SafeGroup

Pełna wersja: Ewolucja technologii wykorzystywanych do wykrywania szkodliw
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.

Jurek

Natrafiłem na ciekawy artykuł co prawda sprzed prawie dwóch lat, analityka Kaspersky Lab, który opisuje technologie antywirusowe:

[Aby zobaczyć linki, zarejestruj się tutaj]


Nawiązując do tego artykułu oraz zestawów które używamy przedstawiam rodzaje zabezpieczeń które są najczęściej stosowane.

1. Klasyczna ochrona stosowana przez przeciętnego użytkownika komputera to AV i zapora systemowa. W zależności od tego w jakiej jesteśmy sieci i jak używamy komputera, ten zestaw może nawet być wystarczający jeżeli mamy oczywiście dużo szczęścia.

Przykład: Avira Personal + zapora systemowa WinXP


2. Druga opcja to pakiet antywirusowy który zawiera AV i bardziej zaawansowany od systemowego firewall a nawet HIPS np:

ESET Smart Security iNorton Internet Security (bezobsługowe pakiety bez hipsa ale z antywirusem wyposażonym w heurystykę zachowań)

Comodo Internet Security (całkowicie darmowy i kompletny pakiet antywirusowy z bardzo dobrym hipsem i firewallem)

Kaspersky Internet Security (kompletny pakiet antywirusowy: AV, klasyczny HIPS, Sandbox i firewall)


3. Trzecia możliwość to antywirus oraz firewall z górnej półki zbardzo dobrym klasycznym hipsem np. Avira Personal + Online Armor Firewall Pro lub Outpost Firewall, Comodo firewall z Defense+, Online Armor Free


4. AV, HIPS, piaskownica i firewall. W tym systemie ochrony można stosować od dwóch do nawet czterech programów np.

a. Avira + GeSWall (AV + firewall - HIPS z piaskownicą)

b. Avira + DefenseWall + Outpost Firewall Free z wyłączonym hipsem - Host Protection (AV + HIPS z piaskownicą + firewall)

c. Avira + Sandboxie + Online Armor z HIPS (AV + piaskownica + firewall z HIPS)

d. Avira Premium + Defensewall + Online Armor Pro z włączonym hipsem (kompletny antywirus + HIPS z piaskownicą +firewall z klasycznym monitorem systemu)
Avira Personal + DefenseWall + Outpost Firewall Free z wyłączonym hipsem - Host Protection (AV + HIPS z piaskownicą + firewall)...Panie Jurku chyba jednak nie trzeba wyłączać HIPS-aSmile:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ilya Rabinovich powiedział:
"DefenseWall is compatible with every single HIPS in the world"-dlatego radzę nic nie wyłączaćSmile

Jurek

Meir napisał(a):Avira Personal + DefenseWall + Outpost Firewall Free z wyłączonym hipsem - Host Protection (AV + HIPS z piaskownicą + firewall)...Panie Jurku chyba jednak nie trzeba wyłączać HIPS-aSmile:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ilya Rabinovich powiedział:
"DefenseWall is compatible with every single HIPS in the world"-dlatego radzę nic nie wyłączaćSmile


Ilya woli dmuchać na zimne ale czy jest sens używać klasycznego hipsa, który jest na prawdę skuteczny dopiero na najwyższym poziomie ochrony a wtedy katuje nas komunikatami, jeżeli Defensewall jest znacznie bardziej skuteczny i o wiele wygodniejszy w użyciu?
Creer od dłuższego czasu stosuje DW wraz zaporą Windows 7 (wcześniej OA), bez antywirusa i klasycznego hipsa. Otwiera zawirusowane pliki i wchodzi na niebezpieczne strony a więc można powiedzieć, że dość ekstremalnie używa komputera a system ma czysty Smile

