Как стать автором
Обновить
86
0

Пользователь

Отправить сообщение
А мне, может, хотелось аргументированную критику услышать в комментах. Хотя крик души — это да. Поднадоело читать желтые заголовки в стиле: а вот мы нашли.Хотелось бы видеть заголовки в стиле: а вот мы докрутили, хрен что пролезет. Вон infowatch очередную инновацию изобрела — InfoWatch Targeted Attack Detector и InfoWatch Targeted Attack Monitor, которые работают на основе мониторинга изменения состояния системы. Symantec Critical System Protection так же работает. Но это все актуально только для корпоративной среды, для конечного пользователя это все не будет работать, так как он ставит постоянно черт знает что.
Я не говорю, что белые списки приложений — это плохо, вопрос как это преподносится.
Пативэн за ними уже выехал
Вот и антивирусники свои проблемы так решают. На будующее — всем комментаторам стиля «а у меня Linux (MacOS). мне пофигу ваши виндотрояны»: кроме Вас существует огромное количество других пользователей, которые работают на Windows платформе, и их проблемы нельзя решить в лоб путем перехода на альтернативу.
Ваш тезис, насколько я понял, под *nix платформу зловреды пишут дилетанты. Я утверждаю обратное — под *nix стали сразу писать нетривиальные вещи.
Сразу видно «эксперта», перехватывать нужно маппинг, так как он эквивалентен Write Memory. CreateProcess перехватывается и так, непонятно почему не остлеживается запуск svchost.exe из-под пользователя. По поводу опыта автора — пишу о том, что тестировал лично. На докладе Гончарова присутсвовал, там его аудитория чуть не закидала помидорами, именно за отрыв от реальности.
Вы действительно считаете что Windigo написан дилетантами?
Давайте начнем с того. что уровень вхождения в написание вредоносов под *nix системы выше, чем под Windows.
Сколько пользователей (в процентах) используют Windows и *nix системы на десктопах?
Ударение на первом слоге?
А сколько необычных?
Сколько обычных пользователей исользуют *nix системы?
У обычных пользователей (домашних) нет администратора, как быть?
И не надо себя мнить 99%, смиритесь — вы 1% =)
И для проформы — почитайте про flashback. Пользователи мака до него тоже кичились неуязвимостью своей платформы.
Вас сейчас заминусуют =)
Не все так просто, я не волшебник — я только учусь =) Ну и форумы читаю, да.
Вы — да (и я — да), а 99% пользователей нужно ограничить.
Поэтому словянские пользователи в выигрыше, они получают базовый уровень защиты, ничего не заплатив (читай, пиратский антивирус), а остальные — платят за уверенность в своей защите.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность