Настройки АВ - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Fox

Один раз за 5 лет можно полазить. Тем более, что многих устраивают и дефолтные настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Полазить-то можно, но наверное, он там мало чего поймет, особенно в Malware Defender

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Все любят почему-то повышенную эвристику, а в то время во время установки ее уровень нельзя было указывать. Да и сейчас многие этот пункт упускают.

Ну вот если галочка есть, как это поможет? Чем ее отсутствие будет опасно?

Я не уточнял как линуксоиды умудрились обойти сначала защиту KIS, через неделю защиту аутпоста.

ОБС =)

Домохозяйкам на галочку "Экспертный режим" пофигу, они же в настройки не лезут. Все мои знакомый, у которых Авира - даже не залазили в настройки

Верно. А продвинутый и так его включит.

Нормальные пользователи знают, что удобство использования продукта достигается путем настройки, а не путем привыкания к тому, как это решила корпорация какая-нибудь.

Потом нормальные пользователи пачками идут на VI.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Ну вот если галочка есть, как это поможет? Чем ее отсутствие будет опасно?

Для Авиры, наверное, ничем. Вчера ходил к соседу, у которого Авира. Она среагировала эвристикой на программу, которая идет вместе с флешками. Не очень приятно. Но хорошо, что она попала в карантин (я так настроил)

Но это уже оффтоп)

Все любят почему-то повышенную эвристику, а в то время во время установки ее уровень нельзя было указывать. Да и сейчас многие этот пункт упускают.

Ее любят те, кто в этом соображает, а кто нет - при установке всегда клацают "Далее". Даже я на Авире решил ее на максимум не ставить, мало ли что... Я то смогу отправить файл в вирлаб, а многие - нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Ну вот если галочка есть, как это поможет? Чем ее отсутствие будет опасно?

Без галочки уровень эвристики не выбрать.

Потом нормальные пользователи пачками идут на VI.

Нормальные пользователи до этого шли на VI. А сейчас наслаждаются работой ПК без вредоносного кода.

Насколько я помню, стены касперского и аутпоста не выдержали несколько одновременных атак. Надо уточнить это дело.. Но систему не фигово грохнули, притом не хакеры, а сами продукты))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Насколько я помню, стены касперского и аутпоста не выдержали несколько одновременных атак. Надо уточнить это дело.. Но систему не фигово грохнули, притом не хакеры, а сами продукты))

Уточните. Аутпост юзал - хороший и стабильный фаервол. Не очень-то верится. Та и к темы это не относится :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD
Нормальные пользователи до этого шли на VI. А сейчас наслаждаются работой ПК без вредоносного кода.

Предположу, что не будут они наслаждаться, через некоторое время придут снова...

Я вот по этому поводу, один момент недопонимаю, почему хелперы помогают устранить следствие, а причину оставляют; почему бы не порекомендовать юзеру элементарное - отказаться от потенциально опасной проги/сервиса, порты закрыть, и т.д., в логах же все прекрасно видно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Как только появится информация, отпишусь. Вот стабильность аутпоста тоже под вопросом)) BSODы любит выдавать, особенно под х64..

Предположу, что не будут они наслаждаться, через некоторое время придут снова...

Говоря по себе-ни разу не обращался на VI

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Я вот по этому поводу, один момент недопонимаю, почему хелперы помогают устранить следствие, а причину оставляют; почему бы не порекомендовать юзеру элементарное - отказаться от потенциально опасной проги/сервиса, порты закрыть, и т.д., в логах же все прекрасно видно...

Ну насколько я знаю, самое элементарное они советуют. Ну там обновить антивирус, винду. Когда есть опасная программа - они тоже советуют удалить. Но не будут же каждому все разжевывать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Без галочки уровень эвристики не выбрать.
Ну вот если галочка есть, как это поможет? Чем ее отсутствие будет опасно?
Нормальные пользователи до этого шли на VI. А сейчас наслаждаются работой ПК без вредоносного кода.

Или не знают, что заражены, ведь не все АВ видят активное заражение, и не все вредоносы себя проявляют. Я к тому, что порой мастеры-ломастеры считают себя умными и ломают то, что хорошо работает.

Насколько я помню, стены касперского и аутпоста не выдержали несколько одновременных атак. Надо уточнить это дело.. Но систему не фигово грохнули, притом не хакеры, а сами продукты))

ОБС.

Вот стабильность аутпоста тоже под вопросом)) BSODы любит выдавать, особенно под х64..

На отдельно взятом ПК или проблема массовая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Или не знают, что заражены, ведь не все АВ видят активное заражение, и не все вредоносы себя проявляют.

