Nalivaico
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Вывод сделан о реакции антивирусов на ИЗМЕНЕНИЕ, модификацию зловреда. То есть, как работает так называемая ЭВРИСТИКА. Так вот оказалось, что НИКАК. Нет её. У всех, кроме Панды. Есть антифишинг, есть быстрая реация лабораторий, есть какие-то проактивки... Эвристики нет. | Да и не будет наверное никогда хорошей эвристики. Если бы можно было ее сделать даже теоретически, так сделали бы уже давно и пол-антивируса ( а то и более) можно было бы убрать за ненадобностью. А так сейчас АВ-продукты работают в основном по базам, да по контролю нескольких уязвимых мест компьютера. А базы каковы ? А проконтролировать по базе - это время. И как АВ может быть все быстрее и быстрее? Только в ущерб безопасности. Значит, что-то надо прикрутить. У Касперского на форуме, так и говорится про авто-режим: Нельзя все подряд запрещать, а то и легальный софт не будет работать". Вот вам и защита. Купила "домохозяйка" KIS (к примеру), пришла домой поставила (или поставил кто) и думает все окей. Ан-нет. Winlocker поймать - запросто, а она то думала-все защита у неё 100%. |