Бета-версия нового ядра Dr.Web - Страница 4 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Ego1st

Бета-версия нового ядра Dr.Web

Recommended Posts

Valery Ledovskoy
И опять на формулировках. Smile

По-моему как раз не на формулировках, а на сути.

Добавлю ка я к Вашей карме единичку :)

Вы один из немногих конструктивных критиков на этом форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(корумпированно)

Ну и я давайте тоже себе единичку прибавлю. :)

Добавлено спустя 23 секунды:

(огорчается невозможности сего поступка)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache

Валерий, я вам отправил ЛС, просто для размышления, отвечать не требуется (а то опять по привычке).

headache писал(а):

вы ж так далеки от центральных офисов

Не стОит на это пенять. У меня есть постоянная информационная связь с этими офисами.

Вы настолько наивны или просто хотите таким казаться?

Поймите, что наиболее достоверную информацию о внутренней жизни _любой_ компании (чем живут её сотрудники) можно получить только от её рядовых сотрудников - в курилке в разговоре "за жизнь". Вам же человеку, которого люди видят несколько раз в году, и толком вас не знают, никто из сотрудников такой информации не доверит.

Неужели вы этого не понимаете ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, я вам отправил ЛС

Ответил.

Стабильность

Стабильность - это состояние, а не продолжительность процесса.

На данный момент состояние стабильное.

антивирус для Exchange

В разработке, на начальном этапе.

для мобильных платформ

Практически готов, в стадии ожидания достаточной потребности на рынке.

файервол

На обдумывании - стОит заморачиваться или нет.

антиспам

Пользовательский, возможно, скоро появится в бете.

Серверный тоже должен появиться, но думаю чуть погодя.

аппаратные решения

Вряд ли.

Поймите, что наиболее достоверную информацию о внутренней жизни _любой_ компании (чем живут её сотрудники) можно получить только от её рядовых сотрудников - в курилке в разговоре "за жизнь".

Я это прекрасно понимаю. И в курилке тоже бываю, конечно, не так часто, как хотелось бы.

И есть несколько человек, которым доверяю я, и которые доверяют мне. Мне этого достаточно для получения всей интересующей меня информации удалённо, но Вы должны также понимать, что доверия часто не возникает даже в курилке, и его нужно заслужить. Вам знакомы случаи, когда кто-то входит в курилку, и наступает гробовая тишина до того момента, когда этот человек не уйдёт? ;)

Удалённо заслужить доверие, конечно, сложнее, но тоже вполне можно.

а пока из действительно интересного только сабж.

Угу. Только мы ужЕ далеко от сабжа, а обсуждать тут нужно бы _только_ его.

И вообще, я бы предложил модераторам выделить всё это ответвление от темы в отдельную ветку в разделе "Неформальное общение и юмор" (кстати, непонятно, почему непонятное общение совместили с юмором) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
headache писал(а):

Валерий, я вам отправил ЛС

Ответил.

По ответу вижу что зря, лучше бы эту энергию потратили на анализ полученной информации.

headache писал(а):

Стабильность

Стабильность - это состояние, а не продолжительность процесса.

На данный момент состояние стабильное.

Не верно.

headache писал(а):

для мобильных платформ

Практически готов, в стадии ожидания достаточной потребности на рынке.

Хм, этой позиции понять невозможно - видимо хотите повторить ситуацию с выходом первых версий Windows. Когда будет спрос, будет уже поздно.

PS: Ладно, пора завязывать этот разговор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

headache

Ваша проблема в том, что Вы верите в свою точку зрения и не принимаете вИдение других людей.

Хотя, конечно, не всегда, в личных сообщениях Вы пытались принять и мою позицию. Пытались, но пока не получилось :)

Когда будет спрос, будет уже поздно.

Поглядим.

По ответу вижу что зря

Я не ищу от каждого из своих ответов выгоду.

Неверно.

Ваше право. Да, для стабильности нужно некоторое время отсутствия изменений. На мой вкус, это время ужЕ прошло.

На этом можно закончить дискуссию, ибо нового ничего не напишем, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
headache

Ваша проблема в том, что Вы верите в свою точку зрения и не принимаете вИдение других людей.

Я предложил вам факты, трактовать их безусловно можно по-разному, но факты по-крайней мере говорят что "мальчик был". Почему он был, хорошо это или плохо, вы правы, это вопрос взгляда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я предложил вам факты, трактовать их безусловно можно по-разному, но факты по-крайней мере говорят что "мальчик был". Почему он был, хорошо это или плохо, вы правы, это вопрос взгляда.

Вот мы и здесь нашли взаимопонимание. На такой результат я согласен :)

Но вернёмся к теме.

Возможно, у кого есть результаты тестирования или мнение по поводу нового ядра с технологией origin.

