Safe Web и DNS от Norton - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

ktotama

Приветствую!

Подскажите, если проверять ссылки при помощи Norton Safe Web при уже включенном одноименном DNS - то может быть дополнительный алерт об опасности? Или, перефразируя, одна ли и та же единая база данных у этих двух механизмов, или различаются, и в чем отличия, у кого "знаний" больше по разным критериям? Возможно, есть разница в уровне эвристики-параноидальности при формировании или отклике базы.

Просто читал Вашу информацию на форуме, что Safe Web - это подобие тестовой виртуальной машины на предмет заражений, так хочется знать - идет ли все это в единую базу данных, или все же разница есть с базой DNS.

Если нужно время - уточните, пожалуйста, у зарубежных коллег!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Добрый день.

Базы данных у Norton Safe Web и Norton DNS разные.

Norton Safe Web обеспечивает защиту от так называемого уровня "А". В него входят вредоносное ПО, фишинговые сайты, мошеннические сайты и анонимные прокси-серверы. Стоит также заметить, что Norton Safe Web функционирует только в совместимых браузерах (Internet Explorer, Firefox, Chrome).

Norton DNS включает в себя более гибкие настройки. Его можно настроить как для роутера ( то есть будет защищена вся домашняя сеть и подключённые к ней устройства соответственно), так и для отдельного ПК. Здесь существует выбор уровней защиты (A,B,C). А - уровень включает только блокировку вредоносных ресурсов. B - уровень включает блокировку вредоносных ресурсов+ресурсы с порнографией и C - уровень включает блокировку вредоносных ресурсов+ресурсы с порнографией+ресурсы нежелательные для семейного посещения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Добрый день.

Базы данных у Norton Safe Web и Norton DNS разные.

Norton Safe Web обеспечивает защиту от так называемого уровня "А". В него входят вредоносное ПО, фишинговые сайты, мошеннические сайты и анонимные прокси-серверы.

Лол щито ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Лол щито ?

В чём проблема? Поясните.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama
Добрый день.

Базы данных у Norton Safe Web и Norton DNS разные.

Norton Safe Web обеспечивает защиту от так называемого уровня "А". В него входят вредоносное ПО, фишинговые сайты, мошеннические сайты и анонимные прокси-серверы. Стоит также заметить, что Norton Safe Web функционирует только в совместимых браузерах (Internet Explorer, Firefox, Chrome).

Norton DNS включает в себя более гибкие настройки. Его можно настроить как для роутера ( то есть будет защищена вся домашняя сеть и подключённые к ней устройства соответственно), так и для отдельного ПК. Здесь существует выбор уровней защиты (A,B,C). А - уровень включает только блокировку вредоносных ресурсов. B - уровень включает блокировку вредоносных ресурсов+ресурсы с порнографией и C - уровень включает блокировку вредоносных ресурсов+ресурсы с порнографией+ресурсы нежелательные для семейного посещения.

То есть уровни А у обоих механизмов дадут идентичный результат, или...?

Да, и с анонимными прокси не понятно - на какие-то из подобных ресурсов у Нортона "табу"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
То есть уровни А у обоих механизмов дадут идентичный результат

Именно так.

Да, и с анонимными прокси не понятно - на какие-то из подобных ресурсов у Нортона "табу"?

Как пример:

http://safeweb.norton.com/report/show?url=...ylist.h12.ru%2F

http://safeweb.norton.com/report/show?url=....ru%2Fproxy.htm

http://safeweb.norton.com/report/show?url=...t-verifier.html

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Пример чего ? Анонимных прокси ? ох лол, клоунада какая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Мне привести пруф-линк, а ещё лучше пруф-picture? Чтобы клоунада закончилась :facepalm::lol:

_.PNG

post-12086-1326149259_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Мне привести пруф-линк, а ещё лучше пруф-picture? Чтобы клоунада закончилась :facepalm::lol:

Вы думаете какие-то картинки спасут вас от позора вашего причисления narod.ru и brothersoft.com к анонимным прокси серверам ? :D

I dont think so

Извините сэр, но мне кажется что вы слишком глупы, когда пытаясь ответить на вопрос о прокси-серверах, тупо пытаетесь найти в базе Norton все что имеет в себе слово proxy и выдавая это за ответ.

ну то есть в какой-нибудь домовой локалке в Кукуеве - оно конечно может и прокатит для местных школьников, но тут же серьезный ресурс, эксперты и все такое ...

Вы всего лишь дилетант, который почему-то решил, что он разбирается в продуктах и технологиях одного вендора. Еще раз говорю - для Кукуева это может и сойдет, но здесь это выглядит клоунадой.

P.S. Прошу прощения, запамятовал, это не ли вы мне уже 4-й месяц ищете пруфы наличия в Нортоне эмулятора ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Явный и грубый флейм уделен. А., sda, свое мнение можно донести до оппонента не переходя на личности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k

По первой ссылке указана угроза - "Phishing Attacks",

по второй ссылке указана угроза - "SecurityRisk.NavHelper",

по третьей ссылке указана угроза- "Viruses" (несколько разных вердиктов на разные исполняемые файлы).

Причем же здесь анонимные прокси ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Коллеги, личные разборки здесь устраивать не нужно. Для этого есть приватный режим. А лучше вообще их не устраивать. Не вижу в этом никакого смысла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Столкнулся сегодня с ложным срабатыванием Norton DNS

norton_dns_alttelecom.PNG

VirusTotal считает сайт чистым https://www.virustotal.com/url/474f46a832bc...sis/1356018848/

post-4-1356018783_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Столкнулся сегодня с ложным срабатыванием Norton DNS

norton_dns_alttelecom.PNG

VirusTotal считает сайт чистым https://www.virustotal.com/url/474f46a832bc...sis/1356018848/

но тут же серьезный ресурс, эксперты и все такое ...

ссылка в помощь - https://submit.symantec.com/false_positive/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×