მთავარი  |    ფორუმი  |    FAQ  |    წესები  |    კონკურსები  |    რეკლამა ჩვენთან  |    კონტაქტი

გამარჯობა, სტუმარო ( შესვლა | რეგისტრაცია )

 
Reply to this topicStart new topic
> პროაქტიული დაცვა და ევრისტიკული ანალიზი, ერთი და იგივეა?
gi0_kiborg
პოსტი Sep 23 2009, 01:59 PM
პოსტი #1


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



აპდეითის პრობლემა მოგვარდა (XP-ზე): readme-ში წავიკითხე, რომ წინა პროდუქტი უნდა წამეშალა ჯერ, მოკლედ რეინსტალმა უშველა...
მაგრამ ერთი შეკითხვა გამიჩნდა:
ევრისტიკულ ანალიზს და პროაქტიურ დაცვას შორის რა განსხვავება??? აღწერები ფაქტიურად ერთნაირია: უცნობი ვირუსის, თუ შემტევის აღმოჩენა.....


--------------------
Go to the top of the page
 
+Quote Post
domen
პოსტი Sep 23 2009, 02:02 PM
პოსტი #2


ფობოფობი
******

ჯგუფი: გლობალ მოდერი
პოსტები: 3.431
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: საქართველო: თბილისი კომპი
წევრი №: 26



gi0_kiborg
ერთი და იგივეა (IMG:style_emoticons/default/smile.gif)


--------------------
უფალო, მომეცი ძალა, რომ შევცვალო ის, რისი შეცვლაც შემიძლია; მომეცი მოთმინება, რომ ავიტანო ის, რისი შეცვლაც არ შემიძლია; და მომეცი სიბრძნე, რომ გავარჩიო ერთი მეორისაგან.

Wir müssen wissen — wir werden wissen!

"და ერთმა ისიც კი თქვა, შაშია რანაირად დაწერდა პიესას, ყელი გადამწვარი აქვს და ხმა კიდევ ჩახლეჩილი და პიესაში ხომ სულ ხმამაღალი ლაპარაკიაო. მოკლედ, ვიკამათეთ ბევრი... აზრთა გაცვლა-გამოცვლა იყო."

... მე ვიცნობდი ერთ ტეხასელ ბიჭს, ის მეთექვსმეტე სართულიდან გადმოხტა. მოფრინავდა და ყველა სართულზე იმეორებდა, ჯერჯერობით ყველაფერი შესანიშნავად მიდისო ...
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Sep 23 2009, 02:41 PM
პოსტი #3


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



ციტატა(domen @ Sep 23 2009, 05:02 PM) *
gi0_kiborg
ერთი და იგივეა (IMG:style_emoticons/default/smile.gif)

მეც მასე ვფიქრობი, მაგრამ ავირას ევრისტიკული ანალიზი აქვს უკვე პროაქტიური ცალკეა კიდევ და რას ნიშნავს? სარეკლამო ტრუკს?
მოკლედ სრულიად უნდა გადავიკითხო რა აღწერა და ჰელფები..
სადაა მაგის დრო...


--------------------
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Sep 24 2009, 01:18 PM
პოსტი #4


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



domen
ციტატა(domen @ 23rd September 2009 - 05:02 PM) *
ერთი და იგივეა

არა (IMG:style_emoticons/default/smile.gif)

ევრისტიკა ამოწმებს ფაილს სკანირების დროს! ანუ გუარდია თუ რაა არ აქვს მნიშნელობა, პროატიული კი ცალკე ფაქტიურად მოდულია და ამოწმებს მეხსიებაში რუტიტებს კეილოგერებს და ა. შ. ანუ აკონტროლებს რეესტრის ჩაწერას.

მაგ ავტოგაშვებაში თუ ჯდება რამე პროგრამა ევრიტიკა დაიკიდებს, იმიტომ რომ მერე რა მოხდა, აი პროატივე კი აყაყანდება (IMG:style_emoticons/default/wink.gif)

ესაა მაგათ შორის განსხვავება (IMG:style_emoticons/default/smile.gif) , ისე შენ ამას ამობს 0_0

P. S.
კასპესკი vs. NOD რომ იყო ამაზე გედავებოდი (IMG:style_emoticons/default/wink.gif)
მაგრამ ეხლა მგონი პროატივეს ვეღაც გავუძლებ (IMG:style_emoticons/default/biggrin.gif) , უკვე გადავეჩვიე და ეხლა რამემ ტვინი რომ აადუღოს (IMG:style_emoticons/default/biggrin.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Sep 24 2009, 02:22 PM
პოსტი #5


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



გასაგებია ოთო...
მადლობა სიტუაციის გარკვევისთვის,
ანუ პროაქტიური დაცვა მართლაც საჭირო რამეა და დიდი მადლობა ავირას რომ უფასოდ გვჩუქნის ამ ყველაფერს
Bekward
შენ რა ქენი, არ შეგეხმიანენ??


--------------------
Go to the top of the page
 
+Quote Post
domen
პოსტი Sep 24 2009, 04:14 PM
პოსტი #6


ფობოფობი
******

ჯგუფი: გლობალ მოდერი
პოსტები: 3.431
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: საქართველო: თბილისი კომპი
წევრი №: 26



otosaxel
ჰმმ, არადა რატომღაც სულ მეგონა, რომ ერთი და იგივე იყო :^)

ჩავიქექე ცოტა და მართლა ეგრე ყოფილა. ერთი შესწორებით - ევრისტიკა ეგეთი ცუდიც არაა, მხოლოდ სკანირებისას არა, გაშვებისასაც ამოწმებს ფაილს, აი სტარტაპს, რეესტრს და ეგეთ ადგილებს აღარ აკონტროლებს.

არც შემიმჩნევია, ამათზე თუ მედავებოდი (IMG:style_emoticons/default/biggrin.gif)

P.S. რახან საფუძვლიანი განხილვა გაიმართა, ეს პოსტები ცალკე თემაში გამაქვს.


--------------------
უფალო, მომეცი ძალა, რომ შევცვალო ის, რისი შეცვლაც შემიძლია; მომეცი მოთმინება, რომ ავიტანო ის, რისი შეცვლაც არ შემიძლია; და მომეცი სიბრძნე, რომ გავარჩიო ერთი მეორისაგან.

Wir müssen wissen — wir werden wissen!

"და ერთმა ისიც კი თქვა, შაშია რანაირად დაწერდა პიესას, ყელი გადამწვარი აქვს და ხმა კიდევ ჩახლეჩილი და პიესაში ხომ სულ ხმამაღალი ლაპარაკიაო. მოკლედ, ვიკამათეთ ბევრი... აზრთა გაცვლა-გამოცვლა იყო."

... მე ვიცნობდი ერთ ტეხასელ ბიჭს, ის მეთექვსმეტე სართულიდან გადმოხტა. მოფრინავდა და ყველა სართულზე იმეორებდა, ჯერჯერობით ყველაფერი შესანიშნავად მიდისო ...
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Sep 24 2009, 06:49 PM
პოსტი #7


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



domen
ციტატა(domen @ 24th September 2009 - 07:14 PM) *
ავიქექე ცოტა და მართლა ეგრე ყოფილა. ერთი შესწორებით - ევრისტიკა ეგეთი ცუდიც არაა, მხოლოდ სკანირებისას არა, გაშვებისასაც ამოწმებს ფაილს, აი სტარტაპს, რეესტრს და ეგეთ ადგილებს აღარ აკონტროლებს.

ჰო გუარდი, სკანირებაა იგივე, პროსტა OS სადაც "იქექება" ის ადგილი ისკანება რა (IMG:style_emoticons/default/smile.gif)

ესეც ფაქტები:
ციტატა(domen @ 4th February 2008 - 09:39 PM) *
ვინმე შეცდომაში არ შევიდეს - ასეთი ტექნოლოგია მოყვება აბსოლუტურად ყველა ანტივირს, რომელსაც საერთოდ რამეზე აქვს პრეტენზია. მაგალითისთვის, Eset-ის პროდუქტებში მას ThreatSense-ს ეძახიან, Panda-ში TruePrevent-ს, Kaspersky-ში ცალკე მოდულადაა ჩაშენებული და Proactive Defence ჰქვია და ა.შ. სხვათა შორის, ESET-ის ევრისტიკული ანალიზი კასპერსკისას არ ჩამოუვარდება (წყარო - AV-Comparatives), Avira-ს შესაბამისი მოდული კი საერთოდ ყველას სჯობს თავის საქმეში ..


ციტატა(otosaxel @ Feb 6 2008, 04:13 PM) *
domen

კაცო ამას შეხედე:
(IMG:http://img341.imageshack.us/img341/116/kavforeverheustrictqm8.th.png)
ეს ის ჰოისტრიცტია რაც ავირას აქვს მართალია უფრო სუსტი (უფრო კი არა კარგად მარტო ბოლო ბუილდშია, ასე რომ ჯერ ცოტა უნიჭოა მარა მე-8-ში ყველაფერი გასწორდება, როგორც 7-ე-ში გამოსორდა რუტკიტების დეტექტირების სისტემა) მარა ამის სისუსტეს პოაცტივე ანაზღაურებს. სხვა პროდუქტებზე ვერ შეგედავები იმიტომ რომ Mcafee და Panda კარგა ხანია არ გამომიყენებია მაგრამ თავის დროზე ორივე მაგრად მომეწონა. mcafee მართვის მხრივ ყველაფერი მარტივ ზოლებად გამოისახბოდა და აპდეიტებიც კარგა მოდიოდა, არც ფაილებს ტოვებდა და რაღაცაც დაიჭირა, ხოლო რაც შეეხება პანდას ადრე მახსოვს მომეწონა მარა ვერ ვიხსენებ რის გამო, თუმცა virustotal-ზე რაღაცეები რომ გავსკანე ამ გიგანტებიდან ყველა მეტს პანდა იჭერდა (IMG:style_emoticons/default/smile.gif)
ხო ნორტონი მეც არ მომწონს ჯერ ერთი შენ რაც თქვი ეგ ახურებს და მეორე ბაზები აქ უბანძესი არაამერიკელი კომპის მომხმარებლისთვის (IMG:style_emoticons/default/tongue.gif) , ზომოთაც დავწერე ვის უნდა ჩაუწერო ნორონი (IMG:style_emoticons/default/tongue.gif)
რაც შეეხება ნოდოს 2.5 გამიტესტია ტრაილ ვერსია და იგივე გამოტოვებები ქონდა, ასევე იყო ძალიან მოუხერხებელი ვაღიარებ რომ მაღალი დონისაა მარა Mcafee, Panda-ს და kaspesky მერე არასრულყოფილად ჩანს თან კომპს ის 2.5-იც კარგად გრუზავდა (IMG:style_emoticons/default/wink.gif) , ეხ ვირტუალურზე თუ გადავაყენე ვინდიკი აუცილებლად გავტესტავ ახალ 3-ე ვერსიას და ჩემს შთაბეჭდილებებს აქ დავწერ (IMG:style_emoticons/default/smile.gif) , იმედია 2.x-ის მერე მარტო ინტერფეისი არ გასწორდა (IMG:style_emoticons/default/wink.gif)


გიენა იყოს მეტყოდა კაი რამეს (IMG:style_emoticons/default/tongue.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
domen
პოსტი Sep 25 2009, 08:18 AM
პოსტი #8


ფობოფობი
******

ჯგუფი: გლობალ მოდერი
პოსტები: 3.431
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: საქართველო: თბილისი კომპი
წევრი №: 26



otosaxel
მოიცა, მანდ იმაზე მედავებოდი, რომ პროაქტიული დაცვა და ევრისტიკული ანალიზი განსხვავდება? (IMG:style_emoticons/default/huh.gif) გეთქვა მერე! (IMG:style_emoticons/default/biggrin.gif)

------------

აჰა, დავაკვირდი - ჰოისტრიტცი ალბათ ევრისტიკას ნიშნავს, პოაცტივე - პროაქტიულს. ერთადერთი მინიშნება განსხვავებაზე ეს წინადადებაა. ეტყობა, აზრი ვერ გამოვიტანე მაშინ მაქიდან, იმიტომ არ გამიცია პასუხი.

რამდენჯერმე მითქვამს - დიდი მნიშვნელობა აქვს ტერმინების სწორად დაწერას (ესეც გამოთქმა ხომ არაა, დაწერე ინგლისურად ბოლო-ბოლო და გავიგებთ ყველა), ქართულად და თან არასწორად წერა უბრალოდ გაუგებარს ხდის ნაწერს. (IMG:style_emoticons/default/smile.gif)


--------------------
უფალო, მომეცი ძალა, რომ შევცვალო ის, რისი შეცვლაც შემიძლია; მომეცი მოთმინება, რომ ავიტანო ის, რისი შეცვლაც არ შემიძლია; და მომეცი სიბრძნე, რომ გავარჩიო ერთი მეორისაგან.

Wir müssen wissen — wir werden wissen!

"და ერთმა ისიც კი თქვა, შაშია რანაირად დაწერდა პიესას, ყელი გადამწვარი აქვს და ხმა კიდევ ჩახლეჩილი და პიესაში ხომ სულ ხმამაღალი ლაპარაკიაო. მოკლედ, ვიკამათეთ ბევრი... აზრთა გაცვლა-გამოცვლა იყო."

... მე ვიცნობდი ერთ ტეხასელ ბიჭს, ის მეთექვსმეტე სართულიდან გადმოხტა. მოფრინავდა და ყველა სართულზე იმეორებდა, ჯერჯერობით ყველაფერი შესანიშნავად მიდისო ...
Go to the top of the page
 
+Quote Post
gearge
პოსტი Sep 25 2009, 08:43 AM
პოსტი #9


ინფო მანიაკი
*****

ჯგუფი: კომპინფოელი
პოსტები: 725
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: ზნეობრივი საკანი
წევრი №: 148



პროაქტიული დაცვა და ევრისტიკული ანალიზი არ არის ერთი და იგივე. ევრისტიკული ანალიზატორი პრინციპში განვითარებული [წინ წასული] სკანერია რომელიც ფაილებს ისევ და ისევ ანტივირუსულ ბაზებზე დაყრდნობით აანალიზებს, მაგრამ ცოტა უფრო ღრმად "იქექება" და ბოროტმოქმედ კოდში მცირე გადახრებს მეტნაკლები ეეფექტურიბით აფიქსირებს, რასაც სკანერები ისედაც უნდა აკეთებდნენ და განსხვავებული წარმატებით აკეთებენ კიდეც! უკვე დიდი ხანია ევრისტიკული ანალიზატორები თითქმის ყველა პოლულარული ანტივირუსული ძრავების ნაწილი არიან და მათი ცალკე განხილვა მხოლოდ მწარმოებლების მარკეტინგული ხრიკებია! მაგალითად NOD32 მე-3 რეინკარნაციამდე ცნობილი იყო ინდუსტრიაში საუკეთესო ევრისტიკული ანალიზატორით (ევრისტიკული კომპონენტით, უფრო ზუსტი რომ ვიყოთ). როგორც გესმით ცნობილი ბოროტმოქმედი კოდისგან მცირე გადახრის დაფიქსირება საკმარისი არ არის ეფექტირი ანტივირუსული დაცვისთვის (თუ საერთოდ არსებობს ასეთი ფენომენი), თანამედროვე რეალობაში პოპულარულია ერთი და იგივე [ციფრულ] ველოსიპედს თავიდან გამოგონება, კრიმინალები ფუთავენ მათ სხვადასხვა კონტეინერებში, ადებენ დაშიფრულ ბოქლომებს, ზოგჯერ შიგთავსის სახეუცვლელად ან მინიმალური (კოსმეტიკური) რემონტით და ანტივირუსები ვერ ცნობენ (ევრისტიკის მიუხედავად)! ასევე მომრავლდა პოლიმორფული ვირუსები, რომლებიც ყოველ სისტემაზე მოხვედრასთან ერთად უნიკალუად იცვლიან სახეს. საჭირო გახდა დაცვის ახალი მიდგომა რომელიც სისტემასთან ერთად თვით ანტივირუსულ პროგრამებსა და მათ სხვადასვა დაცვის ელემენტებს (მაგალითად ფაიერვოლის, სხვადასხვა ფილტრების და ა.შ.) დაიცავდნენ გათიშვისგან და რაც მთავარია, ამის გასაკეთებლად არ იქნებოდნენ დამოკიდებული რეგულარულ განახლებებზე. აქ გვევლინება ე.წ. "0-ოვანი დღის", იგივე პროაქტიული დაცვა (ირონიულია რომ დამკვიდრდა მაინც და მაინც კასპერსკის ლაბორატორიის სახელწოდება ამ ტექნოლოგიისთვის). პროაქტიული მცველები, როგორც სახელწოდებიდან დაასკვნიდით, აკვირდებიან პროცესების აქტიურობას, ითვლიან რა მათ მიერ შესრულებული ქმდებებების შედეგებს ასკვნიან უაღრესად რთული ჩაყოლებული ლოგიკით (ალგორითმებით, თუ გსურთ) მათ საზიანობა/არა საზიანობას. თვით პროგრამები სირთულიდან გამომდინარე იშვიათად განახლდებიან, მაგრამ მათთვის შიგა და შიგ გამოდის განახლებები უსაბრთხო პროგრამების "თითის ანაბეჭდებითა" და პატარ-პატარა შესწორებებით, ეს ეხმარება მათ ნაკლებად შეგაწუხონ ტყუუილი განგაშებით - დიდი პრობლემა ნებისმიერი ანტივირუსული სისტემისთვის! გვყავს რამდენიმე პოლულარული მოთამაშე ამ მინდორზე, მათ შორის PCTools (Syberhawk-ის შესყიდვით) და AVG (Sana Security-სთან შერწყმით). PCTools ThreatFire უკვე საკმაო ხანია მისაწვდომია უფასო გამოყენებისთვის, გაუსინჯეთ გემო და გაგვიზიარეთ შთაბეჭდილებები.

უბედურად მიწერია ...

პოსტის უკანასკნელი ჩამსწორებელია gearge: Sep 25 2009, 09:02 AM


--------------------
გასასვლელში ორ ახალგაზრდას ჩავუარე, ზონდერების ფორმა ეცვათ; ერთმა გაღიზიანებული ხმით მეორეს გადაულაპარაკა:
"მე ადამიანებს კი არ ვურტყავ, მე დედა*******ებს ვურტყავ"
რასაც მეორის მხრიდან სრულიად უშინაარსო და ხელოვნური სიცილი მოჰყვა.
მაისი, 2011 წელი (უკანასკნელი წინააღმდეგობის X დღე)
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Sep 25 2009, 10:56 AM
პოსტი #10


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



domen
ციტატა(domen @ 25th September 2009 - 11:18 AM) *
მოიცა, მანდ იმაზე მედავებოდი, რომ პროაქტიული დაცვა და ევრისტიკული ანალიზი განსხვავდება? გეთქვა მერე!

------------

აჰა, დავაკვირდი - ჰოისტრიტცი ალბათ ევრისტიკას ნიშნავს, პოაცტივე - პროაქტიულს. ერთადერთი მინიშნება განსხვავებაზე ეს წინადადებაა. ეტყობა, აზრი ვერ გამოვიტანე მაშინ მაქიდან, იმიტომ არ გამიცია პასუხი.

რამდენჯერმე მითქვამს - დიდი მნიშვნელობა აქვს ტერმინების სწორად დაწერას (ესეც გამოთქმა ხომ არაა, დაწერე ინგლისურად ბოლო-ბოლო და გავიგებთ ყველა), ქართულად და თან არასწორად წერა უბრალოდ გაუგებარს ხდის ნაწერს.

(IMG:style_emoticons/default/smile.gif) , კაი გავატარეთ (IMG:style_emoticons/default/biggrin.gif)
gearge
ციტატა(gearge @ Sep 25 2009, 11:43 AM) *
პროაქტიული დაცვა და ევრისტიკული ანალიზი არ არის ერთი და იგივე. ევრისტიკული ანალიზატორი პრინციპში განვითარებული [წინ წასული] სკანერია რომელიც ფაილებს ისევ და ისევ ანტივირუსულ ბაზებზე დაყრდნობით აანალიზებს, მაგრამ ცოტა უფრო ღრმად "იქექება" და ბოროტმოქმედ კოდში მცირე გადახრებს მეტნაკლები ეეფექტურიბით აფიქსირებს, რასაც სკანერები ისედაც უნდა აკეთებდნენ და განსხვავებული წარმატებით აკეთებენ კიდეც! უკვე დიდი ხანია ევრისტიკული ანალიზატორები თითქმის ყველა პოლულარული ანტივირუსული ძრავების ნაწილი არიან და მათი ცალკე განხილვა მხოლოდ მწარმოებლების მარკეტინგული ხრიკებია! მაგალითად NOD32 მე-3 რეინკარნაციამდე ცნობილი იყო ინდუსტრიაში საუკეთესო ევრისტიკული ანალიზატორით (ევრისტიკული კომპონენტით, უფრო ზუსტი რომ ვიყოთ). როგორც გესმით ცნობილი ბოროტმოქმედი კოდისგან მცირე გადახრის დაფიქსირება საკმარისი არ არის ეფექტირი ანტივირუსული დაცვისთვის (თუ საერთოდ არსებობს ასეთი ფენომენი), თანამედროვე რეალობაში პოპულარულია ერთი და იგივე [ციფრულ] ველოსიპედს თავიდან გამოგონება, კრიმინალები ფუთავენ მათ სხვადასხვა კონტეინერებში, ადებენ დაშიფრულ ბოქლომებს, ზოგჯერ შიგთავსის სახეუცვლელად ან მინიმალური (კოსმეტიკური) რემონტით და ანტივირუსები ვერ ცნობენ (ევრისტიკის მიუხედავად)! ასევე მომრავლდა პოლიმორფული ვირუსები, რომლებიც ყოველ სისტემაზე მოხვედრასთან ერთად უნიკალუად იცვლიან სახეს. საჭირო გახდა დაცვის ახალი მიდგომა რომელიც სისტემასთან ერთად თვით ანტივირუსულ პროგრამებსა და მათ სხვადასვა დაცვის ელემენტებს (მაგალითად ფაიერვოლის, სხვადასხვა ფილტრების და ა.შ.) დაიცავდნენ გათიშვისგან და რაც მთავარია, ამის გასაკეთებლად არ იქნებოდნენ დამოკიდებული რეგულარულ განახლებებზე. აქ გვევლინება ე.წ. "0-ოვანი დღის", იგივე პროაქტიული დაცვა (ირონიულია რომ დამკვიდრდა მაინც და მაინც კასპერსკის ლაბორატორიის სახელწოდება ამ ტექნოლოგიისთვის). პროაქტიული მცველები, როგორც სახელწოდებიდან დაასკვნიდით, აკვირდებიან პროცესების აქტიურობას, ითვლიან რა მათ მიერ შესრულებული ქმდებებების შედეგებს ასკვნიან უაღრესად რთული ჩაყოლებული ლოგიკით (ალგორითმებით, თუ გსურთ) მათ საზიანობა/არა საზიანობას. თვით პროგრამები სირთულიდან გამომდინარე იშვიათად განახლდებიან, მაგრამ მათთვის შიგა და შიგ გამოდის განახლებები უსაბრთხო პროგრამების "თითის ანაბეჭდებითა" და პატარ-პატარა შესწორებებით, ეს ეხმარება მათ ნაკლებად შეგაწუხონ ტყუუილი განგაშებით - დიდი პრობლემა ნებისმიერი ანტივირუსული სისტემისთვის! გვყავს რამდენიმე პოლულარული მოთამაშე ამ მინდორზე, მათ შორის PCTools (Syberhawk-ის შესყიდვით) და AVG (Sana Security-სთან შერწყმით). PCTools ThreatFire უკვე საკმაო ხანია მისაწვდომია უფასო გამოყენებისთვის, გაუსინჯეთ გემო და გაგვიზიარეთ შთაბეჭდილებები.

