Jump to content

The Graverobber

Потребител
  • Брой теми

    124
  • Регистрация

  • Последно посещение

The Graverobber's Achievements

Новобранец

Новобранец (1/14)

0

Репутация в общността

  1. тестът е за хипс механизми, не за стени (ако беше обратното какво правят там мамуту и threatfire ?) стената е да контролира входящ/изходящ трафик като наглежда портове/фрагментирани пакети и прочие. това в тестовете на матошек го няма нали ? пп: как ще те защитят лидерите в това състезание от ддос нюквания от 20 компютъра ? всички гледате защитата отвътре навън, а не обратното
  2. тук ще поспоря - стената като такава хич не е лоша, ако и да търсиш нарочно хипс в нея!
  3. от днес - 4914. опитах да сваля и целия инсталационен пакет от миръра на софтвизия, но отново прекрати връзката
  4. според вас дали се касае до FP http://prikachi.com/images.php?files/1406908Q.jpg
  5. есет изключително рядко прави фалшиви засичания. най-добре сканирай и с мбам.
  6. panda cloud има един много ама много съществен недостатък - види ли подозрителен файл го трие и изчезва към облака. той може да се окаже критичен, ако се заподозре съществен файл за дадена програма. липсата на настройки също е минус за мен.
  7. да за тези става въпрос. то и обикновената уиндоуска стена осигурява защита, но е важно регулирането на приетите пакети. ефекта от ДоС атака може да бъде намален, но не и неутрализиран.
  8. стартирането рано на комодо няма абсолютно нищо общо със защитата от такива атаки - изпращат се пакети с грешна информация към даден порт, така че програмата използваща този порт да не може нормално да функционира - sql сървъри, web сървъри и т.н. комодо има специална настройка за този вид атаки, която не съм срещал при други стени - ограничаването на приемането на пакети за секунда, но колкото повече се ограничават приетите пакети, толкова повече ще се натоварва и процесора.
  9. на динамичния тест проведен не толкова отдавна продуктите с хипс засичат 99 от 100, докато останалите (advanced), като изключим авира, са 95/96 - не виждам кой знае каква огромна разлика каквато се опитвате да изградите.
  10. HIPS няма, но IDS има! (запознай се първо с програмата преди да я коментираш, защото коментираш в случая интернет секюрити пакета, а не антивируса!) и една добавка на антивируса с коя да е от добрите безплатни стени (online armor, outpost, pc tools, comodo) прави комбинацията железна, защото нод притежава нещо, което китайските ти любимци не притежават - прецизност при анализа на изпълнимия код.
  11. казвам какво би могло да стане ако съответните опции бъдат маркирани и ако програмата счета друг изпълним файл за зловреден, а всъщност той самият не е.
  12. ултрапараноичните настройки наистина могат да са фатални http://www.filseclab.com/eng/images/twister2.gif 1. deny access to suspected program 2. allow takmgr termination twister 3. deny access to damaged immunized file само 1 Fp е достатъчен да ти спре достъпа до програмата, да спре процеса и при опит за имунизация (евентуално неуспешен) съвсем да ти бастардиса програмата
  13. учудващо добра да ти бастардиса всичките програми, които ползваш, нищо чудно накрая и ОС
  14. защо не отметнеш и trust applications digitally signed by trusted software vendors. значително ще се намалят въпросите към потребителя с вградения whitelist.
×
×
  • Създай ново...