Перейти к содержанию
AM_Bot

Президент COMODO раскритиковал существующую модель безопасности пользователей

Recommended Posts

AM_Bot

По его мнению, современная бизнес-модель защиты конечных пользователей от угроз устарела и нуждается в обновлении, поскольку в настоящее время продукты, выполненные в соответствии с этой моделью, неспособны предотвращать новые инфекции и могут лишь бороться с уже известными - а этого уже недостаточно в рамках актуальной вирусно-эпидемиологической обстановки. Руководитель COMODO подверг критике работу всей индустрии безопасности в целом, уделив при этом особое внимание стратегиям антивирусной защиты.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

А они не разорятся?))

Например, в текущем году COMODO объявила о предоставлении гарантии безопасности всем пользователям программного пакета Comodo Internet Security 2011 - если компьютер, защищенный этим продуктом, окажется инфицирован, то компания выплатит пострадавшему пользователю компенсацию расходов на лечение. Максимальная сумма выплаты - 500 долларов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Rampant

Думаю при условии, что продукт стоит в интерактивном режиме и пользователь отвечает на вопросы как положено, а не разрешает всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
Rampant

Думаю при условии, что продукт стоит в интерактивном режиме и пользователь отвечает на вопросы как положено, а не разрешает всё.

Вот только где та грань - "как положено"? Наш опыт показывает, что рядовой пользователь зачастую незнает как аттач из почты сохранить, не знает что такое скрытые файлы и папки, не имеет представления о том что для установки или удаления программы ему нужны "какие то права администратора". А вы говорите Comodo в диалоговом режиме.

Если память меня не подводит, то когда то давно такая же фишка предлагалась и McAfee, они вроде бы тоже компенсировали убытки от вирусов. Хотелось бы почитать что у них получилось в итоге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N!k

Призедент заявил - "Давайте сравним. Допустим, вы платите три доллара за таблетки от головной боли, вы их принимаете, и боль проходит - ваша проблема решена"

Это неверное утверждение. Да боль проходит, но болезнь остаётся. И голова будет болеть и через неделю, и через месяц, пока не устраните болезнь.

Далее - В противовес антивирусу как "бесполезному инструменту, неспособному справиться с неизвестной угрозой", COMODO делает акцент на .... принцип "по умолчанию - запрещено".

Тоже мне - открытие. Во всех ОС есть режим пользователя с ограниченными правами. У нас в сети три сотни компов так работают (учебное заведение). С момента организации сети (а это несколько лет) - ни одного заражения. Хотя вирусы в карантинах регулярно появляются.

Вот ещё интересная фишка в COMODO появилась http://www.avsoft.ru/newforum/messages/for...5/#message67745

P. S. Никогда не пользовался комодо и не буду...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

На мой взгляд, выступление похоже на популистскую рекламу. Не вижу ничего нового, что было бы предложено для повышения безопасности или уменьшения вирусов в сети.

Президент COMODO утверждает, что создатели антивирусных продуктов заинтересованы в том, чтобы вредоносное ПО распространялось в сети как можно больше. В связи с этим предлагает платить пользователям в случае, если их компьютер окажется заражённым. Странный выход из ситуации... Не понимаю как этот ход снизит заинтересованность (если таковая вообще имеет место) антивирусных компаний в распространении вирусов... Ведь чтобы я купил COMODO, я должен бояться заражения. А чтобы я боялся заражения, нужны вирусы. Как 500 долларов в качестве компенсации за заражение изменяют эту логику? Никак. Зато эти 500 долларов будут стимулировать пользователя заразиться. Думаю умельцев, желающих заработать таким образом, будет очень много. Как COMODO собирается рассматривать подобные случаи? Или заразившийся пользователь сам должен будет доказать, что заразился не специально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
По его мнению, современная бизнес-модель защиты конечных пользователей от угроз устарела и нуждается в обновлении, поскольку в настоящее время продукты, выполненные в соответствии с этой моделью, неспособны предотвращать новые инфекции и могут лишь бороться с уже известными - а этого уже недостаточно в рамках актуальной вирусно-эпидемиологической обстановки. Руководитель COMODO подверг критике работу всей индустрии безопасности в целом, уделив при этом особое внимание стратегиям антивирусной защиты.

Рабинович ??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Рабинович ??

Нет, Мелих.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

1. Купить лицензию комода.

2. Наделать вирусов которые им не детектятся.

3. PROFIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Нет, Мелих.

А как похож...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Нет, Мелих.

Мели - это имя. Фамилия у него - Абдулла-оглы, что характерно.

Видимо, свой антивирус у COMODO так толком и не получился. Хотя whitelisting и default deny - это на самом деле не так плохо, даже наоборот. Но от сигнатурного подхода все равно никуда не денешься, как бы этого ни хотелось уважаемому президенту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
Фамилия у него - Абдулла-оглы, что характерно.

а чего характерного-то? :)

home1.jpg

конечно, в комодо немного перегибают палку, но чем плохо в развитие технологий антивирусов за пределами сигнатурных баз?

The 5 Points of PC Protection

Например, в текущем году COMODO объявила о предоставлении гарантии безопасности всем пользователям программного пакета Comodo Internet Security 2011 - если компьютер, защищенный этим продуктом, окажется инфицирован, то компания выплатит пострадавшему пользователю компенсацию расходов на лечение. Максимальная сумма выплаты - 500 долларов.

вполне хорошее предложение, кстати. если защита не справилась со своей прямой задачей-почему бы и не взять компенсацию?

впрочем, да, желающие заработать на этом тоже будут. наверняка какое-то "но" есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
...Видимо, свой антивирус у COMODO так толком и не получился. Хотя whitelisting и default deny - это на самом деле не так плохо, даже наоборот. Но от сигнатурного подхода все равно никуда не денешься, как бы этого ни хотелось уважаемому президенту.

А простите, почему собственно не получился?

Я не берусь обсуждать методологию тестов проводящихся на этом сайте, хотя результаты последнего теста кажется даже переделывались...

Несколько раз о тестах проводящихся энтузиастами читал отзывы с усмешками, мол несерьёзно это всё. А я, как простой юзер, смотрю на это так: все как в жизни. Берутся не поймешь какие файлы: зловреды, мусор, безобидные. И на всём на этом прогоняется большое количество защитных программ.

А результаты сравниваются... Так вот по результатам вырисовывается интересная картина и антивирус Комодо выглядит совсем не плохо.

Прокоментируйте пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Chekm

Вы зря выложили результаты данного теста, это даже не бэта вариант, база далека от качества, поэтому я думаю тут и обсуждать нечего, хотя если говорить о Комодо, то он действительно очень подтянул по сигнатурам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
Chekm

Вы зря выложили результаты данного теста, это даже не бэта вариант, база далека от качества, поэтому я думаю тут и обсуждать нечего, хотя если говорить о Комодо, то он действительно очень подтянул по сигнатурам.

Не согласен... База такая, какая в жизни. Вроде и файл не относится к зловредным, а антивирь орет как порося и приходится идти на Вирус инфо и сравнивать кто ещё зловреда видит...

Да я и написал, что: " Берутся не поймешь какие файлы: зловреды, мусор, безобидные. И на всём на этом прогоняется большое количество защитных программ."

Имхо: такие результаты как раз более ценны тем, что никого из участвующих в тестах нельзя в принципе заподозрить в подделке результатов...

База на которой проверялась - вот, поставить программу 3 мин времени, да и выкладываются скины проверки... Всё прозрачно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
А они не разорятся?))

Речь идет только о пользователях версии Pro и гражданах США.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
1. Купить лицензию комода.

2. Наделать вирусов которые им не детектятся.

3. PROFIT

Еще осталось совсем малость-заиметь американское гражданство.

И получить халявные пятьсот баксов.И радоваться как хитро ты провел этих глупых янки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lokoFANAT

ребят,вам не стоит наш тест критиковать,потому что с таким же успехом,мы можем и ваши,при том что у вас в последнем тесте одна неувязка вышла.А насчет комодо,почему вы к нему так относитесь?помоему очень хороший антивирус и фаерволл,притом бесплатный.И вообще,не стоило тут результаты нашего теста выкладывать.Это просто скан архива с вирусами(собраными за месяц) .Вот так вот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

neron

и тут же он говорит, что клиенты просто выкидывают деньги, покупая антивирусные решения)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
neron

и тут же он говорит, что клиенты просто выкидывают деньги, покупая антивирусные решения)

"платить по 60 долларов в год за бесполезный продукт"-То есть выкидывают деньги,покупая БЕСПОЛЕЗНЫЙ ПРОДУКТ!

Тут явно подразумевается Norton.Comodo развязал эту войну с целью захвата корпоративного сектора,где и крутятся все денежные потоки и на котором в США практически монопольно властвует Symantec.А домашние пользователи,тем более бесплатной версии CIS-это как плацдарм для атаки.Пешки в большой игре.С помощью которых можно выиграть партию,если провести пешку в ферзи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×