MillyBbb Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 cможет ли антивирус защитить от хакеров не с вирусами, а использующих "дыры" в операционной системе? распознает он такое или нет? если уязвимость есть, а патча еще нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Lokich Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 Ну вы вроде сами и ответили на свой вопрос: "уязвимость есть, а патча еще нет". Если на данный, текущий момент ваша ОС и антивирус не знает о проблеме, то как он сможет ее детектировать? Ссылка на комментарий Поделиться на другие сайты Поделиться
MillyBbb Опубликовано 21 декабря, 2011 Автор Поделиться Опубликовано 21 декабря, 2011 а если патч выпущен, но не установлен? Ссылка на комментарий Поделиться на другие сайты Поделиться
Lokich Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 а если патч выпущен, но не установлен? Патч для ОС или антивируса? Хотя в принципе если любой из них не установлен, то толку от того, что он "где-то существует"... Ссылка на комментарий Поделиться на другие сайты Поделиться
Pomka. Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 (изменено) поржал от души,спасибо! ваша тема уходит в раздел юмор за набивание постов Изменено 21 декабря, 2011 пользователем Pomka. Ссылка на комментарий Поделиться на другие сайты Поделиться
Lokich Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 поржал от души,спасибо! ваша тема уходит в раздел юмор за набивание постов А зря. Меня на заре пользования компутером и антивирусом тоже такой вопрос мучал . Ссылка на комментарий Поделиться на другие сайты Поделиться
Pomka. Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 А зря. Меня на заре пользования компутером и антивирусом тоже такой вопрос мучал . меня тоже мучает вопрос если положить код активации на системный блок но при этом не устанавливать KIS мой комп будет защищён и нужен ли будет патч и базы от дыр ? Ссылка на комментарий Поделиться на другие сайты Поделиться
Lokich Опубликовано 21 декабря, 2011 Поделиться Опубликовано 21 декабря, 2011 меня тоже мучает вопрос если положить код активации на системный блок но при этом не устанавливать KIS мой комп будет защищён и нужен ли будет патч и базы от дыр ? Нееее, человек спрашивает что-то типа "А сможет ли антивирус сам определить нештатную ситуацию, которая не прописана у него в сигнатурах?". Что-то типа самообучаемости наверное. Эвристический анализ и прочее. На правах имхо, конечно же. Ссылка на комментарий Поделиться на другие сайты Поделиться
MillyBbb Опубликовано 21 декабря, 2011 Автор Поделиться Опубликовано 21 декабря, 2011 (изменено) человек спрашивает только знает антивирус о таких штуках, или нет - эффективность антивируса в определении бэкдоров в web-приложениях не разбираюсь, поэтому и спрашиваю.. патчи, атаки - надо об этом знать, или антивирус все знает за меня? "Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов." источник эксплуатация уязвимостей в платформе Java Изменено 21 декабря, 2011 пользователем MillyBbb Ссылка на комментарий Поделиться на другие сайты Поделиться
SibD Опубликовано 22 декабря, 2011 Поделиться Опубликовано 22 декабря, 2011 Вообще-то есть служба эвристики + брандмауэр с правилами для каждого приложения. Второй следит за соединениями и портами а первая - за поведением. Если приложение начинает проявлять себя "не по правилам", должен вылезти алерт (при включеном обучении) или такая активность должна быть заблокирована. Ссылка на комментарий Поделиться на другие сайты Поделиться
Nikolay Lazarenko Опубликовано 22 декабря, 2011 Поделиться Опубликовано 22 декабря, 2011 Может быть после изучения этого вопросов поубавится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти