Перейти к содержанию
Сергей Ильин

Eset Nod32 - это модно и круто?

Recommended Posts

Deja_Vu
^_^ А что не вышло пробить что ли? Вот незадача то да? Представьте что я посредственный пользователь, а вы рекламируете Касперского в ущерб НОДу, ( так и происходит кстати ), и вот мне предлагают скачать вирус и проверить, я проверил. Итог привёл, и сделал вывод. Какие ещё могут быть аргументы?

Вообще то это форум по информационной безопасности. Прежде чем начинать писать, следует хоть как то научиться разбирться в теме.

Вам советуют почитать, вы не в какую.

Потом опять советуют, вам по барабану.

Через 2-3 поста, вы совершаете одну и ту же ошибку в своих суждениях.

Вам даже объясняли где вы ошибаетесь, но как горох об стену.

Извините, но это вы тут никому не платили, что бы вам проводили уроки или ликбезы по способам защиты, про методы тестирования антивирусных продуктов на качество и т.д.

А то что вы не пробиваемы, увы не в смысле, что вас не удалось уговорить....

думаю привально будет, если модераторы потом удалят мой пост ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Вообще то это форум по информационной безопасности. Прежде чем начинать писать, следует хоть как то научиться разбирться в теме.

Вам советуют почитать, вы не в какую.

Потом опять советуют, вам по барабану.

Через 2-3 поста, вы совершаете одну и ту же ошибку в своих суждениях.

Вам даже объясняли где вы ошибаетесь, но как горох об стену.

Извините, но это вы тут никому не платили, что бы вам проводили уроки или ликбезы по способам защиты, про методы тестирования антивирусных продуктов на качество и т.д.

А то что вы не пробиваемы, увы не в смысле, что вас не удалось уговорить....

думаю привально будет, если модераторы потом удалят мой пост ...

Вот именно, форум по информационной безопасности, и пришёл я сюда что бы получше подразобратся в безопасности. Но тема называется НОД это модно и круто? Ведь так? Поэтому я привожу факты скорости реагирования ЕСЕТ на новые вирусы. На лицо. Также пытаюсь выяснить почему как упомянул кто то выше НОД вообще не антивирус, хотя факты говорят сами за себя обратное. Вот я провёл так сказать маленькое тестирование, добровольно, лично, непредвзято. Получил результат. И заметьте, я сам добровольно на это тестирование не вызывался, мне его предложили что бы доказать несостоятельность НОДа, но вышло наоборот. Доказалась несостоятельность Касперского с моей точки зрения.

Вот именно что я здесь никому не платил, это вы намекаете на то что мол если не заплатить то ты не прав? Так что ли получается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Ну почему он мне Виталега напоминает?

ЗЫ Вод ведь странно - почти все приверженцы НОДа, которые здесь появлялись, психологически на одно лицо... раньше я такого не замечал, теперь почти на любом форуме могу с точностью до 70% отличать их от остальных пользователей....

Зомбирование?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ DISEPEAR:

Знаете, в чём на самом деле дело? Антивирусы, антишпионы, традиционные файрволы, и т.д. (любые) сами по себе уже НЕ МОГУТ защищать комп - так всё просто. Грамотно настроенной системе никакой антивирус не нужен, а с безграмотной никакой антивирус всё равно не справится. В последнем случае можно попробовать ставить себе программу HIPS (поведенческий анализатор/блокиратор) и молиться, что тот справится. Ещё можно работать в режиме простого пользователя, а не как админ. Это не снимает все проблемы, но всё же...

В NOD, однако, нет такого анализатора/блокиратора по поведению неизвестных файлов. Поэтому, если сигнатура не познаётся, и эвристика обходится, то тогда у вас система заразится без отказа (на эвристике стоит таймер - определённое количество милисекунд проходит, и если код непонятный, значит он 'хороший' и разрешается).