უბედურად მიწერია ...

ხაზგადასმულად რატომ? (IMG:style_emoticons/default/huh.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
gearge
პოსტი Sep 25 2009, 11:50 AM
პოსტი #11


ინფო მანიაკი
*****

ჯგუფი: კომპინფოელი
პოსტები: 725
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: ზნეობრივი საკანი
წევრი №: 148



otosaxel
უკეთესად შემეძლო დამეწერა (IMG:style_emoticons/default/smile.gif)


--------------------
გასასვლელში ორ ახალგაზრდას ჩავუარე, ზონდერების ფორმა ეცვათ; ერთმა გაღიზიანებული ხმით მეორეს გადაულაპარაკა:
"მე ადამიანებს კი არ ვურტყავ, მე დედა*******ებს ვურტყავ"
რასაც მეორის მხრიდან სრულიად უშინაარსო და ხელოვნური სიცილი მოჰყვა.
მაისი, 2011 წელი (უკანასკნელი წინააღმდეგობის X დღე)
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Sep 25 2009, 11:56 AM
პოსტი #12


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



gearge
ციტატა(gearge @ 25th September 2009 - 02:50 PM) *
უკეთესად შემეძლო დამეწერა

არ არის ცუდი ნაწერი, კი არა კარგი ნაწერია:
ციტატა(gearge @ Sep 25 2009, 11:43 AM) *
პროაქტიული დაცვა და ევრისტიკული ანალიზი არ არის ერთი და იგივე. ევრისტიკული ანალიზატორი პრინციპში განვითარებული [წინ წასული] სკანერია რომელიც ფაილებს ისევ და ისევ ანტივირუსულ ბაზებზე დაყრდნობით აანალიზებს, მაგრამ ცოტა უფრო ღრმად "იქექება" და ბოროტმოქმედ კოდში მცირე გადახრებს მეტნაკლები ეეფექტურიბით აფიქსირებს, რასაც სკანერები ისედაც უნდა აკეთებდნენ და განსხვავებული წარმატებით აკეთებენ კიდეც! უკვე დიდი ხანია ევრისტიკული ანალიზატორები თითქმის ყველა პოლულარული ანტივირუსული ძრავების ნაწილი არიან და მათი ცალკე განხილვა მხოლოდ მწარმოებლების მარკეტინგული ხრიკებია! მაგალითად NOD32 მე-3 რეინკარნაციამდე ცნობილი იყო ინდუსტრიაში საუკეთესო ევრისტიკული ანალიზატორით (ევრისტიკული კომპონენტით, უფრო ზუსტი რომ ვიყოთ). როგორც გესმით ცნობილი ბოროტმოქმედი კოდისგან მცირე გადახრის დაფიქსირება საკმარისი არ არის ეფექტირი ანტივირუსული დაცვისთვის (თუ საერთოდ არსებობს ასეთი ფენომენი), თანამედროვე რეალობაში პოპულარულია ერთი და იგივე [ციფრულ] ველოსიპედს თავიდან გამოგონება, კრიმინალები ფუთავენ მათ სხვადასხვა