Перейти к содержанию
safety_gate

сравним разные антивирусы по подготовке к будущем угрозам?

Recommended Posts

spw
Там как раз везде правильный мед, только он расходится с тем что ты тут вещаешь, ссылаясь на ничем неподкрепленное мнение своих "знакомых носителей".

Цитирую оттуда же:

0-day, pronounced ”Zero Day” or sometimes ”Oh Day”, means ”new.”

The term has it’s origins in the warez scene, but has become firmly entrenched in the exploit trading scene.

Отличная цитата. Выделено жирным. Теперь отмотай на мое первое сообщение и найди там слово "свежак". =)

Цитирую тебя снова:

"Это не сленг варезной сцены. Это сленг в английском языке. Он касается чего-либо, а не только варезной сцены, exploit'ов, уязвимостей или чего-то еще"

Тебе не кажется, что тебе пора уже подобрать лицо и закончить уже этот гавноспор двух неносителей?

Отмотай на первое сообщение. Я вообще-то и спорить не собирался. Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Но вот ты как раз стал утверждать, что оно более, чем корректное. =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Это правильно, скажу нашим писателям, чтобы обращали на это внимание. На самом деле "угрозы нулевого дня" никому не понятно из обывателей, поэтому более точная терминология нужно, "свежие вредоносные программ" куда более понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Отмотай на первое сообщение. Я вообще-то и спорить не собирался. Просто попросил людей, чтобы не распространяли некорректное значение. И все.

Но вот ты как раз стал утверждать, что оно более, чем корректное. =)

Я стал утверждать, что ты сказал глупость, заявив что этот термин не имеет изначального отношения к варезу и сплоитам. Как выяснили - имеет. Примеров использования его еще где-либо - ты не привел.

Вопросы же чистоты перевода меня волнуют мало, ибо все равно как-то и тут, имхо, вообще никаких переводов не требуется. А что этот термин означает - все и так знают.

Это правильно, скажу нашим писателям, чтобы обращали на это внимание. На самом деле "угрозы нулевого дня" никому не понятно из обывателей, поэтому более точная терминология нужно, "свежие вредоносные программ" куда более понятно.

Вот не надо этого. Невредоносные зеродеи тоже бывают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Допустим:

...я написал bat-вирус из 20 строк, который паганит в реестре параметры системы (допустим внешний вид...) и словами "посмотри на меня в душе" убедил Сергея Ильина его запустить....

Означает ли это, что Сергей подвергся атаке нулевого дня? :)

Это вопрос не конкретно кому-то :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
"Первомай, первомай! Похоже, наступил нулевой день! Бортовой компьютер моего самолета подвергся атаке нулевого дня! Есть подозрения о внедрении коробки с корешками! Первомай, первомай, первомай!".

Вы предлагаете кричать "подвергся атаке свежака"?

В отчете инфоаудита напишем - возможность компроментации при использовании свежаков?

Сами-то подумайте!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вы предлагаете кричать "подвергся атаке свежака"?

В отчете инфоаудита напишем - возможность компроментации при использовании свежаков?

:offtop

и чистяков!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

а вреднюки еще не укладываются в эту терминологию? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Вестникъ вреднюков и свежаковъ от мая сего года!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Вот не надо этого. Невредоносные зеродеи тоже бывают :)

Если не вредоносный злодей не несет угрозы - какая это же угроза? Возможно, по всем канонам она и подходит под этот термин, однако никто с ним не будет заморачиватся ввиду незначимости. ИМХО, более верно именовать 0-day заразу, которая не отслеживается сигнатурно и проактивно всеми антивирусниками (фолс не в счет). Как только угроза кому-то известна и уже отлавливается -это уже не 0-day.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вестникъ вреднюков и свежаковъ от мая сего года!

Начал читать тему - подумал, что очередная хрень про антивирусы. Дочитал все таки до конца - понял, не зря почитал. Настроение поднимается. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Ээ... простой пример (на этот раз без стебов про батники).

Имели Русток.С, который детектился некоторыми еще до того, как его расковыряли в др.веб и сказали, что это русток.с. Был ли он все это время зиродеем? :) Или он был зиродеем до того момента как его большинство серьезных аверов лечить стали?..

Вот на этом примере можно применить обсуждаемую выше терминологию :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Имели Русток.С,

С Вашего позволения немного утончю - Русток.С имел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Имели Русток.С, который детектился некоторыми еще до того, как его расковыряли в др.веб и сказали, что это русток.с. Был ли он все это время зиродеем? smile.gif Или он был зиродеем до того момента как его большинство серьезных аверов лечить стали?..

ИМХО классический 0-day - Stuxnet. Изначально вообще под этим термином подразумевали не просто "свежак", а такую ситуацию, когда вредоносный код (эксплойт) появлялся до или одновременно с информацией об обнаружении уязвимости. Т.е. сам термин используется в привязке к жизненному циклу вредоносной программы, ее обнаружению и закрытию используемых ей узявимостей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
Insight очень хорошая технология.Я думаю в скором у всех такая будет.Если сейчас антивирусы не успевают за вирусописателями.Так что у данной технологии есть будущее

Такая репутационная технология есть практически у всех, например, Kaspersky Security Network

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×