Говно эти антивирусы

nas1234

вот принесли ноут с какой-то свежей дрянью...
сам зверь не очень страшный. ноут заражён был сегодня утром
http://www.virustotal.com/en/file/da34dc90c8d5dd5c780656bd7...
и вот что прикажете ставить? платное или бесплатное, если нихрена не видят...

Troyn09

что тебя удивляет, антивирус, который бы детектил все новые заразы, пока не существует

bestpilot8

и вот что прикажете ставить?
Никсы или хакинтош.

nas1234

меня не удивляет.
просто я теперь не знаю какие антивирусы ставить людям и что отвечать на вопрос "какой антивирус лучше?".

Troyn09

ставь каспера или дрвеб, остальное совсем шлак
а на вопрос отвечай - лучшего антивируса нет

shdenis

ставь бесплатные, по крайне мере не будет гемора с оплатой\кряками

nas1234

с кряками я уже давно перестал общаться. заебало. последнее время ставил аваст или микрософт, по настроению. но оба меня совсем разочаровали.

nemec2707

я обычно прямо говорю, что если мозга нет, никакой антивирус не поможет

YUAL

я предпочитаю давать распечатку этого поста

Kira

вот заебали предлагать это как решение всех проблем с безопасностью. Сколько народа запустило тот самый однострочник на перле, да ещё и на продакшне?

bestpilot8

По меньшей мере, несколько понизит шансы угробить систему (на примере макоси, например).
Компьютерную грамотность поднимать тяжело, если человек этого не хочет на самом деле. А под винду еще и тонна новой малвари появляется ежедневно, и учить особенно тяжело.

nas1234

вот заебали предлагать это как решение всех проблем с безопасностью.
один из вариантов - учить сидеть не под админом.
но опять же, принесут ноут какойнить, где сотня программ, десяток клиент-банков настроено... чуть тронешь права и вся эта котовасия перестанет работать...
ну и конечно "учить" это не так просто иногда.
простынку выше от айвенго я читал, хорошая простынка. пожалуй тоже буду давать.

YUAL

Сколько народа запустило тот самый однострочник на перле, да ещё и на продакшне?
я думаю не так много.

apl13

Сколько народа запустило тот самый однострочник на перле, да ещё и на продакшне?
Ой, а сколько видов вымерло в ходе эволюции... :umn:

necrocore

каспера или дрвеб
а семантек эндпоинт - говно?

Troyn09

имхо говно
но на самом деле все эти сравнения довольно условны
сегодня один антивирь пропустил вирус или накатил кривой апдейт, завтра другой

shdenis

один из вариантов - учить сидеть не под админом.
так вроде же начиная с висты дефолт учетка уже не админ, не?

nas1234

дефолтная админ. она прикрыта уаком конечно, но всё же одно нажатие - и вот уже права админа.

hwh2010

Сколько народа запустило тот самый однострочник на перле, да ещё и на продакшне?
ну я запустил
сделал юзера бесправного и запустил из-под него

alekc34

семантик — адское говнище, можно считать, что его вообще нет, он только кряки с старым играм ловит

al70

один из вариантов - учить сидеть не под админом
В моем случае эксперимент показал следующее.
1. Поставил знакомым учетку пользователя, пароль от админской не давал. На компе ходят в соцсети + скайп. Результат: через месяц все тупит, аэро слетело, окна сами между собой переключаются, короче, трэш и угар. Как можно так все сломать, не представляю.
2. Жена сидит под админом, система и набор исходных программ тот же (браузер, скайп, акробат, офис). Я в ее комп не лезу, ничего там не правлю и не чищу. Как один раз настроил, так все и работает. За 5 лет ни единого косяка.
В обоих случаях стоит лицензионный Nod32, компы за роутерами. Выходит, как ни ограничивай, ДНК имеет значение.

bestpilot8

он только кряки с старым играм ловит
Кстати, ловля кряков БЕСИТ. :(

alekc34

У нас в офисе никто не админ, это не мешает им ловить вирусы с заметной постоянностью

Troyn09

отсутствие админской учетки мешает не вирусам, а пользователям

alekc34

Пользователям не айтишникам не нужна админская учётка

Troyn09

суппортить таких пользователей удобнее, если у них нет админских прав
а нужна им админка или нет отдельный вопрос

alekc34

Конечно, и с точки зрения безопасности лучше

Troyn09

Конечно, и с точки зрения безопасности лучше
сомнительное улучшение
У нас в офисе никто не админ, это не мешает им ловить вирусы с заметной постоянностью

BondarAndrey

сомнительное улучшение
Не, ну закрывать дверь на замок по твоей логике тоже сомнительное улучшение, ведь может прийти взломщик с топором.
Продолжая линейно твою логику безопасным может считаться только комп с чем-нибудь типа RSBAC: запуск только разрешенных бинарей, блокирование системы при оопсах, невылезание за пределы домашней директории, и выход в инет только по белому листу. Естественно, никаких внешних носителей, запароленная загрузка и закованный в цепи системник.

Troyn09

Прилично ты нафантазировал, но я всего лишь написал, что отсутствие админских прав не сильно помогает.

Filan

Продолжая линейно твою логику безопасным может считаться только комп с чем-нибудь типа RSBAC: запуск только разрешенных бинарей, блокирование системы при оопсах, невылезание за пределы домашней директории, и выход в инет только по белому листу. Естественно, никаких внешних носителей, запароленная загрузка и закованный в цепи системник.
"Выключенный и закрытый в сейфе" ©

matvey61

семантик — адское говнище, можно считать, что его вообще нет, он только кряки с старым играм ловит
а по поводу MSE и AVZ какое мнение у товарищей по форуму?

BondarAndrey

но я всего лишь написал, что отсутствие админских прав не сильно помогает.
Еще как помогает! Unless вирусы не воспользовались дырой в системе, чтобы получить админские привилегии, их легко вычистить простым сканированием из чистого аккаунта или ручным удалением. Если же они сели как сервис или скрывают свое присутствие через системное API, геморроя в разы (если не на порядки) больше. Поэтому странно видеть заявы вроде твоей. по-моему, это чистые признаки некомпетентности.

Troyn09

ох, компетентный нашелся :lol:

BondarAndrey

ох, компетентный нашелся :lol:
Ну я по крайней мере идитских заявлений в стиле "разграничение прав нинужно!" не делаю.

Troyn09

ты делаешь другие веселые замечания

alekc34

безопасность не только вирусами меряется, есличо

PavelSov

>AVZ
это second opinion solution, который имеет смысл использовать, когда основной антивирус обосрался, ну или если такого не имеется, то раз в неделю прогонять проверку. плюс для домашних пользователей мало полезен, так как требует конфигурирования иногда (скрипты там всякие и тд) ну и умения читать логи все-таки.
Оставить комментарий
Имя или ник:
Комментарий: