PDA

Показать полную графическую версию : Можно ли доверять взломанным антивирусным программам?


Страниц : 1 2 [3] 4

warikkk
11-12-2013, 09:50
Nordek, Rezor666, Ага скачал эксплойт который мой же сканер по пунктам :

1. Не определил что вредонос ( гауно защита зачем нам эксплойты определять мы просто так память кушаем , для видимости работает )

2. Ну да и фаервол не предупредил об том что без ведома пользователя пытаються из памяти убить процесс, конечно я его тоже спецом отключил 2 эксплойтом,чтоб первый чисто отработал

Если бы Вы зашли на официальный сайт Зайцева то увидели бы последнею версию от 12.07.2013 и абсолютно бесплатную. »

Я выше писал что я знаю что его утилита бесплатна, было написано для примера, чтоб ты понял, что если касперские используют в своих проектах наработки бесплатного софта то пусть будут добры тогда и свой так позиционируют

А то что Kasperky нанял Зайцева это уже не Ваше дело. »

Да хоть уволил,мне все равно, я не сотрудников обсуждаю а стратегию их маркетинга

topotun32
11-12-2013, 10:10
Доброго всем времени суток. Вопрос имхо уж не раз обсасывался и все остались при своем мнении, никто не убедил опонентов в своей правоте. Итак, продолжим.

Работая не первый год в ИТ и имея на борту более 100 устройств могу сказать следующее. Наличие антивируса как платного, так и бесплатного не гарантирует безопсность вашего ПК. Это одна из мер, не более того. Имел опыт общения с ноутбуками на которых стояли лиц.продукты, но заражения тем не менее происходили - виной тому главный вирус, т.е. пользователь. Отсутствие антивируса с другой стороны так же не гарантирует вам 100 процентов заражения, что тоже проверено на своем опыте.

Теперь немного о бесплатном и платном, не только об ав. Любая компания, занимающаяся предпринимательством, стремится к минимизации затрат и максимизации прибылей. Это нормально и это правильно. Фразы типа Деньги нам не нужны, мы делаем всё исключительно для людей всегда меня веселят. Да, у ит компании могут быть быть бесплатные проекты, но не все. Многие делают программы из разрда коммерциал фри, например,ававт тот же в базовой комплектации и многим его достаточно и это хорошо. Но я не представляю себе продукт обслуживающий сервера, имеющий удаленное управление, саппорт и бесплатный. Это всегда пугает.

Теперь о взломе антивирусов. Помнится в книге, посвященной Касперскому, приводились слова: пусть пользователь поставит пиратское по, затем возможно устанет его взламывать и перейдет на лицензию. Т.е. в этом смысле, как уже верно отмечали, пираты выступают как рекламщики ав программ. Но что мешает установить пробную версид и поизучать ее? Приобрести, если устроит, отказаться в противном случае? Зачем ломать?

И еще пару слов о продукте есета. Да, в нем нет самозащиты (использую 5 версию), а взлом состоит в вводе логина и пароля, которых в интернете в избытке. У меня - лицензия и вполне устраивает, за несколько лет не было серьезных проблем.

Резюмирую. Борьба с вирусами требует комплексного подхода, одним из элементов которого может выступать коммерческий или свободный антивирус. И не верьте сильно рейтингам в этом случае, ведь их создатели то же кушать хотят.

Rezor666
11-12-2013, 13:54
Ага скачал эксплойт который мой же сканер по пунктам : »
Какой эксплойт?
Какая CVE?
Как запускали его?
Или Вы скачали исходники и натравили антивирь даже не компилируя?

В общем жду ответа.
Хотя в любом случае не понимаю смысла этого сообщения.

используют в своих проектах наработки бесплатного софта »
Этот AVZ Касперу я думаю обошёлся не в один миллион + взяли на работу Зайцева.
Вот если бы Зайцев подарил исходники вот тогда можно было-бы говорить и то вряд ли.

