Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за HIPS\IDS приложенията

Featured Replies

Като какви лидери ги класифицираш тези Европрограми - по дефиниции ли?

Колегата го написал ясно и точно:

Програмите са (подреждането е по азбучен ред, а не по други причини):

Възможна ли е изобщо добра защитеност без IDS/HIPS ? Лично аз предпочитам IDS + HIPS.Бих им добавил такива програми - защото не биха се справяли добре. Поздрави

Няма и как да се справят,няма кой да почиства,след евентуално една единствена твоя грешка,която в случая не е невъзможна!

  • Отговори 236
  • Прегледи 28,7k
  • Създадено
  • Последен отговор

Имах предвид NOD32, Avira, BitDefender, Avast, AVG.... Колегата ги нарече лидери. Поздрави

Имах предвид NOD32, Avira, BitDefender, Avast, AVG.... Колегата ги нарече лидери. Поздрави

Ами съгласно всички официално признати тестове, тези програми са в редиците на лидерите, особено първите 3, заедно със Касперски и Нортон. Може би и Рисинг е не по-малко лоше програма, но просто не присъства в повечето тестове и няма информация за нея...в близко време съм решил да я пробвам.
https://www.virustotal.com/ru/analisis/410b7be2715cfe4e3e02f8d2aaa6cb8c8f4d473fb0062e54e73ad27ab1c03c1e-1259311914 Ето например колко са лидери - при среща с актуален руски Virut. Без IDS + HIPS програми усложненията ще са неизбежни. Затова вече ги считам за задължителни и за по-ефективни от доста класически антивируси. Поздрави

https://www.virustotal.com/ru/analisis/410b7be2715cfe4e3e02f8d2aaa6cb8c8f4d473fb0062e54e73ad27ab1c03c1e-1259311914 Ето например колко са лидери - при среща с актуален руски Virut. Без IDS + HIPS програми усложненията ще са неизбежни. Затова вече ги считам за задължителни и за по-ефективни от доста класически антивируси. Поздрави

Не са само дефинициите,които оприличават една антивирусна програма в днешно време.

Че, то останаха ли вече "класически" антивирусни програми? Аз поне не се сещам!

Behavior Shield е вече неразделна част даже и от безплатните антивирусни програми,като Avira/Avast! и др.

Блокиране на опасно поведение,нима имам нужда от всички тези допълнителни IDS програми,след като дори и в повечето безплатни антивирусни решения са вече с аналогични функции в защита?Не мисля,че трябва да си затормозявам ОС с дублиране подобно поведение.

Би ли публикувал файла, че аз намирам файл с различен MD5 и SHA1.

VirusTotal (8/41)

http://rapidshare.de/files/48748935/keygen.rar.html

Няма значение...май го намерих:

http://upload.com.ua/get/901028642/

hxxp://depositfiles.com/ru/files/e9059srxq Вероятно бе този. Съмнявам се - защото днес "събрах" над 10 подобни.Изтривам ги след изпращането им.Virut също се доразвива и мутира. Поздрави

hxxp://depositfiles.com/ru/files/e9059srxq Вероятно бе този. Съмнявам се - защото днес "събрах" над 10 подобни.Изтривам ги след изпращането им.Virut също се доразвива и мутира. Поздрави

Аз го намерих, но ти не се научи да не Upload-ваш целия архив с "амнайсет" хиляди файлове вътре...Затова са се получили и различните контролни суми. Всъщност това което ни трябваше бе keygen-a. Изключвам другия файл Russian (RU).exe, засечен само от eSafe...

Поздрави ! :(

EDIT: На всичкото отгоре според този рапорт не прави модификации като...Virut:

http://www.threatexpert.com/report.aspx?md5=50cbfb68bd8e5dc7435be3a7a3ef2f2b

C:\Program Files\WinRAR\Default.SFX Нека някой пусне към Вирустотал този файл - чудя се защо е изчезнал при мен. Още нямам отговор от австрийците дали е FP - а аз уж го възстанових и после деинсталирах a-squared Antimalware 4.5. Iobit Pro и Privatefirewall 7 са впечатляващо работеща IDS/HIPS двойка и най им допада НОД 32!Възстанових си я. Поздрави P.S. Добавям по-късно https://www.virustotal.com/analisis/3fcdac5c49374976cd37793fb1dcb8d3d02a7bc197e38a9bbe77fff3dbf8514f-1259351837 Нищо не ми пречи да сменя архиватора с друг - пак ще го контролирам.

Редактирано от TNN (преглед на промените)

C:\Program Files\WinRAR\Default.SFX Нека някой пусне към Вирустотал този файл - чудя се защо е изчезнал при мен. Още нямам отговор от австрийците дали е FP - а аз уж го възстанових и после деинсталирах a-squared Antimalware 4.5. Iobit Pro и Privatefirewall 7 са впечатляващо работеща IDS/HIPS двойка и най им допада НОД 32!Възстанових си я. Поздрави P.S. Добавям по-късно https://www.virustotal.com/analisis/3fcdac5c49374976cd37793fb1dcb8d3d02a7bc197e38a9bbe77fff3dbf8514f-1259351837 Нищо не ми пречи да сменя архиватора с друг - пак ще го контролирам.

Не знам но моя файл е чист.VT - 0/41 Сега съм с английската версия.

Само да кажа, че когато бях със българската версия на WinRar, имах засичане от Комодо, и естествено го обвиних във фалш.

Може да е от превода???....

  • 2 седмици по-късно...

Ето малко по-подробна информация относно IDS, IPS, UTM!

РАЗГРАНИЧАВАНЕ НА IDS И IPS

Системата за откриване на проникване (IDS) не е същата като системата за предотвратяване на проникване (IPS). Все пак технологията, която ползвате за откриване на проблеми в сигурността, в една IDS, е много сходна с технологията, която се ползва за предотвратяване на проблеми със сигурността, в една IPS.

Изключително важно е да се започне с разбирането, че IDS и IPS са много, много различ- ни инструменти. Макар че имат обща основа, те се включват в мрежата на различни места, имат различни функции и решават различни проблеми.

Системата за предотвратяване на проникване (IPS) e най-добре да се сравни със защитна стена. В типичната защитна стена ще имате някакъв набор от правила. Възможно е те да са стотици, а може да са хиляди. По-голяма част от тези правила са правила от тип „пропускане“: „позволен е трафикът през“. При тях защитната стена взема един пакет от мрежата и го обработва със своите правила, търсейки правило, което казва „позволи на този пакет да бъде пропуснат“. Ако той достигне края на списъка и там няма правило, казващо „позволи на този пакет да бъде пропуснат“, тогава има финално „отхвърлящо“ правило: „спирай всичко“. По този начин поради липса на основание за пропускане на трафика, защитната стена го спира.

И IPS-ът е аналогичен, но в обратната посока. Системата има правила, може да са стотици, а може да са хиляди. Повече от тези правила са от вида „отхвърляй всичко“, т.е. “блокирай този познат проблем за сигурността“. Когато пакетът достигне IPS, IPS-ът преглежда своя списък с правила от горе до долу, търсейки някакво основание да спре пакета. На края на списъка има безусловно правило за „пропускане“: „позволи на този пакет да премине“. По този начин поради липса на основание за спиране на трафика системата го пропуска през себе си.

Защитните стени и IPS-ите са контролиращи устройства. Те се намират на линията между две мрежи и контролират трафика, който се обменя между тях. Това означава, че IPS е част от механизмите на вашата политика за сигурност. Той има за цел да внедри или да наложи специфична политика, според която не се позволява на трафика да премине.

Очевидната прилика на защитните стени и IPS от гледна точка на топологията ни въвежда в света на UTM (Unified Threat Management – общо управление на заплахите ), където IPS севлива в защитната стена. UTM-ите ви позволяват да имате и двете защитни услуги (блокиране на заплахите за сигурността и пропускане на познатия правилен трафик) в едно устройство. Ние ще говорим за крайното съчетаване на IPS и защитната стена - UTM защитните стени, по-късно.

Основната причина да се ползва IPS е да се блокират познатите атаки в рамките на мрежата. Когато е налице времеви прозорец между момента на обявяване на нов начин за пробив и времето, което ви е необходимо да патчнете системата си, IPS е един добър начин бързо да се блокират познатите атаки и по-специално тези, използващи базови или добре познати методи за пробив.

Разбира се, IPS-ите могат да предоставят и други услуги. Производителите на продукти в тази област се опитват да се отличават от останалите и IPS-ите се превръщат в инструменти за ограничаване на скоростта (което е полезно, особено при смекчаване на отказ на услуги), инструменти за налагане на политики, защитни инструменти срещу изтичане на данни и инструменти за откриване на аномалии. По този начин във всеки един случай ключовата функция на IPS-ите е контролната функция.

КАК РАБОТИ IDS–ът? Ако IPS системата е инструмент за контрол, то системата за откриване на проникване (IDS) е инструмент за видимост. IDS се намира от страната на мрежата, наблюдавайки трафика от множество различни точки и предоставя видимост върху състоянието на сигурността в мрежата. Добра аналогия е да се сравни IDS-ът с анализатор на протоколи. Това е инструмент, който се ползва от мрежовия инженер с цел да има възможност за задълбочен преглед на мрежата и да види какво се случва в нея, понякога с много големи детайли. IDS е „протоколният анализатор“ за инженера/администратора по сигурността. Системата за откриване на проникване (IDS) поглежда дълбоко навътре в мрежата и вижда какво се случва там от гледна точка на сигурността.

В ръцете на анализатора на сигурността IDS-ът се превръща в прозорец към мрежата. Информацията, предоставена от IDS, ще подпомогне екипите за управление на сигурността и на мрежата да разкрият като начало:

• Нарушения в политиката за сигурност наинформацията, като системи или потребители, които са стартирали приложения в противоречие с политиката.

• Инфекции, като вируси и троянски коне, които имат частичен или цялостен контрол върху вътрешни системи, използвайки ги, за да разпространят инфекцията и да атакуват други системи

• Изтичане на информация поради внедряване на шпионски софтуер и записвачки на клавишни натискания (key loggers), както и случайно изтичане на информация от нормални потребители.

• Грешки в настройките на конфигурацията, като приложения или системни с некоректни настройки на сигурността или неправилна мрежова конфигурация, която намалява производителността на мрежата, като и погрешно конфигурирани защитни стени, където наборът от правила не отговаря на политиката за сигурност.

• Неоторизирани клиенти или сървъри, включително сървърни приложения за самата мрежа като DHCP или DNS услугата, както и неоторизирани приложения като мрежови сканиращи инструменти или незащитен отдалечен самостоятелен компютър.

Тази повишена мрежова видимост за текущото състояние на сигурността на мрежата е това, което характеризира системата за откриване на проникване и отличава функцията видимост на IDS от контролната функция на IPS.

Разбира се, понеже и двете системи имат думата „проникване“ в своя акроним, може би се чудите защо аз не използвам „проникването“ като част от функцията на IDS и IPS. Отчасти това е, защото думата „проникване“ е твърде неопределена, поради което е трудно да се установи какво е това проникване. Безспорно този, който се опитва активно да пробие в мрежата, се дефинира като нарушител. Но дали инфектирането на един компютър с вирус е „проникване“? Наистина ли някой, който разузнава в мрежата, е осъществил „проникване“ или е просто някой, който прави изследване? И ако злонамерено лице се намира легитимно в мрежата, например служител-измамник, то неговите легитимни и нелегитимни действия проникване ли са или нещо друго?

Най-важната причина да изоставя думата „проникване“ извън описанието и на двете системи - IDS и IPS, е, че те не са много добри в залавянето на истинските нарушители. IPS-ът ще блокира много добре познатите атаки, но повечето от тези атаки са или мрежово разузнаванеили автоматични сканирания, търсещи други системи, които да бъдат инфектирани, и едва ли са „проникване“ в класическото значение на думата. Най-добрата система за предотвратяване на проникване в такъв случай е защитната стена, която на първо място не позволява наличие на неподходящ трафик вътре в мрежата.

Думата „проникване“ се използва некоректно за характеризиране на тези технологични функции за видимост и контрол, което предизвиква подобно объркване и погрешно насочени очаквания у персонала на фирмата, който въвежда в експлоатация IDS или IPS.

Да, IDS-ът ще открие истинските прониквания. Да, IPS-ът ще блокира истинските прониквания. Но тези продукти правят много повече от това – те предоставят изключителен контрол и прекрасна видимост, които сами по себе си представляват реалната стойност на системите.

И ТАКА КОЕ ОТ ТЯХ ДА СИ КУПЯ?

Ако всички продукти бяха или IDS, или IPS, отговарът на въпроса „какво трябва да купя?“, щеше да бъде много лесен. Ако искате видимост, купувате една система за откриване на проникване, или купувате една система за предотвратяване на проникване, ако желаете контрол. Но производителите на IPS и IDS не ни улесняват, защото те разработват и реализират хибридни продукти, които комбинират IDS видимост, изградена върху IPS контрол.

За повечето фирми и по-специално за тези, които нямат до момента IPS или IDS, правилният отговор е „купете IPS“. Инструментът за видимост Ви носи ползи само ако имате време да видите какво ви казва той. С нисък бюджет и пренатоварен персонал висшият ешелон от инженери по сигурността на практика не може да ползва предимствата на IDS. Да се достави продукт, който никой няма да погледне, не е най- доброто решение, което може да се вземе. Без редовно и дисциплинирано ползване на аспектите на видимостта на IDS единственият реален ефект, който се наблюдава, е повишаването на сметките за ток.

Това не означава, че IPS е оборудване от типа „настрой и забрави“. За да извлечете ползите от IPS, трябва да го настроите фино, така че да отговаря на изискванията на съвкупността от вашите собствени системи, мрежи и приложения. Ако не успеете, ще получите или високониво на фалшиви сигнали, които ще затруднят легитимния трафик, или ще пропуснете повечето атаки. Това е ситуация, при която IPS не може да ви донесе много ползи. Един IPS, който никога не подава фалшиви сигнали, вероятно не върши добре работата си да защитава вашата мрежа.

Все пак вие ще получите ползи от IPS без големи инвестиции на време за управление и настройки и за анализиране на това, което той ви казва за вашата мрежа. Това е защото IPS ще бъде там, предоставяйки ви допълнителни защити и помагайки да се защитите срещу основните грешки. Понеже повечето проблеми със сигурността по-скоро са плод на човешка грешка, отколкото на целенасочени атаки, IPS е един относително лесен начин да въведете стратегия за защита в дълбочина към мрежовата сигурност.

Повечето производители на IPS поради своето IDS наследство продават продукти, които са комбинация между IPS и IDS функции. Те имат мощна система за разпознаване на злонамерен софтуер и за идентифициране на атаки, необходим за определяне и блокиране на атаките, но освен това имат допълнителни правила и инструменти, проектирани да разширят мрежовата видимост.

Когато решавате дали да изберете IPS, IDS или комбинирани продукти, не забравяйте да се фокусирате върху изискванията на вашата компания. Ако търсите допълнителен контрол, най-важната част от картината е IPS машината за откриване. IPS трябва да имат способности за бързо откриване и блокиране на атаките при много високи скорости и без да се влияят на мрежовата производителност, пропускателна способност и латентност.

Ако търсите видимост, разследвания в мрежата и аналитични възможности, най-важната част от картината е конзолата за управление на IDS. Вие трябва да може да навигирате през информацията, предоставена от IDS, бързо и в подходящата посока, за да получите видимост в мрежов и защитен аспект. Макар че машината за откриване е важна, тя не е толкова важна както системата за управление. Без ефикасен метод за извличане на информацията от IDS, вие няма да имате голяма полза от нея. Въпросът е колкото в конзолата за управление, която сте инсталирали, толкова и в обучението за използванетой.

Джоел Снайдер е старши партньор в Opus One. Изпратете коментари на тази статия на [email protected].

Как стоят нещата при UTM IPS-ите?

UTM IPS-ът не е същият като самостоятелния IPS

Комбинацията на IPS и защитна стена в отделна система с обща платформа за управление, е много атрактивна. За нещастие повечето унифицирани системи за управление (UTM) са проектирани за внедряване в малки или средни фирми, където при проектиране простотата при системата за управление е едно от най-критичните изисквания. Комбинирането на управлението на IPS системата с управлението на защитната стена е много трудна задача. Факт е, че няма производител на продукт, който успешно да е реализирал съвместна работа на уеб базирана система за управление на защитната стена със сполучлив инструмент за управление на IPS.

Вие не трябва да мислите, че IPS, включен в UTM защитна стена, ще предложи същите типове контроли и защити както самостоятелната IPS система.

Това не означава, че не са налице чудесни UTM защитни стени с вградени системи за предотвратяване на проникване. Това означава само, че системите за управление за IPS частта от тези продукти са съвършено различни (и често отделени) от елементите на защитната стена.

Ако вашият бъдещ доставчик на UTM защитна стена е напъхал функционалността на IPS и защитна стена в един хомогенен уеб интерфейс, ще имате продукт, в който системата за предотвратяване на проникване (IPS) има на разположение второстепенни инструменти за управление. Това може да бъде чудесно в обкръжения, където се интересувате само от контрола, като офиси на клонове, или където са защитени само малък набор системи.

За да откриете IPS от корпоративен клас, комбиниран с UTM защитна стена, потърсете по-малко интегрирани продукти, колкото и парадоксално да ви звучи - самостоятелна система за предотвратяване на проникване и самостоятелна защитна стена, комбинирани например в едно шаси. – Джоел Снайдер

Този син цвят е малко кофти за толкова дълък текст.А с Dark Knight скина, е направо невъзможен:indian:)

Хубава статия,но според мене Androcure е дала по разбираме определение.

Ето и цитат на едно още по добро обяснение на Night_Raven - що е ХИПС

HIPS = Host-based intrusion prevention system

Програма, която следи всяко едно действие на системата и иска разрешение от потребителя дали да го позволи. HIPS следи за:

- стартиране на процеси;

- стартиране на процеси от други процеси (т.е. дадена програма да стартира друга);

- спиране на процес от друг процес (т.е. дадена програма да спира/затваря друга);

- инсталация на драйвери и/или rootkit-и;

- запис на клавишни комбинации (keylogging);

- промяна (модификация) на дадени процеси;

- достъп до паметта;

- писане в регистратурата;

- и др.

Различните HIPS програми следят за различен брой и вид от тези неща, зависи авторът(ите) какво e(са) избрали да включат като възможности.

Примери за защитни стени с HIPS: Comodo Internet Security, Online Armor, NetChina S3, Outpost Firewall Pro/Outpost Security Suite и др.

Примери за самостоятелни HIPS програми (с евентуално малко контрол на мрежовия трафик): Real-time Defender (бившата ProSecurity), System Safety Monitor, ProcessGuard, Ghost Secuirty Suite, EQSecure, Malware Defender и др.

Примери за behaviour blocker-и (програми, които блокират конкретни видове поведение; т.е. нещо като HIPS, но се извършва автоматично на базата на дефиниции): Mamutu, ThreatFire (бившата CyberHawk).

Други програми с наченки на HIPS: GeSWall, DefenseWall и др.

100% защита няма. Това би означавало дадената защита да е непробиваема. Защитата на дадена система може да е 99,99%%, но не и 100%. Независимо колко подсигурена е дадена система, все може да има някой malware, който да пробие все някога и в някаква конкретна ситуация.

По принцип, когато се говори за защита, трябва да се уточни дали се включва и човешкият фактор, защото дори и да се ползват различни слоеве на защита и програмите да са качествени, то човешките небрежност и/или невежество могат да неутрализират всеки защитен механизъм. Например има много хора, които инсталират защитни стени, но позволяват достъпа на всеки един процес, което обезмисля наличието на стена като цяло: какъв е смисълът дадена програма да засича скрити опити за извършване на нещо, след като потребителят клика "allow" винаги и за всичко. То е все едно да имате солидна входна врата с различни ключалки и механизми, но да я държите отворена. Или да имате т.нар. "фейс контрол", който пропуска абсолютно всички хора.

Ако се абстрахираме от човешкият фактор и погледнем самите възможности на програмите като такива, то защитата на дадена система може да е много, много добра. Като цяло аз съм на мнение, че зашитна стена и HIPS механизми са достатъчни за една добра защита. Отново: не е 100%-ва защита, но то такава няма. И все пак защитна стена + HIPS е определено по-добра защита от каквато и да било комбинация от антивирусни и антиспай програми, пък били те и с резидентни защити.

Какво ще кажете да обсъжзаме конкретните програми. Статии в интернет колкото щеш.

Редактирано от nikssi (преглед на промените)

  • 2 седмици по-късно...

Що за некадърно написан зловреден скрип не успях да видя изображението или може би е трябвало да ми инфектира ОС ?

Поне да бях видял предупреждение от защитата ми,да ме беше попитала дали да разреша или блокирам нещо,а то само тази скучна бяла страница.

Публикувано изображение

Какви са тези писачи на зловреден код,какви са тези хакери да не могат да заобиколят една програмка с размер 627 КБ ? Срам и позор.

Хубаво се тестват антивирусните програми но трябва да се тестват и HIPS приложенията какво ниво на защита могат да осигуряват на практика.

Що за некадърно написан зловреден скрип не успях да видя изображението или може би е трябвало да ми инфектира ОС ?

Поне да бях видял предупреждение от защитата ми,да ме беше попитала дали да разреша или блокирам нещо,а то само тази скучна бяла страница.

Публикувано изображение

Какви са тези писачи на зловреден код,какви са тези хакери да не могат да заобиколят една програмка с размер 627 КБ ? Срам и позор.

Хубаво се тестват антивирусните програми но трябва да се тестват и HIPS приложенията какво ниво на защита могат да осигуряват на практика.

И аз не успях да видя никакво изображение, но Norton писна и сложи файла(който вероятно се сваля автоматично и скрито) под карантина.

edit:BTW, ползвам опера 10.10.Виждам, че ти също.

Редактирано от clonnning (преглед на промените)

"Scan type: Auto-Protect Scan Event: Risk Found! Security risk detected: Infostealer File: C:\Documents and Settings\Temp\Temporary Internet Files\Content.IE5\8WGDWHTF\idv6[1].gif Location: C:\Documents and Settings\Temp\Temporary Internet Files\Content.IE5\8WGDWHTF Action taken: Pending Side Effects Analysis : Access denied" SEP 11 ме уведомява също още при отваряне страницата на атакуващия сайт. На въпроси за настройки и други подобни данни не следва да отговарям - защото компютърът е служебен и свързан в мрежа с други компютри.Clonning,би ли написал нещо друго в темата за Rising - RIS 21 или RIS 22 бе пробвал ти ? Поздрави

Зареждане на адреса

Публикувано изображение

Ето и при въвеждане адреса директно в данлоуд менажера и опит за сваляне

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Backdoor.Script.PHP.fr Rising отразява директна атака още за добре дошъл при отваряне на hxxp://gzzsyy.com.cn/brd/idv6.gif Още кои ще се справят? В тази тема се заформя нещо като демонстрация на възможностите на практика на най-добрите програми. Има ли още такива? Очаквам да има. Име на хост gzzsyy.com.cn Интернет доставчик No.31,Jin-rong Street Държава Китай Код на държава CN (CHN) Град Changsha Регион Hunan IP адрес 202.103.67.22

И аз не успях да видя никакво изображение, но Norton писна и сложи файла(който вероятно се сваля автоматично и скрито) под карантина.edit:BTW, ползвам опера 10.10.Виждам, че ти също.

Да не кажеш че браузъра ме е защитил.

Публикувано изображение

Nikssi,защитата ми се справя и без дефиниции,но ако при тебе няма такива става лошо.

При Rising положението е различно дори и да няма дефиниция в настройките му може да се зададе да блокира всякакви скриптове.

Малка подигравка с писачите на зловреден код,кадърни да заразяват компютри защитавани от антивирусни програми. http://www.2shared.com/file/10123879/6f7d21b/Sandboxie_-_100_Safe_Surfing.html От подигравателното клипче става ясно че скриптовете не могат да преодоляват HIPS приложенията !!!

Да не кажеш че браузъра ме е защитил.

Nikssi,защитата ми се справя и без дефиниции,но ако при тебе няма такива става лошо.

При Rising положението е различно дори и да няма дефиниция в настройките му може да се зададе да блокира всякакви скриптове.

Кириле,

Ако става въпрос,за блокиране в момента с КИС 2009 съм достатъчно барикадиран.Нищо не може да се стартира без да му дам право на това. :)

Не знаеш ли,че има доста настройки в Хипса на КИС? Може да защитиш на практика всичко,ключове,папки и т.н

Непознатите или по точно познатите вредители ги стартирам в Sandboxie :)

пп.Имаш по едно плюсче от мене,че някой все ти праска минуси.

Редактирано от nikssi (преглед на промените)

<br />Кириле,<br />Ако става въпрос,за блокиране в момента с КИС 2009 съм достатъчно барикадиран.Нищо не може да се стартира без да му дам право на това. <img src='http://www.kaldata.com/forums/public/style_emoticons/default/angry.gif' class='bbc_emoticon' alt=':)' /> <br />Не знаеш ли,че има доста настройки в Хипса на КИС? Може да защитиш на практика всичко,ключове,папки и т.н<br />Непознатите или по точно познатите вредители ги стартирам в <b>Sandboxie</b>  <img src='http://www.kaldata.com/forums/public/style_emoticons/default/cool.gif' class='bbc_emoticon' alt=':)' /><br /><br />пп.Имаш по едно плюсче от мене,че някой все ти праска минуси.<br />

Защо ползваш Sandboxie нали Касперски си има такъв сандък,нямаш му доверие ли ?

Ясно е като бял ден че докато ползваш Sandboxie няма как да бъдеш заразен,но ако разчиташ само на който и да е антивирус спукана ти е работата.

Защо ползваш Sandboxie нали Касперски си има такъв сандък,нямаш му доверие ли ?

Ами в момента дори и без сандъци няма шанс да се заразя при настройките които съм задал на Хипса. Става ми скучно понякога Публикувано изображение

Редактирано от nikssi (преглед на промените)

<br /> Ами в момента дори и без сандъци няма шанс да се заразя при настройките които съм задал на Хипса. Става ми скучно понякога  <img src='http://www.kaldata.com/forums/public/style_emoticons/default/sad.gif' class='bbc_emoticon' alt='Публикувано изображение' /><br />

А не се ли страхуваш от iframe src, mihnev_sz твърди че ХИПС-а не осигурявал защита от тях.

А не се ли страхуваш от iframe src, mihnev_sz твърди че ХИПС-а не осигурявал защита от тях.

Снощи стартирах "пазарджишките" творения, дадени в темата за "подпомагането...". Никакви реакции нито от антивирусната нито от хипса на Комодо...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.