Ja używam GeSWalla Free z regułami Pro wraz z Avirą Personal i włączonym firewallem WinXP. Również uruchamiam wiele wirusów nie wykrywalnych przez AV i otwieram zawirusowane strony a system jest czysty.
Jestem zwolennikiem zachowania pewnego rozsądku i nie popadania w paranoję na punkcie bezpieczeństwa.
Poza tym twój problem polega na tym, że nie doceniasz możliwości DW, którego używasz Smile
Co prawda...to prawdaSmile
Z samym DW bałbym się wszędzie wchodzić i wszystko otwierać...
Ładnie mnie Jurek rozszyfrowałeśSmile
Dla mnie kompletna ochrona to AV + FW razem z HIPS . Niczego więcej do szczęścia mi nie potrzeba , ci którzy instalują dodatkowe oprogramowanie to ludzie zbyt przewrażliwieni na wszelkie zagrożenia pochodzące z sieci, mógłbym każdego z was zapytać o problem związany z wirusami a wasza odpowiedź byłaby oczywista : nie mam żadnych problemów z wirusami . Zatem ? Na cholerę to wszystko ? Pracujecie w rządzie ? NASA ? To jest przesada, jednakże każdy ma to co chce mieć .

Pozdro .
VenomX napisał(a):Dla mnie kompletna ochrona to AV + FW razem z HIPS . Niczego więcej do szczęścia mi nie potrzeba , ci którzy instalują dodatkowe oprogramowanie to ludzie zbyt przewrażliwieni na wszelkie zagrożenia pochodzące z sieci, mógłbym każdego z was zapytać o problem związany z wirusami a wasza odpowiedź byłaby oczywista : nie mam żadnych problemów z wirusami . Zatem ? Na cholerę to wszystko ? Pracujecie w rządzie ? NASA ? To jest przesada, jednakże każdy ma to co chce mieć .

Pozdro .


Nie lubie sie powtarzac, ale wkleje linka gdzie juz odpowiedzialem na Twoje pytania:

[Aby zobaczyć linki, zarejestruj się tutaj]

Jurek

VenomX napisał(a):Dla mnie kompletna ochrona to AV + FW razem z HIPS . Niczego więcej do szczęścia mi nie potrzeba , ci którzy instalują dodatkowe oprogramowanie to ludzie zbyt przewrażliwieni na wszelkie zagrożenia pochodzące z sieci, mógłbym każdego z was zapytać o problem związany z wirusami a wasza odpowiedź byłaby oczywista : nie mam żadnych problemów z wirusami . Zatem ? Na cholerę to wszystko ? Pracujecie w rządzie ? NASA ? To jest przesada, jednakże każdy ma to co chce mieć .

Pozdro .


Wystarczy zaglądnąć na ten link aby zrozumieć,że czasem to może nie wystarczyć i wcale nie trzeba być nadwrażliwym:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ty stosujesz płatny antywirus oraz zaawansowany firewall z upierdliwym hipsem a ja Avirę Personal i darmowy GeSWall. No i kto tu jest nadwrażliwy?
A może po prostu chodzi o pragmatykę i trochę inteligencji? Smile
Zbyt poważnie traktujesz swoje hobby CREER . Wirusy - wirtualność a życie to zupełnie inne światy ilepiej tego nie porównywać bo nie widać w tym żadnego sensu !

Również się nie będę powtarzał i wkleję link :

[Aby zobaczyć linki, zarejestruj się tutaj]


Jurek napisał(a):
VenomX napisał(a):Dla mnie kompletna ochrona to AV + FW razem z HIPS . Niczego więcej do szczęścia mi nie potrzeba , ci którzy instalują dodatkowe oprogramowanie to ludzie zbyt przewrażliwieni na wszelkie zagrożenia pochodzące z sieci, mógłbym każdego z was zapytać o problem związany z wirusami a wasza odpowiedź byłaby oczywista : nie mam żadnych problemów z wirusami . Zatem ? Na cholerę to wszystko ? Pracujecie w rządzie ? NASA ? To jest przesada, jednakże każdy ma to co chce mieć .

Pozdro .


Wystarczy zaglądnąć na ten link aby zrozumieć,że czasem to może nie wystarczyć i wcale nie trzeba być nadwrażliwym:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ty stosujesz płatny antywirus oraz zaawansowany firewall z upierdliwym hipsem a ja Avirę Personal i darmowy GeSWall. No i kto tu jest nadwrażliwy?
A może po prostu chodzi o pragmatykę i trochę inteligencji? Smile


Nie mam żadnego upierdliwego HIPSa, poza tym twoja ochrona nie zapewni ci zbyt dużej skuteczności posiadając GeSWall , który w rzeczywistości nie jest FW!- brawo . Wymądrzasz się na temat kompletnej ochrony a widać , że sam nie wiesz co oznacza ten termin skoro dajesz się podglądać hakerom i innym intruzom !
Na ten zarzut tez juz odpowiedzialem:

[Aby zobaczyć linki, zarejestruj się tutaj]


Podsumowujac:
"Widze ze nie rozumiesz i nie zrozumiesz (nie chcesz zrozumiec) zasady dzialania programu AV ktory opiera sie na blacklistach. Kupiles program i chcesz by byl najlepszy, subiektywnie oceniasz sytuacje i nie dasz sie przekonac, chocbysmy tutaj zasypywali Cie dowodami ze jest inaczej niz myslisz (co zreszta sie dzieje w tym watku). OK rozumiem to i szanuje. Sprawa zamknieta."



BTW. GW oferuje kontrole polaczen wychodzacych, wiec jakies tam funkcje FW posiada.
Creer napisał(a):Na ten zarzut tez juz odpowiedzialem:

[Aby zobaczyć linki, zarejestruj się tutaj]


Podsumowujac:
"Widze ze nie rozumiesz i nie zrozumiesz (nie chcesz zrozumiec) zasady dzialania programu AV ktory opiera sie na blacklistach. Kupiles program i chcesz by byl najlepszy, subiektywnie oceniasz sytuacje i nie dasz sie przekonac, chocbysmy tutaj zasypywali Cie dowodami ze jest inaczej niz myslisz (co zreszta sie dzieje w tym watku). OK rozumiem to i szanuje. Sprawa zamknieta."



BTW. GW oferuje kontrole polaczen wychodzacych, wiec jakies tam funkcje FW posiada.


Jakieś czyli nijakie . Zrozumiem wtedy jeśli klasyczna ochrona mnie zawiedzie ale myślę , że tak się nie stanie . Ty i to woje hobby jest czystą przesadą Creer wyczytujesz jakie zagrożenia czyhają na internautów w sieci po czym stwarzasz ochronę , którą mógłby posiadać rząd i po co to wszystko ? Twoje zabezpieczenie się marnuje, dobrze wiesz , że przy klasycznej ochronie nie miałbyś tak samo żadnego problemu z wirusami jak przy ochronie jaką stworzyłeś . Nie widać w tym sensu dlatego mnie nie przekonasz , tym bardziej , że malware nie wgrywa się na dysk w ilości kilku tysięcy wirusów zaraz po podłączeniu do sieci ! Uważam , że posiadając rozum + wiedzę,klasyczna ochrona komputera wystarcza i dobrze się sprawdza zatem nie ma sensu używać,korzystać z dodatkowym programów , które zaśmiecają nasz system , pamięć oraz marnują zbędny czas a i tak nie zostaną przez nas w pełni wykorzystane . Antywirus+ Firewall jest podstawowym elementem ochrony naszego komputera .

Jurek

VenomX napisał(a):Nie mam żadnego upierdliwego HIPSa, poza tym twoja ochrona nie zapewni ci zbyt dużej skuteczności posiadając GeSWall , który w rzeczywistości nie jest FW!- brawo . Wymądrzasz się na temat kompletnej ochrony a widać , że sam nie wiesz co oznacza ten termin skoro dajesz się podglądać hakerom i innym intruzom !


Na naszym forum pojawił się kiedyś test, który jasno pokazał, że klasyczne hipsy jak Defense+ czy Host Protection chronią skutecznie przed malware dopiero na najwyższym poziomie ochrony. Używałem tych programów i wiem, ze wówczas są one niemiłosiernie upierdliwe.

Zastanawiałem się nad dołożeniem do mojego zestawu jakiegoś klasycznego firewalla ale ze względów bezpieczeństwa nie widzę w tej chwili żadnego sensu. GW znakomicie blokuje ataki oraz chroni system i aplikacje.
Nie jestem nadwrażliwy w sensie bezpieczeństwa i nie mam też nic do ukrycia a mylnym jest myślenie, że Comodo Firewall ukryje cię w sieci. To złudzenie Smile
VenomX, jesli moge miec zabezpieczenie ktore jest skuteczniejsze od AV za taka sama lub znaczaco nizsza cene niz typowy AV, wybiore rozwiazanie ktore oferuje najwyzsza/lepsza jakosc. Dla mnie to normalne, czemu mam sie ograniczac do rozwiazan ktore sa gorsze? Nie widze sensu.
I znow opisze to bardziej obrazowo dla poniektorych, majac do wyboru jakis ciuch made in China i ciuch D&G made in Italy w podobnej cenie (wiem niemozliwe, ale zaluzmy Wink
Jurek napisał(a):
VenomX napisał(a):Nie mam żadnego upierdliwego HIPSa, poza tym twoja ochrona nie zapewni ci zbyt dużej skuteczności posiadając GeSWall , który w rzeczywistości nie jest FW!- brawo . Wymądrzasz się na temat kompletnej ochrony a widać , że sam nie wiesz co oznacza ten termin skoro dajesz się podglądać hakerom i innym intruzom !


Na naszym forum pojawił się kiedyś test, który jasno pokazał, że klasyczne hipsy jak Defense+ czy Host Protection chronią skutecznie przed malware dopiero na najwyższym poziomie ochrony. Używałem tych programów i wiem, ze wówczas są one niemiłosiernie upierdliwe.

Zastanawiałem się nad dołożeniem do mojego zestawu jakiegoś klasycznego firewalla ale ze względów bezpieczeństwa nie widzę w tej chwili żadnego sensu. GW znakomicie blokuje ataki oraz chroni system i aplikacje.
Nie jestem nadwrażliwy w sensie bezpieczeństwa i nie mam też nic do ukrycia a mylnym jest myślenie, że Comodo Firewall ukryje cię w sieci. To złudzenie Smile


Na naszym forum był też poradnik mówiący jak skonfigurować Comodo tak aby HIPS był ustawiony na najwyższym poziomie przy minimalnych alertach . Firewall ochroni jak najbardziej , ochroni przed tym przed czym ma chronić .
Creer napisał(a):VenomX, jesli moge miec zabezpieczenie ktore jest skuteczniejsze od AV za taka sama lub znaczaco nizsza cene niz typowy AV, wybiore rozwiazanie ktore oferuje najwyzsza/lepsza jakosc. Dla mnie to normalne, czemu mam sie ograniczac do rozwiazan ktore sa gorsze? Nie widze sensu.
I znow opisze to bardziej obrazowo dla poniektorych, majac do wyboru jakis ciuch made in China i ciuch D&G made in Italy w podobnej cenie (wiem niemozliwe, ale zaluzmy Wink


Problem polega na tym , że sam AV COMPARATIVES stwierdził , że DW nie jest w stanie zastąpić klasycznej ochrony PC - antywirusa, może być jedynie jego uzupełnieniem .
VenomX napisał(a):Problem polega na tym , że sam AV COMPARATIVES stwierdził , że DW nie jest w stanie zastąpić klasycznej ochrony PC - antywirusa, może być jedynie jego uzupełnieniem .


To nie jest problem, wiele razy juz to wyjasnialem, kolejny raz nie mam ochoty Ci tego tlumaczyc. Przeczytaj raz jeszcze o ile w ogole czytales opis programu DefenseWall lub GesWall, bo z tego co teraz napisales odnosze wrazenie ze kompletnie nie rozumiesz na jakiej zasadzie dzialaja te programy i jakie mechanizmy determinuja je do bycia skuteczniejszymi niz typowe ''klasyczne'' rozwiazania w tej dziedzinie.
Creer napisał(a):
VenomX napisał(a):Problem polega na tym , że sam AV COMPARATIVES stwierdził , że DW nie jest w stanie zastąpić klasycznej ochrony PC - antywirusa, może być jedynie jego uzupełnieniem .


To nie jest problem, wiele razy juz to wyjasnialem, kolejny raz nie mam ochoty Ci tego tlumaczyc. Przeczytaj raz jeszcze o ile w ogole czytales opis programu DefenseWall lub GesWall, bo z tego co teraz napisales odnosze wrazenie ze kompletnie nie rozumiesz na jakiej zasadzie dzialaja te programy i jakie mechanizmy determinuja je do bycia skuteczniejszymi niz typowe ''klasyczne'' rozwiazania w tej dziedzinie.


Wiem na jakiej zasadzie działają te programy ale nie wiem czy tywiesz co zostało napisane przez AV COMPARATIVES .
heh a Ty dalej swoje:

[Aby zobaczyć linki, zarejestruj się tutaj]

Przecież wszystko to zostało powiedziane już w temacie z postu 16.
też mi się tak wydaje ale zawsze musi się znaleźć czarna owca
W porządku już rozumiem Smile