AV vs VirtualBox - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Milord
Дальше можно не читать :facepalm:

И, да, троллям-защитникам на заметку: отмазки о том, что это проблемы вендоров (несовместимость с полным УГ-VB) не катят :lol:

почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
почему?

Что почему?

Почему не обращать внимание на тесты проведенные на ВиртуалБоксе

или почему это не проблемы вендоров? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Не катят почему?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Не катят почему?)

Вы всерьез полагаете что защита гостевой ОС для ВиртуалБокса явдяется первоочередной задачей у вендоров? :blink:

Есть различие в способности детекта на этой виртуалке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Ну как бы ЛК в апреле выпускает антивирус для виртуальных сред, и предполагается поддержка многих виртуальных машин:

Изначально продукт будет интегрирован с технологической платформой VMware для виртуализации, тогда как со временем разработчики обещают добавить и новые гипервизоры.

http://www.cybersecurity.ru/crypto/144296.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Не катят почему?)

Из-за несовместимости. При работе на данной виртуалке сильно просаживается уровень эвристического детектирования у KAV / KIS. А иногда и вся ОСь может в ступор впасть. Все это - проблемы виртуализации VirtualBox-а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Я так понял уважаемый kapral, говорил от имени всех вендоров)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Ну как бы ЛК в апреле выпускает антивирус для виртуальных сред, и предполагается поддержка многих виртуальных машин:

http://www.cybersecurity.ru/crypto/144296.html

Что-то мне подсказывает что антивирус будет стоять не в виртуальной, на на ХОСТЕ ;)

Я так понял уважаемый kapral, говорил от имени всех вендоров)

:unsure:

И когда они стали моей собственностью? :blink:

Я говорил исключительно от своего имени, опираясь на работу персональных продуктов ЛК в ВБ :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Но работать то он будет с виртуальными средами, т.е. совместимость обязана быть в обоих направлениях, или я что то не догоняю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

И опять я не догоняю, к чему вы дали эту ссылку?)

И в чём особенность продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
И опять я не догоняю, к чему вы дали эту ссылку?)

И в чём особенность продукта?

Особенность в том, что ключевые компоненты антивируса работают на хостовой системе, а не внутри виртуалки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Ну дак совместимость то должна быть? вы что мне тут все мозги парите? Я бы вообще хотел послушать мнение спецов кто разрабатывает новый продукт от ЛК, VB действительно УГ, как все пишут сплош и рядом, или например это сравнение тоже уг? http://www.vmgu.ru/news/virtualbox-vs-vmware-workstation

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Ну дак совместимость то должна быть? вы что мне тут все мозги парите?

Вы понимаете разницу между работой внутри виртуальной машины и вне ее? Если да, то такие вопросы просто неуместны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Я понимаю разницу, я не понимаю крайне отрицательное отношение представителей ЛК к столь уважаемой компании как Oracle, всё что касается отрицательных результатов, сносят на "кривость" виртуальной среды, если надо пообсуждать плюсы http://www.anti-malware.ru/forum/index.php?showtopic=21365 то эта виртуалка пойдёт, ок, я прощаюсь, я думаю каждый найдёт в этой небольшой дискуссии, своё зерно правды)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Я понимаю разницу, я не понимаю крайне отрицательное отношение представителей ЛК к столь уважаемой компании как Oracle, всё что касается отрицательных результатов, сносят на "кривость" виртуальной среды, если надо пообсуждать плюсы http://www.anti-malware.ru/forum/index.php?showtopic=21365 то эта виртуалка пойдёт, ок, я прощаюсь, я думаю каждый найдёт в этой небольшой дискуссии, своё зерно правды)

По поводу Oracle.

У них весь софт жутко корявый.

А VBже по большей части детище Sun, хотя под руководством Oracle и там успели дел наделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Я передам руководству Oracle мнение АМ о их продукции)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Ну дак совместимость то должна быть? вы что мне тут все мозги парите?

Заманили демоны и парят мозги :lol:

Я бы вообще хотел послушать мнение спецов кто разрабатывает новый продукт от ЛК, VB действительно

Другие сотрудники не пойдут ? :D

Я понимаю разницу, я не понимаю крайне отрицательное отношение представителей ЛК к столь уважаемой компании как Oracle, всё что касается отрицательных результатов, сносят на "кривость" виртуальной среды, если надо пообсуждать плюсы http://www.anti-malware.ru/forum/index.php?showtopic=21365 то эта виртуалка пойдёт, ок, я прощаюсь, я думаю каждый найдёт в этой небольшой дискуссии, своё зерно правды)

Вы лучше скажите - вы сами принимали участие в тестировании ?

И что именно тестировали ? :lol:

Я передам руководству Oracle мнение АМ о их продукции)

Вы лучше передайте - что бы багу поправили :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Нет, я не принимал тестирование, и к методике и анализу имею свои притензии, поэтому без комментариев. Другие сотрудники, похоже не в теме, поэтому не подойдут. Про демонов вы наверно правы) хотелось бы уже человеческого отношения на этом ресурсе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Другие сотрудники, похоже не в теме

Перечислите всех сотрудников ;), которые писали тут

с указанием вендора и выполняемы обязанностей ;)

И самое главное - что им мешает разобраться в теме "детект на ВБ" ;);)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Ситуация? вы о чём, вы никакого отношения не имеете к данной дискуссии, я просто хотел обратить внимание ребят из ЛК, на отношение к такому бренду как Oracle.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Ситуация? вы о чём, вы никакого отношения не имеете к данной дискуссии, я просто хотел обратить внимание ребят из ЛК, на отношение к такому бренду как Oracle.

ВируалБокс в доверенных ;)

или я не так понимаю?

Что ЛК должно предпринять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StamilT
вы никакого отношения не имеете к данной дискуссии

Вы научитесь читать сначала.

я просто хотел обратить внимание ребят из ЛК, на отношение к такому бренду как Oracle.

Я просто говорю, что бренд не совместим с продуктами ЛК. Хотите тестировать продукты ЛК- будьте добры использовать совместимую виртуальную машину, а не тупо толкать тут свою позицию в виде тонкого троллинга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я передам руководству Oracle мнение АМ о их продукции)

Где Вы видите здесь мнение АМ?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX

AV vs VirtualBox, я аж чаем поперхнулся.

Очередная тема из разряда, что лучше?

Одни говорят что VB уг и для тестов аверов не подходит, другие - что VB лучший и не совместимость с ним это траблы вендоров, а третьи вообще не понимают нафига нужна виртуалка. В сравнении нет ни правых, ни виноватых.

Средину в этом сравнении мы не найдем никогда, так давайте не будем начинать холивар.

Пусть каждый останется со своим мнением и не будет навязывать его другим!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Из-за несовместимости. При работе на данной виртуалке сильно просаживается уровень эвристического детектирования у KAV / KIS.
Имхо:

любая основанная на эмуляторе технология исследования малварей под виртуалкой может "просесть" на порядок (так как получим "виртуальный запуск малвари под виртуальной машиной" :)). Эмулятору же никто не даст изучать семпл 3 часа - и при одинаковой квоте времени на изучение семпла на реальном железе он изучит семпл и найдет зловредное поведение, на виртуалке - банально не успеет доэмулировать до нужного места

Прекрасно понимаю, что не всегда полностью будут совпадать результаты тестирования на виртуальной и реальной осях.

По всей видимости, на виртуалках тестируют, потому что в частных условиях поменьше технических и временных возможностей, а протестировать хочется как можно больше.

Не намного сложнее было бы, если перенакатывать образы, и подстраховаться с BIOS Protection. Зато достовернее.

Что скажут эксперты, в том числе высказавшиеся представители конкретной антивирусной компании, на предложение потестировать, повысив приоритет процессов их программы, раз уж может не успевать эвристический эмулятор в виртуалке?

Ну и остальным также повысить до некоторого уровня. Для равенства условий.

зы.

Все-таки, значит, иносказательное признание, что конкретный эвристик порой, мягко говоря, "помедленнее", чем ряд других? ;)

С учетом ополчения против методики преимущественно с заинтересованной стороны, не самым лучшим образом показывающей результаты на ряде других часто проводящихся подобных тестирований, кроме virusovnet: safetygate.ru , kadets.info

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×