русский
Germany.ruForen → Архив Досок→ Computer & Co

Чайникам. Определяемся в выборе антивируса

16.05.10 17:04
Re: Чайникам. Определяемся в выборе антивируса
 
WishWaster Master of Disaster
WishWaster
in Antwort project33 16.05.10 16:52
In Antwort auf:
мы же говорим о технологии

Назови мне хоть один антивирус, работающий по описанной тобой "технологии". А потом скажи, почему есть масса вирусов, которые он не ловит.
In Antwort auf:
искать на сайте майкрософта подтверждения мне лень, хотя я уверен, что это не придумано vmind.ru

Возможно, и не придумано - но неверно интерпретировано. Я ведь дал ссылку как раз на оригинальный документ из Microsoft - как раз тот, на который ссылается vmind - но более чем уверен, что ты даже смотреть не стал, а зря.
In Antwort auf:
кто там паниковать будет, вирусы не сегодня придуманы

Одно дело, когда это грипп. Совсем другое дело - когда он необнаружим и неизлечим. Не видишь разницы?
In Antwort auf:
в семантике как раз описывается алгоритм

Не существует способов автоматического анализа алгоритма любой программы. В принципе. Иначе бы уже давно не было тайн - никаких, и вирусов тоже, и любой бинарник можно было бы превратить в исходник. Если ты утверждаешь обратное - приведи хотя бы один пример из жизни, реальный - пусть это будет хотя бы антивирус. Пока у меня создается впечатление, что ты начитался рекламной чепухи от касперского & co.
In Antwort auf:
как бы не были написаны полиморфы, они все же будут четко классифицированы, не зависимо от того как они изменили свой код

И снова - есть масса вирусов, которые не обнаруживаются ни одним из известных антивирусов. По мере обновления маск (а это не просто последовательность байт - это алгоритм сам по себе) их начинают обнаруживать, но следующая версия - уже снова в пролете. Как ты это объяснишь?
In Antwort auf:
если бы ты этим занимался, ты бы это знал

Я могу подтвердить свои слова - и уже частично сделал это, ты - пока нет. Пока ты говоришь о том, что есть универсальный способ обнаружить любой вирус - даже описываешь как он работает - но мы имеем факт - есть необнаруживаемые вирусы, и есть неизучаемые алгоритмы. Я могу набросать с десяток способов уйти от т.н. "семантического анализа" - влёт, хотя, если ты почитаешь соответствующие источники, ты узнаешь их сам.
If something sounds too good to be true, it probably is (с)
 

Sprung zu