عرض سلام و خسته نباشید خدمت دوستان،
نقل قول:
نکته ای که به نظرم عجیب اومد ، اینکه دوستان بسته شدن پنجره ی Eset رو به Self Defense مربوط دونستن ، که به نظرم تقریبا اشتباه هستش . Self Defence وظیفه ی مراقبت از پنجره ی اصلی نرم افزار رو در برابر بسته شدن ناگهانی نداره
نقل قول:
اولا یک عقب نشینی نسبت به اون خط قرمزی که گفتین : بله ممکنه اشتباه بود اما نه کاملا . از وظایف Self Defence می تونه جلوگیری از بسته شدن آنتی ویروس هم باشه ( این قسمتی که ایراد داشت بود )
خب، ابتدا تشکر بابت اینکه اون ایده اشتباه اصلاح شد.... بازم میگم من اینجا اصلا با پنجره کاری ندارم! من چیزی که میبینم یک پروسه فعال است.
بعد اینکه قطع شدن یک پروسه فعال آنتی، واسه من ایراد هست...... به جرات میتونم بگم توی این سالهای فعالیتم.... این اولین بار بود که قطع پروسه یک آنتی ویروس را امری طبیعی بدونیم..... بنابراین وقتی میخوام در این باره صحبت بکنم حس میکنم درحال اثبات روز بودن روز انجام میدم!
بحث بسیار روشن هست:
چرا محصول امنیتی اجازه میده پروسه فعالش قطع بشه؟....
با توجه به لینکی که از کسپر قرار دادید، که در واقع محصول امنیتی اجازه این کار رو نمیده:
نقل قول:
- termination of Kaspersky Anti-Virus processes
بسیار خب، حالا شما اومدین و این قابلیت که در آنتی ویروس هاست تا کاربر با اختیار خودش محصول امنیتی را Exit بکنه( که طبیعتا سطح دسترسی های متناسبی برای این امر برای اون پروسه تعریف شذه- آنچه که شما در مثالهاتون آوردید و سطح دسترسیها را با عکس نشون دادید) را باقطع پروسه آنتی ویروس با یک پروسه ناامن دیگری برابر میکنید.....
در رابطه با اون دو اصل هم دارید اشتباه فکر میکنید!
نقل قول:
اگر قرار نبود بسته شه پس چرا گزینه ی بسته شدن پروسه در تمامی محصولات امنیتی وجود داره ؟! طبق این اصل شما باید چنین گزینه ای اصلا توی محصولات امنیتی وجود نداشته باشه ولی وجود داره .
دقیقا برداشت اشتباه در مورد اون دو اصل دارید..... اینکه کاربر بتونه محصول امنیتی را Exit بکنه - که قطعا دسترسیهای لازم قبلا توسط اون آنتی برای اون پروسه خاص برای کاربر تعریف شده با قطع همون پروسه با یک پروسه ناامن دیگر متفاوت هست..... آیا مخربها نمیتونن این مورد را شبیه سازی بکنن؟.... اگر بتونن حدقل ESET بهش پاسخ مثبت میده.... و این نکته اون جمله ای بود که من خطاب به دوست عزیزم آقا حمید عرض کردم برای ESET تشخیص مهم است....
نقل قول:
نه، به همین راحتیها هم نیست.... چون یک لایه دیگر قبل از Self-defense و HIPS وجود داره و اون لایه: تشخیص ، است.
معنیش این هست که اگر مخربی از این دسترسی سو استفاده بکنه و اون رو شبیه سازی بکنه_ و ESET اون رو تشخیص نده_ اتفاقی که میافته اینه که ESET بهش پاسخ مثبت میده!!!
اخیرا تستهایی در این باره با کومودو نداشتم... اما تا جایی که یادم میاد، اتفاقا کومودو اجازه دسترسی هیچ پروسه ای رو به پروسه های خودش را نمیده.... بعدا سر فرصت عملا این مورد را با تست بهتون نشون میدم.... اگر غیر از این باشه ایراد هست (مخصوصا در رابطه با پروسه های ناامن).