Hirdetés
- eBay-es kütyük kis pénzért
- Nagy "hülyétkapokazapróktól" topik
- GPU-k mindörökké - a kezdetek?
- Android másképp: Lineage OS és társai
- A gyerekem "tartalmat gyárt". Mit tegyek?
- Szólánc.
- A legolcsóbb gamer laptop RTX 4060-al.
- Fűzzük össze a szavakat :)
- Milyen mosógépet vegyek?
- "A homoszexualitás természetellenes" 😠
-
LOGOUT.hu
Vírusirtó Topic 2019
Új hozzászólás Aktív témák
-
szaki26a
aktív tag
Hello
Gondoltam adok egy kis olvasnivalót.
http://www.webroot.com/shared/pdf/Webroot_SecureAnywhere_vs_antivirus_competitors_27Sept2011.pdfEzen találjatok fogást ha tudtok.
Telepítő 600K Az egész virusírtó gépikódban van megírva. Még a képernyőn is egyenként gyújtja ki a képpontokat a képekhez.
Proci fogyasztás gyakorlatilag csak ha scanelsz, ami tart vagy 1 percig.
És ami a legdurvább ha tiszta gépre teszed fel nem számít ha virus átmegy, visszaállítja az előtte lévő állapotot.
Nagyon durva, tesztelem már vagy 3 hete a triált. De már eldöntöttem hogy váltok
http://www.pcmag.com/article2/0,2817,2393678,00.asp -
-
szaki26a
aktív tag
A teszt konfignak az lényege. Utánna olvastam ennek a cégnek kicsit. Ezek csinálják a Symantecnek a teszteket megrendelésre. Panda cloud van a pc magos tesztben. Egyébként sajnos nekem se olyan a gépem mint a teszt konfig. Lassabb géppel jobban jártak volna, ha tényleg gyors, jobban kiemelkedett volna a többi közül. De akkor nem 100% ig a norton tesztkörnyezetben mérték volna össze a fő ellenfél nortonnal.
-
szaki26a
aktív tag
válasz BigManus #5570 üzenetére
Látom még mindig nem érted a lényeget. A legnagyobb piaci részesedése a Nortonnak van a világon. Ők így mérnek, gondolom hogy nekik jó legyen. Összevetésre alkalmas teszt csak azonos módszerrel készíthető, és nem gyengébb vagy máshogy configurált gépen. Ha meg akarod nézni milyen átlag gépen, rakd fel vírusirtód mellé észre se fogod venni, hogy fent van.
Úgy sem a felhő a lényege, hanem a 100% os malware blokkolási képesség. (Lásd pcmag) -
szaki26a
aktív tag
válasz Butcher-HUN #5651 üzenetére
Pakold be a routert a trusted listába. És no para
-
szaki26a
aktív tag
-
szaki26a
aktív tag
Butcher kell még AV asszony gépére?
Én secureanywhere-t tettem fel. Kicsi gyors és nem hajigál fel ablakokat.
Na meg láttom ha valami action volt a webes felületen. -
szaki26a
aktív tag
Jó látni, hogy a nagyok azért nem kajálták be.
Symantec,Kaspersky,Sophos nem jelez be rá.
Egyébként ezért imádom ezeket a video teszteket, mikor látszik fogalma sincsen mit csinál.
A végén meg kihozza, hogy hú comodo, avira, avast, avg -izlés szerint- mindent megfog. Mint ha bármelyik egyszerű AV termék jó lenne bármire is manapság. A szignaturák korának vége. A laborok nem győzik.[ Szerkesztve ]
-
szaki26a
aktív tag
Mivel a 0 a jó és a 103 a rossz...
-
szaki26a
aktív tag
válasz 12-es csaj #5919 üzenetére
Tudtommal avast és bitdefender motort használ.
-
szaki26a
aktív tag
válasz ErosenZold #5958 üzenetére
Tegyél neki fel secureanywheret. Elég jól védi a böngészőt a keyloggerektől, akkor is ha átjutnának a védelmen. Na meg 1.5 mega ramot eszik csak. Meg a 100% os kártevő blokkolási eredmény is meggyöző a pc mag teszten.
http://www.pcmag.com/article2/0,2817,2372364,00.asp#fbid=77dqYzr5cjj
[ Szerkesztve ]
-
szaki26a
aktív tag
válasz blattida #5960 üzenetére
Gyakori a hasonló funkciójú payload és egyre gyakoribb lesz.
