Új hozzászólás Aktív témák

  • h_143570

    addikt

    válasz TFSi #21830 üzenetére

    Az UAC nem biztonsagi hatarnak keszult, hanem azert, hogy vissza fogja a feleslegesen tul sok jogosultsagott hasznalo alkalmazasokat. Az UAC nem igenyel felkeszultseget, a HIPS visszont igen. Az Emsisoft Anti-Malware ezt ugy oldja meg, hogy Cloud alapun megoldassal javasolj a HIPS kerdesre egy alakalmas fuggo valaszt a tobbi felhaszanlo vissza jelezese alapjan.

    A Metro/Modern appoknak van letjogosultsaguk, visszont ez desktop elege kicsi. A felhaszanlok az atlathato es kezre allo appokat szeretik. A bonyulultsagot noveli, ha a felhaszanlonak tul sok mindent kell fejben tartani, hogy rendesen tudja hasznalni, pl a gyakran hasznalt funkciok tobb szintu menu rendszerbe torteno elrejtese.

    Na igen, a sima felhaszanlo nem akar biztonsagrol hallani amig tudja hasznalni a gepet. Ez ellen tul sok mindent nem lehet tenni. Visszont hosszu tavon ennek a tudasnak a megszerzeset nem tudja elkerulni. A hulye biztos rendszerek is elobb utobb korlatozni fogjak a felhaszanlot ezen szabadsagaban.

    A virusirtok Cloud alapu megoldasai, rendszerint Wisdom of the Crowds elvre alapulnak. Azaz inkabb csak kozosegi adatok alapjan torteno dontes tamogatasra koncentralnak, viselkdese es egyebb adatok alapjan. A vilag jelentos reszen a fel toltesi savszelesegek rendkivul alacsonyak, foleg tolunk nyugatabra siralmas a helyzet ilyen szempontbol. Emiat komplet fileokat tomegesen feltolteni es ellenorizni cloud alapon nem nagyon megvalosithato. A legtobb ami teheto, hogy a fileokrol keszul egy uj lenyomat informacio es arra ker a cloudban tarolt adatbazisbol egy megerositest, hogy biztonsagos-e vagy sem.
    Emiat a teljes erteku kartevo kereso modul tovabbra is maradni fog lokalba, a meg nem azonositott fileok es fenyegetesek felimseresere es kezelesere. Radasul a legtobb kartevo addig nem ismerheto fel mig el nem inditjak.

    Jo par eve meg valoban mindegyik irto az adatbazis meretre gyurt, de azt mar reg lecsereltek hibrid rendszerekre. Egy kartevo definicio mar reg nem egy konkret kartevot azonosit hanem egy egesz csaladott, sot annak a meg nem ismert variansait is. Kombinalva automatikus viselkedes elemzokkel. Sajnos a heurisztikak sem fejleszthetoek a vegtelensegig.

    Az egyetlen kiut amit en lattok a hardveresen implementalt es az operacios rendszer altal tamogatot, minimalis teljesitmeny veszteseggel jaro alkalamazas szintu sandbox es virtualizacio. Amit csak kelloen fajdalmas es komplikalt modon lehet kikapcsolni az olyan alkalmazasokknal amik tenyleg igenylik, pl lemez particionalok. Termeszetesen ez sem lesz a felhaszanlo szamara eszrevetlen.

Új hozzászólás Aktív témák