Не поделитесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(борется с сильным желанием окончательно опохабить ветку придирками к формулировкам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

(борется с сильным желанием окончательно опохабить ветку придирками к формулировкам)
Форма - ничто :), содержание - все. :) Ах, роза, как ее ни назови... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(жизнерадостно)

И снова Вас разочарую.

1. Сходим же в оффтоп. :)

2. Согласитесь, есть разница:

"Цветок с колючками" или "Колючка с цветками".

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dk64
тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

ахаха... lol icon_lol.gif

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

icon_twisted.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

chu-55

У Вас наверное, есть собственное мнение по обсуждаемой теме, раз уж Вы так смело осуждаете других?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

ахаха... lol icon_lol.gif

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

icon_twisted.gif

преветствую на форуме, может тогда вы проведёте тестирование..=))

раз знаете что к чему=))

очень бы хотелось ваш тест посмотреть=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
2. Согласитесь, есть разница:

"Цветок с колючками" или "Колючка с цветками".

Если предмет объективной реальности один и тот же, сиречь "роза", то вы только что подтвердили гипотезу языковой относительности Сепира-Уорфа. :) Язык определяет сознание. :)

ахаха... lol

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

Вероятно, вы готовы сию минуту представить нам необыкновенно четкий и достоверный анализ, произведенный вами на миллионах вирусов, написанных на Basic :D посредством вашего лучшего инструмента - Антивируса Калинина. Не так ли? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup

Вот что я видел (в % соотношении не скажу):

contains a dialer program Dialer.Blondes.origin

contains a dialer program Dialer.Carped.origin

contains a dialer program Dialer.Egroup.origin

contains a dialer program Dialer.Gmst.origin

contains a dialer program Dialer.Hot.origin

contains a dialer program Dialer.Mini.origin

contains a dialer program Dialer.Netvision.origin

contains a dialer program Dialer.Premium.origin

contains a potentially dangerous software Program.Ardamax.origin

contains a potentially dangerous software Program.BossEveryware.origin

contains a potentially dangerous software Program.Cyberlog.origin

contains a potentially dangerous software Program.DNetClient.origin

contains a potentially dangerous software Program.HandyLogger.origin

contains a potentially dangerous software Program.KgbSpy.origin

contains a potentially dangerous software Program.Minkeylog.origin

contains a potentially dangerous software Program.PsExec.origin

contains a potentially dangerous software Program.RemoteAdmin.origin

contains a potentially dangerous software Program.ServUServer.origin

contains a potentially dangerous software Program.SpyAgent.origin

contains an advertising software Adware.Adx.origin

contains an advertising software Adware.AzeSearch.origin

contains an advertising software Adware.Baidu.origin

contains an advertising software Adware.Baigoo.origin

contains an advertising software Adware.BetterInternet.origin

contains an advertising software Adware.Bho.origin

contains an advertising software Adware.Cacb.origin

contains an advertising software Adware.Cdn.origin

contains an advertising software Adware.ClickSpring.origin

contains an advertising software Adware.Comet.origin

contains an advertising software Adware.CommonName.origin

contains an advertising software Adware.Crew.origin

contains an advertising software Adware.Ddclick.origin

contains an advertising software Adware.DealHelper.origin

contains an advertising software Adware.Dh.origin

contains an advertising software Adware.DmBar.origin

contains an advertising software Adware.Dmad.origin

contains an advertising software Adware.Dodoor.origin

contains an advertising software Adware.Dsi.origin

contains an advertising software Adware.Effbar.origin

contains an advertising software Adware.Erg.origin

contains an advertising software Adware.Funweb.origin

contains an advertising software Adware.Gator.origin

contains an advertising software Adware.Hotbar.origin

contains an advertising software Adware.Howbao.origin

contains an advertising software Adware.IEHelper.origin

contains an advertising software Adware.Limon.origin

contains an advertising software Adware.Linkmaker.origin

contains an advertising software Adware.Lucky.origin

contains an advertising software Adware.MWS.origin

contains an advertising software Adware.Macfa.origin

contains an advertising software Adware.Maxifiles.origin

contains an advertising software Adware.MediaPipe.origin

contains an advertising software Adware.Mokead.origin

contains an advertising software Adware.Msearch.origin

contains an advertising software Adware.Newweb.origin

contains an advertising software Adware.Parad.origin

contains an advertising software Adware.QQHelp.origin

contains an advertising software Adware.Roogoo.origin

contains an advertising software Adware.SaveNow.origin

contains an advertising software Adware.SearchAid.origin

contains an advertising software Adware.SearchEnh.origin

contains an advertising software Adware.SearchNet.origin

contains an advertising software Adware.Softomate.origin

contains an advertising software Adware.Sogou.origin

contains an advertising software Adware.Sogua.origin

contains an advertising software Adware.Spysheriff.origin

contains an advertising software Adware.Tbh.origin

contains an advertising software Adware.Tencent.origin

contains an advertising software Adware.TimeSink.origin

contains an advertising software Adware.Webdesky.origin

contains an advertising software Adware.Websearch.origin

contains an advertising software Adware.Yavak.origin

contains an advertising software Adware.Zango.origin

contains an advertising software Adware.Zhong.origin

contains an intrusion tool Tool.HoleScan.origin

contains an intrusion tool Tool.MailPassView.origin

contains an intrusion tool Tool.MessenPass.origin

contains an intrusion tool Tool.Netpass.origin

contains an intrusion tool Tool.PaPinch.origin

contains an intrusion tool Tool.ProcessKill.origin

contains an intrusion tool Tool.Prockill.origin

contains an intrusion tool Tool.Proxy.origin

contains an intrusion tool Tool.Qload.origin

contains an intrusion tool Tool.ShowPass.origin

contains an intrusion tool Tool.SuperGlue.origin

contains an intrusion tool Tool.Wintcppatch.origin

infected with BackDoor.Bilgi.origin

infected with BackDoor.Gersang.origin

infected with BackDoor.Graybird.origin

infected with BackDoor.Haxdoor.origin

infected with BackDoor.IRC.Sdbot.origin

infected with BackDoor.Pigeon.505

infected with BackDoor.Pigeon.origin

infected with BackDoor.Prive.origin

infected with BackDoor.Shell.origin

infected with BackDoor.Uragan.origin

infected with BackDoor.Zani.origin

infected with DDoS.Dsn.origin

infected with Dialer.Exedial.origin

infected with Dialer.Viaggiare.origin

infected with Trojan.AVKill.origin

infected with Trojan.Antilex.origin

infected with Trojan.Click.origin

infected with Trojan.DownLoader.origin

infected with Trojan.Dunz.origin

infected with Trojan.Fakealert.origin

infected with Trojan.Favadd.origin

infected with Trojan.Hitpop.origin

infected with Trojan.KeyLogger.origin

infected with Trojan.Korwap.origin

infected with Trojan.MoemoneyAd.origin

infected with Trojan.MulDrop.origin

infected with Trojan.Mutastik.origin

infected with Trojan.PWS.Babal.origin

infected with Trojan.PWS.Banker.6171

infected with Trojan.PWS.Banker.origin

infected with Trojan.PWS.Bei.origin

infected with Trojan.PWS.Gamania.origin

infected with Trojan.PWS.GoldSpy.origin

infected with Trojan.PWS.Hangame.origin

infected with Trojan.PWS.LDPinch.origin

infected with Trojan.PWS.Lineage.origin

infected with Trojan.PWS.Maran.origin

infected with Trojan.PWS.Multi.origin

infected with Trojan.PWS.Qqpass.origin

infected with Trojan.PWS.Qqshou.origin

infected with Trojan.PWS.Ragnarok.origin

infected with Trojan.PWS.Ran.origin

infected with Trojan.PWS.Sable.origin

infected with Trojan.PWS.Snap.origin

infected with Trojan.PWS.Tanspy.origin

infected with Trojan.PWS.Tencent.origin

infected with Trojan.PWS.Trogul.origin

infected with Trojan.PWS.Wool.origin

infected with Trojan.PWS.Wsgame.origin

infected with Trojan.PWS.Zhengtu.origin

infected with Trojan.Popuper.origin

infected with Trojan.Popwin.origin

infected with Trojan.Proxy.origin

infected with Trojan.Spambot.origin

infected with Trojan.Style.origin

infected with Trojan.TencentAd.origin

infected with Trojan.Vanti.origin

infected with Trojan.Warapps.origin

infected with Win32.HLLM.Limar.origin

infected with Win32.HLLP.Feuh.origin

infected with Win32.HLLP.Whboy.origin

infected with Win32.HLLW.Autoruner.origin

infected with Win32.HLLW.MyBot.origin

Как видно, детекта .based.origin нет в списке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Как видно, детекта .based.origin нет в списке.

Тут может быть два варианта:

1. Такой детект в принципе не может возникнуть.

2. Origin обкатывают пока на более простых сигнатурах.

Пока по этому поводу информации от разработчиков не поступало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

DrWeb тестирует антиспам. Причем как я понимаю это не DrWeb-вская разработка. А разработка совместно с GOTO Software. Мот Валерий не много подробнее чего расскажет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Слово "мот" уточните :roll: :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Я не мот, ибо сложно промотать то, чего нет :)

Лучше всего тут, ИМХО, написано:

http://www.drweb.com.ua/fullnews.php?id=167

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А здесь хуже? Smile

И здесь неплохо, в общем-то :)

Слишком много новшеств, не успеваю за всем следить, да ещё и основной писательской работой заниматься :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

За ссылки спасибо, но если бы побыстрее , а то пока тут ответили я и сам это все нашел :D

Сенкс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
×