Sajnos valamit is érő vírusirtó teszt nem nagyon van. Se Av-test se virusbulletin nem dolgozott még ki valódi, működő metodikát, ami ma is érvényes lenne. Egy adott könyvtárba gyűjtött vírusminta kollekció scanelése, önmagában semmit nem mond el a valós idejű blokkolási képességről, a lényeg pedig az lenne. Egyetlen hagyományos termék sem véd meg a Duqu féle célzott, gyors támadástól. Nem lehet tudni a kártevő mikor került a gépre, mit csinált. Sőt öngyilkos mivolta miatt valószínűleg mire a minták analizálása után a felhőbe majd a gépek adatbázisába kerül, a vírus már eltüntette a nyomait és törölte magát, vagy frissítette magát teljesen más mintát szükségessé tévő verzióra. De a kulcs a fertőzés nyomon követhetetlensége. Mint gyakorló rendszergazda ölni tudnék egy olyan rendszerért, ami nem csak azt mondja meg, hogy november 3. án találtam egy xyz típusú vírust, hanem azt is, mikor, hogyan került a rendszerre és főleg mit is csinált ott. -
szaki26a
aktív tag
Sajna nem így van, ők se hülyék
7.5 átlagba 2x gyorsabb szerintük meg persze sokkal kevesebb ramot is használ.
http://www.agnitum.com/products/security-suite/history.php
Nem véletlen, hogy free még 7.1 nél tart csak. De ahogy néztem nem minden modul van bekapcsolva freeben és ritkábban is kap vírus adatbázist. -
szaki26a
aktív tag
válasz wilburwalsh #5993 üzenetére
Ezért is linkeltem be a tesztjét. Nem a felületességéről híres a fickó ezért is meglepő a 100% os blokkolási képesség, meg hogy megértette miben is különbözik a secureanywhere a többi felhő alapú terméktől. Hipsben hiszek én is csak sajnos céges környezetben user beavatkozás nélkül... hát oda kell a felhő.
-
szaki26a
aktív tag
Laca le állt a forum, pedig pont akartam publikálni secureanywhere 1 file maradt 1x3.zip mert hogy üres a windowsos zip szerint. A 10004.exe-nek meg csak payloadja malware azt elkapja akkor ez így 100%? Persze a 11_06 11_07 teljesen kiürítve.
[ Szerkesztve ]
-
szaki26a
aktív tag
Pcmag messze. Egyébként a Vipre tényleg távolról sem ér fel a BD motorral. Nem is azzal szokta tesztre küldeni a trustport a termékeit, ezt ő is tudja.
-
szaki26a
aktív tag
Még is hány gépről van szó? Nagyobb rendszernél a management már fontosabb mint maga a védelmi szolgáltatás. Itt találsz egy elég részletes táblát.
http://www.av-comparatives.org/images/stories/test/corporate/corporate_review_2011.pdf -
szaki26a
aktív tag
Ebben a tesztben nicsen benne de céges környezetbe mindenképp nézd meg a Sophos-t.
Főleg ha nem csak Av-re van szükség.
Butchernek írtam volna, csak így sikerült, de legalább az info hasznos volt
Épp dolgozom, és valahogy a link gomb elkerülte a figyelmem.
Amugy meg egyébként sem szokásom linkelni[ Szerkesztve ]
-
szaki26a
aktív tag
válasz Butcher-HUN #6113 üzenetére
Mint egy több mint 1000 gép biztonságáért felelő rendszergazda tudnék mesélni, miért tévedsz Számomra teljesen mások a fontos paraméterek mint egy otthoni rendszernél. Vásárláskor jobban számít a mellékletben lévő management feature lista, mint hogy 89 vagy 93% az elfogási aránya a programnak. Sophos például azzal ver le mindenkit a corp piacon.
-
szaki26a
aktív tag
válasz Butcher-HUN #6117 üzenetére
Mekkora gépmennyiségre kell? Szerintem 5-10 gépen még home verzióval is el lehet lenni.
100 gép ami már soho piacnak sok. Esetleg egészítsd ki egy watchguarddal vagy más hasonlóval. -
szaki26a
aktív tag
Pár honapja igazat adtam volna neked. De webroot meglepett. Kidobta a 10 éve fejlesztgetett technologiáját, megvette a prevxet a technológiájáért, és az alapokról újra kezdett mindent.
