Keresés

Új hozzászólás Aktív témák

  • blattida

    nagyúr

    válasz W666W #2518 üzenetére

    Figyelj drága barátom!

    Most nem kötözködésként, de

    -már a 3-as sorozat is így működött, nem változott meg a 4-esben
    -ez egy szivárgásos technikát használó tesztcsomag, mely úgy működik, hogy egy legális, általad használt folyamatot használ fel az adott alkalmazás arra, hogy kapcsolódhasson a netre vagy más programokhoz, folyamatokhoz, rendszerösszetevőkhöz, stb., amit általában nem jelezne semmilyen védelmi program, hiszen mondjuk egy word menne ki a netre, ami miért is ne mehetne, ráadásul már korábban ki lett engedve, de a word nem magától akar kimenni, hanem egy kártékony kódnak köszönhetően, amit teszem azt az av nem ismer, így nem kerül blokkolásra, ekkor jön a defense+ és segít, hiszen értesít arról, hogy sweatlove.exe kapcsolatba lépne a word.exe-vel, engedélyezed e?

    Na most, mi a franc az a sweatlove.exe?? Te például nem tudod, éppen szöveget szerkesztesz, threatcast statisztika van: 128-an blokkolták, 8-an engedték, ergo, tiltani fogod a kapcsolatot, amennyiben nem vagy teljesen hülye ;] , nincs threatcast statisztika: némi hezitálás után, józan paraszti eszedre hagyatkozva aszondod, tudja a tököm mi ez, nem engedem, mi történik? Szerkesztesz tovább és kapsz egy értesítést, hogy sweatlove.exe nem nyert...Ha rafkós vagy, akkor a válaszod nem jegyezteted meg a defense+-al, így ha mégis valami olyan cucc lenne ez az édes szerelem, hogy már pedig neki égnie kell, akkor legközelebb, amikor a D+ kérdez, engedhetsz neki és szerelembe eshetsz!

    -A valós életben, ha ismert csúnyaság ártana neked vagy használna, akkor az av megfogja, tehát neked nem kell tenned semmit, hacsak nem úgy állítottad be, hogy ne karanténozzon automatikusan, mert akkor kérdezni fog, hogy mit tegyen...

    Ennek az egésznek az a lényege, hogy ismeretlen kártevők ellen is védekezni tudj, ha akarsz. ;)

    Fehér- és fekete-lista pedig van, folyamatosan bővül, ezért is kérdez sokkal kevesebbet a 4-es cis...
    És ha majd a cima meg a bb bele kerül és fejletté válnak, akkor az ismeretlen kórokozók esetén sem lesz szükség felhasználói interakcióra, mert a sandboxban futtatott alkalmazás viselkedése alapján a cima dönt a sorssáról vagy már eleve a bb, a viselkedés alapú blokkoló... ;]

    De, a teljes biztonság nem automatizálható tökéletesen, ha maximális védelmet akarsz, szükség van tudásra és beavatkozásra is... :K

  • vante

    aktív tag

    válasz W666W #2518 üzenetére

    Eddig is erről beszéltünk. A CIS csak a lehetőséget adja meg, neked kell tudnod hogy mi-mi. Ha egyet elb... ol, akkor kimegy, függetlenül attól hogy a program képes lenne a blokkolásra. Ezért az átlag, illetve kezdő felhasználóknak nem ajánlott. Nekik inkább a Windows szintűek a nyerők. Persze gyakorolni lehet, sőt kell is, ha ezt akarod használni.

Új hozzászólás Aktív témák