Антивирусное программное обеспечение пустая трата денег? - Страница 4 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
SDA

Антивирусное программное обеспечение пустая трата денег?

Recommended Posts

_Stout
Воодушевившись очередным перлом маркетинговой мысли с элементами НЛП, :) перезвонил пяти своим "компьютерным" знакомым, воспитывающих детей, достигших околоподросткового возраста, и задал вопрос на счёт необходимости РК. Их суммарный ответ можно выразить примерным -- " да спасибо, сами справляемся".

Я рад за этих ребят. Серьезно. Значит есть куда расти компаниям, занимающимся проблемами нежелательного контента (именно нежелательно). Я тоже так думал когда-то, но сейчас я предпочитаю другой подход -- технический (РК) и компостирование мозгов (уж без этого никуда). Я считаю, что РК штука полезная и всегда готов рассказать почему (самое главное -- экономит мое время как родителя).

Заметил одну интересную закономерность. По запросам Россйский потребитель отстает от Европейского на 3-5 лет. Москва отстает от Европы на пару лет. Рост популярности РК в Европе пришелся как раз на 2007-2009 годы. В то самое время Панда да и мы пытались популяризироват РК в России. Люди крутили у виска. Сейчас ситуация серьезно поменялась. Думаю, что через год максимум два, подавляющее большинство пользователей поймет зачем РК нужен. Разумеется, всегда будут потребители, которые не считают, что какой-то товар для них. В этом-то и сила общества.

P.S. И, самое главное, о чём забылось в разговоре - исходно речь шла об антивирусах и правах пользователей.

Неа, изначально речь шла о том, что компаниям не надо тратить бабло на АВ, а лучше бы они вложились во что-то другое :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Если сюда пустить некого Никиту Тараканова, он скажет, что все беды от неумения реверсить код (и все). И тесты АВ так нужно проводить тоже. И защищаться - реверсом, видимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Я рад за этих ребят. Серьезно. Значит есть куда расти компаниям, занимающимся проблемами нежелательного контента (именно нежелательно). Я тоже так думал когда-то, но сейчас я предпочитаю другой подход -- технический (РК) и компостирование мозгов (уж без этого никуда).

Если люди знают как им справляться и умеют это делать - им упомянутый "рост" ненужен совершенно.

Я считаю, что РК штука полезная и всегда готов рассказать почему (самое главное -- экономит мое время как родителя).

Целевой аудитории, которая не знает как и не умеет- да.

Неа, изначально речь шла о том, что компаниям не надо тратить бабло на АВ, а лучше бы они вложились во что-то другое :-)

Разве что в качестве шлюзовых решений. :)

Если сюда пустить некого Никиту Тараканова, он скажет, что все беды от неумения реверсить код (и все). И тесты АВ так нужно проводить тоже. И защищаться - реверсом, видимо.

Последствия твиттер-разборок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Если люди знают как им справляться и умеют это делать - им упомянутый "рост" ненужен совершенно.

Ну да. Есть время и/или умение -- вперед делай сам. Есть дефицит одного или второго -- спроси у тех кто знает или умеет и используй чужой опыт и время

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
На вскидку случай из опыта. Директор ооооооочень крутой и оооочень крупной российской организации. У его была как раз та самая "неудобная машина". Как ты полагаешь есть ли в этой организации хоть один админ, готовый идти против оооочень большого босса?

Это как раз самое смешное - самая сложная в защите машина одновременно и самая критичная в случае заражения, и одновременно самая вкусная для APT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Заметил одну интересную закономерность. По запросам Россйский потребитель отстает от Европейского на 3-5 лет. Москва отстает от Европы на пару лет. Рост популярности РК в Европе пришелся как раз на 2007-2009 годы. В то самое время Панда да и мы пытались популяризироват РК в России. Люди крутили у виска. Сейчас ситуация серьезно поменялась. Думаю, что через год максимум два, подавляющее большинство пользователей поймет зачем РК нужен. Разумеется, всегда будут потребители, которые не считают, что какой-то товар для них. В этом-то и сила общества.

Подтверждаю, отношение к РК в России очень сильно поменялось даже за последний год. Первый наш сравнительный тест прошел как некоторая забавная диковинка. А сейчас отношения стало намного и намного серьезнее. Я сам своему ребенку поставил РК. Не потому, чтобы устраниться от воспитания, а что случайно не напоролся во время серфинга по сети. Но это мы в оффтоп уходим.

Если говорить о новых подходах к антивирусной защите, то здесь, как ни странно это может показаться, самые большие шансы у разработчиков ОС. У Microsoft реально сейчас есть ВСЕ. Это чисто политический вопрос, почему они что-то не делают. Придать юзабили тому же SRP больших ресурсов не нужно. WindowsNT сам реализовал небольшую надстройку, что сделало процесс использования SRP намного проще и понятнее. Можно при установки ОС предусмотреть разделение прав by design (заставить сделать несколько учеток, усложнить вход под админом, вывести на видное место переключение между учетками ну и т.д.). Много чего можно сделать.

Как-то забыли про репутацию. А между прочим репутация для веб-сайтов это тоже большой плюс, чего раньше и близко не было. Отсекается значительная часть атак на корню. Пока эта технология не достаточно популяризирована, надо плотнее работать с поисковиками в этом плане.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Антивирус(ный) комплекс, как и любая защита - это аутсорсинг безопасности. Разве нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Как-то забыли про репутацию. А между прочим репутация для веб-сайтов это тоже большой плюс, чего раньше и близко не было. Отсекается значительная часть атак на корню. Пока эта технология не достаточно популяризирована, надо плотнее работать с поисковиками в этом плане.

Не думаю, что подход в лоб сработает. Мы как-то обсуждали репутацию и пришли к интересной идее. Патентуемой :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×