Любое обсуждение (даже без ссылок) нелегального использования запрещено!
Прежде чем задавать свой вопрос воспользуйтесь поиском!
Часто задаваемые вопросы и ответы.
Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой? Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.
Вопрос: Какой антивирус самый лучший? Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.
Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других? Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.
Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.
Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.
Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).
Member
Статус: Не в сети Регистрация: 22.05.2010 Откуда: Москва
4e_alex писал(а):
opv88 писал(а):
2. Хз, может уже поправили это.
Угу, где-то в октябре и поправили
opv88 писал(а):
3. Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.
Не даст.
3. Вы проверяли? Типа программер? Свистеть не надо. Будет время, напишу вам простенькую программку удаления системной библиотечки. Недавно похожую писал.
_________________ Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X Origin:AccurceD Steam:opv1988
https://pavel-orlov.com
Последний раз редактировалось machKim 02.07.2010 10:32, всего редактировалось 1 раз.
Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.
Не пишите ерунду. Даже нубы-программисты знают о бесполезности такого хода. А вот утечки памяти как раз и есть следствие перестраховки производителей средств безопасности, которые не желают размещаться в нулевом кольце.
4e_alex , я Вами восхищаюсь. Столько сделали в своей ветке! Респект огромный!
_________________ Windows 7 (лицензия) MW2 - Leon
Последний раз редактировалось V-super 30.06.2010 22:01, всего редактировалось 1 раз.
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
opv88 писал(а):
Свистеть не надо
Взаимно, "программер". За сим даю домашнее задание написать простенькую программу по замене ntoskrnl.exe в win 7 "ситсемным вызовом". Я предупреждал...
_________________ Unfortunately for you, however, you are maidenless
Технически процессоры серии Х86 специально проектировались для того, чтобы обеспечить возможность многозадачности и защиты. Программный код исполняется в одном из т.н. "колец". Наиболее привилегированным является нулевое кольцо, наименее привилегированным третье. С первого по третье системой могут быть установлены любые правила на запреты: запрет некоторых команд, запрет ввода-вывода, запрет на использование участка памяти и т.д. Привилегированные команды и ввод-вывод для третьего кольца запрещены, для взаимодействия с аппаратной частью компьютера вызываются системные сервисы ядра ОС, которые оформлены как шлюзы. При вызове такого шлюза процесс переходит в нулевое кольцо, и там ядро ОС и драйвера обрабатывают запрос и возвращают результаты приложению. После перехода в нулевое кольцо приложение не может как-либо контролировать свое исполнение, пока управление не будет возвращено коду третьего кольца. Это есть необходимое условие защиты, оно обеспечивает безопасность всей системы. И можно применить многоразовый запуск программы, когда действия по отдельности воспринимаются антивирусом как легальные. Тоже можно. Способов тьма..не все так просто. Конечно тут Trusted Installer чепуха голимая. Но кодер должен быть грамотным. Таких мало. Поэтому в процессе обхода скорее всего что-нибудь случится, но не останется так просто незамеченным. А против серьезных угроз ничто не спасет. Там люди очень не глупые и цели иные.
Member
Статус: Не в сети Регистрация: 22.05.2010 Откуда: Москва
V-super писал(а):
Технически процессоры серии Х86 специально проектировались для того, чтобы обеспечить возможность многозадачности и защиты. Программный код исполняется в одном из т.н. "колец". Наиболее привилегированным является нулевое кольцо, наименее привилегированным третье. С первого по третье системой могут быть установлены любые правила на запреты: запрет некоторых команд, запрет ввода-вывода, запрет на использование участка памяти и т.д. Привилегированные команды и ввод-вывод для третьего кольца запрещены, для взаимодействия с аппаратной частью компьютера вызываются системные сервисы ядра ОС, которые оформлены как шлюзы. При вызове такого шлюза процесс переходит в нулевое кольцо, и там ядро ОС и драйвера обрабатывают запрос и возвращают результаты приложению. После перехода в нулевое кольцо приложение не может как-либо контролировать свое исполнение, пока управление не будет возвращено коду третьего кольца. Это есть необходимое условие защиты, оно обеспечивает безопасность всей системы. И можно применить многоразовый запуск программы, когда действия по отдельности воспринимаются антивирусом как легальные. Тоже можно. Способов тьма..не все так просто. Конечно тут Trusted Installer чепуха голимая. Но кодер должен быть грамотным. Таких мало. Поэтому в процессе обхода скорее всего что-нибудь случится, но не останется так просто незамеченным. А против серьезных угроз ничто не спасет. Там люди очень не глупые и цели иные.
Во-первых, реально реализовано в настоящий момент 2 кольца: 0 и 3. Никто 1 и 2 не использует. Во-вторых, вызвать привилегированную команду нулевого кольца не так уж и сложно. Вы знакомы с таким понятием как системное программирование? Такие имена как Марк Руссинович, Гарри Неббет, Дэвид Соломон, Рихтер вам ни о чем не говорят? Если нет, то и дальнейший диалог можно считать бесполезным.
_________________ Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X Origin:AccurceD Steam:opv1988
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
V-super Чтобы под виндой внедриться в нулевое кольцо надо быть сервисом, драйвером или присосаться к оным хуком. В NT6 последнее на грани фантастики и не будем рассматривать этот еще и потому, что разговор про беспредел софта, уже ставшего сервисом. Дык вот, в NT6 не каждый сервис может работать с системной учеткой. И сама эта учетка существенно порезана и больше даже отдаленно не напоминает рута времен NT5. Ее прав не хватит, чтобы ломануть криптоапи, без чего неавторизованный доступ к trusted installer получить нереально.
_________________ Unfortunately for you, however, you are maidenless
Снес MSE и вернулся на свой любимый Avast (пусть он у кого-то хоть комп выбросит с балкона), он в разы быстрее многих антивирусов. Чем мне не понравился MSE. 1. настройками+интерфейс (уже писал) 2. Заметил, что иногда грузит проц без причины. Че он при этом делает - непонятно. 3. Вообще не понятно - что он делает в свободное от работы время 4. Нет эвристика 5. Нет проверки трафика p2p (реально необходимая вещь) 6. Заметил подтормаживание при операциях с файлами, программами. Нет, я не хочу сказать, что он медленный. Но после конкретно Avast лично мне он показался ужасным тормозом (разумеется, у каждого конкретного пользователя Аваст будет работать с разной скоростью в зависимости от настроек. Справедливо и для других антивирусов. Но учитывая, что из настроек у MSE только вкл/выкл , ни о какой гибкости в данном случае речи идти не может) Я уверен, что большинству продукт покажется приемлемым. 4e_alex , спасибо за информацию.
Снес MSE и вернулся на свой любимый Avast (пусть он у кого-то хоть комп выбросит с балкона), он в разы быстрее многих антивирусов.
с этим думаю спорить ни кто не будет. и кстати. аваст довольно не плох. я ради эксперимента поставил его месяца 2 или даже уже 3 на один ученический комп и с тех пор не обновлял ни разу. так вот тут вчера ради интереса прогнал тот комп лечебной утилитой от доктора и она ни нашла ни одного виря! хотя студенты тягают их в изобилии... 8 из 10 флэшек заражено!
_________________ Смерть - это не конец жизни, жизнь - это начало смерти!
StrateG-1 , да он отличный антивирус для тех, у кого руки прямые. Сама компания, ныне переименованная в Avast, существует с 1988 года. С опытом разработки у них все нормально. Многих смущает,что он бесплатный, а потому должен быть говном. Стереотип, не более. В плане именно быстродействия и нагрузки на систему входит в пятерку лучших. Обязательно ставить сторонний фаервол и не пользоваться встроенным сетевым экраном!
StrateG-1 сидел долго на авасте безо всяких проблем
правда, сейчас вообще часто не ставлю антивирус - и тоже проблем как то не наблюдаю особо)
В свое время не поставил антивирус на рабочий ноутбук (лазаю активно в инете), только агнитум воткнул. За год не поймал ни одного вируса. Конечно, так делать нельзя. Но факт остается фактом - вирусов нет. И где эти миллионы зловредов, о которых Евгений Касперский говорит ежедневно чуть ли не как о конце света Бизнес...
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения