Dimitr1s

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору XenoZ Цитата: Суть в том, что Джетика имеет весьма дырявый HIPS, что и проявляется при работе под админом. | Смотря с чем сравнивать и в какой мере, если с SELinux или тем же AppArmor позволяющими осуществлять по-настоящему полный контроль доступа, то да. Но то другая ось и другая концепция, но суть в чётком разграничении прав, без этого построить защиту не возможно в принципе. Если сравнивать с комодами, кисами и прочими - те же я@ца только в профиль, относительно все весьма дырявые. В чём преимущества других пред Джетикой, при использовании админской учётки, когда при таком раскладе все легко выносятся на раз? Плюс, под распространённые, популярные бренды, злонамеренный код имеет свойства получать их привилегии и вставать под их защиту. Джетика к таким, пока не относится . А в Джетике имеем нормальный и достаточно информативный хипс, остальное, как правильно подметил RW3DVK - "фактор юзера". Поставить же хуки на все базовые функции Win API невозможно, не выдержит ни система ни юзер. Так что моё ИМХО: Джетика с перехватом вызовов наиболее распространённых функций, плюс настройка безопасности системы - самое оно. Цитата: Кивать на результаты, полученные под ограниченной учетной записью, по меньшей мере, некорректно, ибо под ней HIPS, в принципе, и не нужен (см. выше). | Не согласен, под ограниченной учёткой, могут увести пароли, информацию или грохнуть почтовый профиль к примеру и т.п. Цитата: Верю, но сидящих под админом в разы больше. | Среди тех, у кого можно поживится действительно чем то ценным, не встречал ни разу. Цитата: HIPS во 2й версии финны испортили. | Согласен, не столько испортили, сколько вставили недоделанные костыли, но если вспомнить, произошло это из-за треклятых ( ) тестов Матусека, когда их там первый раз "приспустили". | Всего записей: 2158 | Зарегистр. 02-07-2006 | Отправлено: 19:20 31-03-2010 | Исправлено: Dimitr1s, 19:21 31-03-2010 |
|