Re: Антивирусы, Трояны, Эксплоты. Как защититься?
Цитата:
Сообщение от Ponomarenko Roman
Вы правы отчасти, уважаемая sum iskorka, НО в утилите 34 теста,и только 8-10 отвечают за фаервол=все остальные тестят АВ
|
Все остальные тестят HIPS. Если Вы не знаете, что такое HIPS, чем этот модуль отличается от эвритстичекого и сигнатурного анализатора, и почему его сейчас предпочитают делать компонентом брандмауэра - то нам с Вами не о чем дальше разговаривать.
Что касается балов и вероятностей, то стопроцентную защиту даёт лишь выдернутый из гнезда пачкорд - как стопроцентную защиту от беременности даёт лишь вазэктомия. Но как в вопросах безопасного секса, так и в вопросах защиты данных, главное средство безопасности - это извилины в твоём мозгу. Информационная безопасность - это комплексная защита, не ограничивающаяся одной лишь установкой антивирусного пакета. Необходимо произвести и регулярно выполнять даже более важные действия средствами самой ОС, и об этих средствах знают даже школьники: ("не работай под рутом", используй только лицензионное ПО, отключай ненужные службы, закрой ненужные порты, регулярно ставь обновления, настрой безопасность вэб-браузера, соблюдай "компьютерную гигиену" и т.д.) Вот эты меры Вам добавят "баллы", которые, как Вам кажется, не достаёт какому-либо антивирусному продукту.
добавлено через 27 минут
Цитата:
Сообщение от Ponomarenko Roman
а новые вирусы как и угроза 0-го дня в Абобе и Джава=про них АВ покамест не знает, и вот тут вкл. в работу его эвристика
|
Вы где-то нахватались верхов, причем, верхов не первой свежести, и теперь у Вас в голове каша. Эвристический анализ хорош для выявления новых штаммов файловых вирусов, однако, начиная с 2000 года компьютерные угрозы очень сильно изменились - файловых вирусов в диком виде сейчас уже практически не встречается, потому эффективность эвристического анализатора сейчас уже не совсем удовлетворяет условиям выявления новых угроз, определения которых ещё не добавлены в базы системы защиты компьютера. И тут уже эффективным оказывается новое поколение средств защиты - HIPS (относительно новое, так как первые HIPS появились в начале 2000). В современных продуктах HIPS, вместе с брандмауэрами составляют т.н. "первую линию обороны", эвристика же и сигнатурный анализатор находится за ней, работая уже с тем, что было пропущено "первой линией". Что же касается уязвимости нулевого дня, то, блин, почитайте источники. чтоб больше не нести тут подобную ахинею - защитить от неё до выхода исправления может только HIPS.