კონტეინერებში, ადებენ დაშიფრულ ბოქლომებს, ზოგჯერ შიგთავსის სახეუცვლელად ან მინიმალური (კოსმეტიკური) რემონტით და ანტივირუსები ვერ ცნობენ (ევრისტიკის მიუხედავად)! ასევე მომრავლდა პოლიმორფული ვირუსები, რომლებიც ყოველ სისტემაზე მოხვედრასთან ერთად უნიკალუად იცვლიან სახეს. საჭირო გახდა დაცვის ახალი მიდგომა რომელიც სისტემასთან ერთად თვით ანტივირუსულ პროგრამებსა და მათ სხვადასვა დაცვის ელემენტებს (მაგალითად ფაიერვოლის, სხვადასხვა ფილტრების და ა.შ.) დაიცავდნენ გათიშვისგან და რაც მთავარია, ამის გასაკეთებლად არ იქნებოდნენ დამოკიდებული რეგულარულ განახლებებზე. აქ გვევლინება ე.წ. "0-ოვანი დღის", იგივე პროაქტიული დაცვა (ირონიულია რომ დამკვიდრდა მაინც და მაინც კასპერსკის ლაბორატორიის სახელწოდება ამ ტექნოლოგიისთვის). პროაქტიული მცველები, როგორც სახელწოდებიდან დაასკვნიდით, აკვირდებიან პროცესების აქტიურობას, ითვლიან რა მათ მიერ შესრულებული ქმდებებების შედეგებს ასკვნიან უაღრესად რთული ჩაყოლებული ლოგიკით (ალგორითმებით, თუ გსურთ) მათ საზიანობა/არა საზიანობას. თვით პროგრამები სირთულიდან გამომდინარე იშვიათად განახლდებიან, მაგრამ მათთვის შიგა და შიგ გამოდის განახლებები უსაბრთხო პროგრამების "თითის ანაბეჭდებითა" და პატარ-პატარა შესწორებებით, ეს ეხმარება მათ ნაკლებად შეგაწუხონ ტყუუილი განგაშებით - დიდი პრობლემა ნებისმიერი ანტივირუსული სისტემისთვის! გვყავს რამდენიმე პოლულარული მოთამაშე ამ მინდორზე, მათ შორის PCTools (Syberhawk-ის შესყიდვით) და AVG (Sana Security-სთან შერწყმით). PCTools ThreatFire უკვე საკმაო ხანია მისაწვდომია უფასო გამოყენებისთვის, გაუსინჯეთ გემო და გაგვიზიარეთ შთაბეჭდილებები.

უბედურად მიწერია ...


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Oct 1 2009, 02:19 PM
პოსტი #13


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



ისე, მეც დავეჭვდი ევრისტიკა გუარდშიც რომ ვნახე,
მაგრამ ოთოსა და გეარგეს პოსტებმა საბოლოოდ მომაშორა ეჭვი (IMG:style_emoticons/default/smile.gif)


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
ამ თემას კითხულობს 1 მომხმარებელი (მათ შორის 1 სტუმარი და 0 დამალული წევრი)
0 წევრი:

 



მსუბუქი ვერსია ახლა არის: 19th April 2024 - 12:46 AM