Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Ей голяма опък терца си!

Не съм никак опък, ами се опитвам да погледна на проблема практично и прагматично, и в случая виждам, че програмата не ми помага да взема решение, а даже още повече ме обърква, като направо ми препоръчва да се провери файла преди да се стартира. Не са доизмислени, и доизпипани нещата...не става така...поне на мен не ми допада! Инфото е малко за вземане на решение!

Редактирано от Статик (преглед на промените)

  • Отговори 2,7k
  • Прегледи 145,3k
  • Създадено
  • Последен отговор

Пропускаш момента, в който с всяка версия програмата се ъпгрейдва и става все по-удобна, кажи ми коя друга има Пълна виртуализация ? И колко удобно и ненатрапчиво е това !? За жалост от Symantec Не се вслушват в желанията на потребителите, макар те да си плащаш като попчета за продукта им. Обаче отвори форума на Комоди и чети ;)

Заеби тая пълна виртуализация. Доста скоро ще чуем много вопъли. Хипса му е напълно достатъчен,а виртуализацията е за такива като нас тук. По точно като вас де...щот аз два дни игрички само си играя. :D

Хиспа трудно може да не засече...там всичко е до списъци с правила...А особено с правилото ?:* супер трудно ще изтърве нещо. ;)

Обясни моля за това правило и как се добавя, и къде се добавя... за да знам.

За да не Оспамваме може и на ЛС.

Заеби тая пълна виртуализация. Доста скоро ще чуем много вопъли. Хипса му е напълно достатъчен,а виртуализацията е за такива като нас тук. По точно като вас де...щот аз два дни игрички само си играя. :D

Щом по дефолт са преценили , че ХИПС може да е изкл. при вкл. BB значи ... има защо и съм се уверил, че е така.

Редактирано от hUstle (преглед на промените)

Не искам да споря, но това съобщение е...информативно! То не дава оценка на риска, и по никакъв начин не помага за вземане на решение! напротив, виж какво пиша само: "Трябва да се уверите, че XXXXX.ехе е безопасна програма, преди да разрешите тази заявка!" . Е как да се уверим, бе....да хвърляме боб, ли??? :ohmy:

Т.е. сама програма /черно на бяло/ си казва косвено: "Аз не знам дали програмата ХХХХХ.ехе е вредна! решавате вие!" :rolleyes:

А ти ми говориш за вземане на решение! Единствено ThreatFire (и май и Emsisoft) дава оценка на риска в степени, като скала, което и на последния потребител ще му даде вярното решение!

...

Ще ти осъзнаеш нещата....ама с времето! :)

Е не глегаш ли кой файл се дропва и какво се стартира...Разбира се, че *bat файловете са в рисковата група. Но трябва малко познание и по ОС. И преди да кажеш, че това не е необходимо...ще ти кажа...не можеш да караш кола без книжка...така и не можеш да работиш на компютър без да познаваш поне малко Операционната Система с която работиш ежедневно. :)

С времето ти ще се научиш да преценяш, кое е опасно и кое не. :)

Ето пример за съобщение, което ясно, точно и аргументирано ти дава вярното решение:

  • Имаш многостепенна цветна скала с оценка на риска
  • Имаш описание на действието, дадено на простичък и разбираем, за всеки, език
  • Имаш описане на вида заплахи, които извършват аналогично действие
Тези три неща направо ти казват, какво трябва да направиш! А какво ми казва Комодо: че файла АЛАБАЛА.ехе искал да извърши промяна на регистър xyz......и нищо повече! Червения цвят се появява и при легитимни програми, а и самата програма ти казва, че сам трябва да провериш файла, преди да го разрешиш...което е голяма простотия!

Всъщност не си прав...TF не преценя риска. Тя има заготовки от правила - анализатор на поведението (сиреч автоматичен хипс), които при определени условия се задействат едни и същи скали при показване на резултатите. Т.е. има няколко варианта които се разиграват според ситуацията. Което автоматично води и до леко еднотипни съобщение...дори риска да е по-малък, тя ще го покаже по-предварително зададен начин (да речем рейтинг 4), което може да не отговаря на действителността. Emsisoft използват подобен похват.

На Threat type почти винаги ще пише - червей или троянец...ми че те други почти не останаха. Това са най-масовите категории. :)

Аз си пиша с един човек от разработчиците на Комодо.

Простичко казано искат да достигнат това с версия 6.

Статик, знам че искаш изкуствен интелект ама засега няма!

