» Poradna » Zpět na dotaz

RE: Antivir ve W8

Krakatoa  |  23. 1. 2013 20:08:41  |  Odpovědí: 39

Av-Comparatives jsou všeobecně uznáváné jen mezi pobůchanci, rádoby odborníky a rábody vývojáři. Já tvůj názor měnit nechci, je mi ukradený, jen píšu svůj a to ten, že tvé myšlení je ujeté a nejsi schopný udělat ani screen. Co se týče předvídání malwaru, psal jsem něco už jinde, tak to jen zkopnu: Pro toto: „Antivirove systemy obsahuji mechanismy, kdy dokazi predvidat nestandardni chovani programu, potencialniho viru.“ platí též co už jsem psal: „Bezpečnostní SW rozhodně nepokryje vše, dalo by se říci, že pokryje náhodně něco, z hlediska bezpečnosti irelevantní.“. Problém je tem, že téměř všechny činnosti můžou být projevem malwaru a taky nemusí, antivir nemá šanci poznat, jestli jde o činnost uživatele nebo malware, může akorát upozornit na některé činnosti, co ten konkrétní kód může dělat a to navíc jen v těch případech, na kterých upozorňuje konkrétní bezpečnostní sw. Nestandardní chování může být klidně mazání souborů, úprava registru, fain, tyto činnosti si žádný antivir nedovolí detekovat. Fain, tak si tedy v poznámkovém bloku vytvoříme krátký vbs skript na stažení obrázku z netu a jeho zobrazení (třeba podle msdn.microsoft.com) a uložíme. Co se stane? Soubor bude označen jako: TrojanDownloader:HTML/Adodb.gen!A (Microsoft), pár dalších antivirů ho označí též a hromada dalších ne. Další příklad, co se stane, když si naprogramujeme spuštění programu uloženého v hex řetězci v paměti počíteče? Když si to naprogramujeme v autoitu, bude tento program detekován: AutoIt:Injector-G [Trj] (Avast), Win32/Injector.Autoit.S (Eset)… Antiviry detekují vstřikování hex řetezce do paměti a spuštění programu uloženého v tomto řetězci, viz to slovo: Injector. Když použijeme stejný program uložený v hex řetězci, a to naprosto samé vstřikování naprogramujeme třeba v C# a program naprogramovaný v autoitu a v c# bude dělat naprosto to samé (spouštět ten samý program uložený v hex řetězci) a stejným způsobem, tak program v c# detekován není. Tudíž se ještě jednou zamysli cos napsal: „Antivirove systemy obsahuji mechanismy, kdy dokazi predvidat nestandardni chovani programu, potencialniho viru.“. Nedokáží. Navíc programátoři malware nejsou tak blbí, aby naprogramovali něco, co zrovna to předvídání odhalí jejich malware.

Jméno:
 

E-mail (nepovinné, adresa bude v zabezpečené podobě zobrazena u přezdívky):

:-D :-)) :-) ;-) :-P :-| :-/ :-( 3-[ :-O B-]

Pravidla diskuzí v Poradně webu Živě.cz

Zasláním příspěvku do Poradny souhlasíte s těmito pravidly:

  • Podmínky užívání služby informační společnosti
  • Informace o zpracování osobních údajů
  • Příspěvky se musí týkat tématu otázky.
  • Příspěvky nesmí obsahovat vulgární výrazy a slovní útoky na jiné osoby. Příspěvky nesmí poškozovat web Živě.cz ani jeho provozovatele.
  • Je zakázáno vkládat do příspěvků odkazy na stránky nabízející obsah porušující autorská a jiná práva.
  • Příspěvky nelze využívat k propagaci.
  • Příspěvky, které porušují pravidla diskuzí, budou odstraněny. Případně budou upraveny tak, aby neporušovaly pravidla diskuzí. V textu bude následně uvedeno, že příspěvky byly ze strany moderátorů upraveny.
  • Právo moderovat Poradnu mají pouze zástupci vybraní redakcí Živě.cz. Základní kontrola příspěvku probíhá ještě před jeho zveřejněním.
  • Živě.cz je soukromý web a provozovatel má při řešení sporů, které se týkají příspěvků v Poradně, vždy konečné slovo.

Kdy vám můžeme smazat příspěvek?

  • Když budete vulgární.
  • Když budete slovně útočit na ostatní.
  • Když se nebudete držet tématu dotazu.
  • Když budete poradnu zneužívat pro reklamu.
  • Když záměrně zneužijete cizí přezdívku.
  • Když budete porušovat zákony.
  • A když budete na takové příspěvky reagovat, protože se vždy mažou včetně odpovědí ve stromu.