Активная защита.

Тема в разделе "WASM.HEAP", создана пользователем Pavia, 13 апр 2009.

  1. Pavia

    Pavia Well-Known Member

    Публикаций:
    0
    Регистрация:
    17 июн 2003
    Сообщения:
    2.409
    Адрес:
    Fryazino
    Каждый день появляются новые вирусы. Антивирусы не могут обеспечить защиту должным образом. Только некоторые продукты заслуживают уважения, но большая делает видимость работы. А посему какие предложения идеи есть у вас? А также советы по реализации.

    Поиск чужих программ по сигнатурам вещь хорошая, но мутация кода убивает идею на карню. А также пока сигнатура появится пройдет много времени. Поэтому нужно находить постороннии программы сразу, а также выявлять трояны и оборотней. Поэтому стоит составлять списки доверенных программ. Вредоносный программы должны как-то распростроняться поэтому ловить их следует в этих местах.
     
  2. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    Pavia Проактивная защита и мозг юзера. Всё.
     
  3. Pavia

    Pavia Well-Known Member

    Публикаций:
    0
    Регистрация:
    17 июн 2003
    Сообщения:
    2.409
    Адрес:
    Fryazino
    Aspire
    Ясно как это называется. Но думать не хочу пусть компьютер думает.
     
  4. deLight

    deLight New Member

    Публикаций:
    0
    Регистрация:
    26 май 2008
    Сообщения:
    879
    Pavia
    меня давно интересует поиск программ-обортней.
    можно поподробнее?
     
  5. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    Pavia
    А как на счёт этого?
    http://www.evilfingers.com/publications/research_RU/av-test-drive.pdf
     
  6. temp1807

    temp1807 New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    61
    Pavia
    Поставь фаер + антивирус и 90% всего этого будешь ловить. А остальные 10% - смирись, ничего не поделаешь! ;)) хыхыхыхы
     
  7. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    Да я думаю, что если качать заплатки и сидеть под юзером,
    то всё будет окей без всяких аверов и фаеров. У меня вот
    винда уже 4 года работает.
     
  8. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    в принципе можно порыть в сторону усложнения заражения своей проги.
     
  9. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    _basmp_
    О чём это вы?
     
  10. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    asd
    с ума схожу потихоньку
     
  11. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    а йа в инете через варю. снапшот сделал с открытым брозером и пофег на заразу.
     
  12. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    >а йа в инете через варю. снапшот сделал с открытым брозером и пофег на заразу.
    Может я чего-то не понимаю, но зачем такие сложности?Просто войти под юзером и всё! Вирусня если и попадает, то не работает, а если и работает, то не так=)В самой системе сделано много для безопасности, просто как можно говорить о безопасности если все подряд сидят под админом?(ну не все но 90 % точно особенно "домашние" юзеры, которые думают, что чем больше возможностей, тем лучше)Кста, если вы под виртуальной машиной, то это еще не значит, что не найдется человека, который создаст вирус, который проникнет на основную машину. Кроме того требования у виртуалок такие что.. мне на моем p266,64ram.. ну короче вы поняли=)

    Что по поводу аверов -- если учесть, что авер себе может поставить любой крякер, то
    он сделает такой вирус, который обломает эвристик(проактиву) нафиг. И ему остается
    только проверить свое творение на всех распространенных аверах и всё!

    >распростроняться поэтому ловить их следует в этих местах
    а они их и так ловят. и орут матом на вызов writeprocessmemory, например.
    или вешают систему, проверяя что там в автозапуске. а если даже хуки
    на все подряд поставить, то это еще не значит, что это не обойдут, а вот тормоза
    будут и ощутимые.. просто если прикинуть что будет хук на обращения к реестру..
    при открытии майн-мену(alt, down) в опере регмон у меня регистрирует ~4000 обращений=)
     
  13. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    MEPOX
    Забываете товарищ про эксплоиты повышающие привилегии, там значения не имеет под юзером вы или нет.
     
  14. temp1807

    temp1807 New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    61
    Freeman
    Извращенец ! Всё равно что заниматься секасом в трёх презервативах. Кончай с этим ! Заходи в инет по человечески, присоединяйся к какому нить ботнетегу и будь как все нормальные люди !
     
  15. JCronos

    JCronos New Member

    Публикаций:
    0
    Регистрация:
    5 апр 2009
    Сообщения:
    98
    Clerk
    Хоть на один паблик-сплоит можно взглянуть или быть может ты накодил, что-то подобное?
    оч, интересует повышение привилегий, я может отстал и уже выпускали, скиньте ссылку.
     
  16. Ev0lwaves

    Ev0lwaves New Member

    Публикаций:
    0
    Регистрация:
    26 дек 2008
    Сообщения:
    125
    Советую использовать мало распространённые ОСи, к примеру NetBSD, OpenBSD, OpenSolaris.
    А в варе сидеть не советую, существуют уязвимости позволяющие пробраться из гостевой в настоящую ОСь, а также приватные эксплоиты к ним,
    так что варя - не панацея.
     
  17. deLight

    deLight New Member

    Публикаций:
    0
    Регистрация:
    26 май 2008
    Сообщения:
    879
    JCronos
    ты это серьезно??
    гмм... скиньте денег.
     
  18. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Даже в хипе умудряются оффтопить.. <_<
    (удалено с десяток сообщений)
     
  19. deLight

    deLight New Member

    Публикаций:
    0
    Регистрация:
    26 май 2008
    Сообщения:
    879
    уязвимости позволяющие пробраться из гостевой в настоящую ОСь
    но какова вероятность нарваться на то что это будет юзаться?
    подобный код проектируется чтобы быть прогруженным на десятки тысяч машин, кому взбредет в голову терять время (и деньги) на покупку и использования таких эксплойтов??

    имхо варя лучший выход.
     
  20. temp1807

    temp1807 New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    61
    deLight
    Ну а если допустим у меня компьютер старый и надо ждать 5 минут чтобы браузер запустился я про вм я ваще когда первый раз услышал три ночи не спал, а антивирусы и фаерволы вообще ставить баюся ибо и так комп тормозит как хз что, что мне тогда делать в таком случае ?
    Я лично в таком случае придерживаюсь мнения Ev0lwaves, надо ставить мало распространённые оси !
    http://bugtraq.ru/rsn/archive/2009/03/07.html