Vlákno názorů k článku Antivirus CD: Co dokáže a jak ho vyrobit? od Je jedno kdo - Celý článek je hezky napsaný, ale má jednu...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 9. 2006 23:15

    Je jedno kdo (neregistrovaný)
    Celý článek je hezky napsaný, ale má jednu závažnou chybu: popisované řešení je příliš Linuxové!


    Tím chci říci, že naprosto zbytečně a složitě popisuje jak CD vyrobit místo toho, aby jej skutečně vyrobil a zde umístil jen odkaz: Tady si stáhněte a vypalte ISO obraz.... který pak použijete podle popsaného návodu.

    Ten kdo naprosto perfektně neovládá Linux nemůže tak rady popisované ve článku využít. Celý článek je mu na prd!
  • 29. 9. 2006 10:05

    --==[FReeZ]==-- (neregistrovaný)
    Takhle se to vubec nedela, nevim jak to autora clanku napadlo, ale asi nema dostatek zkusenosti s Windows. Co treba programek IceSword, ktery odhali VESKERE hackovani Windows kernelu, (mnohdy skodlive) pluginy v Internet Exploreru, nebo jednoduse skryte procesy? IceSword je v tomto nejlepsi, stupidni clamav se mu v nicem nevyrovna hlavne z toho duvodu, ze pripadny rootkit ci virus muze byt uplne novy, protoze ho uzivateli nekdo naprogramoval a podstrcil.

    Tim narazim na to, ze zadny antivirus nenajde trojan, ktery si tu dokazu behem jednoho dne naprogramoval, optimalizovat i odladit pro dobrou funkcnost. To znamena ze 1 den prace se mi v pripade zajmu vyplati na tak dlouhou dobu, jakou obeti pobezi Windows bez reinstalace.

    A k cemu bude clamav proti memu vlastnimu trojanu? Zatimco IceSword zjisti, ze hackuji Windows Kernel, nebo skryvam procesy, popr. pouzivam svuj vlastni sitovy driver, pres ktery nenapadne downloaduji a uploaduji, abych obesel firewallem hlidany defaultni driver...

    Imho univerzalni reseni je IceSword a jemu podobne utility, ktere zobrazi vsechno a cervene zvyrazni podezrele knihovny, drivery, pluginy...
  • 1. 10. 2006 12:54

    rsaf (neregistrovaný)
    Jeste bych dodal, ze skript pousteny po startu mi pripada dost stupidni... V pripade, ze je to pocitac s SATA diskem tak nam to z nej rovnou smazne nejaky soubor (i kdyz nedulezity ViryC.txt tak presto...) - mnohem, mnohem lepsi by bylo udelat si nejakou jednoduchou autodetekci (co mame k dispozici, pripojit filesystemy, hledat na tech filesystemech soubor s definici testu...