Консультация № 143785
13.09.2008, 12:27
0.00 руб.
0 4 0
Уважаемые Господа Эксперты! Хочу в ближайшее время приобрести программу ESET Smart Security. Но, не давно, на одном из сайтов прочитал следующую информацию: "Программа: ESET Smart Security 3.0.667.0
Уязвимость позволяет локальному злоумышленнику выполнить вредоносные действия с повышенными привилегиями на целевой системе. Уязвимость существует из-за того, что указатели ввода и вывода не проверяются с ProbeForRead/Write. Атакующий может передать специально сформированные данные, что приведет к выполнению произвольного кода с повышенными привилегиями". Как относиться к такой информации? Заранее благодарен за ответ!

Обсуждение

Неизвестный
13.09.2008, 17:17
общий
Хм. Необычное желание приобрести антивирус со столь неоднозначной репутацией... Тем более, когда существует KAV2009/KIS2009.
Означает лишь то, что там написано.
Таких уязвимостей в подобного рода софте полным-полно.
Эксплуатироваться она, конечно же, будет, но очень небольшим количеством вирусов - данный антивирус столь ничтожно распространён, что он заинтересует лишь очень небольшое количество весьма серьёзно настроенных вирусописателей. Тем более, что подробностей данной уязвимости ещё нет и для её эксплуатации им надо проводить дополнительные изыскания. Тем более, что антивирусы элементарно обновляются, тем более падает ценность данной уязвимости.
Короче: игнорировать.
Я ответил на Ваш вопрос?
давно
Профессионал
174820
231
13.09.2008, 18:44
общий
Уважаемый Spok! Благодарю Вас за чёткий ответ, потому и спросил, что вкрались сомнения, а если сомневаешься - лучше посоветоваться! Ещё раз большое спасибо!
Об авторе:
SkVadim
Неизвестный
13.09.2008, 19:27
общий
Необычное желание приобрести антивирус со столь неоднозначной репутацией...

Таких уязвимостей в подобного рода софте полным-полно.

не думаю, что можно так категорично
данный антивирус столь ничтожно распространён

Программа ESET Smart Security сравнительно новая, поэтому возможны какие-то доработки, ошибки и уязвимости будут находится и исправляться еще какое-то время, как впрочем и в KAV2009/KIS2009. Но это все равно неплохая программа для защиты компьютера, уж намного лучше многих бесплатных... да и платных тоже Хотя считаю, что KIS лучший.
Неизвестный
13.09.2008, 21:07
общий
Насчёт репутации: чтобы там не говорили, однозначно необходима проактивная защита. Все остальные антивирусные технологии - без неё уже однозначно проиграли. Я помню, что в в NOD-е - один из лучших эвристиков-эмуляторов, но лично у меня он пропускал все угрозы 0-го дня (да и так... жалуются...). Именно потому что в нём нет проактивной защиты. Хоть какой-нибудь. Ну, сейчас хоть файрволл появился...
Уязвимостей: в этом плане обожаю продукты McAfee. Когда-то у нас были Ёжики и брат-5. В 2001-2002-м годах я искренне наслаждался ситуацией: иметь антивирус означало однозначно поставить себя под угрозу. Если честнее - гляньте багтрек у Касперского. Я восхищаюсь этими людьми - выкладывать такой компромат на себя
Всё остальное... я ж вижу, что отвечаю "Студенту" - то есть, можно и не церемониться и называть вещи своими именами.
Форма ответа