Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
опять же все зависит от того какого рода информация хранится на машине. если это обычная клиентская машина, то не думаю, что кому-то прийдет в голову хакать именно ее.
а сайты, на которых не работают браузеры (IE ведь не браузер =) пусть остаются корявыми или недоступными.
ИМХО вы с автором поста пытаетесь обойтись без антивируса по ходу создавая проблемы, которые крупнее, чем проблемы от резидентного антивируса =)
calg0n судя по всему действительно хочет уйти от резидентного антивируса, я склоняюсь к комплексному решению т.е. и так запретить и сканером проверить (про фаервол так же не стоит забывать).каждый месяц вытягиваю с мелкософтовского сайта хотфиксы, так что эксплоит исключен.
вы мне пытаетесь доказать, что антивирус - это неотъемлемая часть системы
выжать максимум из ОС, а остальное залатать небольшой прогой - это реализуемо
вы сказали, что РЕЗИДЕНТНЫЙ сканер справится со всей дрянью :). Соответственно такой сканер будет неотъемлемой частью системы.
и для этого не нужно иметь огромную базу сигнатур вирусов, только для того чтобы потом этим же антивирусом взять и удалить все зараженные файлы.
эта статья лишь ТОЛЧОК к организации такого метода защиты, а не полное руководство!
эта статья лишь ТОЛЧОК к организации такого метода защиты, а не полное руководство!
ну а если, что-то просочилось - значит защита не доделана до конца.
заметьте антивирусы не сидят на уровне ядра!
Незачёт по логике. =)
Вывод высосан из пальца. Я такого не говорил, не имел в виду и это логически не следует из написанного.
Вы похоже плохо представляете себе принцип работы антивируса. Главное его достоинство в том, что он проверяет каждый файл прямо перед тем как исполнять программу из него. таким образом он препятствует самому запуску, а не просто "немного мешает работать" вирусу.
Вам не кажется, что и вы несколько излишне радуетесь?
Она не додумана до конца. Простой пример с вирусом внедрённым в пользовательский документ word — вы не сможете ограничить word отдельной учётной записью без доступа к документам пользователя, а значит эти документы в опасности.
следует. перечитайте каменты.... да ладно че я доказываю. все равно отрицать будете :\
оч легко обойти антивирус - нужно всего лишь изменить структуру кода.
почитайте статьи Криса в журнале "Хакер"
не кажется. т.к. читал не только руководство администратора, но и более серъезные книги. :)
надеюсь вы понимаете что ошибаетесь и объяснять почему - не надо...?
дык новая сигнатура тоже быстро попадёт в базу, причём наверняка с критическим куском кода, который просто так не заменишь. Тоже мне авторитетный источник информации нашли. =)
Тогда причина открытия велосипеда и выдачи его за манну небесную в элементарном тщестлавии?
Мне давно не 15 лет, чтобы читать сказки.
почитайте хоть про то, какие вирусы бывают и о приминении полиморфизма
с чего вы взяли что я боготворю этот способ как самый надежный?
я говорил, что это ХОРОШАЯ защита
мдааа вот так и мне говорил админ большой корпоративной сети до того как его похакал школьник читающий "Хакер" и "Хакер Спец". =)
ЗЫ Судя по всему вам нужно написать продолжение данной статьи под названием "Достаём антивирус из помойки". :)
Ядро NT препятствует операциям, используемым при полиморфизме (это вкратце, чтобы не лезть в дебри)
Я не отговариваю вас читать сказки из "Хакера", но по крайней мере сверяйте актуальность — там никогда не публиковался метод, который ещё не имеет противодействия.
Если вы не утверждаете, что он надёжен, то хорошим его называть нельзя.
при чем здесь ядро NT? :)
логично предположить, что при выявлении уязвимостей в прогах, системах и т.д. разработчики сразу выпускают патч.
чтоб найти новый баг можно использовать уже имеющиеся методы взлома
нужно работать мозгами, а не тупо переписывать из журнала уже готовый метод и потом говорить что это все не пашет и все это сказки.
если б что-то в нашем мире было надежно тогда б не выпускалось такое огромное количество защитного ПО
так что любой метод по своему ХОРОШ
Это бред.
Тему про взломы я поддерживать и продолжать не буду.
До свидания.
Успеха вам в популяризации системы безопасности Windows XP.
Выбрасываем антивирус на помойку