Текущее время: 27 апр 2024 14:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 28 янв 2015 16:13 
Не в сети

Зарегистрирован:
28 янв 2015 15:46
Сообщения: 9
Здравствуйте! Скажите пожалуйста, планируется ли внедрение этих компонентов в антивирус Nano ? Например, у Касперскогоо есть компонент Контроль программ. Будет ли что-то похожее в Nano ?

Будет ли полноценный Firewall (как например в Malware Defender), где можно посмотреть, какая программа какой порт открыла, с кем соединение установила, и какое и т.д.

Будет ли аналог "Защиты пользовательских данных от повреждений" , как у Dr Web ?

пользователь Антивируса Dr.Web может заблаговременно выбрать нужные каталоги и создать защищенные копии содержащихся в них данных с возможностью последующего восстановления из этих копий


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 28 янв 2015 19:14 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, Anmawe.

Спасибо за предложения. Добавление подобных функций в ближайшее время не планируется, но не исключено появление этого функционала в будущем.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 09 фев 2015 17:00 
Не в сети

Зарегистрирован:
28 янв 2015 15:46
Сообщения: 9
Есть такие предложения (запрещать действия, которые легитимные программы редко делают, или уведомлять пользователя) .

1. Контролировать попытку программ внести изменения в MBR. Легитимные программы это редко делают, а вот вредоносные могут. То есть выдавать табличку "Процесс такой-то пытается внести изменения в MBR" .
2. Контролировать доступ к system volume information , чтобы троян не могут удалить точки восстановления. Доступ туда имеют только системные программы и те, которые пользователь сам разрешил (предупреждать пользователя, что он добавляет программы в исключения на свой риск ) .
3. Сделать возможность отката. Если программа создала, удалила такие-то файлы, внесла изменения в реестр - было бы хорошо, если бы можно было отменить эти действия, которая совершила именно эта программа. Созданные файлы удаляются, измененные заменяются на те, которые были до запуска и т.д.

За этим может следить соответствующий компонент антивируса.

4. Запрещать программам изменять групповые политики, чтобы троян не мог использовать Software Restriction Policies против пользователя, отключить диспетчер задач и т.д. Например, доступ туда имеет только консоль MMC .

Как вы считаете, стоит ли это добавлять ? Какие могут быть минусы и проблемы ?

Поможет ли это в данном случае ? Представьте программу , которая при запуске в ограниченной учетной записи выдает табличку "Для запуска необходимо обладать правами администратора" , или не работает в такой учетке. Программу запускают с правами администратора, и если там есть вредоносный код, которого нет в вирусной базе Nano, и который попытается внести изменения в MBR, удалить точки восстановления и т.д. (например, троян-вымогатель) - то троян не сможет это сделать . Нарушить работу всего компьютера он не сможет, если и сможет нагадить, то только в той учетной записи, где был запущен.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 09 фев 2015 18:01 
NanoAV Team
Не в сети

Зарегистрирован:
27 мар 2013 16:59
Сообщения: 104
Anmawe, здравствуйте.
Спасибо за предложения. Возможно, подобный функционал будет добавлен в будущих версиях NANO Антивируса.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 09 фев 2015 23:18 
Не в сети

Зарегистрирован:
27 июл 2013 11:13
Сообщения: 124

Награды:

Наш бета-тестерАктивист форума
Здравствуйте, Полностью поддерживаю предложение:"Контролировать доступ к system volume information , чтобы троян не могут удалить точки восстановления"
Например,как-то запустил я программу PrivaZer 2.7 на очистку системного диска C:\ После очистки смотрю свободного места прибавилось 86ГБ,думаю что за чудеса откуда столько взялось?,решил сразу проверить а на месте ли точки восстановления,так там не только точек не было,но и вообще была отключена Защита системы,и посмотрел я тогда недобрыми глазами на антивирус,и подумал если бы было предупреждение,что эта софтина PrivaZer 2.7 от дурных разработчиков,хочет такое натворить,то удалил бы я её сразу же, только от намерения это сделать.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Серьезный Firewall и HIPS в Nano
СообщениеДобавлено: 12 фев 2015 15:21 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Спасибо за предложения.

Мы постараемся учесть ваши пожелания, когда дойдет дело до создания подобного модуля.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB