Всичко публикувано от biagamliotteb
-
Eset NOD32 - въпроси и мнения - част 1
Няма да е лошо да послушаш Fix Ако беше питал там по-рано , щеше да ти се каже същото , което и тук. Проблем имат само тези с v2 - най-вече пиратски версии . Ако искаш да нямаш проблем , използваш най-новата версия -v3.0 и си купуваш програмата.
-
Eset NOD32 - въпроси и мнения - част 1
Ти недей много много да гледаш какво има по сайтовете и какво няма , а като получиш малко вътрешна информация , тогава обяснявай. Никой от ESET не го е грижа за пробните програми на v2 . След като имаше проблем , те бяха избутани на отделни сървъри. Причината icemans да не може да обнови е , че той използва пробна версия на v2 . Над 95% от хората , които в момента имат v2 (пробна) , я ползват с fix . 5% само са истинските 30 day trial . При v3 ситуацията е друга - там много по-малко хора са с crack-ната версии и съответно няма претоварване Ето защо никой от ESET "не го еня" (както тук се изразяват някои) за v2 пробни - защото повечето са пирати. И да ми проверява статуса на сървърите , неговата ще се обновява и от други места (от /nodeval - само за v2) Още повече , ESET вече година и повече НЕ разработват v2 - както се казва , тя е obsolete , излязва от употреба и много стара , по-бавна и по-немощна от v3 . Да не говорим , че ESET отдавна си работят по още по-нова версия от 3.0 , v2 отдавна я няма в плановете на компанията. Затова , както написах , всичко се обобщава само с едно изречение: Аз имам в предвид най-новата ПРОБНА такава.
-
Eset NOD32 - въпроси и мнения - част 1
Проблема ти е , че използваш много стара версия . Последната пробна версия е от серията v3 - 3.0.667 v2 не се разработва вече , единствено се поддържат обновления за нея , приоритетна поддръжка за потребители с Windows 9x
-
Kaspersky Anti-Virus & Internet Security 2009 - част 1
Не . Означава , че TNN говори глупости
-
Kaspersky Anti-Virus & Internet Security 2009 - част 1
Не , всъщност със стената на Windows си успял да минеш теста . Това , че си включил наново стената на KIS , не означава , че пак е изключила Windows-ката . Просто и двете са били включени . KIS изключва WF само по време на своята инсталация , не го прави после. Много продукти могат да работят без проблем с Windows Firewall . Ако не вярваш , можеш да спреш KIS (дори и цялостно , ако искаш) , да включиш Windows Firewall , да тестваш и след това да видиш как е без Windows Firewall , само с KIS.
-
Самостоятелни видео тестове (Solo video tests) на програми в защита-част1
Подобрено засичане на заплахи в реално време , но все още няма разлика между ръчните сканирания на 2.7 и на 3.0 Същото важи и за Kaspersky - версия 7 при ръчно сканиране би засекла точно толкова , колкото 2009 , v6 и т.н. Хората са правили подобрения на защитите в реално време. Резултатите от услуги като VT показват успеваемостта на засичане при ръчно сканиране , но не ако файла бъде стартиран и евентуално блокиран в реално време от друг вид защита . Услугата е платена и в последните години е пригодена изцяло за максимално удобство на AV компанииете. За всяка една програма , Hispasec купуват лицензи и подписват договори за сътрудничество , за да се предоствят и проби. Антивирусните фирми сами определят коя версия да се ползва на сайта на VT.
