Jump to content

Препоръчан пост

Тези думи на не знам кой руснак съм ги чувал и друг път. За жалост не знам кой го е казал това, какъв е бил той и в какъв контекст го е казал.

Казва го в смисъл че създава и съществуват рууткити с които и HIPS –а няма да се справи т.е. всякакви опити да се защитим са безмислени.

Link to comment
Сподели другаде

  • Отговори 1.1k
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Разбира се, че е възможно да има заплахи, които чрез комбинирани методи да успеят да приспят HIPS-а и да се инсталират директно. И все пак изказването е тъпо. Само защото има някакви там много лоши заплахи, не бива да се защитаваме от всички останали. И какво общо има това с твърдия диск не разбрах.

Добре, че не следвам руска логика по принцип, че кой знае докъде щях да стигна.

Link to comment
Сподели другаде

Разбира се, че е възможно да има заплахи, които чрез комбинирани методи да успеят да приспят HIPS-а и да се инсталират директно. И все пак изказването е тъпо. Само защото има някакви там много лоши заплахи, не бива да се защитаваме от всички останали. И какво общо има това с твърдия диск не разбрах.

Добре, че не следвам руска логика по принцип, че кой знае докъде щях да стигна.

Лично според мен това изказване звучи детинско и едва ли не поставя всички създатели на защитен софтуер в малкия си джоб.Искал е да каже че HIPS приложенията само пречат на потребителя и ОС без особен ефект за подобряване на защитата.

От другата страна специалист от Kaspersky Lab твърди че с помоща на HIPS-а е възможно да бъдем защитени до 99,99 % ако знаем как да реагираме.

Link to comment
Сподели другаде

За първото твърдение бих казал, че е вярно, но за обикновени потребители. За тях наистина е по-добре да не ползват такива неща, защото само заделят ценни ресурси и време за нещо, което не разбират и не могат да използват добре.
Link to comment
Сподели другаде

Night_Raven,вероятно съм надценил възможностите на рууткитите спрямо добрите HIPS програми.Изглежда поради тази причина един от създателите на невидими рууткити заявява че ако обичаме твърдия диск на компютъра си,да не ползваме подобни програми.Разбира се той е Руснак.

 

Казал го беше EP_XOFF - авторът на Rootkit Unhooker вече собственост на Microsoft в темата за ZomBiE Rootkit-a =>

 

http://forum.sysinternals.com/forum_posts....13773&PN=14

 

Радвам се за PrivateFirewall, че стана freeware и може да я тествам, но на този етап...все още x64 битовите О.С. не са преодоляни от rootkits...А тези използващи методите на виртуализацията за момента се намират само е лабораторни условия...

 

Новия TDSS geyekr обаче е написан почти перфектно:

 

http://forum.sysinternals.com/forum_posts.asp?TID=19774

 

Tnn,nikssi,mihnev ще излезе че пак съм прав и няма нищо зловредно в инсталационния файл на Комодо + предположението ми че антивирусните които го подозират всъщност виждат рууткитоподобните възможности на Комодо.Способността му да заключва файлове за API повиквания е като задачата на рууткита да прекъсва и пренасочва всяко API повикване в негова полза. Открих го съвсем случайно благодарение на това приложение за борба със зловреден код.

 

Symantec затова използва друга тактика...вместо Windows API: (VxMS => Veritas Mapping Service)...друг в въпросът колко е ефективна:

 

http://techloop.blogspot.com/2007/04/rootk...ise-threat.html

 

@tanganika а това чете ли го: => определено не говори добре за COMODO !

 

http://msmvps.com/blogs/hostsnews/archive/...10/1699205.aspx

Link to comment
Сподели другаде

B-boy/StyLe/

Новия TDSS geyekr обаче е написан почти перфектно:

 

Доколкото разбирам този рууткит е в състояние да попречи за преинсталирането на ОС или греша ?

 

B-boy/StyLe/

Symantec затова използва друга тактика...вместо Windows API: (VxMS => Veritas Mapping Service)...друг в въпросът колко е ефективна:

 

Този метод ми се струва тромав,все пак има период от време през който рууткита да си свърши работата.

 

B-boy/StyLe/

@tanganika а това чете ли го: => определено не говори добре за COMODO !

Да,но за мене по-добра защита от Комодо за Windows XP няма/още не съм открил.

По тази логика не трябва да ползваме определени марки стоки защото пройзводителите им продават и на престъпниците/убийците.Другото което е,не са Комодо тези които ще определят на кой да продават и на кой не ( защото ще бъдат осъдени от клиента ) има закони и институции които вършат тази работа.

Link to comment
Сподели другаде

По тази логика не трябва да ползваме определени марки стоки защото пройзводителите им продават и на престъпниците/убийците.Другото което е,не са Комодо тези които ще определят на кой да продават и на кой не ( защото ще бъдат осъдени от клиента ) има закони и институции които вършат тази работа.

 

Не разбрах от отговора ти - това говори ли добре за репутцията им или обратното ? Както винаги размит отговор :giggle:

Питането на B-boy/StyLe/ беше именно това

 

Аз ще отговоря като клиент - СРАМНО Е :punish:

Link to comment
Сподели другаде

Не разбрах от отговора ти - това говори ли добре за репутцията им или обратното ? Както винаги размит отговор :giggle:

Питането на B-boy/StyLe/ беше именно това

 

Аз ще отговоря като клиент - СРАМНО Е :punish:

Не,не е срамно отговаряш като дете.Пак ти казвам има закони и правила на които трябва да се подчиняват,а по закон нямат право да подбират/определят клиентите си.

Link to comment
Сподели другаде

Казал го беше EP_XOFF - авторът на Rootkit Unhooker вече собственост на Microsoft в темата за ZomBiE Rootkit-a =>

 

http://forum.sysinternals.com/forum_posts....13773&PN=14

Писнало ми е от арогантни и надути руснаци. Не ме интересува къде работи и на какво е създател. Аз просто не мога да разбера с какво HIPS пречи/вреди на твърдия диск. Голи твърдения всеки може да направи. Въпросната "братушка" ще трябва да се постарае повече, за да ме убеди в словата си.

 

@tanganika а това чете ли го: => определено не говори добре за COMODO !

 

http://msmvps.com/blogs/hostsnews/archive/...10/1699205.aspx

Това е обсъждано вече. Има хора, които това не ги бърка. :)

 

 

По тази логика не трябва да ползваме определени марки стоки защото пройзводителите им продават и на престъпниците/убийците.Другото което е,не са Комодо тези които ще определят на кой да продават и на кой не ( защото ще бъдат осъдени от клиента ) има закони и институции които вършат тази работа.

Ти всъщност нищо не каза. По твоите думи щом никой не е забранил изрично на Comodo да продават лицензи на конкретни лица/институции, значи всичко е напълно редовно, етично и т.н. Не знам дали съм те разбрал правилно, но това е пълна идиотщина.

Link to comment
Сподели другаде

Ти всъщност нищо не каза. По твоите думи щом никой не е забранил изрично на Comodo да продават лицензи на конкретни лица/институции, значи всичко е напълно редовно, етично и т.н. Не знам дали съм те разбрал правилно, но това е пълна идиотщина.

Когато бъдат осъдени тези които създават зловреден код,тогава от Комодо и да желаят няма да им продават лицензи.Докато това не се случи етично или не те са длъжни да обслужват всеки клиент,освен ако решат че искат да бъдат съдени от клиента на който отказват.Такива са правилата на играта.

Link to comment
Сподели другаде

не си прав в случая, защото казваш все едно собственикът на един оръжеен магазин да продава оръжие, на който влезне в магазина, пък бил той и следствен/осъден. в случая не съм наясно, но предполагам трябва да има правила ограничаващи предлагането на подобни лицензи. в противен случай комодо просто намаляват престижа на предлагания от тях продукт (лиценза), давайки го на други такива, които са зловредни.
Link to comment
Сподели другаде

не си прав в случая, защото казваш все едно собственикът на един оръжеен магазин да продава оръжие, на който влезне в магазина, пък бил той и следствен/осъден. в случая не съм наясно, но предполагам трябва да има правила ограничаващи предлагането на подобни лицензи. в противен случай комодо просто намаляват престижа на предлагания от тях продукт (лиценза), давайки го на други такива, които са зловредни.

Точно така е ако желаещия да купи оръжие предостави документ че не е съден или следствен продаващия е длъжен да му продаде.По тази логика Мерцедес намаляват престижа си защото позволяват на престъпници да ползват автомобилите им за бягство от полицията и т.н.

Link to comment
Сподели другаде

Ще предоставиш ли извадка от документ, където пише, че продавачът е длъжен да продаде стока?

Ще потърся и ще публикувам точно какво гласи закона по този въпрос,но преди година-две в нашия град клиентка осъди фирма която не искала да я обслужи/продаде продукта си.

Link to comment
Сподели другаде

тук смея да твърдя че съм компетентен, тъй като уча право (ако има колеги от СУ здравейте :) ). на практика продаването на подобен лиценз представлява двустранен договор (сделка), при която двете страни са равнопоставени и сами договарят условията на споразумението помежду им - можете да направите справка по член 9 от ЗЗД (Закон за Задълженията и Договорите). идеята е, че уговореното не трябва да противоречи на закона и правилата на добрите нрави. ключовата думичка в нашия случай е именно добрите нрави. разбира се, това е тълкуване изцяло по нашето законодателство :) при сключването на договора за лицензиране трябва да се упомене изрично по чие законодателство ще бъде регулиран той.
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...