OLD-idmessage-300385

#2094132
Felis
Участник

[quote name='АРЕФ'] Ну почему же!? Есть программы с подобными алгоритмами. Да и у Каспера – он же некоторые обнаруженные вирусы сам именует по типу. [/quote]Но класс вирусов определяется Каспером только после того, как хотя бы парочка представителей класса побывало в лаборатории. И аналитик убедился, что две программы разные, но могут быть обнаружены одной сигнатурой, вот и создается класс. Впрочем, несмотря на то, что вирусы могут относиться к одному классу и называться почти одинаковыми именами, сигнатуры для них могут быть совершенно разные.Пример – какой-нибудь злодей пишет троян, который требует отправить SMS. Его добавляют в базы и троян больше не может эффективно поражать компьютеры. Тогда злодей переписывает троян, так что бы антивирус его больше не замечал. Аналитик видит, что троян больше не обнаруживается, но он видит что и автор тот же, и программа такая же… и он создает другую сигнатуру, для одного класса троянов.То есть опять же реактивный метод.Почему в основном реактивный метод? Это объясняется просто. Хакер, который пишет троян, потом его тестирует на разных антивирусах. Зачем ему выпускать в сеть троян, который детектируется эвристиком или проактивной защитой? Это глупо с точки зрения хакера, по этому он обязательно сделает все, что бы проактивная защита и эвристик молчали. Эти два метода сработают разве что для самых школьных модификаций вирусов.[quote name='АРЕФ'] Только есть разница между оттяпыванием и резервированием. И разве неиспользуемый резерв нельзя использовать? [/quote]Как об стенку горох…приведу пример из жизни: автобус. В любом автобусе 20% сидений зарезервированы для беременных, инвалидов и пассажиров с детьми. И таблички висят! Однако это не значит, что сидения эти пустые все время!!! Они – заняты обычными пассажирами! Но зайдет беременная девушка – и ей уступают место из резерва.А теперь появляется умный АРЕФ, убирает этот резерв и девушка обламывается.А у меня параметры не изменены, и вот скорость до Хабаровска: [link url='http://www.speedtest.net/result/1096612152.png'] 2.01 Мбит из 2 по тарифу [/link]Так и в системе, эти 20% это не тупо отрезанный канал, а лишь некая полоса канала, которую имеет право затребовать некая “беременная” программа, которой этот канал очень нужен. Например – Скайп, которому для передачи качественного звука нужны стабильные хотя бы 150 Кбит. Учите QoS!