Microsoft разрабатывает систему автоматической... - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Microsoft разрабатывает систему автоматической...

Recommended Posts

AM_Bot

Корпорация Microsoft разрабатывает новую технологию автоматической классификации различных типов вредоносных программ, в том числе червей, троянов, шпионских модулей и руткитов.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

Слушал я этот доклад. Ключевой момент они так и не озвучили --- какие параметры вредоносной программы они берут за основу. Все остальное в их докладе, это объяснение, что такое классификация в самом ее исходном понимании от Аристотеля.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А вообще задумка конечно интересная, если это реально удастся как-то автоматизировать ... да еще если и риски автоматом будут присваиваться ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

У этих ребят все уже вроде работает. Вопрос только во внедрении. Риски здеась автоматом не посчитаешь (слегка оценить разве что...), а вот префикс в имени очередного зловреда система подсказать сможет :)

P. S.

http://www.apl.ru/temp/eicar2006/Speakers/...501_3350-01.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Раз майкрософт взялся, значит будет все ок, хотя и все ругаться будут. 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Методика, разрабатываемая в Microsoft, предполагает автоматическое сравнение изучаемого образца кода с уже имеющимися в базе данных вредоносными программами, а также анализ поведения вируса или трояна.

Противодействие,это только временная мера,так как (противо)действие пользуется тем же,типа:на атомную бомбу выставим мы две,в ответ придёт четыре,а на это - ... .Опять какая-то ноша,становящаяся всё могучее.Без неё - съедят,но сегодня.С ней - раздавит,но завтра.А послезавтра?

Кроме того, такая система будет способна к самообучению.

Искуственный интеллект?Имеющий свободу выбора?Могущий понимать наличие нескольких возможностей и выбирать,руководствуясь,что ведёт к смерти и что к жизни носителя?Если порождая плоды своей деятельности,то только те,которые ведут к жизни принимающих и едящих,а не к смерти принимающего?Не получится ... .Не может ученик превзойти учителя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Методика, разрабатываемая в Microsoft, предполагает автоматическое сравнение изучаемого образца кода с уже имеющимися в базе данных вредоносными программами, а также анализ поведения вируса или трояна.

Противодействие,это только временная мера....

Естественно временная. В лабораторию поступают десятки и сотни образцов заразы ежедневно. С этим потоком нужно что-то делать. Предлагается частично автоматизировать процесс, чтобы предоставить клиентам максимально оперативно хотябы частичную защиту.

Кроме того, такая система будет способна к самообучению.

Искуственный интеллект?Имеющий свободу выбора?Могущий понимать наличие нескольких возможностей и выбирать,руководствуясь,что ведёт к смерти и что к жизни носителя?Если порождая плоды своей деятельности,то только те,которые ведут к жизни принимающих и едящих,а не к смерти принимающего?Не получится ... .Не может ученик превзойти учителя.

Почему не может?! Экспертные системы существуют и в сумме "знают" больше, чем те сотни экспертов, которые в нее заложили знания. "умнее" этих экспертов она от этого не становиться.

Обсуждаемая система нужна хотя бы для того, чтобы разрулить приходящий образец профильному специалисту. Дополнительно она, вероятно, может оценить опасность, то есть выставить приоритет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
С этим потоком нужно что-то делать.

Да.Мы согласны с тем,что поток плох.Он есть факт,говорящий об источнике.Бесполезное занятие закрывать поток.Так же возникает вопрос,а почему не источник?Источник есть та самая причина,ради чего человек живёт и двигается.Так как источник (объясняющая причина поступков) можно выбирать,то можно и ошибиться.Поток же плох.

Что же есть сребролюбие?Это есть желание поработить ближнего - желание стать Абсолютом.То же самое есть прелюбодеяние,убийство,воровство и подобное,исходящее из одного и того же источника.Этот источник есть ненависть к жизни и имеющим её.От этого источника исходит смерть и всё,что хорошо для смерти для его поклонников и всего,что под его влияние попадает.Любой,пьющий из него становится как он.Это есть источник мёртвой воды,причина зла,выбираемая нами,результат наших дел,видимый сразу или позже.С точки зрения его поклонника этот источник - хорош,так как свой и помогает поклоннику,терпящему недостатки,по своему.

Желание давать и наполнять тебе жизнь бесконечно и безвозмездно добром без края.У кого оно есть?Не можем мы принять и иметь то,что отвергаем.Что отвергаем - не делаем и сами.Не правит нами добро,не является добро теми плодами,от которых мы не можем убежать,не воздаётся добром,не терпится особенно ради него,не является это для человека достойным к почитанию.

Экспертные системы существуют и в сумме "знают" больше, чем те сотни экспертов, которые в нее заложили знания. "умнее" этих экспертов она от этого не становиться.

Да,я подумал,что речь идёт о создании искуственного интеллекта (понятие неправильное - мёртвое.Если это не прога,то должен быть интеллект живой,если прога - то это не интеллект),но неправильно понял и переборщил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

Inkogn

Ниасилил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×