aleksdem2
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ua3vui Цитата: Или вирусы стали сейчас какие то особенные? | Не особенные, а очень много. Какой-то идиот несколько лет назад решил, что можно проблему с добавлением сигнатур решить проще - при помощи HIPS. То есть, на фиг заниматься такой кропотливой и тяжёлой работой, если можно проконтролировать нескольуо основных процессов в системе. И эвристикой никакой заниматься ненужно. Ничего ненужно. Прога для контроля процессов весит в принципе несколько килобайт и полностью непробиваема. (Не буду сейчас уточнять, о какой программе идёт речь). Но жизнь показала, что это направление развития антивирусов бесперспективно. Кстати, об этом сгоряча даже Касперский как-то говорил... Проблема проста и одновременно не решима - ни одна программа не понимает разницу между ЗЛОВРЕДНЫМ и ПОЛЕЗНЫМ процессом. Скажем, упомянутая непробиваемая прога считает зловредным всё, что обращается к папке Windows. Одним словом, без вмешательства человека HIPS нормально функционировать не может. А если нужно вмешательство пользователя, всякий смысл в такой защите пропадает. Замкнутый круг. Пытаются вернуться к сигнатурному анализу через облако. Пока ни фига это не срабатывает. Посмотрим, что будет дальше. Пока винлоки и иже с ними навысоте. | Всего записей: 5299 | Зарегистр. 10-10-2006 | Отправлено: 20:48 10-06-2011 | Исправлено: aleksdem2, 20:49 10-06-2011 |
|