Keresés

Hirdetés

Aktív témák

  • h_143570

    addikt

    válasz phare #4040 üzenetére

    Nos felrpaktam az 1.7.2-t [link]

    A(z) utorrent.exe állomány feltöltve: 2007.08.04 10:22:31 (CET)
    Pillanatnyi állapot: befejeződött
    Eredmény: 2/32 (6.25%)
    Formázott
    Eredmény nyomtatása Antivírus Verzió Utolsó frissítés Eredmény
    AhnLab-V3 2007.8.3.0 2007.08.03 -
    AntiVir 7.4.0.57 2007.08.03 -
    Authentium 4.93.8 2007.08.03 -
    Avast 4.7.1029.0 2007.08.03 -
    AVG 7.5.0.476 2007.08.03 -
    BitDefender 7.2 2007.08.04 -
    CAT-QuickHeal 9.00 2007.08.03 -
    ClamAV 0.91 2007.08.04 -
    DrWeb 4.33 2007.08.04 -
    eSafe 7.0.15.0 2007.07.31 suspicious Trojan/Worm
    eTrust-Vet 31.1.5032 2007.08.04 -
    Ewido 4.0 2007.08.03 -
    FileAdvisor 1 2007.08.04 -
    Fortinet 2.91.0.0 2007.08.04 -
    F-Prot 4.3.2.48 2007.08.03 -
    F-Secure 6.70.13030.0 2007.08.03 -
    Ikarus T3.1.1.8 2007.08.04 -
    Kaspersky 4.0.2.24 2007.08.04 -
    McAfee 5090 2007.08.03 -
    Microsoft 1.2704 2007.08.04 -
    NOD32v2 2437 2007.08.03 -
    Norman 5.80.02 2007.08.03 -
    Panda 9.0.0.4 2007.08.04 -
    Prevx1 V2 2007.08.04 -
    Rising 19.34.40.00 2007.08.03 -
    Sophos 4.19.0 2007.08.01 -
    Sunbelt 2.2.907.0 2007.08.04 -
    Symantec 10 2007.08.04 -
    TheHacker 6.1.7.162 2007.08.04 -
    VBA32 3.12.2.2 2007.08.01 -
    VirusBuster 4.3.26:9 2007.08.03 -
    Webwasher-Gateway 6.0.1 2007.08.03 Win32.ModifiedUPX.gen!84 (suspicious)
    További információ
    File size: 224048 bytes
    MD5: aff83b96d198b72b6921d4ede3ef096f
    SHA1: 1e843f9201c3f8d934b596d44eee80bda6421ea1
    packers: UPX_LZMA

    Mint azt mar emlitettem az uTorrent kis merete abbol adodik, hogy futas ideju tomoritest alkalmaznak ra (UPX a tomorito progi LZMA pedig a tomoriteshez hasznalt algoritmus). Sajnos a piacon meg mindig van nehany termek ami nem veszi figyelembe ezt a tenyt. Ezert magat a tomoritett filet elemzik es nem pedig a tenyleges tartalmat. Termeszetesen magaba a tomoritesbe is bele lehet nyulni, illetve neha szukseg is van ra, ezert jelolte meg a 2 gatewayekre szant termek (esafe, webwasher) gyanusnak. Ennek oka valoszinuleg az, hogy meg nem frissitettek a definicios adatbazisukat, vagyis teves pozitiv. Ez a korekcio gateway termekek eseteben jelentosen lassaban fog bekovetkezni mint a tobbinel.

    Az uTorrent elege nepszeru, igy jo otlet melle csomagolni par spywaret. Epp ezert kell a programokat mindig a gyarto honlapjarol beszerezni. Ha mashonet teszed akkor ne csodalkoz, hogy tele van spywarel. Az is gyanus mikkor telepitheto valtozatot kinalnak letoltesre uTorrentbol, mikkor semilyen telpitest sem igenyel.

    Mielot felreertened nem vedem uTorrentet, en sem szeretem, eddig az Azureus jot be a legjobban.

    A gond csak az, hogy meg mindig tul fekte feheren latod ezt az egesz biztonsagi piacot. A gyartok mindent elkovetnek annak erdekeben, hogy az o termekuket valaszd. Minnel tobbet es csicsasabban allit magarol a termek honlapja annal biztosabb, hogy kozel sem tud annyit vagy a hirdetet minosegben. Az sem semmi, hogy az avira adatbazisa kevesebb mint fel ev alatt 300.000+ uj mintaval bovult 900.000+ -ra. Ez azt jelentene, hogy naponta atlagosan irnak 1.700 uj virust, ami azert nem tul valoszinu. Foleg azert mert ennyit keptelenseg lenne emberileg rendesen kielemezni.

    A marka nev sem annyira mervado, itt van pl a symantech. Szinte minden keszen vet gep melle azt csomagoljak sot, meg a symbianos mobilom melle is kaptam belole egy valtozatot. Ezek alapjan a symantech termekenek kellene lennie a legjobbank, mikkor valojaban csak kozepmezonyos.

    Egyebekent ezzel semmi baj sincsen, probald csak ki nyugodtan az osszes biztonsagi termeket, elobb utobb mindegyikben csalodni fogsz. Ha viszont csak 1 mondja ra, hogy baj van velle vagy nem egyertemuen azonositja be a kartevot vagy mar egy jo ideje problema mentes progira ugrik ra. Akkor jo eselyel teves pozitivod van, ilyenkor gyartonak mindenkeppen el kell kuldeni es a valszig felfugeszteni a hasznalatat pl karanténba rakni.

    Elobb utobb ra fogsz jonni, hogy mekkora tukor es fust ez az iparag. Ha mindig az alapjan dobnal ki egy termeket, mert egy masik felismert benne valamit, foleg heurisztikaval, akkor nagyon hamar kifogynal a vedelmi megoldasokbol. Vegul ugy is az lesz, hogy valasztasz minden fronton egy kevest zabalot alando vedelmre es felraksz nehanyat idoszakos es gyanus esetekre.

Aktív témák