я не сотрудников обсуждаю а стратегию их маркетинга »
Не обсуждайте то что не понимаете.

warikkk
11-12-2013, 14:15
Rezor666, в детали эксплойтов и батов я влазить не буду так как KAV изначально ушел в сторону от основного смысла моих постов и начал обсуждать выгодность технической реализации защиты, и как это по его мнению очень ценно и стоит необычайных вложений,я еще раз говорю меня бы устроил бесплатный касперский без автозащит и фаерволов такой как у той же авиры для сканирования файлов а все эти навороты может и хорошо и круто но никто не просил а получается навязывают и требуют копеечку,я выше писал что оптимально было бы выпускать совместно бесплатную и платную версию с урезанными фишками а юзер бы сам решал что ему или покупать или нет,так делают многие известные компании,поэтому и весь сыр бор

Nordek
11-12-2013, 14:47
а это уже дыры майкрософт а не защит »Гениально. А ты напиши Microsoft-у, чтоб они себе людей набрали с экстасенсорными способностями. Ну, чтоб на годы вперёд знали какая будет уязвимость.
warikkk, Ты забываешь про swf. Люди каждый день в интернет выходят. И хотят ли они этого или нет, но наткнутся на swf в виде пары баннеров. Shockwave Flash - это как дверь из одного мира в другой, причём способна исполнять действия.

warikkk
11-12-2013, 15:02
Nordek, Ты забываешь про swf. Люди каждый день в интернет выходят. И хотят ли они этого или нет, но наткнутся на swf в виде пары баннеров »

Поэтому есть обновления для системы обновления для SWF, на месте этих вендоров надо было тоже за каждое обновление деньги снимать? Платный продукт(за майкрософт)- улучшения , почему нет? Придумывать защиты для флеша которые потом бы кто то-ломал

Отключить флеш можно,просто не ставить его

Rezor666
11-12-2013, 15:06
warikkk, В общем понятно, меня обосновать требуете, а сами только языком чесать можете.
Nordek, Бесполезно, он хочет все на блюдечке с золотой каемочкой и бесплатно.

warikkk
11-12-2013, 15:21
Rezor666, неудачная провокация, будете у себя сами эксплойты запускать и тестировать ващи защиты при помощи касперского :)

Бесполезно, он хочет все на блюдечке с золотой каемочкой и бесплатно. »

Не то чтобы хочу а использую такие продукты так как они есть! Думаю более Вас то что я хочу не будет волновать так как это не ваши заботы

Rezor666
11-12-2013, 15:36
будете у себя сами эксплойты запускать »
Запускал и что?
и тестировать ващи защиты при помощи касперского »
Спасибо, я не использую Касперского и Winodws :)

Nordek
11-12-2013, 16:08
Не то чтобы хочу а использую такие продукты так как они есть! »Без самозащиты, так называемый антивирус даже на антивирус не тянет.
Представим мысленно Касперского без самозащиты.
Многим известно что кроме всего, у него имеется и служба в services.msc
Без самозащиты, выбить его из колеи не так уж и сложно:
taskkill /F /IM avp.exe
sc config avp start= disabled 1>nul&&sc stop avp 1>nul

K.A.V.
11-12-2013, 17:46
Чё? Забудь на мгновение запуск командной строки. Есть такая вещь как инсталлятор. Например NSIS »
Я просто не хотел травмировать товарища warikkk такими возможностями, как NSIS инсталлер и решил начать с простого bat-файла, который так же может быть опасен
Написать на NSIS вирус, который не будет детектиться антивирем может так же любой желающий, а учитывая возможности NSIS - создать можно очень опасного зловреда (уж поверьте моим то словам)
Я уже довольно много пишу на NSIS и написать опасный вредонос против АВ без защиты, который не будет детектиться антивирусами - дело минуты и нет ни ваших файлов на рабочем столе, ни много чего ещё...

так как KAV изначально ушел в сторону от основного смысла моих постов и начал обсуждать выгодность технической реализации защиты, и как это по его мнению очень ценно »
От основного смысла я как раз не ушел, самозащита есть и будет самым главным составляющим АВ, в обратном убедить меня, увы, у вас не получится, да и нет смысла

Представим мысленно Касперского без самозащиты. »
Не, спасибо, я не хочу :biggrin:

Без самозащиты, так называемый антивирус даже на антивирус не тянет. »
Уважаемый warikkk просто ещё не сталкивался со зловредом, который убьёт АВ без самозащиты за 1 секунду :lol:

warikkk
11-12-2013, 18:14
K.A.V., с уважением к Вам но лучше бы вы не писали этот пост 51, мы тут устроили небольшую мясорубку , которую я хочу сейчас и остановить, но это пост уж поверьте вам на руку не играет...флуд окончен :)

K.A.V.
11-12-2013, 19:02
лучше бы вы не писали этот пост 51 »
но это пост уж поверьте вам на руку не играет »
И что же в нём такого страшного? Объяснить сможете или в очередной раз от вас будут только отмазки и перевод темы? Вас смутила инфа о том, что у любого, кто кодит на NSIS есть возможность сломать ваш АВ без самозащиты за 2 строчки кода? :biggrin:

warikkk
11-12-2013, 19:12
K.A.V., мне все равно на чем вы кодите и как кодите, а по вашему посту отвечать нет желания только потому что он не в тему совсем никак,то что вы мне пытаетесь доказать мне это не интересно

K.A.V.
11-12-2013, 19:18
а по вашему посту отвечать нет желания только потому что »
Или просто не можете объяснить свои слова? К чему тогда это было сказано? Вы больше похожи на пустозвона, который говорит лишь бы что-то сказать, а объяснить ничего не может...

warikkk
11-12-2013, 19:25
K.A.V., вы похожи на человека у которого забарили кусок колбасы и он как голодный ищет того у кого она есть :) Еще раз говорю сильно не тужтесь я как считал Касперского продуктом с завышенными амбициями и нехилым пиаром так и буду по сути,дело вкуса чем вам травить вашу систему)))

Nordek
11-12-2013, 19:44
которую я хочу сейчас и остановить »По крайней мере более-менее разобрали что антивирус: не может быть антивирусом в котором нет элементарного - это самозащиты.
warikkk, Но тебе всё равно этого не понять.
А знаешь, на мой взгляд UAC которая в Windows 7, куда надёжнее твоей той же авиры. UAC хоть и не умеет ловить вирусов и не относится к антивирусным программам но по крайней мере предупреждает и просит подтверждения запуска.

WindowsNT
11-12-2013, 23:00
UAC обходится. https://www.trustedsec.com/downloads/tools-download/

gorill
12-12-2013, 07:32
Цитата warikkk:
он не в тему совсем никак »
Эдак со второй- третьей страниц все ответы такие, и Ваши посты не исключение. Как обычно всё свелось к кухонной сваре в коммунальной квартире...
Внятно никто не ответил, потому как никто достоверно не знает главного: Сохраняется ли в полной мере функционал у антивируса, подвергнутого "хирургическому" вмешательству или нет?
Что касается утверждения
Цитата Nordek:
не может быть антивирусом в котором нет элементарного - это самозащиты »
то оно представляется мне сомнительным, т.к. не в самозащите дело, а в отслеживании (хотя бы постфактум) несанкционированных изменений в самом себе, что отсутствует в нынешних антивирусах в принципе.
Подписку на эту темы прекратил. Можете и далее выяснять кто круче и какой частью, не вспоминая о самой сути темы.

LehaMechanic
12-12-2013, 08:05
gorill,

не в самозащите дело, а в отслеживании (хотя бы постфактум) несанкционированных изменений в самом себе »

Это невозможно и абсурдно. Отслеживать изменения в самом себе бесполезно, ибо если они произошли, значит изменения могут (и будут) направлены в первую очередь на уничтожение/модификацию кода, который и отвечает за самопроверку. Всё кончено, мы проиграли, явка провалена, gameover, mission failure и т.д. Смысл его создавать вообще? Вы должны понять, что негде спрятать механизм проверки так, чтобы его не нашли. Для того и нужна самозащита, чтобы вообще не допускать вторжения.




© OSzone.net 2001-2012