ValeryLedovskoy
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору franzykman, насколько я в курсе, песочница песочнице рознь. Наш FLY-CODE в движке, который умеет, например, распаковывать неизвестные упаковщики и много чего ещё, а с выходом движка 6.0 будет уметь больше, вполне можно назвать песочницей. Кроме того, не всегда хороши песочницы, которые рекламируются наиболее широко. Они не без уязвимостей, не без возможности их обойти, как и любые защитные технологии, а ресурсы кушают хорошо при этом. HIPS (так правильно называется проактивка, которая так фактически называется одним вендором) правильно назвать поведенческим анализатором, ибо в понятие "проактивная защита" также входят и песочницы, и алгоритмы поиска похожестей, и классический эвристический анализатор, и т.н. "расширенные базы" (детект *.based). И этот HIPS тоже нужен. Но не задающий вопросов. И некоторые его элементы уже присутствуют в нашей самозащите в релизе (хотя это далеко не полноценный HIPS ещё). P.S. Давить на разработчиков у меня нет никакого ни морального, ни теоретического права. |