Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за HIPS\IDS приложенията

Featured Replies

Снощи стартирах "пазарджишките" творения, дадени в темата за "подпомагането...". Никакви реакции нито от антивирусната нито от хипса на Комодо...

"Браво"... И защо Rising и PriwateFirewall при мен блокираха стартиранията ? Защото са по-лоши ли?

Редактирано от TNN (преглед на промените)

  • Отговори 236
  • Прегледи 28,7k
  • Създадено
  • Последен отговор

"Браво"... И защо Rising и PriwateFirewall при мен блокираха стартиранията ? Защото са по-лоши ли?

Какво разбираш под "блокиране на стартиранията"? Комодо също си отвори прозорц "жълт", казващ, че това чудо иска да инсталира "нещо си", но това не го считам за блокираща реакция, а е реакция чакаща, в крайна сметка, решение от потребитела! между другото и Defance Wall Hips също НЕ излезе с прозорец, искащ да се "килне" процеса...друг път го е правила...

Проактивната защита на Comodo би трябвало с въпрос да блокира процеса на инсталация в случая - обаче ползвателят глупаво може да го разреши... И след това трябва да проверява и почиства - ако знае как да го подхване. Поне в мрежата има достатъчно информация - стига да се е научил да я търси, намира и прилага при собствено небезучастна преценка! Поздрави

Проактивната защита на Comodo би трябвало с въпрос да блокира процеса на инсталация в случая - обаче ползвателят глупаво може да го разреши...

Ейййй...голЕми сте професОри тук! Ами ако ползвателят е "глупав" и не ще нищо никъде да търси, но иска да е защитен максимално? Кво прай тогава? Даваш ли си сметка, че реално сигурно са под 1% от хората, които разбират какво "прави" даден процес, да ли е вреден, дали трябва да се спре и т.н....? За разлика от много от вас, аз винаги се опитвам да разсъждавам, чисто практически и прагматично, от гледна точка на "обикновеният", "прост", средностатистически потребител! Аз съм точно такъв! И като такъв, за поред път, казвам, че необходимостта, потребителят да взема крайното решение, е големият недостатък на т.н. HIPS/ IDS програми! Няма как, а и не е необходимо, потребителят да знае в дълбочина процесите в компютъра! И тук на преден план отново излиза прдимството на антивируса- "сам" да взема решения.

Едно е HIPS-а да ти каже: "tnn.exe иска да стартира еди кой си процес!", и от теб да се чака да го пусниш или не, а друго е антивируса да ти кажа: "засечен е троянски кон" и от теб да се чака да решиш- да го "лекуваш ли", да триеш ли или да го хвърлиш в "карантината".

Виждаш ли разликата?

Редактирано от engineer (преглед на промените)

И защо според теб китайците доокомплектоват антивирусите си? Виж примерно Jiangmin - щях да го позадържа, но ми се стори малко тежък. Пробвал ли си четирите китайски антивируса? От подобни пробвания се извличат практически изводи - не подценявай азиатците. Поздрави

Средно статистическият потребител,който не бих нарекъл по никакъв начин глупав в подобна ситуация би се замислил,прочел какво се опитва да прави този файл. Инсталирането на свалени от незнайно къде програми,дори игрички не се препоръчва.

Нормалният потребител при подобна ситуация просто спира свалянето и не инсталира подобно нещо. Добре е антивируса да го засече но това не винаги е възможно без дефиниции или добра евристика.

- Правило номер едно е да се изчака с такъв файл отговора от някоя лаборатория,на евристиката не винаги може да се разчита защото и има много фалшиви аларми.

Наличието на HIPS в ползването на дадена програма предполага по добра защитеност,това не може да се отрече.

Средно статистическият потребител,който не бих нарекъл по никакъв начин глупав в подобна ситуация би се замислил,прочел какво се опитва да прави този файл.

Абсурд! Много си далеч от мисленето на средностатистическият потребител. Първо- той никога няма да си сложи стена с хипс, а що ползва вградената на уиндоуса. Второ- ще ползва антивирус, и ще се довере на неговите препоръки. Човек, който ще вземе да тръгне да анализира някакъв си файл, да чете какво този файл прави, НЕ е "средностатистически". Доста време си във този форум и изобщо в материята "компютърна защита" и са ти се изкривили представите за среден потребител. Средният потребител на интернет изобщо няма да влезе, а камо ли да присъства трайно в такъв форум!

Абсурд! Много си далеч от мисленето на средностатистическият потребител. Първо- той никога няма да си сложи стена с хипс, а що ползва вградената на уиндоуса. Второ- ще ползва антивирус, и ще се довере на неговите препоръки. Човек, който ще вземе да тръгне да анализира някакъв си файл, да чете какво този файл прави, НЕ е "средностатистически". Доста време си във този форум и изобщо в материята "компютърна защита" и са ти се изкривили представите за среден потребител. Средният потребител на интернет изобщо няма да влезе, а камо ли да присъства трайно в такъв форум!

Може и да си прав,че представата ми се за средностатистическият е изкривила,казвам МОЖЕ БИ :whist: Средностатистическият потреБител не инсталира такива програми. С тези неща се сдобива при вече инсталирана операционна система.Закупен с такава получава и инсталирано всичко необходимо за нормална работа. Някъде може и да не е така,но в повечето случаи е така.

Средно статистическият потребител посещава и такива места като този форум,но като гост.

Може и да си прав,че представата ми се за средностатистическият е изкривила,казвам МОЖЕ БИ :whist: Средностатистическият потреБител не инсталира такива програми. С тези неща се сдобива при вече инсталирана операционна система.Закупен с такава получава и инсталирано всичко необходимо за нормална работа. Някъде може и да не е така,но в повечето случаи е така.

Средно статистическият потребител посещава и такива места като този форум,но като гост.

Е те вирусите ходят не само по кракове... На жена ми например съм и изрично забранил клика върху линкове в писма, получени получени по пощата от непознати адреси...щото по-рано имаш такъв навик...ама добре, че е НОД-а.... (айдеее..пак реклама стана :cool: )

Е те вирусите ходят не само по кракове... На жена ми например съм и изрично забранил клика върху линкове в писма, получени получени по пощата от непознати адреси...щото по-рано имаш такъв навик...ама добре, че е НОД-а.... (айдеее..пак реклама стана :whist: )

Аз пък нарочно отварям всякакви писма от непознати адреси и кликам върху всякакви линкове и според теб такова поведение е присъщо само на най-неосведомените ползватели ли?... Защото разчитам на IDS/HIPS програми и после става интересно понякога.Поздрави

Защото разчитам на IDS/HIPS програми и после става интересно понякога

Не....защо разчиташ, че за нула бройки ще минеш през Acronis-a..... :whist:

Не....защо разчиташ, че за нула бройки ще минеш през Acronis-a..... :whist:

Спрях и него да го ползвам - предпочитам сега да няма в добавка подобни програми.Няколко LiveCD/май имам всичките/ са подготвени за приложение, но отдавна не ми се е налагало да прибягвам до тях. Понякога ползвам ограничен акаунт и съм изключил системата с точките за възстановяване на Win - защото тя може да копира и размножава разни вредоносни творения при всяко връщане към инфектирана точка...И пак си имаш вируси, с които уж си се справил...Поздрави

Ейййй...голЕми сте професОри тук! Ами ако ползвателят е &quot;глупав&quot; и не ще нищо никъде да търси, но иска да е защитен максимално? Кво прай тогава? Даваш ли си сметка, че реално сигурно са под 1% от хората, които разбират какво &quot;прави&quot; даден процес, да ли е вреден, дали трябва да се спре и т.н....? За разлика от много от вас, аз винаги се опитвам да разсъждавам, чисто практически и прагматично, от гледна точка на &quot;обикновеният&quot;, &quot;прост&quot;, средностатистически потребител! Аз съм точно такъв! И като такъв, за поред път, казвам, че необходимостта, потребителят да взема крайното решение, е големият недостатък на т.н. HIPS/ IDS програми! Няма как, а и не е необходимо, потребителят да знае в дълбочина процесите в компютъра! И тук на преден план отново излиза прдимството на антивируса- &quot;сам&quot; да взема решения. <br />Едно е HIPS-а да ти каже: &quot;tnn.exe иска да стартира еди кой си процес!&quot;, и от теб да се чака да го пусниш или не, а друго е антивируса да ти кажа: &quot;засечен е троянски кон&quot; и от теб да се чака да решиш- да го &quot;лекуваш ли&quot;, да триеш ли или да го хвърлиш в &quot;карантината&quot;. <br />Виждаш ли  разликата?<br />

Айде пак се започва със средностатистическия потребител.Говорим принципно а не кой какво може и иска да ползва.По твоята логика след като средностатистическия потребител не може да се справя с Линукс това означава че не трябва да се ползва и не трябва да се пише и коментира за него.

ХИПС програмите са за професионалисти/експерти в тази област това им е огромния и единствен недостатък.

Айде пак се започва със средностатистическия потребител.Говорим принципно а не кой какво може и иска да ползва.По твоята логика след като средностатистическия потребител не може да се справя с Линукс това означава че не трябва да се ползва и не трябва да се пише и коментира за него.

ХИПС програмите са за професионалисти/експерти в тази област това им е огромния и единствен недостатък.

Разбира се, че ВИНАГИ трябва да се разсъждава от гледна точка на масовият потребител! Програми се разработват именно изхождайки от масовият потребител. Говориш ми за "принципи"...ами принципно аз винаги ще съм защитен, ако дръпна кабела на мрежата, НО няма да мога да ползвам интернет. Единственото решение, което е без "дефиниции" и се е доближило до "средният потребител" това е Defence Wall Hips, но и там има известна занимавка с приложенията. ХИПС-решенията дават близка да 100-те % защитеност, само ако си доста добре запознат (и то в дълбочина) с работата на компютъра и взаимовръзката на неговите процеси, и ако предварително знаеш, че въпросният файл е вреден! Подчертавам- предварително...! Ако не знаеш дали е вреден (или поне да подозираш)-пак ще се заразиш, ако дадеш на процеса-ОК.

Да вземем например Комодо. При инсталация на каквото и да било приложение, Комодо-то ведна "скача"- било с "жълт", било с "червен" прозорец. Даже и напълно редовна програма, винаги предизвиква появата на поне един "червен" прозорец, индикиращ било за създаването на папка, била за промяната на някакъв регистър, било за взаимодействието с някакъв друг процес. Винаги обаче има поне един "червен" прозорец. Кво прайм в такъв случай? Блокираме ли...или пускаме? М? Как разбираш? Ами аз ще ти кажа: никак не разбираш! Обикновено се доверяваш на "репутацията" на програмата.

Т.е. практически може да НЕ се заразиш, ако нямаш антивирус, само в два единствени случая:

1. ако тотално си блокираш компютъра за инсталацията на всичко ново и никога не даваш-ОК

2. ако предварително знаеш, че въпросната програма е вредна.

При всякакъв друг вариант, ще си "вътре" с двата крака!

Е питам аз, при това положение, какъв е практическият смисъл да се разчита само и единствено на т.н. ХИПС? Ами никакъв! Вероятността потребител да се зарази е огромна! Както по-горе вече казах, единствено виртуализацията (реализирана в Defence wall hips, и някои други програми) може да спаси потребителя, голият ХИПС- в никакъв случай!

И трябва веднъж за винаги ти и TNN да спрете да набивате на хората погрешни представи за защитеността само с ХИПС!

Engineer,май само ти не си ме разбрал досега - никъде не съм писал "само с HIPS". "IDS + HIPS" не е същото. Нод 32 и Авира също стават отлични като им добавя още две такива подбрани програми. Обаче "Облак" няма как да им добавя.Дори Panda Cloud Antivirus Free инсталиран заедно с две такива програми също вече има предимство спрямо любимите ти програми - е Облакът внезапно може да ти отмъкне някой съмнителен файл и какво от това. Поздрави

Редактирано от TNN (преглед на промените)

и представи си, когато този файл е съществен за функционирането на дадена програма какво става тогава, ако е грешка... по-добре по-малко засичане, но с по-малко грешки!

и представи си, когато този файл е съществен за функционирането на дадена програма какво става тогава, ако е грешка... по-добре по-малко засичане, но с по-малко грешки!

Та нали точно по тази логика взех, че стигнах до ....Rising. Още никъде фрапиращо пред мен не е сгрешил и изобщо не ме смущава, че ловял с класифициране най-малко от всички. Без да бърза търпеливо изчаква, точно като дебнещ лъв и не виждам шанс за вредоносните творения... Някое и да успее да го преодолее е за кратко...После Облакът го "поглъща"...Едва ли на 100% всеки път ще е все така, но Engineer нещо хич не е съгласен. Поздрави

Без да бърза търпеливо изчаква, точно като дебнещ лъв и не виждам шанс за вредоносните творения... Някое и да успее да го преодолее е за кратко...После Облакът го "поглъща"......

Големи бисери ръсиш.....

Като средностатистически потребител искам да кажа, че предпочитам да лепна някой вирус пред това всеки път като кликна с мишката да ме пита някой "наистина ли искате да стартирате този файл ?", аз "да", ама "наистина ли ? Я пак си помисли ?", та това е .

Аз съм съгласен - обаче колегата-инженер не е... И какво правим после - разширен експертен инженерен съвет или нещо друго? И какво ще измъдри този съвет - съобразно статистиката и теорията на вероятностите!? Кой ще предскаже? Поздрави

Защо не се преименува тази тема например "Лафче на тема защита и IDS/HIPS приложения" на такова заприлича от последните мнения. Ако съм намястото на автора на темата - директно в коша,ще я метна това направо си е гавра с темата. Инженере,считаш HIPS за неподходящ моля напиши го един път и престани да оспамваш темата същото правиш и в темата за Рисинг и в кояли не още. Явно спама и безсъдържателните мнения - тип празни приказки се толерира вече във форума. Замислете се сваляте нивото на форума в пъти :P

Редактирано от nikssi (преглед на промените)

Защо не се преименува тази тема например "Лафче на тема защита и IDS/HIPS приложения" на такова заприлича от последните мнения.

Ако съм намястото на автора на темата - директно в коша,ще я метна това направо си е гавра с темата.

Инженере,считаш HIPS за неподходящ моля напиши го един път и престани да оспамваш темата същото правиш и в темата за Рисинг и в кояли не още. Явно спама и безсъдържателните мнения - тип празни приказки се толерира вече във форума.

Замислете се сваляте нивото на форума в пъти :P

Не съм съгласен с теб! От последните ми постове има само един, който може да се стретира като спам. Всичко друго си е по темата: обсъждат се възможностите, предимствата и недостатъците на този тип приложения. Ти как си представяш темата? Това не е тема да тестване, а е за обсъждане! И именно това правим! Даже мисля, че много нагледно съм представил вижданията си относно този тип приложение, и това би било от полза за по-нови потребители при ориентирането им относно тези приложение. Къде тук е спама? Не забравяй, че това в крайна сметка е форум, а във форум хората общуват най-вече, чрез словото! ти какво искаш- да си мятаме картинки? Ако на теб ти е беден речника и не обичаш да "говориш" е твой проблем!

Като заключение: НЕ съм съгласен с горното ти мнение!

Не съм съгласен с теб! От последните ми постове има само един, който може да се стретира като спам. Всичко друго си е по темата: обсъждат се възможностите, предимствата и недостатъците на този тип приложения. Ти как си представяш темата? Това не е тема да тестване, а е за обсъждане! И именно това правим! Даже мисля, че много нагледно съм представил вижданията си относно този тип приложение, и това би било от полза за по-нови потребители при ориентирането им относно тези приложение. Къде тук е спама? Не забравяй, че това в крайна сметка е форум, а във форум хората общуват най-вече, чрез словото! ти какво искаш- да си мятаме картинки? Ако на теб ти е беден речника и не обичаш да "говориш" е твой проблем!

Като заключение: НЕ съм съгласен с горното ти мнение!

http://www.kaldata.com/forums/index.php?showtopic=136893&view=findpost&p=1587214

http://www.kaldata.com/forums/index.php?showtopic=92505&view=findpost&p=1586873

Това са две мнения от две различни теми вижда се какви са :P

http://www.kaldata.com/forums/index.php?showtopic=136893&view=findpost&p=1587214

http://www.kaldata.com/forums/index.php?showtopic=92505&view=findpost&p=1586873

Това са две мнения от две различни теми вижда се какви са :angry:

Чукай си по твоята глава!
  • 2 седмици по-късно...

 

TNN

DefenseWallне представлява интерес за мен - има вече троянци които я "изяждат",после се чисти с LiveCD или с форматиране. Същите едва ли ще имат шанс срещуподобна подсигурена комбинация. KAV 2010 дали подобно на Мамута изпращаавтоматично съмнителни файлове на авторите си?

 

Разбира се че DefenseWall няма да представлява интерес,настъпва скука.DefenseWall се справя и смного по-сериозни заплахи като рууткити от последно поколение,които пишат директно по Master BootRecord-а , а не се оставя и на Virut.

Mamutu е като детска играчка в сравнение с DefenseWall и Sandboxie.  

Защо предпочиташ да вярваш на недоказаните писания почуждестранни форуми ? 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.