Перейти к содержанию
Сергей Ильин

Эксперты Anti-Malware.ru 3-я волна

Recommended Posts

Сергей Ильин

Уважаемые друзья!

Что-то мы давно не пополняли экспертный совет портала. Предлагаю этим заняться, тем более, что формальным критериям отбора стало соответствовать гораздо больше людей.

Прошу всех выдвигать кандидатуры будущих экспертов. Самовыдвижение вообщем-то тоже не возбраняется :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Иван, Mike, ДежаВю первый кто на ум пришел и больш всех выделяеться=)) ну и вроде все больше некого=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Иван, Mike, ДежаВю первый кто на ум пришел и больш всех выделяеться=)) ну и вроде все больше некого=))

Мне до эксперта, как до ... до Казани пешком -))

Лично я на поезде ездию -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Как на счет Виталий Я.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Тоже хороший вариант, учитывая что он представитель одной из компании по ит-безопасности то самое место ему в экспертах на АМ..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Есть еще Lex, Lemmit, ice-berg, EYE, Мальцев Тимофей, Alex_Goodwin, Dr.Golova, Михаил Орешин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

A. ? :rolleyes:

Иван, Mike, ДежаВю первый кто на ум пришел и больш всех выделяеться=)) ну и вроде все больше некого=))

меня сразу вычеркните, пожалуйста. эксперт это моральные обязательства и необходимость оглядываться на всякие условности - это не для меня

Lex, Lemmit, ice-berg, EYE, Мальцев Тимофей, Alex_Goodwin, Dr.Golova, Михаил Орешин

много ли из них, а также из текущих экспертов принимают активное участие в жизни форума и проекта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Из всех имеющихся на форуме имён, проходящим по всем пунктам, и, к тому же, положительно активным могу выделить только Кирилла Керценбаума, но у него другой статус, можно ли иметь два?

Тогда, пожалуй, больше пока некого не могу выделить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Дронго, Эгоист, Голова, Орешин, Айсберг, Янко, Леммит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не забывайте о критериях:

Основными критериями для выбора людей в Экспертный совет:

1. Реальные экспертные знания в области информационной безопасности, продемонстрированные на протяжении участия в жизни Anti-Malware.ru

2. Активное участие на форуме (статус на форуме Platinum Member и выше), приветствуется наличие публикаций на нашем портале, открытие новых интересных тем на форуме.

3. Одобрение кандидатуры сообществом путем открытого голосования, в котором участвуют все участники форума со статусом Member и выше (имеющие больше 20 постов).

4. Одобрения кандидатуры Экспертным советом (существующими экспертами портала) и Администрацией.

5. Желание самого человека.

6. Готовность кандидата к публичности (публикацииь своих реальные ФИО, места работы и биографии на странице Наши эксперты).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Для начала надо просто определить список тех, кого выносить на голосование. Для этого я эту тему и создал. Поэтому просьба открыто высказываться по озвученным выше кандидатурам, если есть что сказать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Виталий и Кирилл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

Если принимать во внимание п.2 из критериев, то следующие кандидатуры:

Mike, Виталий Я., Николай Терещенко, Михаил Орешин, EYE, Dr. Golova, Deja_Vu, Мальцев Тимофей, Lex

Кроме того потенциальными кандидатами, но не проходящими по формальному критерию (кол-во постов), считаю:

dr_dizel, Viktor, Вадим Волков, Олег Гудилин, Прибочий Михаил, Рустэм Хайретдинов, OlegSych, sergey ulasen

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Количество постов конечно крайне важно. Но в экспертизе сих коллег сложно сомневаться: Вадим Волков, Олег Гудилин, Прибочий Михаил, Рустэм Хайретдинов. Предлагаю выдвинуть и поддержать данных персон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

С моей точки зрения, ЭКСПЕРТАМИ должны быть люди, работающие в антивирусной индустрии, и желательно, известные.

В , частности , для того, чтобы подтвердить Высокую репутацию antimalware.ru

В противном случае может получиться то, что получилось на одном небезызвестном ресурсе, когда в "экспертый совет " вошли студенты и школьники.

Я, к сожалению в эксперты категорически не подхожу, поскольку "выпал" волею судьбы из индустрии еще 17 лет назад,

и сейчас занимаюсь вирусами на полулюбительском уровне в свободное от работы время.

В экспертах хотелось–бы видеть Женю Касперского, но он , к сожалению, в последнее время редко появляется на форуме.

Есть еще один ленинградец, но его поведение достаточно неадекватно.

Поэтому в кандидаты в экспертный совет (по моему) достойны войти форумчане Alexandr Shabanov и Groft

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
С моей точки зрения, ЭКСПЕРТАМИ должны быть люди, работающие в антивирусной индустрии, и желательно, известные.

В , частности , для того, чтобы подтвердить Высокую репутацию antimalware.ru

В противном случае может получиться то, что получилось на одном небезызвестном ресурсе, когда в "экспертый совет " вошли студенты и школьники.

Это базовая мысль. Количество постов не есть критерий. Хотя не активный эксперт конечно не нужен.

Единственное ! Я не поддерживаю мысль что это должны быть люди только работающие в антивирусной индустрии - чуть шире - ИБ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

А почему-бы не ввести двухступанчатую систему голосования?!

Число кандидатов, удовлетворяющих формальным критериям крайне ограничено. На портале всего 3-4 десятка человек имеют более 250-ти сообщений, часть из них уже являются действующими экспертами портала. Почему бы не провести предварительное голосование с целью выбора 3-4 кандидатов?! Вывесить расширенный список из ~30 кандидатов, каждый желающий выберет 1-4 из них. Набравшие максимальное кол-во голосов с согласия администрации и экспертного совета выходят в основной тур.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
А почему-бы не ввести двухступанчатую систему голосования?!

Число кандидатов, удовлетворяющих формальным критериям крайне ограничено. На портале всего 3-4 десятка человек имеют более 250-ти сообщений, часть из них уже являются действующими экспертами портала. Почему бы не провести предварительное голосование с целью выбора 3-4 кандидатов?! Вывесить расширенный список из ~30 кандидатов, каждый желающий выберет 1-4 из них. Набравшие максимальное кол-во голосов с согласия администрации и экспертного совета выходят в основной тур.

Сложно... Может проще первый критерий убрать. Так как корреляция 250 постов и экспертные знания не очевидна :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Я не поддерживаю мысль что это должны быть люди только работающие в антивирусной индустрии - чуть шире - ИБ

согласен.

я это и имел ввиду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сложно...

Отчего же?! Круг претендентов фиксирован, остается проставить галочки, к предварительному голосованию можно приступать уже сейчас...

Может проще первый критерий убрать. Так как корреляция 250 постов и экспертные знания не очевидна :)

Если убрать ограничение на кол-во сообщений, то будет неочевидна корреляция с порталом :) Опять же возвращаясь к мысли о том, что "мертвые" эксперты тут не особо нужны...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Если убрать ограничение на кол-во сообщений, то будет неочевидна корреляция с порталом :)

не согласен.

на портале есть высококвалифицированные специалисты, которые не гонятся за количеством сообщений и пишут только по делу.

им и место в экспертном совете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Если принимать во внимание п.2 из критериев, то следующие кандидатуры:

Mike, Виталий Я., Николай Терещенко, Михаил Орешин, EYE, Dr. Golova, Deja_Vu, Мальцев Тимофей, Lex

Кроме того потенциальными кандидатами, но не проходящими по формальному критерию (кол-во постов), считаю:

dr_dizel, Viktor, Вадим Волков, Олег Гудилин, Прибочий Михаил, Рустэм Хайретдинов, OlegSych, sergey ulasen

В ходе выдвижения и рассмотрения конкретных кандидатур необходимо, помимо уровня квалификации, учитывать и требования п. 2 Положения об Экспертном Совете и, как мне представляется, потенциальную возможность применения п. 6 указанного положения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Что бы не впадать в местечковость. Стоит подумать, что не столько экспертам нужен сий статус, а порталу авторитетные эксперты.

К примеру, если нужны эксперты по Websense (по всем решениям), то я бы назвал только двоих - Петра Савича и Романа Совалова. Оба зарегистрированны на портале, но боюсь мало кто на это обратил внимание.

В целом, не искать достойных по критериям, а смотреть что не хватает порталу... А я считаю не хватает много. Братья мою позицию знают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
С моей точки зрения, ЭКСПЕРТАМИ должны быть люди, работающие в антивирусной индустрии, и желательно, известные.

То есть вы априори не допускаете того, что люди не работающие в антивирусной индустрии могут обладать экспертными знаниями в области IT безопасности? Позвольте узнать на чем основано ваше мнение?

В , частности , для того, чтобы подтвердить Высокую репутацию antimalware.ru

Полагаю, что она не нуждается в подтверждении. Более того, портал, на мой взгляд в состоянии дать объективную оценку уровню квалификации кандидата в эксперты. Для этого у нас есть Экспертный Совет.

В противном случае может получиться то, что получилось на одном небезызвестном ресурсе, когда в "экспертый совет " вошли студенты и школьники.

С учетом имеющихся у портала возможностей (опыт постоянных участников сообщества и наличие Экспертного Совета) вероятность этого невысока.

А почему-бы не ввести двухступанчатую систему голосования?!

Она уже давно применяется. Не думаю, что нужно здесь что-либо усложнять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Цитата(Mike @ 16.09.2008, 21:54)

С моей точки зрения, ЭКСПЕРТАМИ должны быть люди, работающие в антивирусной индустрии, и желательно, известные.

То есть вы априори не допускаете того, что люди не работающие в антивирусной индустрии могут обладать экспертными знаниями в области IT безопасности? Позвольте узнать на чем основано ваше мнение?

Легкий оффтопик. Но что бы не возбуждать флэйм, следует читать сообщения с самого последнего. Тоже касается e-mail-а. Основы тайм-менеджмента.

Цитата

В , частности , для того, чтобы подтвердить Высокую репутацию antimalware.ru

Полагаю, что она не нуждается в подтверждении. Более того, портал, на мой взгляд в состоянии дать объективную оценку уровню квалификации кандидата в эксперты. Для этого у нас есть Экспертный Совет.

Сейчас задумался. Нужно подтверждение репутации, статуса и уровня АМВ. При том постоянно. Так как статус и мнение о АМВ сейчас несколько одностороннее. 1) Умеют считать объем рынка AV 2) Умники из АВ компаний и не только спорят что быстрее работает и эффективней ловит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×