SafeGroup

Pełna wersja: DefenseWall HIPS
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Cytat: wiesz zbycho gość który tworzył DW jest na tyle łebski żeby przewidzieć takie banalne sytuacje

Ten łebski gośc własnie ostrzega przed tymi "banalnymi" sytuacjami.
Radzę zapoznać sie z tym co pisze na swoim forum i tym co jest wstawione do oficjalnego tutoriala.
Poza tym nie jest bogiem i na to co "stworzył" tez jest rada.
Radzę zapoznać sie z tekstami Joanny Rutkowskiej
P.S.
Jesli ktoś o przepełnienie,exploity czy wirusy jpg nazywa banałem to znaczy ze nie ma najmniejszego pojecia o co chodzi.

Jurek

zbycho napisał(a):Tak?No to mam pytanie.
A co z setupami instalacyjnymi(to wtedy dochodzi do większości zakazeń).W jakim trybie musi być DW.I co to oznacza
A co z przepełnieniem bufora?
A co z keylogerami bazujacymi na exploitach.
A co z zakazonymi plikami jpg,gdy wyłaczysz ochronę
Jurek a od kiedy ty jestes telepatą.Czy ja ci sie spowiadam co uzywam lub uzywałem?
Nic nie jest idealne ale tez nigdy i nigdzie nie napisalem by czegos nie uzywać.
Zreszta wystarczy dokładnie przeczytać helpa a znajdzie sie w nim stwierdzenie twórcy DW ze przed instalacją czegokolwiek trzeba byc stuprocentowo pewnym ze to coś jest czyste (takiej gwarancji zas nie ma)


Jeżeli chodzi o setupy instalacyjne, to wszystkie pliki pobrane z internetu i kopiowane np. z pendrive,a są niezaufane a więc nie mogą zainfekować systemu. Musisz świadomie uruchomić je jako zaufane. Jeżeli jesteś człowiekiem rozsądnym, to zrobisz to po wcześniejszym sprawdzeniu danego programu. W przypadku nieznanych aplikacji czasem nie ma pewności. Mieliśmy przypadki, że żaden program antywirusowy na VT nie wykrywał wirusa. Dla testerów jest wirtualny system oraz opinia laboratoriów antywirusowych a nie DW czy antywirusy.
DW 2.56 nie blokuje ataków sieciowych ale np. GeSWall znakomicie to robi. Keyllogery są blokowane a wyłączenie programu może stanowić problem tylko wtedy, gdy uruchomisz nieznany plik. Zresztą po co wyłączać ochronę i klikać na nieznane pliki, to bez sensu.
Nie jestem telepatą ale na podstawie Twoich wypowiedzi można się przekonać że nie używałeś DWa jeżeli nawet, to bardzo krótko. Nie wiesz o czym piszesz.
dokładnie
Cytat: Musisz świadomie uruchomić je jako zaufane. Jeżeli jesteś człowiekiem rozsądnym, to zrobisz to po wcześniejszym sprawdzeniu danego programu. W przypadku nieznanych aplikacji czasem nie ma pewności.

A o czym ja cały czas piszę.Umiecie czytać.
Czy tak trudno dociera ze aby uruchomic instalację trzeba zawierzyć antywirusowi,któremu wy nie ufacie bo DW jest lepszy.
Zeby zapewnic sobie ochrone lepsza od AV trzeba mieć DW pod warunkiem ze instalowane programy sprawdzi coś gorszego,czyli AV.
Kwadratura koła.
No to gdzie tu bezpieczeństwo systemu skoro i tak na poczatek musi być AV.
No a skoro AV to po co DW,jesli i tak nie wiadomo czy szit w trakcie instalacji nie sfleszował biosu (patrz artykuły

[Aby zobaczyć linki, zarejestruj się tutaj]

).Po czymś takim to wszystkie DW i AV łacznie z firewalami i samym systemem operacyjnym mozna sobie wsadzić w D...

adam_993

To się staje nudne.
Cytat: To się staje nudne.

To nie pierwsza klasa,przymusu czytania nie ma.Obejrzyj sobie jakiś komiks.

Jurek

zbycho napisał(a):[
A o czym ja cały czas piszę.Umiecie czytać.
Czy tak trudno dociera ze aby uruchomic instalację trzeba zawierzyć antywirusowi,któremu wy nie ufacie bo DW jest lepszy.
Zeby zapewnic sobie ochrone lepsza od AV trzeba mieć DW pod warunkiem ze instalowane programy sprawdzi coś gorszego,czyli AV.
Kwadratura koła.
No to gdzie tu bezpieczeństwo systemu skoro i tak na poczatek musi być AV.


Jak napisałem powyżej antywirusy nie dają żadnej gwarancji w przypadku wielu nieznanych aplikacji, ponieważ bardzo często nie wykrywają w nich wirusów lub generują FP. Jedynie opinia najlepszych laboratoriów antywirusowych oraz uruchamianie w wirtualnym środowisku może dać taką pewność.
Najwygodniejszym rozwiązaniem jest jednak nie instalowanie nieznanych softów z nieznanych źródeł, wówczas nie ma problemu.

Ja skanuję od czasu do czasu kompa a-squared Free a wcześniej ESETem Online Scannerem i MBAM, ponieważ nie kolekcjonuję wirusów na dysku. AV nie jest mi kompletnie do niczego potrzebny i nic nie wskazuje na to abym kiedykolwiek go zainstalował, no chyba, że jako skaner na żądanie.

adam_993

A co jeżeli zaufany program zostanie zmieniony (mutacja). DW wykryje np. inną sumę MD5?
DW nie sprawdza sum kontrolnych

Jurek

adam_993 napisał(a):A co jeżeli zaufany program zostanie zmieniony (mutacja). DW wykryje np. inną sumę MD5?


DW nie ma nic wspólnego z zaufanymi aplikacjami, chyba że mają one kontakt z programami niezaufanymi: przeglądarki internetowe, programy pocztowe, klienty torrent, downloadery, P2P, playery, komunikatory, dyski wymienne i inne. Wiele aplikacji instalowanych jako zaufane aby umozliwić instalację, działa następnie jako niezaufane Smile
W jaki sposób może do tego dojść i za pośrednictwem której aplikacji?
zbycho napisał(a):Czy tak trudno dociera ze aby uruchomic instalację trzeba zawierzyć antywirusowi,któremu wy nie ufacie bo DW jest lepszy.
Zeby zapewnic sobie ochrone lepsza od AV trzeba mieć DW pod warunkiem ze instalowane programy sprawdzi coś gorszego,czyli AV.

I tutaj dochodzimy do sedna sprawy pomimo tego ze DW jest "najlepszy" i tak osoby z niego korzystające i tak instalują oprogramowanie anti-malware Grin
Wiec bez programow opartcyh o blaclistach sie nie obejdzie w celu wywalenia nieaktywnych smieciSmile Do konca bedziemy zyc z tymi programamiSmile

Jurek

LikwidatoR napisał(a):Wiec bez programow opartcyh o blaclistach sie nie obejdzie w celu wywalenia nieaktywnych smieciSmile Do konca bedziemy zyc z tymi programamiSmile


Można oczywiście wywalić śmieci ale trzeba dokładnie wiedzieć co wywalić. Poza tym na dysku mogą się znajdować pobrane zainfekowane pliki i wówczas dzięki skanerom można je usunąć. Nie jest to jednak konieczne, ponieważ wszystkie one są niezaufane.
Jurkopodobnym ku pamieci.
Nie ma i jak sadze nigdy nie bedzie istnial program który zapewni pełne bezpieczeństwo systemu.
O czym usiłuje was uswiadomić.
Czyms innym jest DW,którego zadaniem jest zapobieganie przed zmianami w systemie (po przekroczeniu alarmowego progu),w trakcie bezmyślnego klikania na cokolwiek w otwieranych stronach lub programach korzystajacych z sieci.
A czymś innym AV który ma wykryć zagrozenie w trakcie downloadu lub instalacji.
To ze łatwiej jest zablokować zmiany w systemie poprzez ustawienie odpowiednich praw dostępu,to oczywiste.
Wystarczy nadać prawidłowe uprawnienia tylko temu co się zna,poprzez zezwalaj lub odmów.Dla nieznanych blokada.
Zas programy AV,których zadaniem jest wykrycie co ściągamy i co sie potem dzieje w trakcie ich instalacji (tez to robia) jest zadaniem o wiele bardziej skomplikowanym.
To,prewencja.
To dwa różne światy.
Ale żaden z nich nie daje pełnej gwarancji bezpieczeństwa.
W kazdym razie od dwóch lat.
ZbychoGrinGrinGrin"Jurkopodobnym ku pamieci"...przypomina mi się jakiś pożegnalny poematGrin
Nie,to nie poemat lecz typowa tragedia antycka.

Jurek

zbycho napisał(a):Ale żaden z nich nie daje pełnej gwarancji bezpieczeństwa.
W kazdym razie od dwóch lat.


Nie zdarzyło mi się aby DW czy GW dopuściły do zainfekowania systemu, natomiast w przypadku najlepszych AV tak. Nie wiem czy DefenseWall daje pełną gwarancję ale wiem, że zapewnia wyjątkowo skuteczne zabezpieczenie, nieporównywalne z AV.
Stosowanie antywirusa real-time wraz z DW, to tak jakby na znakomitą zbroję założyć drugą, która jest dziurawa i zawodna.
Cytat: Nie zdarzyło mi się aby DW czy GW dopuściły do zainfekowania systemu, natomiast w przypadku najlepszych AV tak. Nie wiem czy DefenseWall daje pełną gwarancję ale wiem, że zapewnia wyjątkowo skuteczne zabezpieczenie, nieporównywalne z AV.

Juz tu kiedys tu na forum napisałem ze testowałem system bez AV i FW i co z tego wynikało? Ano tylko to ze znalazłem sie w tej statystycznej grupie,której sie udało.
Ty to nie wszyscy.Więc odpuśc sobie.
Oprócz tego ,jesli już tak porównujesz to jest to raczej dołozenie rycerzowiw zbroi,tarczy.
i następny bug wersji v3

komunikat pojawia się prawie za każdym razem jak otwieram pdfa

[Aby zobaczyć linki, zarejestruj się tutaj]


i jeszcze jeden tak się dzieje przy używaniu ie

[Aby zobaczyć linki, zarejestruj się tutaj]

adam_993

Może się żegna, tak jak Plati.