BOTHUNTERS.PL bezpieczeństwo, trojan, botnet, wirus i łamanie haseł z serwisu nasza-klasa, hacking i cracking. Ciemna Strona Mocy u nas w świetle reflektorów.

Jeżeli ktoś uruchomi jakiś program na Twoim komputerze, to ten komputer przestaje być już Twój.

Konto:

Niezalogowany
Zaloguj się

Menu główne:


Blog

2 komentarze do Zachmurzone niebo antywirusowe czyli o rewolucyjnym systemie z wieloma silnikami antywirusowymi w jednym miejscu

  1. schizyk

    18 sierpnia, 2008 o godzinie 02:57

    Zdecydowanie zwieksza sie mozliwosc false positives. Moze lepiej generowac na podstawie pliku jakis hash/sygnature i sprawdzac czy znajduje sie w bazie niz wysylac calosc? antywiry i tak kuleja przy analizowaniu exepackerow czy polimorficznych wirusow (w wielu przypadkach konieczne jest aktualizowanie calego av engine przy dobrze naklikanym wirze – dodanie funkcji C ktora go dokladnie przeanalizuje). Generalnie dzisiejsza koncepcja antywirusow sie nie sprawdza, sposobow ominiecia jest mnostwo. 6+ za newsa i cytat wlochatego :)

  2. Borys Łącki [LogicalTrust.net]

    19 sierpnia, 2008 o godzinie 03:27

    Jak wykazują badania tej grupy na przykładach tysięcy próbek z życia wziętych, przy odpowiednio dobranych parametrach (ilości silników i limitu, od którego polegamy na rozpoznaniu) możemy zmniejszyć false positives i zwiększyć efektywność wykrywania.

    W pierwszej kolejności sygnatura jest sprawdzana w lokalnym repozytorium, następnie sygnatura jest przesyłana przez sieć do systemu centralnego i dopiero jeśli system centralny odpowie, że nie posiada informacji na temat tego programu – aplikacja jest przesyłana do skanowania.

    Co do ominięcia – masz rację :] patrz post o zawodach Race to Zero…

Napisz komentarz

(*)
Pole wymagane