Детект программ взлома. Ложные срабатывания? - Страница 4 - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию
Lemmit

Детект программ взлома. Ложные срабатывания?

Recommended Posts

Guest Просто_Юзер

Господа,не стоит сравнивать рынок США и рынок России.

В США другие порядки,вот Нортон и "подстроен" под "их" порядки.Или вы думаете что Симантек будет выпускать какую-то особенную версию для росийского рынка,чтоб удовлетворить нескольких пользователей?

Я более чем уверен,что примерно 75% пользователей,по крайней мере уже привыкли к детекту креков.

От мнений нескольких людей на форуме - вряд-ли что-то изменится...

Тоже самое,если в США принято детектить(к примеру) кряки,и там будет ЛК с "недектом" кряков,это тоже вызовёт недоумение.

Я сомневаюсь что ЛК ради США будет добавлять кряки,хотя,может и станет.Смотря насколько перспективен рынок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
А почему бы не посмотреть со стороны клиента??? Я оплатил лицензию - и я знаю, что меня как клиента уважают - и соответственно я получу отклик быстрее..???

Кирилл где-то говорил что нужно купить какой-то там мега-супер-пупер какой-то пакет поддержки, чтобы мои запросы решались в течении двух часов. Или я его неверно понял? Т.е.:

1) Просто себе купить антивирус недостаточно.

2) С другой стороны - Симентик своему "богатенькому клиенту" гарантирует разработку лечилки от нормального полиморфа в течении двух часов? :D

Господа,не стоит сравнивать рынок США и рынок России.

В США другие порядки,вот Нортон и "подстроен" под "их" порядки.Или вы думаете что Симантек будет выпускать какую-то особенную версию для росийского рынка,чтоб удовлетворить нескольких пользователей?

Я более чем уверен,что примерно 75% пользователей,по крайней мере уже привыкли к детекту креков.

Я лишь скромно пытаюсь показать, что "вернуться на рынок" (ну скажем России) Кириллу будет не очень просто - ибо рынок не поймет, почему столь нужное и безопасное ПО, как кряки нужно детектить :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
2) С другой стороны - Симентик своему "богатенькому клиенту" гарантирует разработку лечилки от нормального полиморфа в течении двух часов?

Смех с Вашей стороны не адекватен. Это бизнесс... в результате которого все остаются довольными.

Я лишь скромно пытаюсь показать, что "вернуться на рынок" (ну скажем России) Кириллу будет не очень просто - ибо рынок не поймет, почему столь нужное и безопасное ПО, как кряки нужно детектить smile.gif

Ну уж это не Вам решать, а пользователям. О Вашей компании у меня уже сложилось впечатление. Люди тоже всё видят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Смех с Вашей стороны не адекватен. Это бизнесс... в результате которого все остаются довольными.

Кроме заказчиков, которые заплатили за "привелигированное обслуживание в течении двух часов", но остались с носом

Ну уж это не Вам решать, а пользователям.

Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Кроме заказчиков, которые заплатили за "привелигированное обслуживание в течении двух часов", но остались с носом

У Вас есть факты???

Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы

Пользователи??? Не смешите меня. Тут в основном касперски - ориентированные пользователи ;) постоянно высказывают что продукция Symantec видите ли не такая как у Kaspersky.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
У Вас есть факты???

Конечно :)

http://www.anti-malware.ru/forum/index.php?showtopic=4263

Symantec Anti-Virus 2008 (17 из 33 баллов).

От себя лично - добавлю -продетектили половину. Очевидно, что продетектив половину, Симентик вылечил в лучшем случае все что продектил, в худшем - меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Осталось лишь соблюсти их интересы

Ога.Интересы от силы 5 пользователей,корпорация с ~150 млн. кол-вом пользователей,будет блюсти только так.:)

Я уже отписался выше,мнение нескольких тутошних человек на политику компании вряд-ли как-то повлияют.Остаётся только плеватся.

постоянно высказывают что продукция Symantec видите ли не такая как у Kaspersky.

+1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Maratka, где факты что Вы заплатили сумму за отклик от Symantec что бы корпорация разобралась с Вашей угрозой. И Symantec не выполнила поставленные задачи, но взяла деньги??? Почему мы говорим об одном - а Вы мне статистику даёте к совсем другому???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Ога.Интересы от силы 5 пользователей,корпорация с ~150 млн. кол-вом пользователей,будет блюсти только так.:)

Я уже отписался выше,мнение нескольких тутошних человек на политику компании вряд-ли как-то повлияют.Остаётся только плеватся.

Я бы сформулировал как "от силы 80% русско/украинско/китайских" пользователей Симентика.

Или 80% от этого числа это и есть в абсолютном выражении 5 пользователей??? Тогда да, Кириллу на рынок действительно нужно ВОЗВРАЩАТЬСЯ :D

Maratka, где факты что Вы заплатили сумму за отклик от Symantec что бы корпорация разобралась с Вашей угрозой. И Symantec не выполнила поставленные задачи, но взяла деньги??? Почему мы говорим об одном - а Вы мне статистику даёте к совсем другому???

Потому что если дятел ну физически не умеет детектить заразу - то он ее не продетектит ни за какие деньги. И вопрос "сколько платит клиент" уходит на адцатое место - нужно будет дождаться пересменки, чтобы пришел знающий/понимающий, и таки задетектил. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я бы сформулировал как "от силы 80% русско/украинско/китайских" пользователей Симентика.

Ну потому,потому что им мешает пользоватся кряками Антивирус,я более чем уверен,что если б кряками не пользовались,то 99% пользователей их детект бы не мешал.:)

Но тогда бы и кряков бы не было,если б ими не пользоватся.:)

Тогда да, Кириллу на рынок действительно нужно ВОЗВРАЩАТЬСЯ

А при чём Кирилл?Он Norton AntiVirus что-ли?

"Ни в тын,ни в ворота" знаете-ли это выражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Потому что если дятел ну физически не умеет детектить заразу - то он ее не продетектит ни за какие деньги. И вопрос "сколько платит клиент" уходит на адцатое место - нужно будет дождаться пересменки, чтобы пришел знающий/понимающий, и таки задетектил.

Ясно - фактов у Вас нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

И ещё:

http://www.anti-malware.ru/forum/index.php...ost&p=73426

Вот ссылка на пост от Умника,читаем после второй цитаты,и берём на заметку,и завязываем провокации.

Неужели трудно понять это?

Претендует Симантек на росийский рынок,но из-за политики не может им овладеть - то пусть пытается,вам то что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так. Пишу не в разделе администраторов, а тут, чтобы все видели.

Суперы, закройте тему здесь и аналогичную в разделе ЛК, ведь ответ был получен: такова политика компаний. Просто она различается и у каждой есть как согласные, так и противники.

У меня, вот, тоже есть вопрос про японок, но он не приличный. :) Полагаю дело тоже в различии менталитета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Так. Пишу не в разделе администраторов, а тут, чтобы все видели.

Суперы, закройте тему здесь и аналогичную в разделе ЛК, ведь ответ был получен: такова политика компаний. Просто она различается и у каждой есть как согласные, так и противники.

У меня, вот, тоже есть вопрос про японок, но он не приличный. :) Полагаю дело тоже в различии менталитета.

Не возражаю.

Но тему с "платным детектом", а именно сначала заплати, а потом мы тебе задетектим я бы просил выделить из этой и не закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы :)

Про соблюдение интересов "пиратствующих" пользователей Вам, Maratka, есть смысл

рассказать на официальном форуме компании в которой Вы работаете -

особенно, в англоязычном разделе по оказанию помощи в лечении ПК.

Почему-то владельцам любого контрафактного ПО не оказывается содействие,

а темы закрываются, поэтому Ваша забота о пользователях "кряков" придется там как нельзя кстати.

Symantec Anti-Virus 2008 (17 из 33 баллов).

От себя лично - добавлю -продетектили половину. Очевидно, что продетектив половину, Симентик вылечил в лучшем случае все что продектил, в худшем - меньше.

Приводить ссылки на "древние" тесты, в которых использовались устаревшие продукты, это верх "рассудительности".

Вообще-то на данный момент актуальная версия это Norton 2009, хотя Вас это конечно же не смущает.

Ничего, если я приведу ссылку на тестирование 2007, и в Вашем же стиле начну вопрошать о причинах

более низких чем у Symantec показателей ? -

http://www.anti-malware.ru/node/162

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka

http://www.anti-malware.ru/forum/index.php...ost&p=73463

Дабы ответить, приходиться открыть новую тему. Иначе не получается :(

Приводить ссылки на "древние" тесты, в которых использовались устаревшие продукты, это верх "рассудительности".

Вообще-то на данный момент актуальная версия это Norton 2009, хотя Вас это конечно же не смущает.

Ничего, если я приведу ссылку на тестирование 2007, и в Вашем же стиле начну вопрошать о причинах

более низких чем у Symantec показателей ? -

http://www.anti-malware.ru/node/162

Ответ простой: Чего :)

На лечение активного заражения более новый тест уже вышел и опубликован почти год назад

Ну а если новых тестов на детект полиморфов АМ не проводила, и 2009 версию NIS'а не тестировала, то не моя вина. Я беру ПОСЛЕДНИЕ известные результаты. :)

*********

А теперь по сути проблемы:

Красиво ли задать собеседнику вопрос, и тут же закрыть тему, не дав возможности ответить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Maratka, вообще-то вопрос был сугубо риторическим, не требующим ответа и являлся по своей сути

просто ответом на Ваше сообщение.

Ключевая мысль ответа заключалась в подчеркивании того, что использование результатов устаревших тестов,

уже не отражающих нынешнее положение вещей, не может быть корректным изначально.

Так как Вы восприняли мой ответ буквально и возникло недоразумение,

я переношу Ваш ответ в закрытую тему.

// Так как на все вопросы, относящиеся к основному предмету обсуждения были даны ответы,

а последующие сообщения стали повторением предыдущих, либо носят характер неформального общения, - тема закрывается.

Спасибо всем участникам за высказанное мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Я переведу на русский язык еще один комментарий сотрудника Symantec, также позволяющий получить представление

о политике компании в отношении нелегального ПО - т.н. "кряков и кейгенов":

- " Мы не блокируем и не вносим в антивирусные базы записи о cracks ("кряках"), либо других нелегальных файлах,

за исключением тех случаев, когда подобные файлы совершают подозрительные действия в системе.

Также мне кажется, что важно подчеркнуть следущее - несмотря на то, что keygens and cracks ("кряки и кейгены")

являются нелегальным ПО, это не означает того, что технически они являются вредоносным ПО (по крайней мере не в 100% случаев).

В том случае, если файл является вредоносной программой, мы внесем запись о нем в антивирусные базы и будем

детектировать данный файл. Если же файл не содержит каких-либо признаков, характерных для вредоносных программ,

то вероятней всего запись о нем не будет внесена в антивирусные базы."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×