Security Essentials vodeći antivirus

poruka: 34
|
čitano: 6.224
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Security Essentials vodeći antivirus".
17 godina
offline
Re: Security Essentials vodeći antivirus

Trebala mi je isto kao i tebi tvoja zadnja rečecnica o Mintu. 

 

Ono što pokušavam reći je da AV zaštita protiv zero-daya ne postoji. Nema je. Tu misao treba izbiti iz glave. Protiv zero-daya se bori na način da se pokušava indirektno uloviti maliciozno ponašanje, zaštiti integritet podataka i instrukcija, višeslojnom zaštitom i kompletnim konceptom SDLa. Ali sve je to više-manje zaštita protiv toga da se baš ne primi svaki zero-day na sustav - opet napominjem, puno toga zavisi o samoj implementaciji exploita i payloada.

Ako je korišten zero-day za svaki element zaštite, nema tog boga koji će tebe zaštiti. I svaki test koji "testira" AV na zero-day je glupost.

You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
13 godina
neaktivan
offline
Re: Security Essentials vodeći antivirus
Bukva kaže...

Trebala mi je isto kao i tebi tvoja zadnja rečecnica o Mintu. 

 

Ono što pokušavam reći je da AV zaštita protiv zero-daya ne postoji. Nema je. Tu misao treba izbiti iz glave. Protiv zero-daya se bori na način da se pokušava indirektno uloviti maliciozno ponašanje, zaštiti integritet podataka i instrukcija, višeslojnom zaštitom i kompletnim konceptom SDLa. Ali sve je to više-manje zaštita protiv toga da se baš ne primi svaki zero-day na sustav - opet napominjem, puno toga zavisi o samoj implementaciji exploita i payloada.

Ako je korišten zero-day za svaki element zaštite, nema tog boga koji će tebe zaštiti. I svaki test koji "testira" AV na zero-day je glupost.

- iznimno je mali broj testova na zeroday.  linkani VB lijepo navodi malware star 3 tjedna. lijepo pise.   i testiranja nisu gluposti.

- kazes zastita ne postoji...

ja ti ponavljam 3 amena u ocenasu koja ce ti ponovit i eugene kaspersky ili melih iz comoda...

 

1. prevention

2. detection

3. cure

 

taj prevention je jako kompleksan i viseslojan, te je  namijenjen preventivnom djelovanju na nepoznato... a oko te tvoje price, ni bog ti nece pomoc...pa krenimo od obicnog spartanskog sandboxa ili ti ga funkcionalne izolacije... u istom trenutku se moze koprcat xy malicioznih procesa..koji su evidentirani...NIGDJE!  Koprca se u izolaciji sve do dana kada putem clouda ne dodje vdf potvrda malicioznosti.  Eto jedan djelotvornog prevention primjera...ma o kakvom se exploitu radilo.  Da budemo ontopic, ima li ga MSE?  Nema!  i dalje je tema MSE.

 


Tu misao treba izbiti iz glave. Protiv zero-daya se bori na način da se pokušava indirektno uloviti maliciozno ponašanje,

i o cemu ja pricam cijelo vrijeme,nego o istom postulatu zvanom prevention?! 

 

 

Moja zadnja recenica o mintu je namijenjena desetorici padobranaca koji su neargumentirano protutnjali kroz temu "siskin ne kenjaj, MSE rules".  Onda kad takve fantome pitas da malo razmijenimo misljenja,onda iz prikrajka cuce i pritiskaju td.  Sa tobom sam razmjenjivao misljenja nimalo nadobudno i bahato, busajuci se da nesto puno znam,ali za razliku od padobranaca ipak ZNAM!

17 godina
offline
Re: Security Essentials vodeći antivirus

Čak ne moram niti posezati za zero-day da sandbox zaobiđem.

Inače, ako se ne varam, ovaj napad je prvi puta prezentriran 2010. Princip napada na bilo koji drugi sandbox je isti.

 

Osim toga, sam sebe motaš, jel da AV postavi sandbox oko malicioznog koda, mora ga prepoznati što se kod zero-daya najčešće radi heuristikom. Može tvoj AV imati Fort Knox ako ne zna kuda ga treba postaviti, apsolutno je redudantan.

You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
Poruka je uređivana zadnji put ned 23.12.2012 10:23 (Bukva).
13 godina
neaktivan
offline
Re: Security Essentials vodeći antivirus
Bukva kaže...

jel da AV postavi sandbox oko malicioznog koda, mora ga prepoznati što se kod zero-daya najčešće radi heuristikom.

premda pijem kavicu uz prekrasan opustajuci dan, video bi pogledao da je 4 min,a ne 41min ;)

nije bas takva praksa kod vecine naprednih.  recimo comodo, po defaultu to sve odradjuje,a moze se jos sve postelovati manualno.  untrusted je sve sto nije whitelistano i sandboxa se.  znas da svi sada imaju osim virusnih definicija i baze sa legitimnim aplikacijama/ procesima.  nikakva heuristika, za pocetak ide provjera u bazi legitimnih procesa putem clouda ili komjunitija... ako se radi o malwareu nultog dana, kroz par sati ili jedan dan, ovjera od javnog biljeznika iz oblaka ce stici i sve se prepusta av komponenti.  prevention je zavrsio svoj dio.

dakle,av/heuristika nemora nista prepoznati. sve sto nema potpis javnog biljeznika, ide u izolaciju.   naravno,kada si 110% siguran u neki proces, trustas ga manualno i whitelistas...dapace kao dio komnjunitija saljes u oblak svoje postupke,koji su takodjer bitan faktor.

 

ja bih sveo pricu karju.  niti sam u nijednom trenutku decidirano tvrdio da se sve moze dovest na level tvrdjave sa 100% ucinkovitosti, ali ostajem pri tvrdnji da se moze izvest strahovito pouzdana viseslojna zastita za svakodnevno koristenje,a bome i za namjerno šamaranje sa malware uzorcima.   prica sa zerodayom je zastranila pocetak topica koji je isao (makar s moje strane) u smjeru "prevention" tj , viseslojnost.

 

LP

have a nice malware free christmas

 

Nova poruka
E-mail:
Lozinka:
 
vrh stranice