Отправляет email-рассылки с помощью сервиса Sendsay

[TC] тестируем свой антивирус

всем привет
сначало скажу несколько слов о принципе работы антивирусных продуктов что бы
потом не спрашивали, я скачал архив а что делать дальше?
если вы не представляете что с ним делать то и незачем его качать, я имею ввиду
архив с вирусами.
всё зависит от глубины знаний пользователей антивирусных продуктов.
В каждом антивирусе разные технологии защиты, Но есть нечто общее для всех -
это две категории вредоносных объектов, те которые уже известны антивирусным
вендорам, сигнатуры которых присутствуют в базах. И вторая категория вредоносных
объектов, новые неизвестные..
По первой категории все просто, проверка - обнаружение - лечение или удаление.
Вторая категория - это самое интересное, по базам все чисто и объект можно запускать.
Эти вирусы и есть самое опасное.
По защите от этих объектов работают проактивка, эвристический анализ и самое
главное - HIPS (Контроль программ)
Проактивка анализирует поведение, но не все поведенческие варианты подходят под
новые вирусы...
Эвристический анализатор можно обмануть, по этому есть материалы...
Остается лишь HIPS, но не все антивирусы используют в своей защите эту технологию.

HIPS (Host-based Intrusion Prevention System, англ. система предотвращения вторжений)
- проактивная технология защиты, построенная на анализе поведения.
В силу того, что HIPS является средством проактивной защиты, программы данного
класса не содержат базы данных сигнатур вирусов и не осуществляет их детектирование.
HIPS-продукты осуществляют анализ активности программного обеспечения и всех
модулей системы и блокирование потенциально опасных действий в системе пользователя.
Анализ активности осуществляется за счет использования перехватчиков системных
функций или установке т.н. мини-фильтров. Следует, отметить, что эффективность
HIPS может доходить до 100%, однако, большинство программ этого класса требуют
от пользователя высокого уровня квалификации для грамотного управления антивирусным
продуктом.
HIPS-продукты предоставляют пользователю информацию об активности того или иного
приложения, однако, решение о разрешении/запрещении той или иной операции должен
принимать пользователь, классические HIPS-продукты позволяют пользователю тонко
настроить те или иные правила контроля, но создание правил требует высокой квалификации
пользователя.
вот ссылка на очередной архив
http://us.ua/329716/
пароль к архиву infected
а кому интересно можете вот тут
http://www.infosecurity.ru/_gazeta/content/101119/exp1.shtml
посмотреть тесты антивирусов на hips.
с уважением Рома
Женщина -это человеческое существо, которое одевается, болтает и раздевается
Вольтер

Ответить   Mon, 22 Aug 2011 00:16:14 +0300 (#1816016)