1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

بات الموت - وحاليا لم يتصدى له أي برنامج حماية سوى التراست وآرمور - سقوط الأفسيكور الكاسبر الأفاست و

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة MagicianMiDo32, بتاريخ ‏نوفمبر 12, 2013.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    نعم كأنه في بيئة وهمية لكنه ليس كذلك :wink:
    البيئة الوهمية باختصار :- أي تقنية تعزل\ تبعد الملف عن النظام
    :kissingheart::kissingheart:
    أميمو فينك يامان :kissingheart:
     
    medoshow061 و أحمد البدارنة معجبون بهذا.
  2. kamel sobhy

    kamel sobhy زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 15, 2013
    المشاركات:
    78
    الإعجابات :
    72
    نقاط الجائزة:
    100
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    الباسورد
     
  3. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    انا بعد ما صد البات
    لاقيت اكواد كتيرة مكتوب عليها اكسيس اذ دينايد
    زي الصورة الاخيرة
    فزهقت
    وقفلتها:tongueclosed:
     
    MagicianMiDo32 و أحمد البدارنة معجبون بهذا.
  4. mmamma

    mmamma زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 11, 2011
    المشاركات:
    34
    الإعجابات :
    24
    نقاط الجائزة:
    50
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    ارسل الباسورد
     
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أحم أحم - هذا أمر لايحتاج الى أثبات
    وعموما الكومودو موجود والرن سكنر سوف يحكم :wink: ثم ستفتح موضوعا في منتدى الكومودو(y) عن الساندبوكس
    أهو حاجب سلوك فيرشوالزيشن أم حماية وصول:laughing: وسأوضح بأذن الله:relaxed:
    بالتوفيق:kissingheart:(y)
     
    أعجب بهذه المشاركة أحمد البدارنة
  6. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    الساند الكمودو هي حماية وصول ويجب ان تكون كذالك لوصول الى الموارد من قبل البرنامج
    اما Virtual Kiosk فهو full virtualization

    ================
    اغلب الذين في المنتدى لا يعرفون ساند بوكس الكمودو
    وسوف اشرحها

    الخيار الاول
    Fully Virtualized: يقوم على عمل بيئة وهمية كاملة كما هو مكتوب من اسمها يعني مثل برنامج (sandboxsie)
    Partially Limited: يقوم بسماح لمعظم العمليات ويقوم بحماية الملفات المحمية (النظام اما ملفات الشخصية فلا كما ذكرت سابقا )
    Limited: اقتباس من الشركة :
    الترجمة

    محدودة - يمكن الوصول اختيارها فقط موارد نظام التشغيل من قبل التطبيق. لا يسمح لل تطبيق لتنفيذ أكثر من 10 عمليات في وقت واحد و غير مسموح لتنفيذ الإجراءات التي تتطلب امتيازات حساب المسؤول . الوصول إلى العديد من موارد النظام ، مثل الحافظة ، هي أيضا
    محظور.

    =============
    الترجمة

    غير موثوق بها ، و غير مسموح التطبيق الوصول إلى أي موارد نظام التشغيل . لا يسمح لل تطبيق لتنفيذ أكثر من 10 عمليات في وقت واحد و يتم تشغيل مع حقوق وصول محدودة جدا . يرجى ملاحظة، قد لا تعمل بعض التطبيقات التي تتطلب تفاعل المستخدم بشكل صحيح ضمن هذا الإعداد .
    مقيد التطبيق يسمح للوصول إلى عدد قليل جدا من موارد نظام التشغيل. لا يسمح لل تطبيق لتنفيذ أكثر من 10 عمليات في وقت واحد و يتم تشغيل مع حقوق وصول محدودة جدا . يرجى ملاحظة، تطبيقات مثل ألعاب الكمبيوتر قد لا تعمل بشكل صحيح تحت هذا الإعداد .


    يعني الاقوى هي Fully Virtualized
    بختصار

    اذا وضعت الاخيار Fully Virtualized سوف تصبح الساند virtualization

    اما الخيارات الاخرى فتصبح تقيد

     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014
    dahman_kz ،elmasry2006 و MagicianMiDo32 معجبون بهذا.
  7. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    بختصار ساند الكمود جبارة ويلزمها التطوير والافضل اعادة بنائها

    سؤال اخي ميدو ..........الساند هل تحمي المستخدم العادي وكم نسبة الحماية
     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014
    أعجب بهذه المشاركة MagicianMiDo32
  8. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    اصبح مكتشف من النود بمجرد فك الضغط عنة
     
    أعجب بهذه المشاركة MagicianMiDo32
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    - عموما جيد وجود فل فيرشوالزيشن
    ألا أنه في البداية النهاية - أتحدث عن (وحدة الحجب) تلك التي تعرف ان هذا خطر فتحجبه
    أما أنه يستخدم وحدة ids
    أو مجرد أكسيس بروتكشن :confused:
    -2 الكومودو سياسته :- ما لاتعرفه مكانه الساند بوكس
    وصدقني الكومودو لايعرف الكثير:openmouth: من الناس :frowning:
    وهذا ما سوف نثبته هنا عمليا
    :grin: - فليجرب أحد ويقوم بتقرير رن سكانر ويعطه لي لأحلله:smirk: قبل التجربة وبعدها
    لو - تم حذف أي ملفات :grin: أذا فأن الكومودو أوتو ساندبوكس :kissingheart: حماية وصول
    وذلك لأن "الملفات الموجودة على السي ليست كلها ملفات مهمة :wink: أي أن الكومودو
    حظر الوصول الى الملفات المهمة وسمح للوصول الى الملفات غير المهمة :laughing: نسبيا
    يعني سيكون فكر كالتالي:-
    1 - القاعدة ريستريكت
    2- محاولة الوصول الى خدمات النظام > حظر الوصول
    3- محاولة الوصول الى عمليات النظام > حظر الوصول
    4- محاولة الوصول الى ملفات النظام > حظر الوصول
    ~ سيتم الوصول الى الملفات الأخرى:smirk:

    ولكن لو كان الكومودو ساند بوكس "مانع سلوك ids" فسيفكر كالتالي

    1- القاعدة ريستركت
    2- سلوك خطير ~ محاولة قتل عملية > حجب السلوك
    3- سلوك خطير ~ محاولة أيقاف خدمة > حجب السلوك
    4- سلوك خطير ~ محاولة حذف ملفات > حجب السلوك

    أي أنه منع عملية الحذف أصلا:openmouth: أما في الحالة السابقة منع حذف ملفات النظام المهمة

    أتمنى ان تكون فهمت قصدي:wink: بالتوفيق

    +المستخدم اعادي لن يستطيع أدراك آلية عمل الساندبوكس
    %70
    + لو رأيت في التجربة على الـ 2 وولز :laughing: أستطاع البات حذف بعض الملفات :tearsofjoy: مثل ثيم الويندوز
    وذلك لأنهما حماية وصول
    :worried: ولأن أغلب الفيرشوالزيشن بلوكرز حمايات وصول
    وأيضا - ما لا تعرفه مكانه في الساندبوكس:censored:
    فهي تقيد الملفات الغير معروفة وتمنعها فقط من الوصول الى ملفات النظام
    ويمكن للمستخدم أستعمالها:grin: بشكل طبيعي:kissingheart:
    لكن قد تكون هناك بعض المشاكل:kissingheart:
    اما الكومودو مختلف :confused: والتجربة مختلفة:openmouth: :openmouth:والنتيجة غير متوقعة:sunglasses:
    يعني سنقوم بوع من الأبحاث "على الكومودو "
    بالتوفييييييييييييييييييق~:tongueclosed::kissingheart:
     
    pro george و أحمد البدارنة معجبون بهذا.
  10. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    مستحيل أخي ومن أرسله :frowning: ولماذا :barefoot:
    :cry: عموما لا تتضايقوا مني أن أتخذت أساليب غير جيدة
    لأنني أعرف كل من ارسلت له ~ والأمر فقط لأيقاع "المندوبين" والبات أصلا "به مشاكل"
     
    pro george و أحمد البدارنة معجبون بهذا.
  11. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    والأدارة ستكون صارمة ~ حقا!
     
    pro george و أحمد البدارنة معجبون بهذا.
  12. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ===========
    كما قلت او خيار من الساند ليس حماية وصول بل virtualization بالكامل وعند وضع الخيار علية هو يخبرك بذالك (يعني لن يسمع بحصول اي تغيرات على الجهاز )
    باقي الخيارات حماية وصول اكيد
    ==========
    لكن انت نسيت امرا مانع السلوك يتدخل في ايقاف بعض عمليات البرنامج المشغلة داخل الساندبوكس
    وعندما تشغل الهبس سوف يعطيك تنبيهات عن البرنامج الذي داخل الساند يعني مراقب

    اكيد يوجد بها نقاط ضعف كثيرة لكن تحمي المستخدم جيد

    لن اناقش هنا احسن يقولو متعصب (ننتظر نسخة 2014 )
     
    pro george و MagicianMiDo32 معجبون بهذا.
  13. mkhawe night

    mkhawe night زيزوومى فعال

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    181
    الإعجابات :
    364
    نقاط الجائزة:
    280
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    ارسل الكود
     
    أعجب بهذه المشاركة pro george
  14. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أخي الغالي
    مجرد النقاش لايعني التعصب:) وما النقاش ألا بين طرفين مختلفين
    أحدهما مؤيد والآخر معارض~
    ولو كنت ترى هذة السياسة
    سترى قسمك ينهار :)
     
    pro george و أحمد البدارنة معجبون بهذا.
  15. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    معك حق اخي الغالي محمد
    :kissingheart:
     
    MagicianMiDo32 و pro george معجبون بهذا.
  16. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أوكي يامحب السنة يسدخل الكومودو ضد بات الموت في مصااااااااااارعة قوية جدا على الوهمي
    والحكم - تقرير رن سكآآآآنر
     
    أحمد البدارنة و pro george معجبون بهذا.
  17. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    لكن نريدها فيديو
     
    أعجب بهذه المشاركة MagicianMiDo32
  18. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أعملها فيديو أزاي
    بقولك فلاااااشة
     
  19. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    لم افهم وضح
     
    أعجب بهذه المشاركة MagicianMiDo32
  20. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اخي هل يمكن عمل بات الموت من دون ظهور الواجهه يعني يعمل في الخفاء
     
    أعجب بهذه المشاركة MagicianMiDo32
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...