Перейти к содержанию
Иван

Борис Шаров: Мы будем жить по другим законам

Recommended Posts

Dmitry Perets
Ни в коем разе! Это иллюстрация лишь того, что - пока эта технология находится на разных этапах разработки у различных вендоров - ни в коем разе не считать ее панацеей и рекламировать ее так широко... Ведь много обсуждений - это тоже реклама в какой то степени.

Во-первых, указанная проблема - это вообще не проблема "проактива", в любом значении этого слова. Подобные "приколы" у НОДа случаются и при сигнатурном детекте. Дело не в том, что именно нашлось в файле. Дело просто в том, что в некоторых случаях НОД не может удалить залоченный файл. То есть пример к теме не относится.

Во-вторых, что касается разных этапов разработки у разных вендоров и проблем терминологии - согласен на все 100! Пользователь, желающий выбрать продукт по его характеристикам, должен обязательно разобраться, что у конкретного продукта означает та или иная технология. Но именно от того, что у слова "проактив" нет чёткого определения, фраза Шарова "проактива не будет" является бессмысленной "маркетоидной фразой" ((С) Е.Гладких). Впрочем, как я уже сказал, я уверен на 99%, что знаю, что именно подразумевал Шаров под словом "проактив", и посему эта его фраза в добавок является ещё и недостойным пЕаром в стиле "ЛК ацтой, идите к нам". Вот и всё...=)

P.S. Всё ИМХО. Как всегда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём

Хммм.... А у Доктора оказывается есть много мнений! :)

Подводя итоги, наверняка можно утверждать следующее. Говорить о том, что продукты с проактивной защитой являются панацеей, пока рано, хотя, несомненно, это направление весьма перспективно. Наиболее оптимальным путем развития антивирусных продуктов представляется сочетание функций проактивной защиты с классическим сигнатурным анализом. А если добавить к этому модули антиспама, межсетевого экрана и антифишинга, то мы наверняка по¬лучим тот набор, который будет предлагаться в антивирусных продуктах завтрашнего дня.

http://www.drweb.kz/press4.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Подводя итоги, наверняка можно утверждать следующее. Говорить о том, что продукты с проактивной защитой являются панацеей, пока рано, хотя, несомненно, это направление весьма перспективно. Наиболее оптимальным путем развития антивирусных продуктов представляется сочетание функций проактивной защиты с классическим сигнатурным анализом. А если добавить к этому модули антиспама, межсетевого экрана и антифишинга, то мы наверняка по¬лучим тот набор, который будет предлагаться в антивирусных продуктах завтрашнего дня.

О! Ещё одна реклама ЛК! =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Хммм.... А у Доктора оказывается есть много мнений!

Статья наша, то есть написана моими спецами. Есть возражения по выводам? Был проведен реальный тест. Кстати, за него нас благодарили две компании из 3 участников.

ИМХО - Пластикс живет уже в пятой своей ипостаси - то бишь версии, а НОД по-прежнему просто детектит, но пропускает, то есть не блокирует (проверено). Вот альтернативные продукты - уверенно блокируют. В чем вопрос - носимся мы с Пластиксом? Носимся, поскольку интересный троян, и реально хотим эндюзера защитить. А не заниматься рассказками про VB100

Скриншот не на форуме найден, а получен в ходе теста. Вопросы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Кроме того, что часть их постулатов противоречит словам Б.Ш.?

"Говорить о том, что продукты с проактивной защитой являются панацеей, пока рано, хотя, несомненно, это направление весьма перспективно. "

""проактива не дождетесь", - усмехается Борис Шаров "

А так, пожалуй, нет... :)

Кстати, сотрудники даже определение проактиву походя дали, объединив все. Что очень тесно же пересекается с постулатом их начальника: "а вот я- то до сих пор до конца не понимаю, что есть "проактив".

Алексей, без обид, но звучит странновато. :)

Добавлено спустя 1 минуту 13 секунд:

А с другой стороны - постоянная Планка не изменена, законы гравитации действуют. Все остальные нематериальные законы людьми создаются и людьми меняются.

Чего грыземся? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Есть возражения по выводам?

Возражать против этого глупо, трезвый взгляд на вещи. Вывод на мой взгляд отражает существующее положение дел, если еще учесть, что статья того года.

Кстати продукты все это сочитающие уже есть :-)

Кроме того, что часть их постулатов противоречит словам Б.Ш.?

Противиречит, безусловно. Что не сделаешь ради хорошего пиара :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Возражать против этого глупо, трезвый взгляд на вещи. Вывод на мой взгляд отражает существующее положение дел, если еще учесть, что статья того года.

+1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
Статья наша, то есть написана моими спецами. Есть возражения по выводам?

Разумеется нет! :)

НОД по-прежнему просто детектит, но пропускает, то есть не блокирует

Не шутите так! Нод прекрасно его детектит при попытке скачать!

b062b36be655t.jpg

Затем, замечательно его блокирует!

e1ab1cd40529t.jpg

Если вы даже разрешите закачку, то он будет пойман при попытке раскрыть архив!

9ae264d3956dt.jpg

Так что не надо рассказывать сказки! :wink:

Если бы Вы сказали, что Нод не лечит последствия заражения, я бы не стал спорить! Но сказать, что он пропускает! Это уже слишком!

И давайте прекратим этот спор! Я уже начитался ваших оригинальных мыслей!

Цитата: alexgr

а пластикс - на уровне эвристика. То есть - не нащел.

Это комментировать не буду. Вам уже ответили на том форуме! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Кстати, сотрудники даже определение проактиву походя дали, объединив все. Что очень тесно же пересекается с постулатом их начальника: "а вот я- то до сих пор до конца не понимаю, что есть "проактив".

Алексей, без обид, но звучит странновато.

На самом деле ничего странного. Дайдет мне документированное - не в статье и ни на формах (хотя есть красивые на самом деле), так называемое ГОСТированное определение - и полемика уйдет сама собой. А пока такового нет - сорри. Я так и не знаю, что это такое - догадываться - могу, даже проверять указанные функциональности, а вот однозначно говорить - что это - нет. Не так учили. Но согласен - эта тема - определений - себя исчерпала :)

Если бы Вы сказали, что Нод не лечит последствия заражения, я бы не стал спорить! Но сказать, что он пропускает! Это уже слишком!

Назрвите продукт, который лечит Пластикс.

Это комментировать не буду. Вам уже ответили на том форуме!

Видимо не прочел. Невнимательным бываю, но проверю и функциональность, и ответы. Иногда такие забавные выползают.... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
Назрвите продукт, который лечит Пластикс.

Лечит не Пластикс, а систему от присутствия любого вида малвары :D

Если перефразировать:

Назовите продукт, который лечит систему от Пластикс.

Ну вот, Вы сами не знаете :D Какие претензии к Нод 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

продукт существует :) я им пользуюсь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
продукт существует я им пользуюсь

Значит Вы хотели чтобы я его назвал и тем самым сделал ему рекламу :D

Всё же моё ИМХО, что лучше предотвратить заражение чем лечить его последствия 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

любого зверя на внешних рубежах блокируете? нет, такой продукт на сегодня мне не известен. Заражение возможно - и вот Тогда вступает в действие вторая функциональность - дезинфекция. Ежели ее нет - крайне плохо. Особенно в случаях крайне злых вредоносов типа Дестройера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
любого зверя на внешних рубежах блокируете? нет, такой продукт на сегодня мне не известен. Заражение возможно - и вот Тогда вступает в действие вторая функциональность - дезинфекция. Ежели ее нет - крайне плохо. Особенно в случаях крайне злых вредоносов типа Дестройера.

Согласен! Но тогда назовите АВ который ВСЁ и ВСЕГДА лечит!? А? :)

Садно, пора завязывать! Мы уже давно отклонились от темы! :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Значит Вы хотели чтобы я его назвал и тем самым сделал ему рекламу Very Happy

Ух, ты, какая самоуверенность. :)

Завидую, прям. :)

Добавлено спустя 8 минут 47 секунд:

Согласен! Но тогда назовите АВ который ВСЁ и ВСЕГДА лечит!? А?

Нет таких, но чем интересен веб, так это тем, что к вопросам лечения он подходит творчески и все интересные (сложные) случаи разбирают внимательно, у них нет подхода -"будет заявка, сделаем лечение", да и то часто кривое.

Ждем 44, чтобы и сложные трояны поддавались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
он подходит творчески

Сорри, это в в комменты вирусной записи стихи дописывает? :D

ЗЫ Сорри, не сдержался, но я думаю, что творческий подход - это область культуры: литература, музыка... А тут важнее профессионализм, хотя Вы правы, качество лечения у Др. Веб на мировом уровне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
но я думаю, что творческий подход - это область культуры: литература, музыка...

Ну почему же?

Программист, наверняка, может получить удовольствие от неординарной и интересной строчки кода, токарь от возможности решения сложной заточки, директор фирмы, от легальной обувки налоговой и т.д.

Творчество, по-моему, любой процесс, отличающийся от существующей нормы и приносящий радость исполнителю и возможному наблюдающему. Я имею ввиду исключительно разумную деятельность

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Творчество, по-моему, любой процесс, отличающийся от существующей нормы и приносящий радость исполнителю и возможному наблюдающему.

(* немного в стиле Мастера Йоды *):

С таким определением согласен я.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
Сорри, это в в комменты вирусной записи стихи дописывает? :D

ЗЫ Сорри, не сдержался, но я думаю, что творческий подход - это область культуры: литература, музыка... А тут важнее профессионализм, хотя Вы правы, качество лечения у Др. Веб на мировом уровне.

В 2007 году было лечение на мировом уровне, но теперь вся компания катится с горки в яму технологически недостаточных. У кого есть анализ АВ рынка в 2007, где был Dr.WEB?

P.S для участников обсуждения К7: не говорите, что К7 тоже катится, это не так, они вверх

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
P.S для участников обсуждения К7: не говорите, что К7 тоже катится, это не так, они вверх

катятся вверх

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
катятся вверх

В смысле?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

перечтите свой пост №69 и найдете смысл Или не найдете.... Хотя ваша неприкрытая реклама весьма среднего продукта уже надоедает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
перечтите свой пост №69 и найдете смысл Или не найдете.... Хотя ваша неприкрытая реклама весьма среднего продукта уже надоедает

Я ее дописал специально для Гостева Александра, по-вашему в вопросе об анализе рынка смысла нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вы лепите рекламу К7 где надо, и где не надо. Причем К7 к теме топика?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jerkol
Это пример эмулятора. Анализа поведения на "живой" системе у НОДа нет. Что очень помешает Eset'у в его ESS.

Ну... да =) Не смог. Есть такой грешок у НОДа. Не может он удалять файлики, которые уже пробрались в папку system32 и залочились, вроде как. Непонятно только, каким образом они туда проникают... Вроде ж должен был эмулятор словить ещё при попытке записи. Ан нет, не словил. Облом-с =)

А что вы этим хотели показать? Что "проактив" бесполезен? =)

Еще он даже сейчас и тогда файлы удаляет в корзину, другие АВ их там после находят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Lavillwrone
      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед
      Tegs: anti-spata7 купить онлайн в интернет-магазине химмед
      anti-spcs1 купить онлайн в интернет-магазине химмед
      anti-spg20 купить онлайн в интернет-магазине химмед

      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед https://chimmed.ru/products/develosil-xg-c30m-5um-id=274950
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×