-
Самостоятелни видео тестове (Solo video tests) на програми в защита-част1
Всъщност , грешиш . Много зависи от това каква е фалшивата аларма . Ако е засечена чрез сигнатура и е false positive тогава е чисто и просто човешка грешка на този , който е писал сигнатурата или е включил даден код в описанието . Ако е генно засичане - малко вероятно , защото даден чист файл няма как да съдържа зловредно съдържание (N.B.! малко вероятно ако компанията , която пише дефиниции за генно засичане е достатъчно кадърна , за да си направи коректно генните евристични сигнатури) . Единствено ако дадена AV програма погрешно "светне червено" за някой файл , той евентуално би могъл да е опасен , ако е засечено чрез наблюдение на поведението (behaviour analysis / HIPS) . Технологиите за наблюдение на поведението (които работят с т.н. black list) могат да се объркат ако дадена програма извърши нещо евентуално подозрително за технологията => то ще бъде маркирано. Black list behaviour analysis използва Panda с нейната TruPrevent technologies. Най-много фалшиви аларми може да генерира white list behavious analysis (HIPS) , защото тя чака директно одобрение от потребителя - такова използва Kaspersky. Аз , до колкото мога да знам , настоящата ти антивирусна , нито тази , с която искаш да я смениш , нямат behaviour analysis . Да получиш сигнал от HIPS система , да ... Но от антивирусен продукт с евристики и сигнатури - НЕ ! Когато наскоро ESET генерираха фалшива аларма над продуктите на Adobe - тя беше заради човешка грешка , а не защото продуктите на Adobe са опасни . Когато Symantec сложи под карантина легетимен Windows файл на китайските Windows XP SP2 , отново човешка грешка . Kaspersky , пък , веднъж сложиха explorer.exe "под ножа" - отново човешка грешка . Ако те алармират нещо като евентуална заплаха или чрез наблюдение на поведението ... друг въпрос , вече - имай в предвид , че повечето AV програми нямат опция за наблюдение на поведението. Fixer май говори за попринцип неопитни потребители . Не само децата , но и изключително много възрастни са все така неопитни . Да , но възрастта е от малко значение що се касае до умения . Ако човека може да се осъзнае , знае къде се намира и какво го заобикаля , може и експерт да стане . Визирам 3 конкретни случая - преди 3 или 4 години (не си спомням точно) Microsoft наградиха момче на 14 години с Microsoft MVP (Most valuable professional) . Това момче от 14 год. възраст работи във вирусната лаборатория на McAfee . Създателят на един от най-опасните заплахи за всички времена (червея Sasser) беше на 17 години , когато го създаде . Microsoft не успяха да го осъдят на нещо повече от обществено полезен труд , въпреки че беше хванат . Също така , човек на възраст над 70 год. - смятам , че повечето ще си мислят за него като "старец" , "дъртак" , "не го бива с машинити" (грешат) , стана официалното лице на операционната с-ма Microsoft Windows 2000 и един от най-кадърните Microsoft MVP (networking) . Човек над 70 години вероятно не е добър за маркетинга (все пак една мацка на 20 години би изглеждала по-добре на корицата) , но Възрастта няма значение - и Microsoft са го осъзнали P.S. engineer , моята и твоята разлика във възрастта също не е най-малка
-
Има ли единен критерий за вирус?
Всъщност , има единни критерии за това какво е вирус. Вирус е това , което променя файловата структура и се саморепликира . За това спор НЯМА . НЯМА спор и относно това какво е rootkit . Щом се е скрило от Windows API и крие файл , тогава е rootkit. Относно всичко останало - червери , троянци , spyware , adware може да има спор , защото всяка една антивирусна компания сама решава дали нещо е опасно за клиентите й. Частен бизнес , все пак И все пак , можеш да прочетеш обясненията за съответните заплахи за сигурността и сам да се ориентираш дали е наистина опасна . Но има граница между опасно , много опасно , дразнещо , много дразнещо , както и между много разпространено , слабо разпространено , лабораторно (т.е. неразпространено). Месец Май 2007 г , на Международния Семинар по Антивирусно Тестване , провел се в Исландия , Symantec, F-Secure и Panda решиха да изработят единни и малко по-съвременни критерии за това как да се тестват антивирусните програми . Покрай тях , ще бъдат избработени и някакви описания и критерии за това дали даден файл какъв е . Когато критериите са готови (все още не са) и ако всички AV компании се съгласят на тях , те ще бъдат приети и прилагани от всички , които ще участват в популярните и легитимни тестове.
Разглеждащи това в момента 0
- Няма регистрирани потребители разглеждащи тази страница.