Это участники пытаются объяснить вам, хотя не всегда и везде удачно. :)

P.S.: Насчёт HIPS: вместе с НОДом в одной системе должен хорошо работать System Safety Monitor. Он - бесплатный и русский язык поддерживается. Из платных продуктов вместе с НОДом я бы советовал вам DefenseWall Hips. Любой новый, неизвестный файл будет иметь ОЧЕНЬ огранеченные права и в 99,9% случаев НЕ МОЖЕТ повредить вашу систему. Минимум количество алертор, и т.д. Вы со временем убедитесь, что вам антивирус уже не нужен будет, хотя можно оставить для душевного покоя в нестабильном мире... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Знаете, в чём на самом деле дело? Антивирусы, антишпионы, традиционные файрволы, и т.д. (любые) сами по себе уже НЕ МОГУТ защищать комп - так всё просто.

Пожалуй, всё ещё проще. Тот, кто не подвергался заражению практически, будь у него НОД или ещё что, не станет считать эти теоретически обоснованные доводы достаточными и очевидными. Он уже находится на требуем ему уровне безопасности. А т.к. всё у пользователя нормально, то он и не собирается ничего у себя менять. Это может продолжаться неоганиченно долгий период времени. И советы в этом случае им воспринимаются, как попытки попугать или попиарить другие программы защиты.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Он уже находится на требуем ему уровне безопасности. А т.к. всё у пользователя нормально, то он и не собирается ничего у себя менять.

Ничего против не имею. Я лишь пытался убрать нездоровую атмосферу обвининений туда-сюда. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
не станет считать эти теоретически обоснованные доводы достаточными и очевидными.

Они не теоретически обоснованы, а практически. А если кто-то считает себя шибко умным по части теории, то пускай зайдёт сюда и читает топики до просветления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

А я вот не понимаю специалистов которые говорят, что им антивирус не нужен. Что вот якобы есть голова и "прямые руки" и достаточно... Такие специалисты похожи на людей, которые сами вместо кота ползают в подполье и ловят мышей))) Всякие пионеры грасноглазые засоряют интернет вирусней... и потом самому чистить после них - запаришся. Зачам изобритать велосипед? Есть антивирусы и целые лаборатории специалистов, которые работают на этом поле - надо пользоватся их умом! Ну вот если что пролезит - тогда можно и самому поковырять... а так самому мышей ловить НЕУДОБНО))) имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А я вот не понимаю специалистов которые говорят, что им антивирус не нужен. Что вот якобы есть голова и "прямые руки" и достаточно... Такие специалисты похожи на людей, которые сами вместо кота ползают в подполье и ловят мышей)))

Если это просто слова, то тогда да. Но по Рунете я выкладывал достаточно много примеров конфигурации системы. Люди могут сами убедиться, что в таких случаях защищать нечего. :)

Всякие пионеры грасноглазые засоряют интернет вирусней...

А что они такое делают? Всё одно и то же: они атакуют известные и не очень известные РАЗРЕШЕНИЯ системы. Если блокировать эти пути (отключить или удалить определённый функционал), то тогда никакого заражения не будет. :)

и потом самому чистить после них - запаришся.

Средний пользователь - возможно, да. Мне пока только приходится чистить у других с крутыми программами 'защиты'. Я из собственного опыта даже не знаю, что такое - заражение.

Зачам изобритать велосипед? Есть антивирусы и целые лаборатории специалистов, которые работают на этом поле -

Для того, чтобы их продукты нормально работали, они должны доверять системе, а это противопоказано, на мой взгляд, если она неправильно настроена. :)

надо пользоватся их умом!

Пользоваться предпочитаю всё-таки собственным умом пока старческий маразм не наступит. :)

Ну вот если что пролезит - тогда можно и самому поковырять... а так самому мышей ловить НЕУДОБНО))) имхо.

Я перекрыл у себя все мне известные пути заражения. Система остаётся в том же состоянии - всё при выходе очищается. Что я буду грузить систему каким-нибудь мне ненужным софтом, который может иметь свои уязвимости? Не вижу смысла.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Они не теоретически обоснованы, а практически. А если кто-то считает себя шибко умным по части теории, то пускай зайдёт сюда и читает топики до просветления.

Для тех, кто эти топики понасоздавал, это практика и возможно просветление. Для тех, кто никогда не заражался, это изучение теории на чужих ошибках. Не более того.

Ловить мышей проще, чем платить коту и ловить мышей вместо него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я наслышан о Ваших рекомендациях по поводу отключения не нужных служб. На мой взгляд очень полезная информация!

Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Нет, невозможно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я рад за Вас)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
goover
Я наслышан о Ваших рекомендациях по поводу отключения не нужных служб. На мой взгляд очень полезная информация!

Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Вы не все рекомендации Paul-a знаете ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Ну естественно что не все знаю. Но основные - отключить службы, отключить автозапуск, отключить скрипты - читал. Я не буду говорить о целенаправленной атаке на его конкретный компьютер от доверенных лиц... мне кажется здесь 100% гарантия успеха. Пусть не с первого раза, а с десятого но гадость сделать можно)) Но ведь НЕВОЗМОЖНО использовать интернет и не разу не включить скрипты!! А сам Paul говорит, что заразу можно словить и на приличном сайте(взломаном).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Напоминаю название темы участникам:

Eset Nod32 - это модно и круто?

Сам думаю, что в руках осторожного и знающего человека он не хуже других. По-любому надо, чтобы до 'лечения' не дошло.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Ну почему он мне Виталега напоминает?

ЗЫ Вод ведь странно - почти все приверженцы НОДа, которые здесь появлялись, психологически на одно лицо... раньше я такого не замечал, теперь почти на любом форуме могу с точностью до 70% отличать их от остальных пользователей....

Зомбирование?

Тоже самое можно сказать и о приверженцах антивируса Касперский.

И причём здесь зомбирование? У вас паранойя что ли?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Не могу судить. Я сам ненавижу программы и модули с названием 'Smart' (типа - умнее меня ;)). Тоже самое с программами со словом 'Trust' в названии или в модулях.

P.S.: Я всё жду позитивного описания продуктов ESET'a в этой теме, но как пока развивается топик, скорее всего не будет такого...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
p2u

Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Хипс думает за вас. Его даже не надо настраивать ;)

За вас позаботились об этом разрабочкики.

p.s.

правила хипса нужно чуточку подправить, если вы используете специфичный - не распространенный софт.

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Я всё жду позитивного описания продуктов ESET'a в этой теме, но как пока развивается топик, скорее всего не будет такого.

p2u, это возможно, но не в этой теме. Эта тема создана для других, противоположных целей. По-этому, позитивное тут будет выглядеть как оправдание. А перед кем оправдываться? Перед теми, кому не нравится НОД, или перед теми, кому не нравится политика Есет? Первые здесь уже достаточно продемонстрировали свою неадекватность, чего время на них тратить? А за второе пусть сама Есет оправдывается.

DISEPEAR, желаю Вам, чтобы Есет отработала сполна потраченные на ее продукт деньги. У меня есть действующая лицензия на НОД32. Только я отказался от его использования раньше, чем закончился срок ее действия. Не потому, что он плох. Он вполне меня устраивал. Просто я утвердился в мнении, что платить за любой антивирус не обязательно. Есть много других, более действенных спосов, позаботиться о собственной безопасности. Все антивирусы чего-то умеют в большей или в меньшей степени. А антивирусные войны не более чем холивар, не имеющий к безопасности конкретного пользователя никакого отношения, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Пауль, пожалуй надо бы добавить в вашу подпись те самые рекомендации для ауторана. :)

Может тогда новые форумчане их быстрее заметят и тоже не будут бояться флешечную малварь.

Ребята, кажется в итоге вы сошлись во мнениях, и тут NOD вам помог. Вот и позитив, которого ждали!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
...рекомендации для ауторана

...не будут бояться флешечную малварь

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

dr_dizel

Это я писал касательно поста #186. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
dr_dizel

Это я писал касательно поста #186. :)

186? т.е. флэш и службы ос как-то связаны? ;)

А не бояться из-за флэша можно только если его у вас нет. Даже на линуксе.:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×