Почему все не любят Касперсого?

Тема в разделе "WASM.HEAP", создана пользователем Bill_Prisoner, 27 июн 2005.

Статус темы:
Закрыта.
  1. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    n0p





    Думаешь что этого достаточно чтобы спать спокойно?

    Нифига подобного, PGP диск легко ломается. Для этого в систему просто ставиться троян который ждет его подключения и скидывает листинг файлов мне на мыло, а потом я даю ему список файлов, которые нужно скачать при следующем подглючении. И пусть он хоть 10 гигабайт весит, один х. я его целиком качать не буду, и пофиг где ты хранишь пароли от диска, так как если данные когда-нмбудь расшифровываются, то я могу их снять в готовом виде.
     
  2. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Ms Rem

    ага! вот мы и дошли до систем обнаружения вторжения!

    только они с антивирями не имееют ничего общего

    тот же Anti-Spy.Info вылавиливает намного больще заразы,

    правда новые версии не работают, когда активен soft-ice,

    (интересно, чем их авторы думали), так что приходится

    брать в руки напильник ;)
     
  3. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    kaspersky

    Толку от этих систем очень мало. Зная как работает конкретная такая система, я могу создать код обходящий ее. Это относится к всем антивирусам, фаерволлам, антикейлоггерам и.т.д.
     
  4. n0p

    n0p 10010000b

    Публикаций:
    0
    Регистрация:
    7 май 2003
    Сообщения:
    256
    Адрес:
    Новосиbeerск
    Ms Rem

    Ну тут ты, конечно, прав. Но в данном случае имеет место уже оборона от троев, а это уже немного другой жанр. Трой, например, должен куда-то что-то отправлять, имею мнение, что постоянно мониторящий сеть нетстат может сильно помочь. Кроме того, троя еще надо как-то поймать, а если у меня кроме хытымла ничего не работает и прог я не качаю, лично я способов впарить троя не знаю, хотя, может они и есть.

    В любом случае, если уж я не могу справиться руками и головой с возникшей проблемой, то надеяться на программу я бы не стал. :)



    Ну да в этом наши мнения совпадают :)
     
  5. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Ms Rem

    > Толку от этих систем очень мало. Зная как работает

    > конкретная такая система, я могу создать код обходящий

    > ее. Это относится к всем антивирусам, фаерволлам,

    > антикейлоггерам и.т.д.

    в случае с anti-spy info - не возражаю.

    но вот хонейпот ты уже _никак_ не обойдешь.

    макс. ты сможешь просто распознать его и не ломиться туда.

    вот например, такая схема



    ИНТЕРНЕТ===РОУТЕР===ХОНЕЙПОТ.



    все, что проходит на хонейпот это либо черви/вирусы/хакеры,

    либо какой-то вьюноша сканирует порты от нефиг делать.

    факт проникровения ты не скороешь никак,

    тем более, что у меня не чисто программный,

    а еще и частично аппаратный комплекс.

    даже если ты хакнешь роутер, и вытрешь все логи,

    ты мало что добьешься этим ;)
     
  6. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    Интересно, а за эти годы касперсого стали любить больше? )
     
  7. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Омг, сначала не посмотрел на дату. Смотрю - мсрема упоминули. Потом смотрю - а он отвечает o_O
     
  8. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    dyn
    с каой целью интересуемся?
     
  9. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.551
    Адрес:
    Russia
    Хватит некропостить, товарищи. Ну че за ерунда то? Что вам не кодится? Закрыл во избежание.
     
Статус темы:
Закрыта.