دوست عزیز اول در مورد اسکن با کسپرسکی که شما میگید باید انجام میداد توضیح بدم. هر چند که من این تست را نگرفتم و سندش هم به اسم من نوشته نشده. پس به این موضوع خوب واقف هستید .gif)
بعد از اینکه ویندوز در سیستمی که نورتون روش نصب بود بالا نیومد این شخص تصمیم گرفت که برای بالا آوردن موقت سیستم که حتی نمیتونست وارد سیف مد هم بشه به ناچار و به اجبار تنها راه باقی مانده را که استفاده از یک سی دی بوتیبل برای ویروسیابی بود استفاده کنه. در بین آنتی ویروسها هم سی دی بوتیبل کسپرسکی که قابلیت آپدیت شدن را هم داره برای این کار انتخاب شد تا همانطور که گفتم بتونه ویندوزی را که در آن Explorer.exe کرش کرده و بالا نمیاد را بتونه دوباره بالا بیاره تا که بشه بقیه ویروسها و تروجانهای باقی مونده ای که بر روی نورتون آزمایش نشدند را آزمایش کرد.
فکر کنم اگر حرفهای این شخص را هم گوش میکردید همین موضوع را بخوبی اشاره کردند اما متاسفانه حتی بعد از ویروس یابی توسط کسپرسکی باز هم نه از سیف مد خبری بود و نه از ویندوز و به همین دلیل ادامه دادن تست را بر روی نورتون ملتفی و تمام شده اعلام کردند.
Hitman Pro در تست کمودو استفاده شد. Hitman Pro از دیتابیس 6 آنتی ویروس مختلف بصورت همزمان جهت ویروسیابی استفاده میکنه و فکر نمیکنم که استفاده کردن از کسپرسکی بعد از Hitman Pro کار مفیدی را میتونست انجام بده و وقت بیهوده به هدر میرفت. ایشون اومدند و برای اسکن از Hitman Pro استفاده کردند که به نظر من کار بسیار خوبی هم کردند چون اگر من هم بودم همین کار رو میکردم. به دلیل همون 6 آنتی ویروسی که گفتم
من این جملۀ شما رو اصلا متوجه نمیشم. یعنی چی خودش( آنتی ویروس) نتونست تشخیص بده؟ اینجا کلمۀ خودش حتما باید آنتی ویروس باشه تا این خودش برای شما معنی پیدا کنه؟در این صورت که اول تست اعلام شده این نمونه ها همگی برای خودش ناشناخته هستند پس اگر ناشناخته باشند چطوری خودش بتونه تشخیص بده؟ .gif)
.gif)
اگر ویروسی در دیتابیس آنتی ویروس ثبت نشده باشه, پس نرم افزار چطور میتونه به شما اعلام کنه که فلان فایل آلوده قصد خرابکاری در فلان قسمت را داره؟ میشه شما راه حلی را برای رفع این مسئله بگید تا ما هم بهتر متوجه بشیم؟
کاربر نمیدونه ویروس چیه, کاربر حال نداره تنظیمات انجام بده, کاربر اصلا نمیدونه تنظیمات چیه, کاربر دلش هم نمیخواد بدونه تنظیمات چیه, کاربر حال هم نداره مطالعه بکنه و و و .... اینها همه جملاتی هستند که برای گوش من آشنا هستند.
میشه شما بگید کاربر این وسط چه کاری میخواد بکنه که ما خیالمون راحت بشه و کار این کاربر رو بدونیم؟ .gif)
اما در مورد پیغامها عزیز,
اگر به پیغامها توجه کرده باشید اکثر پیغامها به رنگ قرمز بودند و این یعنی اخطار, کاربر این یکی رو که میدونه؟ اصلا چراغ قرمز هم یعنی ایست ماشین ها... جون من کاربرها بفهمید قرمز یعنی اخطار...
حالا بگذریم .CIS یعنی بسته امنیتی کمودو فقط در شرایطی پیغامهای قرمز به کاربران نشون میده که اتفاق خطرناکی که باعث آسیب رساندن به سیستم باشه بخواد اتفاق بیوفته. بطور مثال شما میتونی بری و مایکروسافت آفیس 2 گیگابایتی را در سیستمی که کمودو روش نصبه, نصب کنی. در هنگام نصب کمودو حتی به شما 1 پیغام هم نشون نمیده و انگام نه انگار که سیستم شما توسط کمودو محافظت شده و اگر هم نشون بده اخطار قرمز رنگ که تو چشم بزنه و داد بزنه که من رو بلاک کن نشون نمیده, بلکه پیغامهاش حداکثر میتونه در حد این باشه که آیا اجازه وصل شدن به اینترنت رو بهش بدم یا خیر.
اما در عوض شما در این تست دیدید که با اجرا کردن یک فایل 50 کیلوبایتی دو سه تا پیغام قرمز رنگ دریافت میکردید. خب اگر این پیغامها رو هم نشون نده همونطور که گفتم چطوری به شما بفهمونه که سیستم در خطره؟
مسئله دیگه این است که این تست با تنظیمات پیشفرض انجام شده. در حالی که شما میتونید تنظیمات کمودو را تمام اتوماتیک بکنید تا خودش هر چیزی را که صلاح دونست بلاک کنه و هر چیزی که خواست آزاد بزاره و اجرا بشه. اما دلیل اینکه تنظیمات کمودو و حتی نورتون در این تست بصورت پیشفرض گذاشته شده در توضیحات مربوط به تست اشاره شده و امیدوارم که اون رو خونده باشید.
در کل نمیشه که تمام نرم افزار های امنیتی از یک شیوۀ پیغام دادن به کاربران استفاده کنند. یکی شیوه بلاک کردن اتوماتیک رو در پیش میگیره, یکی دوست داره به کاربر اعلام کنه تا کاربران خودشون تصمیم بگیرند که کدام فایل پاک بشه و چه چیزی پاک نشه و یکی هم دوست داره از جفتش استفاده کنه. به همین دلیله که ما الان آنتی ویروسها و برنامه های امنیتی متفاوتی رو دور و برمون داریم چون سلیقه ها و نیاز هامون هم با هم متفاوته. الان شما از کمودو خوشت نیومد چون به قول شما به کاربری که نمیدونه این پیغامها یعنی چی نشون دادن همچین پیغامهایی ممکنه گیج کننده باشه و درست هم میگید. اما فکر نمیکنید که بعضی ها فقط و صرفا به خاطر همین پیغامهای گیج کننده هستند که به سمت Comodo, Outpost و یا HIPS های دیگه کشیده میشند؟
اگر کار اصلی یک بسته امنیتی محافظت از سیستم باشه پس باید بتونه از هر شیوه و راهی که میتونه ازش محافظت کنه تا فایل های مخرب نتونند به سیستم آسیبی برسونند. حالا من از شما یک سوال میپرسم... آیا وقتی یک شخص غریبه زنگ خونۀ شما رو میزنه, شما چشماتون رو میبندید و میرید در رو باز میکنید و میگید بفرما تو؟ آیا سعی نمیکنید اول بدونید این شخص غریبه کیه و چی میخواد؟ اگر شخص غریبه بخواد بزور داخل بشه چی.. آیا شما سعی نمیکنید به خاطر محافظت از خانواده تون از هر اقدام و هر وسیله ای استفاده کنید تا نزارید داخل بشه؟
قاعدتا همۀ ما جواب این سوال ها رو میدونیم و خوب هم میدونیم که هر کسی باشه چه رفتاری رو از خودش نشون میده. حالا خودتون رو بزارید جای یک نرم افزار امنیتی که میخواد از سیستم دفاع کنه.شخص غریبه همان ویروس و یا تروجان ناشناخته است. آیا بسته امنیتی نباید پیغامی را برای ویروسها و تروجانهای ناشناخته نشون بده و چشمشو ببنده و بزاره وارد سیستم بشه؟ که چی.. که کاربر فکر کنه فلان نرم افزار کمتر گیر میده چون پیغام کمتری داره.
موفق باشید عزیز. .gif)
100 درصد ادم هایی که دوروره من هستن و نزدیک به 98 درصدشون هم تحصیل کرده رشته های مهندسی هستند عمرا نمی تونن تنظیمات انتی ویروس رو انجام بدن ... همیشه گیرن ، حتی یه اقایی رو میشناسم تو وزارت ارتباطات ، کارشناسی امور کامپیوتره ، عمرا عقلش به این چیزا نمی رسه ، .... ولی در کل میشه گفت کومودو یه انتی ویروس و فایروال خیلی قدرتمنده ( با توجه به تست ها ) ( من هم هنوز قسمت نشده این انتی ویروس رو نصب کنم( بدلیل کمبود وقت ) ولی امشب 100 درصد میرم تو کارش )
بدون شک تو این تست کومودو تمام ویروس هارو فهمید ...
راستی اقا مهران ، نظر شما در مورد این تست چیست ؟
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید