Перейти к содержанию
dot_sent

CNews: iPhone получил свой первый антивирус

Recommended Posts

alexgr

интерсно, а почему он бесполезен - то, єнтот антивирус?

Видимо, Viktor объяснит аргументированно....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
интерсно, а почему он бесполезен - то, єнтот антивирус?

Видимо, Viktor объяснит аргументированно....

Тут все сказано:

http://www.secureblog.info/articles/201.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

что-то в этом роде я и ожидал :D

Хотя с приведенным в старте аналогом вот не согласен. Все же не один калибр. Тот ведь полностью фейковый, а здесь - проверяет то, что уже проверено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Хотя с приведенным в старте аналогом вот не согласен. Все же не один калибр.

Ну автору свойственна излишняя категоричность, на это нужно делать небольшую скидку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexey_Bratt

А под iPhone вирусы то придумали уже? :huh: Если нет, то зачем и самое главное как антивирус то делали :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А под iPhone вирусы то придумали уже? :huh:

Пока ничего такого, что можно было бы назвать словом вирус.

Если нет, то зачем и самое главное как антивирус то делали :)

А Вы считаете, что то, что у них сделано - это антивирус? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexey_Bratt

Да я вот как раз и не считаю, хотя на сайте написано что да, антивирус... вот подозрения у меня и возникли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да я вот как раз и не считаю, хотя на сайте написано что да, антивирус... вот подозрения у меня и возникли :)

Какие тут могут быть подозрения, все в один голос высказывают схожие мнения. А антивирусы для айфона вряд ли в ближайшее время появятся, а если какой и появится, то только от кого-нибудь из лидеров индустрии, да и то при условии, что этого захочет Apple

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

> да и то при условии, что этого захочет Apple

А хотело ли Apple малвары под МакОС? А суслики есть, и скорость появления новых растет. Есть над чем подумать...

Дело не в хотении, а в популярность платформы и возможности нажиться с нее. Перешли на х86 -> популярней (и проще отлаживать зверье) -> больше малвары. Стали хранить в иФоне интересные данные (кредитки/контакты) -> больше малвары. И не важно ИМХО как пользователь теряет свои приватные данные - через червя, использующего дыры, или через фишинг, таргетированный спецально под пользователей иФона. Результат-то одинаковый :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
> да и то при условии, что этого захочет Apple

А хотело ли Apple малвары под МакОС? А суслики есть, и скорость появления новых растет. Есть над чем подумать...

Дело не в хотении, а в популярность платформы и возможности нажиться с нее. Перешли на х86 -> популярней (и проще отлаживать зверье) -> больше малвары. Стали хранить в иФоне интересные данные (кредитки/контакты) -> больше малвары. И не важно ИМХО как пользователь теряет свои приватные данные - через червя, использующего дыры, или через фишинг, таргетированный спецально под пользователей иФона. Результат-то одинаковый :(

Платформа может быть хоть самой популярной (что может быть популярнее обычных телефонов с поддержкой J2ME) и зловреды там есть и скорость их появления растет, а вот антивирусов (мы же вроде сейчас именно о них говорим) - нет и не будет (разве что сильно покоцанные типа того, которому посвящен топик). Применительно к айфону - я не вижу накакой честной возможности написать полноценный антивирус на паблик-сдк, предоставляемом Apple, а вот потенциальную возможность написания малвары - да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      В меню: Скрипт добавить проверку скрипта находящегося в буфере обмена. Это нужно при работе на форумах.    
    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
×