Перейти к содержанию
Lemmit

Детект программ взлома. Ложные срабатывания?

Recommended Posts

Guest Просто_Юзер

Господа,не стоит сравнивать рынок США и рынок России.

В США другие порядки,вот Нортон и "подстроен" под "их" порядки.Или вы думаете что Симантек будет выпускать какую-то особенную версию для росийского рынка,чтоб удовлетворить нескольких пользователей?

Я более чем уверен,что примерно 75% пользователей,по крайней мере уже привыкли к детекту креков.

От мнений нескольких людей на форуме - вряд-ли что-то изменится...

Тоже самое,если в США принято детектить(к примеру) кряки,и там будет ЛК с "недектом" кряков,это тоже вызовёт недоумение.

Я сомневаюсь что ЛК ради США будет добавлять кряки,хотя,может и станет.Смотря насколько перспективен рынок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
А почему бы не посмотреть со стороны клиента??? Я оплатил лицензию - и я знаю, что меня как клиента уважают - и соответственно я получу отклик быстрее..???

Кирилл где-то говорил что нужно купить какой-то там мега-супер-пупер какой-то пакет поддержки, чтобы мои запросы решались в течении двух часов. Или я его неверно понял? Т.е.:

1) Просто себе купить антивирус недостаточно.

2) С другой стороны - Симентик своему "богатенькому клиенту" гарантирует разработку лечилки от нормального полиморфа в течении двух часов? :D

Господа,не стоит сравнивать рынок США и рынок России.

В США другие порядки,вот Нортон и "подстроен" под "их" порядки.Или вы думаете что Симантек будет выпускать какую-то особенную версию для росийского рынка,чтоб удовлетворить нескольких пользователей?

Я более чем уверен,что примерно 75% пользователей,по крайней мере уже привыкли к детекту креков.

Я лишь скромно пытаюсь показать, что "вернуться на рынок" (ну скажем России) Кириллу будет не очень просто - ибо рынок не поймет, почему столь нужное и безопасное ПО, как кряки нужно детектить :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
2) С другой стороны - Симентик своему "богатенькому клиенту" гарантирует разработку лечилки от нормального полиморфа в течении двух часов?

Смех с Вашей стороны не адекватен. Это бизнесс... в результате которого все остаются довольными.

Я лишь скромно пытаюсь показать, что "вернуться на рынок" (ну скажем России) Кириллу будет не очень просто - ибо рынок не поймет, почему столь нужное и безопасное ПО, как кряки нужно детектить smile.gif

Ну уж это не Вам решать, а пользователям. О Вашей компании у меня уже сложилось впечатление. Люди тоже всё видят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Смех с Вашей стороны не адекватен. Это бизнесс... в результате которого все остаются довольными.

Кроме заказчиков, которые заплатили за "привелигированное обслуживание в течении двух часов", но остались с носом

Ну уж это не Вам решать, а пользователям.

Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Кроме заказчиков, которые заплатили за "привелигированное обслуживание в течении двух часов", но остались с носом

У Вас есть факты???

Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы

Пользователи??? Не смешите меня. Тут в основном касперски - ориентированные пользователи ;) постоянно высказывают что продукция Symantec видите ли не такая как у Kaspersky.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
У Вас есть факты???

Конечно :)

http://www.anti-malware.ru/forum/index.php?showtopic=4263

Symantec Anti-Virus 2008 (17 из 33 баллов).

От себя лично - добавлю -продетектили половину. Очевидно, что продетектив половину, Симентик вылечил в лучшем случае все что продектил, в худшем - меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Осталось лишь соблюсти их интересы

Ога.Интересы от силы 5 пользователей,корпорация с ~150 млн. кол-вом пользователей,будет блюсти только так.:)

Я уже отписался выше,мнение нескольких тутошних человек на политику компании вряд-ли как-то повлияют.Остаётся только плеватся.

постоянно высказывают что продукция Symantec видите ли не такая как у Kaspersky.

+1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Maratka, где факты что Вы заплатили сумму за отклик от Symantec что бы корпорация разобралась с Вашей угрозой. И Symantec не выполнила поставленные задачи, но взяла деньги??? Почему мы говорим об одном - а Вы мне статистику даёте к совсем другому???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Ога.Интересы от силы 5 пользователей,корпорация с ~150 млн. кол-вом пользователей,будет блюсти только так.:)

Я уже отписался выше,мнение нескольких тутошних человек на политику компании вряд-ли как-то повлияют.Остаётся только плеватся.

Я бы сформулировал как "от силы 80% русско/украинско/китайских" пользователей Симентика.

Или 80% от этого числа это и есть в абсолютном выражении 5 пользователей??? Тогда да, Кириллу на рынок действительно нужно ВОЗВРАЩАТЬСЯ :D

Maratka, где факты что Вы заплатили сумму за отклик от Symantec что бы корпорация разобралась с Вашей угрозой. И Symantec не выполнила поставленные задачи, но взяла деньги??? Почему мы говорим об одном - а Вы мне статистику даёте к совсем другому???

Потому что если дятел ну физически не умеет детектить заразу - то он ее не продетектит ни за какие деньги. И вопрос "сколько платит клиент" уходит на адцатое место - нужно будет дождаться пересменки, чтобы пришел знающий/понимающий, и таки задетектил. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я бы сформулировал как "от силы 80% русско/украинско/китайских" пользователей Симентика.

Ну потому,потому что им мешает пользоватся кряками Антивирус,я более чем уверен,что если б кряками не пользовались,то 99% пользователей их детект бы не мешал.:)

Но тогда бы и кряков бы не было,если б ими не пользоватся.:)

Тогда да, Кириллу на рынок действительно нужно ВОЗВРАЩАТЬСЯ

А при чём Кирилл?Он Norton AntiVirus что-ли?

"Ни в тын,ни в ворота" знаете-ли это выражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Потому что если дятел ну физически не умеет детектить заразу - то он ее не продетектит ни за какие деньги. И вопрос "сколько платит клиент" уходит на адцатое место - нужно будет дождаться пересменки, чтобы пришел знающий/понимающий, и таки задетектил.

Ясно - фактов у Вас нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

И ещё:

http://www.anti-malware.ru/forum/index.php...ost&p=73426

Вот ссылка на пост от Умника,читаем после второй цитаты,и берём на заметку,и завязываем провокации.

Неужели трудно понять это?

Претендует Симантек на росийский рынок,но из-за политики не может им овладеть - то пусть пытается,вам то что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так. Пишу не в разделе администраторов, а тут, чтобы все видели.

Суперы, закройте тему здесь и аналогичную в разделе ЛК, ведь ответ был получен: такова политика компаний. Просто она различается и у каждой есть как согласные, так и противники.

У меня, вот, тоже есть вопрос про японок, но он не приличный. :) Полагаю дело тоже в различии менталитета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Так. Пишу не в разделе администраторов, а тут, чтобы все видели.

Суперы, закройте тему здесь и аналогичную в разделе ЛК, ведь ответ был получен: такова политика компаний. Просто она различается и у каждой есть как согласные, так и противники.

У меня, вот, тоже есть вопрос про японок, но он не приличный. :) Полагаю дело тоже в различии менталитета.

Не возражаю.

Но тему с "платным детектом", а именно сначала заплати, а потом мы тебе задетектим я бы просил выделить из этой и не закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Пользователи высказываются уже выше. Осталось лишь соблюсти их интересы :)

Про соблюдение интересов "пиратствующих" пользователей Вам, Maratka, есть смысл

рассказать на официальном форуме компании в которой Вы работаете -

особенно, в англоязычном разделе по оказанию помощи в лечении ПК.

Почему-то владельцам любого контрафактного ПО не оказывается содействие,

а темы закрываются, поэтому Ваша забота о пользователях "кряков" придется там как нельзя кстати.

Symantec Anti-Virus 2008 (17 из 33 баллов).

От себя лично - добавлю -продетектили половину. Очевидно, что продетектив половину, Симентик вылечил в лучшем случае все что продектил, в худшем - меньше.

Приводить ссылки на "древние" тесты, в которых использовались устаревшие продукты, это верх "рассудительности".

Вообще-то на данный момент актуальная версия это Norton 2009, хотя Вас это конечно же не смущает.

Ничего, если я приведу ссылку на тестирование 2007, и в Вашем же стиле начну вопрошать о причинах

более низких чем у Symantec показателей ? -

http://www.anti-malware.ru/node/162

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka

http://www.anti-malware.ru/forum/index.php...ost&p=73463

Дабы ответить, приходиться открыть новую тему. Иначе не получается :(

Приводить ссылки на "древние" тесты, в которых использовались устаревшие продукты, это верх "рассудительности".

Вообще-то на данный момент актуальная версия это Norton 2009, хотя Вас это конечно же не смущает.

Ничего, если я приведу ссылку на тестирование 2007, и в Вашем же стиле начну вопрошать о причинах

более низких чем у Symantec показателей ? -

http://www.anti-malware.ru/node/162

Ответ простой: Чего :)

На лечение активного заражения более новый тест уже вышел и опубликован почти год назад

Ну а если новых тестов на детект полиморфов АМ не проводила, и 2009 версию NIS'а не тестировала, то не моя вина. Я беру ПОСЛЕДНИЕ известные результаты. :)

*********

А теперь по сути проблемы:

Красиво ли задать собеседнику вопрос, и тут же закрыть тему, не дав возможности ответить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Maratka, вообще-то вопрос был сугубо риторическим, не требующим ответа и являлся по своей сути

просто ответом на Ваше сообщение.

Ключевая мысль ответа заключалась в подчеркивании того, что использование результатов устаревших тестов,

уже не отражающих нынешнее положение вещей, не может быть корректным изначально.

Так как Вы восприняли мой ответ буквально и возникло недоразумение,

я переношу Ваш ответ в закрытую тему.

// Так как на все вопросы, относящиеся к основному предмету обсуждения были даны ответы,

а последующие сообщения стали повторением предыдущих, либо носят характер неформального общения, - тема закрывается.

Спасибо всем участникам за высказанное мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Я переведу на русский язык еще один комментарий сотрудника Symantec, также позволяющий получить представление

о политике компании в отношении нелегального ПО - т.н. "кряков и кейгенов":

- " Мы не блокируем и не вносим в антивирусные базы записи о cracks ("кряках"), либо других нелегальных файлах,

за исключением тех случаев, когда подобные файлы совершают подозрительные действия в системе.

Также мне кажется, что важно подчеркнуть следущее - несмотря на то, что keygens and cracks ("кряки и кейгены")

являются нелегальным ПО, это не означает того, что технически они являются вредоносным ПО (по крайней мере не в 100% случаев).

В том случае, если файл является вредоносной программой, мы внесем запись о нем в антивирусные базы и будем

детектировать данный файл. Если же файл не содержит каких-либо признаков, характерных для вредоносных программ,

то вероятней всего запись о нем не будет внесена в антивирусные базы."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×