THREAT FIRE-wasze opinie

Inne spojrzenie na temat zabezpieczenia systemu.
Awatar użytkownika
Jurek

Post 24 lut 2010, 14:56

ichito pisze:lubię IObit 360 Security, OA, Panda Cloud Antyvirus, System Shield Monitor, Filseclab Firewall, Privatfirewall, NetVeda Safety.Net, Spyware Terminatora


A ja nie lubię tych programów podobnie jak TF, co nie oznacza, że nie lubię ich użytkowników ;)
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 24 lut 2010, 15:05

@Eugeniusz...o których procesach mówisz? Jak włączam AnVir TM, to pokazuje mi tylko 2 procesy i trzeci, kiedy otwieram okno programu.
@Jurek...no to mamy wprost przeciwne gusta odnośnie programów...trudno :) Hmmm...znaczy się...nie wiem, jakie Ty lubisz, więc może nie do końca aż tak przeciwne :)
Awatar użytkownika
Eugeniusz
Redaktor
Redaktor
  • Posty: 4799

Post 24 lut 2010, 15:07

Nie mówię o procesach, mówię o modułach ;). Weź sobie ProcessExplorera, on ma takiego cudaka ThreadExplorer - zobaczysz załadowane sterowniki, moduły. Czasami lubi wziąć RAM a ja lubię jak jest małe zużycie.
Awatar użytkownika
zbycho
Dyskutant
  • Posty: 428

Post 25 lut 2010, 1:45

Ichtio,napisałem "Czyjas opinia o tym programie.".
Moja jest jeszcze gorsza.
Zainstalowałem dzisiaj,najnowszy i pozostałem przy ustawieniach default.
Otworzyłem FF i na tej stronie kliknałem na pierwszy link w poscie zorda
No i nic,poza tym ze norton wywalił ostrzerzenie ze plik jest nieznany.
To samo zrobiłem z drugim w kolejce i nic.
Norton wywalil ten plik do kwarantanny
Ustawiłem poziom na piatkę i powtórzyłem te operacje.
Od razu dostałem ostrzerzenie ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem.".
Cudownie gdyby nie to ze tym programem był Firefox.
Jeśli zezwoliłem na wykonanie procesu to tamten plik został sciagniety,choc norton ponownie zaalarmował ze plik jest podejrzany.
Zamknąłem FF i uruchomiłem ponownie.
TF zareagował ostrzegajac mnie ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem."
a poniewaz mam parenascie rozszerzeń,to nonstop klikałem na zezwól.
Kiedy wreszcie przebrnąłem przez to,próba wejścia na drugi w zestawie link zakończyła sie na blokadzie FF i info ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem."
Kiedy zezwoliłem FF na polaczenie,nastapiła próba ściagniecia,ale norton to zablokował i wysłał plik do kwarantanny.
Reszty z kolekcji zorda nie sprawdzałem,bo i po co.Prościej było wywalić TF do kosza.
P.S.
Sprawdziłem jak sie zachowa NAV 2010 z pierwszym plikiem,czyli comprovante.exe
Pobieranie
Najpierw ostrzega ze plik jest nieznany.
Uruchamianie.
Ponowne ostrzerzenie ze plik jest niebezpieczny i wybór opcji (ostatnia to uruchom).
Decyzja o uruchonieniu.
SONAR zablokował i usunął plik.
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2658

Post 25 lut 2010, 2:04

zbycho pisze:Ichtio,napisałem "Czyjas opinia o tym programie.".
Moja jest jeszcze gorsza.
Zainstalowałem dzisiaj,najnowszy i pozostałem przy ustawieniach default.
Otworzyłem FF i na tej stronie kliknałem na pierwszy link w poscie zorda
No i nic,poza tym ze norton wywalił ostrzerzenie ze plik jest nieznany.
To samo zrobiłem z drugim w kolejce i nic.
Norton wywalil ten plik do kwarantanny
Ustawiłem poziom na piatkę i powtórzyłem te operacje.
Od razu dostałem ostrzerzenie ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem.".
Cudownie gdyby nie to ze tym programem był Firefox.
Jeśli zezwoliłem na wykonanie procesu to tamten plik został sciagniety,choc norton ponownie zaalarmował ze plik jest podejrzany.
Zamknąłem FF i uruchomiłem ponownie.
TF zareagował ostrzegajac mnie ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem."
a poniewaz mam parenascie rozszerzeń,to nonstop klikałem na zezwól.
Kiedy wreszcie przebrnąłem przez to,próba wejścia na drugi w zestawie link zakończyła sie na blokadzie FF i info ze ten "program próbuje w podejrzany lub dziwny sposób nawiazać połaczenie z internetem."
Kiedy zezwoliłem FF na polaczenie,nastapiła próba ściagniecia,ale norton to zablokował i wysłał plik do kwarantanny.
Reszty z kolekcji zorda nie sprawdzałem,bo i po co.Prościej było wywalić TF do kosza.
P.S.
Sprawdziłem jak sie zachowa NAV 2010 z pierwszym plikiem,czyli comprovante.exe
Pobieranie
Najpierw ostrzega ze plik jest nieznany.
Uruchamianie.
Ponowne ostrzerzenie ze plik jest niebezpieczny i wybór opcji (ostatnia to uruchom).
Decyzja o uruchonieniu.
SONAR zablokował i usunął plik.


Nie wiem jak żeś go testował no ale na wirtualu sam TF bez żadnego AV - czułość standardowa czyli 3:

Obrazek Obrazek Obrazek
Awatar użytkownika
facecik
Specjalista
  • Posty: 1702

Post 25 lut 2010, 2:07

Dobra robota Eru , lubię potwierdzone wnioski :)
Awatar użytkownika
Meir
Ekspert
  • Posty: 2513

Post 25 lut 2010, 2:07

Zbycho Was teraz pojedzie:D
Awatar użytkownika
facecik
Specjalista
  • Posty: 1702

Post 25 lut 2010, 2:08

Czekam na ripostę , oby tylko konstruktywną ;)
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2658

Post 25 lut 2010, 2:10

Tak ogólnie to on nawet nie uruchomił żadnego z tych procesów pewnie bo NAV blokuje i się dziwi, że TF nic nie wykrywa...
Awatar użytkownika
zbycho
Dyskutant
  • Posty: 428

Post 25 lut 2010, 4:12

Czy to jest sciezka do FF cy tez moze do IE.Czytac o czym piszę.

P.S.

Tak ogólnie to on nawet nie uruchomił żadnego z tych procesów pewnie bo NAV blokuje i się dziwi, że TF nic nie wykrywa...

Z tego co wyczytałem,to program ten wspomaga znaczaco programy antywirusowe.Niektóre az ponoc o 240%.
Jeśli jednak,program AV robi to wczesniej i sprawniej niż TF,nie dopuszczajac do uruchomienia nieznanych procesów,tak ze ten drugi nie ma nic do roboty,to jest on wtedy psu na budę potrzebny.
Stąd taka a nie inna,moja o nim opinia.
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2658

Post 25 lut 2010, 11:57

Może rozszerz tą wypowiedź bo jakoś nic z niej nie wynika...

Zauważ, że teraz Norton wszystkie nowe pliki klasyfikuje jako "podejrzany" :P
Na dodatek powiedzmy, że AV jednak nie zareaguje na wirusa czyli go przepuści to do akcji wkracza TF dopiero :P Jeśli nie zna się zasady działania danego programu to potem ma się do niego zastrzeżenia...
Każdy program jest proporcjonalnie dobry do wiedzy jego użytkownika ;)
Awatar użytkownika
zbycho
Dyskutant
  • Posty: 428

Post 25 lut 2010, 12:16

P.S.
Sprawdziłem jak sie zachowa NAV 2010 z pierwszym plikiem,czyli comprovante.exe
Pobieranie
Najpierw ostrzega ze plik jest nieznany.
Uruchamianie.
Ponowne ostrzerzenie ze plik jest niebezpieczny i wybór opcji (ostatnia to uruchom).
Decyzja o uruchonieniu.
SONAR zablokował i usunął plik.

Zrobił to zanim TF zareagował.
Więc o czym tu wiecej pisać.Że jakbym nie miał NAV tylko inny to wtedy by sie sprawdził?
Sprawdziłem z tym co mam i tu w tej sytuacji okazał sie niepotrzebny.
Awatar użytkownika
facecik
Specjalista
  • Posty: 1702

Post 25 lut 2010, 12:28

zbycho pisze:
P.S.
Sprawdziłem jak sie zachowa NAV 2010 z pierwszym plikiem,czyli comprovante.exe
Pobieranie
Najpierw ostrzega ze plik jest nieznany.
Uruchamianie.
Ponowne ostrzerzenie ze plik jest niebezpieczny i wybór opcji (ostatnia to uruchom).
Decyzja o uruchonieniu.
SONAR zablokował i usunął plik.

Zrobił to zanim TF zareagował.
Więc o czym tu wiecej pisać.Że jakbym nie miał NAV tylko inny to wtedy by sie sprawdził?
Sprawdziłem z tym co mam i tu w tej sytuacji okazał sie niepotrzebny.


Okazał się niepotrzebny akurat na tych zagrożeniach , bo NAV wykrył je wcześniej, a gdyby przepuścił NAV być może wtedy zareagował by TF :)
Awatar użytkownika
zord
Moderator
Moderator
  • Posty: 4759

Post 25 lut 2010, 12:33

zresztą symantec wykupił pctools i nie zdziwił bym się jak by SONAR 2 to był przerobiony ThreatFire
tak samo jak z AVG zintegrowany jest Identity Protection produkt wykupionego przez nich Sana Security
Awatar użytkownika
zbycho
Dyskutant
  • Posty: 428

Post 25 lut 2010, 12:51

zresztą symantec wykupił pctools i nie zdziwił bym się jak by SONAR 2 to był przerobiony ThreatFire

Złosliwi nawet mówia,ze tylko po to go kupil,by móc obejść opatentowane rozwiazania w TF.
Awatar użytkownika
Jurek

Post 25 lut 2010, 12:53

zord pisze:zresztą symantec wykupił pctools i nie zdziwił bym się jak by SONAR 2 to był przerobiony ThreatFire
tak samo jak z AVG zintegrowany jest Identity Protection produkt wykupionego przez nich Sana Security


Sonar 2 nie ma nic wspólnego z TF. Posiada on lepszą wykrywalność od TF na poziomie 3, lecz znacznie niższą niż TF na poziomie 5, generując jednak przy tym minimalną ilość FP i nie zadając pytań. Symantec wprowadzając TF do Nisa całkowicie by się skompromitował i stracił klientów. Przeciętny użytkownik nie lubi gdy program zdaje pytania a przy tym robi z niego idiotę.
Awatar użytkownika
zord
Moderator
Moderator
  • Posty: 4759

Post 25 lut 2010, 12:57

generuje mniejszą ilość fp z tego względu że jest to tylko część pakietu a nie samodzielny program najpierw sprawdza plik za pomoca sygnatur potem bada jego reputacje za pomocą Insight na końcu dopiero sprawdza SONARem gdyby robił to tylko SONARem fp było by mniej więcej tyle samo co w TF
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 25 lut 2010, 13:12

Program z nikogo nie robi idioty, a jak wielokrotnie tu powiedziano jest programem pomocniczym/wspierającym żeby nie powiedzieć "uszczelniającym" ochronę. Dla Ciebie Jurek TF jest "psu na budę", a dla mnie jest w porządku. Jak powiedział wcześniej Eru - "Każdy program jest proporcjonalnie dobry do wiedzy jego użytkownika" z tym, że ja bym dodał jeszcze jedno..."i do jego potrzeb". A że uniwersalnego i 100% skutecznego programu nie ma, więc każdy czegoś szuka dodatkowo...zresztą zgodnie z zasadami tu na forum głoszonymi, że najlepsza i najskuteczniejsza jest ochrona wielowarstwowa.
TF i Symantec...mam jedno i drugie, ale program Symanteca (FW + AV) jakoś mało szczelny mi się wydaje, a jego ustawienia mało konfigurowalne, stąd dodatkowy monitor w postaci TF, który Symanteca bardziej "uwrażliwia"...i dzięki temu czuję bardziej pewny i mam również większą kontrolę nad tym, co dzieje się u mnie w systemie. Jak widać "koligacje rodzinne" obu programów są tylko na plus dla tego zestawu.
Awatar użytkownika
Jurek

Post 25 lut 2010, 13:12

zord pisze:generuje mniejszą ilość fp z tego względu że jest to tylko część pakietu a nie samodzielny program najpierw sprawdza plik za pomoca sygnatur potem bada jego reputacje za pomocą Insight na końcu dopiero sprawdza SONARem gdyby robił to tylko SONARem fp było by mniej więcej tyle samo co w TF


Nie zgadzam się Zord z Tobą. Długo testowałem Nortona na wirusach nie wykrywanych przez skaner AV. Sporadycznie generuje FP! Moim zdaniem jeżeli chodzi o hipsy, to znacznie lepszym rozwiązaniem od TF są klasyczne monitory systemu jak np. Program Guard, czy Defense+, behawioralne hipsy jak Sonar i ThreatSense oraz GW i DW.
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2658

Post 25 lut 2010, 13:15

Dobra przestań ty już głupoty pieprzyć bo dla ciebie najlepszy jest program którego ty aktualnie używasz - na dodatek po zmianie programu tak jak mówił ktoś już wcześniej mieszasz go z błotem...
Ty masz swoich faworytów ktoś innych ma swoich i przestańcie w końcu bzdety szerzyć...
PoprzedniaNastępna

Wróć do Programy typu: HIPS, SandBox

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość