Astra55
У меня часто верное предчувствие. Почему-то был уверен, что после этого поста ответите именно вы (в теории нечаянного воздействия/провоцирования на подсознательном или каком-то уровне каких-то сфер и др. вдаваться не будем, хотя это иногда имеет место в жизни), но не с этим замечанием, когда совсем непонятно, чтО тут стоит сообщать модератору. А потому что знаю, что у вас RTD тоже стоит на первом рубеже обороны (может, и на втором - первый всё-таки человек), помню, как определяли этот рубеж (SandboxIE и др.), как определили. Ну я примерно шёл параллельно во времени и решениях. Поэтому почему-то думалось, что речь будет о сабже.
А сабж надо настраивать, и опыт других мне интересен. К примеру - у него несколько ключей автозапуска, у программы от ТорчСофта - больше сотни. Как другие предпочитают - добавлять новые, всплывающие по ходу появления новой заразы, или указывают охранять весь (почти весь) реестр, или применяют временную охрану всего реестра при инсталляции нового софта. Крайне -и особо - интересна и важна тема расширения функционала программы. Например, у некоторых ХИПСов предопределенный охват действтий: поступать так или этак при таком-то сценариии. Запуск, загрузк модуля, внедрение и так далее. Но вне этих рамок - не дано. А в RTD можно расширить зону действия - если можно - путём указания систменых комманд и функций, что даёт возможность противостоять другим уязвимостям системы. Ведь интегрированную защиту даже хорошего ХИПСа можно обойти по "закоулкам", если заинтересованный человек сядет и изучит его. Пример - 16-битные приложения. Я в этом разделе ничего не добавлял, а вы?
А с упреком решительно не согласен -
Цитата:
иначе как для целей акцентирования внимания на особо значимой (либо незначительной) части поста
- то есть, если я считаю данный отрезок отклоняющимся от основной темы в той или иной степени, или указываю на это графикой, или делаю текст серым, чтобы акцентировать его незначительность, если читающий склонен говорить исключительно по теме, например, о технических характеристиках сабжа.