Хотелось бы узнать ваше мнение - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Schlecht

Собственно, сабж:

http://www.3dnews.ru/offsyanka/virtuali-na...-ih-velichestv/

Понятно, что почти всё описанное - не новость. Но заинтересовало вот что:

Главным итогом столь опрометчивой инициативы стало то, что сайты и ценные веб-ресурсы HBGary были тотально взломаны объектами исследований в ходе ответной атаки возмездия. А добытая при этом масса чрезвычайно деликатных документов о секретных работах фирмы в интересах крупных корпораций и федерального правительства США была выложена для всеобщего ознакомления в пиринговые сети. Посмотреть же там действительно есть на что. Оказалось, что в данной «компании инфобезопасности» на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ — для помощи ВПК и правительству США в их нелегкой борьбе с киберврагами свободного мира.

Вопрос - а что антивирусные вендоры? По факту "борются с госдепом" или предпочитают оставаться в стороне? Я сомневаюсь, что специалисты по безопасности не в курсе, откуда берутся конкретные зловреды... да и заказчики не заинтересованы в активной борьбе с антивирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Это вы к представителям Симантека обращаетесь ? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Это вы к представителям Симантека обращаетесь ? :D

Скорее, McAfee, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agnec

Акции Касперского прикупают...мда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

А. & Виталий Я.

А что, отечественные вендоры признают только православные вирусы? Басурмане - не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Акции Касперского прикупают...мда

Это прям новость. Мда... И зачем это тут в теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
komonoster

вы же мне орали такого быть не может Вот балоболы... Я вас уже черт знает какой раз ловлю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
вы же мне орали такого быть не может Вот балоболы... Я вас уже черт знает какой раз ловлю

Лично Вам никто ничего не говорил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Ну что же... 600 просмотров и ни одного ответа по делу. :facepalm:

Далеко идущих выводов, конечно, не сделать, но факт любопытный.

Ладно, спасибо всем (кроме флудеров :D ).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Вы взяли за основу неправильную информацию и пытаетесь услышать ответ ?

Хм.

Даю подсказку: Вот эта фраза "на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ" - является ложной. Правильно будет "пытались заниматься" ну или "выбивали бабло из лохов на разработку".

А все остальное в вашем вопросе - это из той же оперы "я слышал, что антивирусные компании сами пишут вирусы".

Этот бред также уже никто комментировать не собирается.

Историю про Карлсона и Фрекен Бок с вопросом "Ты перестала пить коньяк по утрам?" помните ? Вот-вот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Вы взяли за основу неправильную информацию и пытаетесь услышать ответ ?

Хм.

Даю подсказку: Вот эта фраза "на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ" - является ложной. Правильно будет "пытались заниматься" ну или "выбивали бабло из лохов на разработку".

А все остальное в вашем вопросе - это из той же оперы "я слышал, что антивирусные компании сами пишут вирусы".

Этот бред также уже никто комментировать не собирается.

Историю про Карлсона и Фрекен Бок с вопросом "Ты перестала пить коньяк по утрам?" помните ? Вот-вот.

Ну, ещё раз для тупеньких и малограмотных (Вы уж извините, что я так ''в лоб'', но ни в жисть не поверю, что Вы не умеете читать по-русски, хотя бы по слогам :rolleyes: ).

Вопрос - а что антивирусные вендоры? По факту "борются с госдепом" или предпочитают оставаться в стороне? Я сомневаюсь, что специалисты по безопасности не в курсе, откуда берутся конкретные зловреды... да и заказчики не заинтересованы в активной борьбе с антивирусами.

Объясняю совсем по-простому:

Есть, скажем, лавочка (HBGary или ещё какая), разрабатывающая зловредов под заказ. Заказчик — правительство, спецслужбы или крупные компании.

Вопрос 1: Такое быть может?

Есть антивирусные вендоры, которые по роду своей работы иногда сталкиваются со зловредами от HBGary&Co.

Вопрос 2: Могут ли знать вендоры, кто является разработчиком и заказчиком этих зловредов?

Вопрос 3: Если вендоры знают разраба и заказчика, занимаются ли они лечением указанных зловредов точно так же, как и всех остальных?

Отвечать можно просто ''да/нет''.

''Не знаю'' и просто молчание тоже принимаются :D .

Спасибо и не обижайтесь так ;) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну, ещё раз для тупеньких и малограмотных (Вы уж извините, что я так ''в лоб'', но ни в жисть не поверю, что Вы не умеете читать по-русски, хотя бы по слогам :rolleyes: ).

ну тогда для тупеньких и малограмотных так и быть - обьясню.

Есть, скажем, лавочка (HBGary или ещё какая), разрабатывающая зловредов под заказ. Заказчик — правительство, спецслужбы или крупные компании.

Вопрос 1: Такое быть может?

Есть антивирусные вендоры, которые по роду своей работы иногда сталкиваются со зловредами от HBGary&Co.

Вопрос 2: Могут ли знать вендоры, кто является разработчиком и заказчиком этих зловредов?

Вопрос 3: Если вендоры знают разраба и заказчика, занимаются ли они лечением указанных зловредов точно так же, как и всех остальных?

1. Да

2. Нет. Нам не докладывают.

3. Знаем-не знаем, разницы никакой. Есть вредоносный сампл - есть детект. Нет сампла - нет детекта.

P.S. Ссылка по теме:

http://www.f-secure.com/weblog/archives/00002114.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
ну тогда для тупеньких и малограмотных так и быть - обьясню.

1. Да

2. Нет. Нам не докладывают.

3. Знаем-не знаем, разницы никакой. Есть вредоносный сампл - есть детект. Нет сампла - нет детекта.

P.S. Ссылка по теме:

http://www.f-secure.com/weblog/archives/00002114.html

''Друг Аркадий, не говори красиво...'' ©

Спасибо за ответ - да/нет/да было бы вполне достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×