b1745923

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Цитата: Эмуляция действий недалекого пользователя позволяет вначале оценить работу HIPS и sandbox | По факту, я в основном говорю о примере с COMODO, толком не тестируется ни то, ни то. Я вижу подобные тестирования в два этапа - 1) Кидаем всю малварь в sandbox и смотрим, что sandbox пропустил наружу. Это тест sandbox. 2) На все алерты HIPS, кроме запуска естественно, отвечаем "блокировать" и смотрим, что не смог заблокировать HIPS. Это тест HIPS. А на практике мы видим, что автор все алерты HIPS разрешает - это именуется "тест HIPS". Какая-то часть малвари, по-сути случайно, попадает в auto-sandbox и это уже называется "тест sandbox". Отличный тест, ничего не скажешь Цитата: после же внедрения зловредов - самозащиту антивируса и умение лечить активное заражение. | Ну а как можно самозащититься если на все алерты HIPS даётся разрешение? А вылечить что-то как можно, если антивирус сигнатурно их уже пропустил? Кроме того, перед лечением неплохо было бы малварь заблокировать, но тут ведь опять, на алерты HIPS-а даётся разрешение. Цитата: Тупое же сканирование директории не много чего даст - в таком случае будут работать только сигнатурный и эвристический анализаторы. | Ну так в этом вся суть увиденного. Ничего более там не тестируется. Цитата: P.S. Упомяный Вами т.н. обычный интернет-пользователь (в вакууме? ) | Какой ещё "обычный интернет-пользователь "? Я такого не писал. Это вы писали, что автор "эмулирует действия недалекого пользователя", а я вам ответил, что целевая аудитория таких тестов, на мой взгляд, "это более-менее продвинутый пользователь" и его действия нужно "эмулировать". | Всего записей: 105 | Зарегистр. 09-12-2010 | Отправлено: 22:25 08-10-2011 | Исправлено: b1745923, 22:28 08-10-2011 |
|