Инфото е малко за вземане на решение!

Ми тогава пробвай Malware Defender или PrivateFirewall. :D :D :D

За теб знам кое ще е подходящо...но е с пари и още не поддържа x64...Най-информативния хипс, който съм срещал е OSSS.

Виж пост 848 Повече инфо от това няма накъде. Точно както беше в Comodo 3 преди да стане доста по-автоматизиран. :)

Обясни моля за това правило и как се добавя, и къде се добавя... за да знам.

За да не Оспамваме може и на ЛС.

Щом по дефолт са преценили , че ХИПС може да е изкл. при вкл. BB значи ... има защо и съм се уверил, че е така.

Правилото е коментирано много пъти и се добавя в Защитени файлове и папки...

Не знам къде точно е опцията при версия 6, защото не съм я слагал още - не ми е оставало време за тестване.

Публикувано изображение

Сорка...свърщиха ми репутациите за днес. :)

Аз си пиша с един човек от разработчиците на Комодо.

Простичко казано искат да достигнат това с версия 6.

Статик, знам че искаш изкуствен интелект ама засега няма!

Ами мисля, че дори ще го надминат, ако не са го надминали вече.

Ми тогава пробвай Malware Defender или PrivateFirewall. :D :D :D

За теб знам кое ще е подходящо...но е с пари и още не поддържа x64...Най-информативния хипс, който съм срещал е OSSS.

Виж пост 848 Повече инфо от това няма накъде. Точно както беше в Comodo 3 преди да стане доста по-автоматизиран. :)

Мале, как съм спорил за глупости.Извинявай, Жоре!

Публикувано изображение

:beer:

Е не глегаш ли кой файл се дропва и какво се стартира...Разбира се, че *bat файловете са в рисковата група.

Опитваш се пак да ме вкараш в техничарското русло. Приеми, че в този форум, аз съм единствният представител на обикновения потребител, който просто ползва компютър за някакви цели и интернет. Решавам да исталирам въпросната програма, и Комодо ми скача с този прозорец. Ами казвам ти, че от информацията в този прозорец, нормален потребител НЕ може да вземе решение! Съобщението е информативно, то по никакъв начин не насочва потребителя към вярното решение, а даже го обърква. Касперски поне като дава такива прозорци, дава няколко опции за избор, като една от опциите е подчертана като "препоръчителна"...което вече нещо...някаква сламка!

А тук имаме...едно голямо нищо!

Всъщност не си прав...TF не преценя риска. Тя има заготовки от правила - анализатор на поведението (сиреч автоматичен хипс), които при определени условия се задействат едни и същи скали при показване на резултатите. Т.е. има няколко варианта които се разиграват според ситуацията. Което автоматично води и до леко еднотипни съобщение...дори риска да е по-малък, тя ще го покаже по-предварително зададен начин (да речем рейтинг 4), което може да не отговаря на действителността. Emsisoft използват подобен похват.

На Threat type почти винаги ще пише - червей или троянец...ми че те други почти не останаха. Това са най-масовите категории. :)

първо- програмата има доста широка скала за оценка (естествено е, че ще е по някакъв шаблон)- нисък, среден (жълт), висок (червен до средата), много висок (червен изцяло), вирус (целия прозорец е червен). Това с 5 степени, което е доста сериозна скала. не знам дали си ползвал скоро програмата и дали помниш, но съобщения наистина са типови, но не са 2-3 по вид, а доста повече, както и оценката на заплахите, които извършават аналогично действие

Изобщо, програмата е доста удобно замислена, и наистина помага на 100% за вземане на вярното решение. Докато при Комодо, твърдо мога да кажа, че НЕ помага по никакъв начин

Докато при Комодо, твърдо мога да кажа, че НЕ помага по никакъв начин

Не съм съгласен!

Публикувано изображение

1. Достъп до защитен файл или папка! Веднага ще блокират 99% от потребителите!

2. Ама много легален файл - няма що! 99% към такива файлове ще се отнасят подозрително!

3. Инсталиране и обновяване! В този случай всеки ще се замисли какво прави и ще блокира!

пп.А червеното ще го кара да гледа като бик :D

Редактирано от nikssi (преглед на промените)

Опитваш се пак да ме вкараш в техничарското русло. Приеми, че в този форум, аз съм единствният представител на обикновения потребител, който просто ползва компютър за някакви цели и интернет. Решавам да исталирам въпросната програма, и Комодо ми скача с този прозорец. Ами казвам ти, че от информацията в този прозорец, нормален потребител НЕ може да вземе решение! Съобщението е информативно, то по никакъв начин не насочва потребителя към вярното решение, а даже го обърква. Касперски поне като дава такива прозорци, дава няколко опции за избор, като една от опциите е подчертана като "препоръчителна"...което вече нещо...някаква сламка!

А тук имаме...едно голямо нищо!

Е затова е целта на многопластовата защита. Има си задължително антивирусна програма и чак тогава се разчита на HIPS.a И да...не е лесна програма, но няма по-добро средство за 0-day защита. Потребителя е крайно време да почне да чете, не само да натиска Next, next...в противен случай или трябва да не използва интернет, или да си следи 2-3 сигурни сайта или да ползва ограничен акаунт и да вика приятел, когато се налага да инсталира приложение....точка!

първо- програмата има доста широка скала за оценка (естествено е, че ще е по някакъв шаблон)- нисък, среден (жълт), висок (червен до средата), много висок (червен изцяло), вирус (целия прозорец е червен). Това с 5 степени, което е доста сериозна скала. не знам дали си ползвал скоро програмата и дали помниш, но съобщения наистина са типови, но не са 2-3 по вид, а доста повече, както и оценката на заплахите, които извършават аналогично действие

Изобщо, програмата е доста удобно замислена, и наистина помага на 100% за вземане на вярното решение. Докато при Комодо, твърдо мога да кажа, че НЕ помага по никакъв начин

Помня я разбира се...и не казвам, че е лоша програма. Но нямах предвид шаблоните само за скалите от 1-5. Има шаблони и как да реагира според това каква е ситуацията...това също е готов шаблон. Но главно говорех за Mamutu:

Публикувано изображение

Мале, как съм спорил за глупости.Извинявай, Жоре!

:beer:

Няма за какво - били са динамични и интересни години. Там се ражда истината. А и аз съм бил също бос и зелен по доста въпроси така че... :beer11:

И да...не е лесна програма, но няма по-добро средство за 0-day защита.

Не е мислено практично (както правят Симантек). Може да се доработи в областта на съобщенията, така, че на потребителя да се посочват алтернативи...най-малкото което е, биха могли да изкопират от Касперски (както копират от Симантек) е да въведат опция за предлагано препоръчително решение. Това вече ще е нещо! Обаче както виждаш, явно Мелих не иска да поема отговорност, и прехвърля изцяло топката на потребителя, като му препоръчва сам да провери файла, преди да го разреши...което никак не е коректно! Не може така!

Редактирано от Статик (преглед на промените)

Обаче както виждаш, явно Мелих не иска да поема отговорност, и прехвърля изцяло топката на потребителя, като му препоръчва сам да провери файла, преди да го разреши...което никак не е коректно! Не може така!

А защо мислиш, че е по-силите му? Може да е гений, но да създадеш един HIPS не е лесна задача. Още не може да вкара опцията подобна на Online Armor при блокирането на Gpcode (при поискване на списъка с файловете на дял C:). Още не са въвели май прехващане на dll-та, който ги имаше при версия 3 и които после ги махнаха с цел автоматизираност (заради потребители с подобни виждания на твоите) и това доведе до спад в сигурността (не само на въпросите задавани от Comodo)...Защо спад и в сигурността ли? Ами защото след премахване на dll прехващачите...Comodo 5 не се справяше в началото със Stuxnet, а версия 3 имаше успех с него. :)

Comodo 5 не се справяше в началото със Stuxnet, а версия 3 имаше успех с него. :)

чакай сега..Стукснет не беше ли от миналата година, а версия 3 на Комодо е от 2009? Или бъркам нещо... :rolleyes:

чакай сега..Стукснет не беше ли от миналата година, а версия 3 на Комодо е от 2009? Или бъркам нещо... :rolleyes:

http://ru.wikipedia.org/wiki/Stuxnet

win32/Stuxnetкомпьютерный червь, поражающий компьютеры под управлением операционной системы Microsoft Windows. 17 июня2010 года его обнаружил антивирусный экспертСергей Уласень из белорусской компании «ВирусБлокАда»[1] (в настоящее время работает в Лаборатории Касперского). Вирус был обнаружен не только на компьютерах рядовых пользователей, но и в промышленных системах, управляющих автоматизированными производственными процессами.

чакай сега..Стукснет не беше ли от миналата година, а версия 3 на Комодо е от 2009? Или бъркам нещо... :rolleyes:

И това какво значение има? :)

За hips-a няма ново...

Говори за версия 4 или 5

2- CIS, of course has no way to intercept dll execution. So total fail.

И после за версия 3

5- Old CIS v 3 can be configured to intercept dlls. Configured so it does intercepts malicious stuxnet dll loading but still i will call it a fail practically as CIS v 3 doesn,t intercept dlls on default settings and moreover if you set it to intercept dlls, you get literally bombarded with hundreds of dll execution alerts and no user can stay with such settings.

Да..не се е справял блестящо...те тогава повечето се дънеха...но поне при версия 3 имаще нещо мощно, което бе трудно за новаците и го премахнаха, но спадна и защитата с малко...Обещаха да го върнат при версия 6, но ще се разбере. ;)

Link

И това какво значение има? :)

За hips-a няма ново...

Говори за версия 4 или 5

И после за версия 3

Да..не се е справял блестящо...те тогава повечето се дънеха...но поне при версия 3 имаще нещо мощно, което бе трудно за новаците и го премахнаха, но спадна и защитата с малко...Обещаха да го върнат при версия 6, но ще се разбере. ;)

Link

Смея да твърдя че Комодо 6 ( въпреки че е все още Beta ) се справя най-добре от всички предходни версии. Когато съм тествал предишни версии все попадах на вирус който заобикаляше ХИПС-а въпреки допълнителните настройки , а тази само с включване на пълна виртуализация няма нито един пропуск при условие че съм я тествал с всички възможни вируси. Лично за мен Комодо 6 вече е на нивото на DefenseWall и Sandboxie.

Редактирано от Мохикан. (преглед на промените)

Нещата, където не трябва да барат определени програми не са чак толкова - не знам има ли нещо като кратко обяснение или нещо такова за определени действия, промяна на регистрови стойности и разни такива, но ако calc.exe се опитва да промени hklm...алабала current version/run или някоя от другите по-важни стойности, защо му е да създава автостартираща стойност или пък ако иска да инсталира драйвер, за какво му е на един калкулатор или да разни такива - да речем да стартира cmd.exe или каквото и да е нетипично. Хипса го хваща и ти го казва. Има файлове дето самите те не ги разпознава като съдържащи зловреден код, но променят нещо в системата, което води до зараза или до дупка в системата... Е, да, ако има такова ръководство, ще е добре да се почете, но антивирите - независимо платени или безплатни са, днес се задъхват - не ги слушай какво обещават - и милиард дефиниции да имат, зловредниците ще създадат милиард и една заплахи и точно тази една ще разкаже играта на 1000-и.

Редактирано от М. Дамянов (преглед на промените)

Може би, защото чак тогава се изпращат за анализ в облака...

Дори така да е, не можем всеки един файл да го стартираме.Някак си несериозно ми звучи... :rolleyes:

И това какво значение има? :)

За hips-a няма ново...

Ами малко ми беше странно, че стар продукт е тестван на един от най-новите и мащабни вируси.

.........................................................

Да..не се е справял блестящо...те тогава повечето се дънеха...но поне при версия 3 имаще нещо мощно, което бе трудно за новаците и го премахнаха, но спадна и защитата с малко...Обещаха да го върнат при версия 6, но ще се разбере. ;)

Link

Това е най- новото, което съм срещнал във форума от egemen : https://forums.comod...41247#msg641247

We can easily intercept loaded DLLs and ask users what to do. However this, although will make some people happy, will not make 99% of users happy. Also there are similar methods that doesn't use DLLs but power point files, DOCx files as well.

We have a silent proactive solution for this. However due to certain legal and technical problems, it is just not in CIS 6 as expected. You will be the first ones to test it soon and give feedback.

In the mean time there are tons of mitigating factors in CIS 6 for this, kiosk, AV, virtual browsing etc. These reduce the attack surface significantly for now.

Дори така да е, не можем всеки един файл да го стартираме.Някак си несериозно ми звучи... :rolleyes:

Ами аз тази опция даже съм я изключил и нищо не чакам...ако съм с CIS да проверява антивируса, като съм без антивирус - HIPS-a да се обажда. И без това ако нямаш качен антивирус, опцията за изпращане на съмнителни файлове е излишна, защото дори да ги засече не може да ги изтрие. :)

Здравейте интересно на мен аваст интернет сигурност ми блокира въпросния адрес и вече не мога да го заредя а след като помолих един приятел с аваст да отвори линка каза че му го отваря интересна работа

ето линка http://filmplus.eu/

Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.