Meg is lett az eredménye mondjuk. 600K -s felhő alapu iszonyatosan gyors védelem. Ráadásul ez a felhő nem az a felhő amit a versenytársak is használnak, máshogy müködik még a Panda Cloudhoz képest is ég és föld. -
szaki26a
aktív tag
-
szaki26a
aktív tag
válasz blattida #6124 üzenetére
Hát először is, a legtöbb felhő alpu védelem csak kiegészítése a termékeknek. Lásd Norton, Mcaffe, Kaspersky és nagyrészt két dolgot csinál, egyfelöl a filet nézi meg ismeri e, (új file, sok ember gépén van?) vagypedig egy extra gyors adatbázis frissítésként kell elképzelni. Gyakorlatilag a DIS van rá kivezetve, így az általa generálható virus definiciókat nem kell megvárnod mig letöltődik a rendszeredre. Nem egy nagy cucc szerintem sem.
Egyébként Prevx 3 persze hogy tudta mivel az ennek az elődje volt, azt fejlesztették és pakolták egybe webrootos cuccokkal. -
szaki26a
aktív tag
Hát ha ragaszkodsz a freehez, avirát nézd meg esetleg még. Ha nem akkor secureanywheret nézd meg azt se veszed észre, hogy megy.
Lacanak meg szerintem abban igaza van, hogy ami be vállt nem kell piszkálni. Lehet nem fogja sose vezetni az anti virus listát mse, de megszoktad és müködik mi kell még?[ Szerkesztve ]
-
szaki26a
aktív tag
válasz blattida #6164 üzenetére
Hát megnézegettem a kártevő csomagokat én is, tele van olyan fileokkal amire nincsen miért riasztani. Letöltő programok, telepítők stb. Payload ha volt arra ráugrott a telepítőjére nem. Nem is kell szerintem. Illetve mint tudjuk nem a lényeg a scan eredmény. Indíts el rajta pár vírust amit nem ismert fel majd rájösz, ha veszed a fáradtságot.
-
szaki26a
aktív tag
válasz blattida #6169 üzenetére
Mert keveset eszik és szerintem a prevx technológia a jövő, na meg tudod mi is történik ha egy virus átmegy rajta? Mert a kutya ott van elásva számomra. A szintetikus teszteken pedig nortonnal van egy szinten. Csak ha azon jön be egy 0-day virus akkor gondok vannak. Ha ezen, akkor pár nap mulva mikor felismerés megtörténik, minden amit a virus csinált vissza áll. Na meg persze meg lehet mondani mi történt azóta a gépen, és pontosan mikor is került oda. Hidd el ez többet ér mindennél,mikor akkora méretű rendszer biztonságáért vagy felelős mint én.
Pont hogy arra épül egész, hogy megfigyel mindent ami gépen történik.
Nézd meg a protection statistic fület a reportnál. Ott látni a monitorozott eseményeket.
A Control active process ablakban pedig láthatod a monitorozott programokat.
Ha nincs net nincsen veszély, mondás nagyából igaz. Pendrive és offline módban hárklisabb is. Ha pedig felmegy a gép a netre, már nézi is a monitorozott dolgok közt van e ami nem kéne oda. Ha volt akkor nézd meg mi történik. VM-et fertőzz meg nyugodtan csak előtte izoláld, biztos ami ziher alapon.
Amire én kiváncsi lennék inkább mit kezd egy slammer szerű file ként sose létező szuper féreggel.[ Szerkesztve ]
-
szaki26a
aktív tag
Jo pofák nem? Főleg hogy CrySyS fejlesztett hasonló eszközt. [link]
de tényleg értő szem kell a logjaihoz, hogy kiszurd a hamis riasztásokat. Vajdáék dolgoznak rajta mint állat aztán babérokat meg mások akarják le aratni.
UI.: Duquból ha valakinek van küldje el mindenképp valamelyik viruslabornak. Annyira különbözőek a minták, hogy minden beküldött minta fontos lehet a kirakós megfejtéséhez.[ Szerkesztve ]
-
szaki26a
aktív tag
válasz blattida #6173 üzenetére
Gyüjt amit akar csak ne küldje el. Tüzfal meg nem enged ki monitorozott programot csak kérdés után, ha jól van beállítva. A baj a véletlen szerüen terjedő virusokkal van inkább. Sok mostanság a teljesen random filokat, registry kulcsokat, stb használó féreg. Ezért egyszerűbb imageből újra húzni a gépet mint írtani. Egyetlen vírusírtó sem képes teljesen minden vírust eltávolítani szignatura alapján. A felhőtől meg nem kell félni, nincs net nincs veszély. Panda usb vaccine-t pakoljon mindenki fel aki sok pendriveot rak be.
-
szaki26a
aktív tag
Céges vírusírtók így müködnek nagyából. Sophos, a legjobb a témában szerintem.
Ez a csúcsmodel
Small Business verzió[ Szerkesztve ]
-
szaki26a
aktív tag
-
szaki26a
aktív tag
válasz T_Stark #6316 üzenetére
Teljes értékű ingyenes védelmi szoftver szerintem nincsen. Avira, avast, avg is fizetősből él. Szerinted minen szükséges és elérhető technológiája benne van a freeben? A fizetős vírusírtót amolyan biztosításnak tekintem, gyakorlatilag fogadok a gyártóval, hogy szerintem át megy valami, szerinte meg nem az adott évben. Ha nekem lesz igazam, akkor az ő kontójára megy az egyébként nagyon drága rendszermérnöki órabér, hogy rendbe tegye a gépet. Ingyenesnél meg úgy jártál, vagy fizetsz valami virusleszedési szollgáltatásért. 130 dollárért pl. van aki vállalja bármit leszed a gépről. ([link]) Én inkább fizetek 10-15k-t egy évben a nyugalomért.
[ Szerkesztve ]
-
szaki26a
aktív tag
válasz Gorneck #6318 üzenetére
Avira pl. antipishing, proactive védelem, mail védelem, game mode, support, antidrive-by ezek nincsenek ingyenesbe. Eből első 3 ami alapvető fontosságú.
Én supportra gondoltam ami elmehet level 3 ig, sőt virus laborig, ha ismeretlen fertőzést kell leirtani a gépedről. Nem arra hogy fizetnek neked, hanem, hogy neked nem kell fizteni másnak. ui.: tisztának látszó rendszer és tiszta rendszer nem ugyan az. Illetve az se mindegy, hogy számíthatsz-e supportra ha gond van. És évente hányszor kell ránézned a gépekre, hogy rendben vannak-e.[ Szerkesztve ]
-
szaki26a
aktív tag
válasz blattida #6324 üzenetére
Sarkitasz mint rendesen,de legyen. CIS is így csinálja. Comodo internet security pro 50 dolcsi/év remote supportot meg 500 dolcsis biztositást kapsz mellé. Illetve néhány plusz modult amit nem látok ingyeneseknél. De van 70 dolcsis complete is. Az antivirus cégek supportja meg olyan amilyen, ez is egy fontos szempont a választásnál. De létezik.
-
szaki26a
aktív tag
válasz Gorneck #6325 üzenetére
Bocs de ez nagyon nem stimmel. Van olyan fertőzés amihez felhasználói beavatkozás szükséges van amihez nem. Teljesen ártatlanul is meg tudsz fertőződni. Newyork Times nem véletelen volt emlékezetes eset, mikor sebezhetőségen alapuló fertőző módszerrel dolgozó bannert kapott. Kedves felhasználó felment az oldalra, hogy elolvassa a reggelinél a híreket, és meg is volt már fertőzve. Tudod ha fel kell menni, tulajnak nagyon sokba kerül vagy havonta fizet egy álltalánydíjat. De mindekettőtöknek azonos az érdeke. Ne kelljen felmenni. Ha elérsz egy menyniségi korlátot, már nem is tudod megtenni. Ilyenkor jönnek a Systemcenter Conf managerek, Op managerek, a kesaya, novell zenworks. stb.
Ilyenkor már a nagyfoku automatizáltság miatt, csökkenthető az ügyfélre költött mérnökórák száma. És hidd el az ügyfél nagyon nem szeretné, hogy 30k-s órabérrel nekiálljon katoggtanni a gépén egy rendszermérnök, mert elolvasta a Newyork Timest.[ Szerkesztve ]
-
szaki26a
aktív tag
válasz blattida #6329 üzenetére
Mint mondtam a feature listánál vannak olyanok amik ingyenesben nem voltak. De sajnos egzakt feutre leírást nem találtam, de ha neked van, ahogy gondolom, akkor dobj már egy linket légyszives. Olvasd el újra azt az ajánlatot. 500 ig állják a javítás költségeit. Ha ők nem tudták megoldani. De szerintem ezen totál felesleges vitatkozni. Szerinted Cis jó megoldás szerintem virusírtásban gyenge. Hipse pedig jó.
-
szaki26a
aktív tag
válasz Gorneck #6331 üzenetére
Sajna ez nem ilyen egyszerű már. Nagyon sok féreg alkalmaz randomizált támadási sémákat. Ilyenkor a virusírtó meg találja a file-t a rendszeren, de a metamoph motorja álltal generált másik példányt már nem biztos. Ilyenkor szokott a virusírtás után még is fura dolgokat müvelni a gép. Maradnak benne modosított registry bejegyzések, érdekes viselkedő explorer, elindíthatatlan task manager stb. Sajnos a minta elemzésével nyert információk alapján nem mindíg sőt egyre ritkábban vissza állítható az eredeti állapot. Na ekkor jön a support. És nagyon nem mindegy, hogyan müködik, hány esemény van benne az árban. De ez már nem az otthoni védelmek szintje.
Egyébként észrevettétek már, hogy antivirus olyan mint a vallás? Hit kérdése az egész.
Az viszont biztos, hogy a hagyományos vírusírtók napjai meg vannak számolva.
Viruslaborok nem tudom meddig bírják a terhelelést, full automatizálltak mindent amit lehet, de az exponenciális növekedést nem fogják győzni sajna. -
szaki26a
aktív tag
válasz Gorneck #6340 üzenetére
Sajnos én nem otthoni rendszerekhez vagyok szokva, nem is azokban gondolkodom. De legalább egy plusz nézőpont is lesz a forumon.
Cisről szólva véleményem fen tartom, tiszta gépet tisztán tartani, ha tudod mit csinálsz jó.
Nagymamámnak, egység sugarú usernek, nem tenném fel mert túl bonyolult.
És virusos gépnek se azzal esnék neki az is biztos.
Viszont van amit el kell comodónál ismerni, próbálkoznak. Nagyon sok újdonságot próbálnak ki, ami vagy bejön, vagy nem. Ők erre használják free-t illetve gondolom most hogy van felhőjük a fizetős kuncsaftok védernyőjeként amolyan honeypot ként is. -
szaki26a
aktív tag
Most hogy ezt is megbeszéltük Kasperskys virustotal botrányt kitárgyaltátok anno?
-
szaki26a
aktív tag
válasz Butcher-HUN #6362 üzenetére
Hát igen az 5 motor előnyei
-
szaki26a
aktív tag
-
szaki26a
aktív tag
Valahogy mindenki leragad a cloudnál. Pedig nagyon nagy különbségek vannak a felhők közt. Telejesen másra használja panda, norton, és webroot. Teljesen más folyamatok zajlanak. Panda pl felhőből szignatura alapú elemzést csinál norton hasonlóképp. Plusz elterjedtséget és keletkezési időt figyel. Gyakorlatilag egy nagyon gyors szignaturához juttatás a cloud feladata. Ennyi és nem több. Az igazán új technológia nem a más termékekben meglévő szignatura detektáció, hanem a telejesen! viselkedés analizisre (Prevx), illetve teljeskörű kernelszintű monitoringra épülő védelem. Nézzétek majd meg detectálásnál, nagyon nagy mennyiségben lesz találat generic valami. A szignaturák csak akkor jutnak szóhoz ha a virus, amit el kell távolítani, már a telepítés előtt is jelen volt. Ha fertözés utána történik, a monitorozás eredményeképpen tudja a 100% os helyre állítást produkálni. Pcmagos eredmények is ezért lettek 100% osak. Vírus felmegy, másnap felhő szerint már virus lesz, akkor elindul visszaállítási folyamat a kernel szintű!!! monitorozás logjait felhasználva. Na ehhez add hozzá a 1.5 MB ram használatot, és a nagyon kis cpu igényt. Arról nem is beszélve hogy complete mellé kapsz szifon, droid meg tablet védelmet is. Bár én a lastpass és sugarsync összegyúrásával (10 Giga hellyel) vagyok még nagyon elégedett.
E mellett pedig szegény kémprogramok is meg vannak lőve egy speciális anti keylogger cheat miatt, amit böngészőkkel csinál. Amellett, hogy spysweeper, még mindig az egyik legjobb adatbázissal rendelkezik a témában. Nézd meg facebookra mikor belépsz, kis lakat ikon lesz az ilyen jellegű oldalakra lépéskor a wsa ikonján. A lekesedésem a viselkedés alapú és kernel szintű monitorozásnak szól, ez az igazi újdonság ami nincsen semmi másban.
Új hozzászólás Aktív témák
Hirdetés
● TILOS a warez!
● Vírusos, vagy egyéb kártevőt tartalmazó linkek a topikban való elhelyezésére vonatkozó szabály:
Tilos a topikban bármilyen vírusos vagy lehetséges vírusos kártevő link elhelyezése.
Az ilyen linkek megosztása csak privátban, PH tagok számára osztható meg.
Ellenkező esetben a hozzászólás törölve lesz.
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest