Login
Чайникам. Определяемся в выборе антивируса
841 просмотров
Перейти к просмотру всей ветки
in Antwort project33 16.05.10 16:52
In Antwort auf:
мы же говорим о технологии
мы же говорим о технологии
Назови мне хоть один антивирус, работающий по описанной тобой "технологии". А потом скажи, почему есть масса вирусов, которые он не ловит.
In Antwort auf:
искать на сайте майкрософта подтверждения мне лень, хотя я уверен, что это не придумано vmind.ru
искать на сайте майкрософта подтверждения мне лень, хотя я уверен, что это не придумано vmind.ru
Возможно, и не придумано - но неверно интерпретировано. Я ведь дал ссылку как раз на оригинальный документ из Microsoft - как раз тот, на который ссылается vmind - но более чем уверен, что ты даже смотреть не стал, а зря.
In Antwort auf:
кто там паниковать будет, вирусы не сегодня придуманы
кто там паниковать будет, вирусы не сегодня придуманы
Одно дело, когда это грипп. Совсем другое дело - когда он необнаружим и неизлечим. Не видишь разницы?
In Antwort auf:
в семантике как раз описывается алгоритм
в семантике как раз описывается алгоритм
Не существует способов автоматического анализа алгоритма любой программы. В принципе. Иначе бы уже давно не было тайн - никаких, и вирусов тоже, и любой бинарник можно было бы превратить в исходник. Если ты утверждаешь обратное - приведи хотя бы один пример из жизни, реальный - пусть это будет хотя бы антивирус. Пока у меня создается впечатление, что ты начитался рекламной чепухи от касперского & co.
In Antwort auf:
как бы не были написаны полиморфы, они все же будут четко классифицированы, не зависимо от того как они изменили свой код
как бы не были написаны полиморфы, они все же будут четко классифицированы, не зависимо от того как они изменили свой код
И снова - есть масса вирусов, которые не обнаруживаются ни одним из известных антивирусов. По мере обновления маск (а это не просто последовательность байт - это алгоритм сам по себе) их начинают обнаруживать, но следующая версия - уже снова в пролете. Как ты это объяснишь?
In Antwort auf:
если бы ты этим занимался, ты бы это знал
если бы ты этим занимался, ты бы это знал
Я могу подтвердить свои слова - и уже частично сделал это, ты - пока нет. Пока ты говоришь о том, что есть универсальный способ обнаружить любой вирус - даже описываешь как он работает - но мы имеем факт - есть необнаруживаемые вирусы, и есть неизучаемые алгоритмы. Я могу набросать с десяток способов уйти от т.н. "семантического анализа" - влёт, хотя, если ты почитаешь соответствующие источники, ты узнаешь их сам.
If something sounds too good to be true, it probably is (с)