сравним разные антивирусы по подготовке к будущем угрозам? - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
safety_gate

сравним разные антивирусы по подготовке к будущем угрозам?

Recommended Posts

spw
Там как раз везде правильный мед, только он расходится с тем что ты тут вещаешь, ссылаясь на ничем неподкрепленное мнение своих "знакомых носителей".

Цитирую оттуда же:

0-day, pronounced ”Zero Day” or sometimes ”Oh Day”, means ”new.”

The term has it’s origins in the warez scene, but has become firmly entrenched in the exploit trading scene.

Отличная цитата. Выделено жирным. Теперь отмотай на мое первое сообщение и найди там слово "свежак". =)

Цитирую тебя снова:

"Это не сленг варезной сцены. Это сленг в английском языке. Он касается чего-либо, а не только варезной сцены, exploit'ов, уязвимостей или чего-то еще"

Тебе не кажется, что тебе пора уже подобрать лицо и закончить уже этот гавноспор двух неносителей?

Отмотай на первое сообщение. Я вообще-то и спорить не собирался. Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Но вот ты как раз стал утверждать, что оно более, чем корректное. =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Это правильно, скажу нашим писателям, чтобы обращали на это внимание. На самом деле "угрозы нулевого дня" никому не понятно из обывателей, поэтому более точная терминология нужно, "свежие вредоносные программ" куда более понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Отмотай на первое сообщение. Я вообще-то и спорить не собирался. Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Но вот ты как раз стал утверждать, что оно более, чем корректное. =)

Я стал утверждать, что ты сказал глупость, заявив что этот термин не имеет изначального отношения к варезу и сплоитам. Как выяснили - имеет. Примеров использования его еще где-либо - ты не привел.

Вопросы же чистоты перевода меня волнуют мало, ибо все равно как-то и тут, имхо, вообще никаких переводов не требуется. А что этот термин означает - все и так знают.

Это правильно, скажу нашим писателям, чтобы обращали на это внимание. На самом деле "угрозы нулевого дня" никому не понятно из обывателей, поэтому более точная терминология нужно, "свежие вредоносные программ" куда более понятно.

Вот не надо этого. Невредоносные зеродеи тоже бывают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Допустим:

...я написал bat-вирус из 20 строк, который паганит в реестре параметры системы (допустим внешний вид...) и словами "посмотри на меня в душе" убедил Сергея Ильина его запустить....

Означает ли это, что Сергей подвергся атаке нулевого дня? :)

Это вопрос не конкретно кому-то :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
"Первомай, первомай! Похоже, наступил нулевой день! Бортовой компьютер моего самолета подвергся атаке нулевого дня! Есть подозрения о внедрении коробки с корешками! Первомай, первомай, первомай!".

Вы предлагаете кричать "подвергся атаке свежака"?

В отчете инфоаудита напишем - возможность компроментации при использовании свежаков?

Сами-то подумайте!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вы предлагаете кричать "подвергся атаке свежака"?

В отчете инфоаудита напишем - возможность компроментации при использовании свежаков?

:offtop

и чистяков!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

а вреднюки еще не укладываются в эту терминологию? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Вестникъ вреднюков и свежаковъ от мая сего года!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Вот не надо этого. Невредоносные зеродеи тоже бывают :)

Если не вредоносный злодей не несет угрозы - какая это же угроза? Возможно, по всем канонам она и подходит под этот термин, однако никто с ним не будет заморачиватся ввиду незначимости. ИМХО, более верно именовать 0-day заразу, которая не отслеживается сигнатурно и проактивно всеми антивирусниками (фолс не в счет). Как только угроза кому-то известна и уже отлавливается -это уже не 0-day.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вестникъ вреднюков и свежаковъ от мая сего года!

Начал читать тему - подумал, что очередная хрень про антивирусы. Дочитал все таки до конца - понял, не зря почитал. Настроение поднимается. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Ээ... простой пример (на этот раз без стебов про батники).

Имели Русток.С, который детектился некоторыми еще до того, как его расковыряли в др.веб и сказали, что это русток.с. Был ли он все это время зиродеем? :) Или он был зиродеем до того момента как его большинство серьезных аверов лечить стали?..

Вот на этом примере можно применить обсуждаемую выше терминологию :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Имели Русток.С,

С Вашего позволения немного утончю - Русток.С имел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Имели Русток.С, который детектился некоторыми еще до того, как его расковыряли в др.веб и сказали, что это русток.с. Был ли он все это время зиродеем? smile.gif Или он был зиродеем до того момента как его большинство серьезных аверов лечить стали?..

ИМХО классический 0-day - Stuxnet. Изначально вообще под этим термином подразумевали не просто "свежак", а такую ситуацию, когда вредоносный код (эксплойт) появлялся до или одновременно с информацией об обнаружении уязвимости. Т.е. сам термин используется в привязке к жизненному циклу вредоносной программы, ее обнаружению и закрытию используемых ей узявимостей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
Insight очень хорошая технология.Я думаю в скором у всех такая будет.Если сейчас антивирусы не успевают за вирусописателями.Так что у данной технологии есть будущее

Такая репутационная технология есть практически у всех, например, Kaspersky Security Network

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×