В любом случае бесплатная утилита от касперского ничего не находила ни разу, кроме дохлого http://www.virustotal.com/ru/analisis/fe81...d76a-1258879638 на который в основном школота ведется по ссылкам типа "получи бонус от контакта", да и к тому же их постоянно изменяют и антивирус уже вновь не способен ловить. Так было у меня и одного знакомого. Но я не считаю, что это ужасно опасное заражение, так как Дуров таки предупреждает периодически о подобном.

На отдельно взятом ПК или проблема массовая?

Вот он типичный вопрос))) Как долго я его ожидал! А что, вроде бы как по ссылке http://www.google.ru/#hl=ru&source=hp&...e6371e75806d93f проблема на отдельно взятых ПК массово. Это как объяснить?)) Примерно аналогично и с аутпостом http://www.google.ru/#hl=ru&newwindow=...e6371e75806d93f

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
да и к тому же их постоянно изменяют и антивирус уже вновь не способен ловить. Так было у меня и одного знакомого. Но я не считаю, что это ужасно опасное заражение, так как Дуров таки предупреждает периодически о подобном.

Простой антивирус не способен, а хороший способен. Для этого есть хипс и прочие штуки. Norton такие файлы, которые меняют записи в файле "hosts" - рубит SONAR автоматом. Даже Доктор, в котором нет вообще хипса - он защищает файл "hosts" (если не ошибаюсь)

Ну заражение вроде бы не серьезное, но пароли от контакта уйдут, а вместе с паролями и все голоса, которые могут быть у Вас. Не приятно, правда? Ведь это деньги

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Каждому свое. У меня id с 6-го миллиона. Ни разу не ломали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Fox

1. На прямой вопрос ответа я не получил. Продолжаю считать, что галка Экспертного режима не нужна.

2. http://www.google.ru/#hl=ru&safe=off&a...f627eee47db7f52

Запрос еще можно было бы улучшить, чтобы убрать устраненные проблемы. Но 478 за год при миллионах установок, это... Это ничего в процентном отношении. Это отдельные случаи. Думаю, также и с Аутпостом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Umnik - она нужно, но не для всех. Только для тех, кто может настроить его сам. Мне лично она нужна, так как многие настройки там скрыты. Я думаю, что Вам она бы тоже нужна была...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Umnik

1. НЕ экспертам она не нужна. Оно ведь понятно из названия.

2. k1s.sys по-прежнему BSODы выдает. Наверняка еще что-то выдает. Только оно скрывается)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Каждому свое. У меня id с 6-го миллиона. Ни разу не ломали.

Всмысле, 6-ти значный? У меня 8-ми. Дело не в количестве, наверное. Спамеры для себя ломают всех подряд. Главное хороший пароль, и нужно, чтобы он отличался от пароля почты, на который зареген контакт. Еще можно привязать его в мобильному телефону. Ну и я как выше написал - антивирус, которыцй способен защитить файл "hosts"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

В смысле 7-ми значный. То есть id6*****4. Это первый. Вообщем-то щас на восьмизначном сижу, но не важно) Пароли сложные и разные. Но чаще всего ломают по через трояны и фишинговые ссылки. К мобильному телефону не привязывал-слишком много чести Дурову. Я не знаю, защищает ли авира и комодо hosts, но то, что не было ни единого взлома-самое главное, наверно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

senyak

Я думаю, что ни мне, ни Вам она не нужна - просто сразу показывать настройки и все. :)

1. Чем она мешает не экспертам? Вот если она стоит, что в этом плохого?

2. http://support.kaspersky.ru/find?faq_id=335

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Я не знаю, защищает ли авира и комодо hosts, но то, что не было ни единого взлома-самое главное, наверно.

Авировский комбайн защищает, но по-умолчанию эта функция выключена. Ну а хипс Comodo должен защищать, я уверен на 98%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

1. Абсолютно не мешает. Ничего плохого нет в том, что она стоит.

2. Вы как думаете, не эксперты захотят с этой утилитой связываться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Вооот. Так какой в ней смысл? Показывать эти настройки и все. А галку выбросить за ненадобностью.

2. ТП.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

1. Тогда они будут смотреться трудновато для блондинок и могут травмировать глаза

2. [прибито] Вы об этом? :o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Просто если кто-то будет лезть в настройки, то, наверное, он соображает немного. А домохозяйкам нет разницы, стоит она или нет. Хотя, наверное, есть домохозяйки, которые любят везде полазить, но при этом ничего не соображают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Вот чего им туда лезть? Если что-то рискуют сломать, это можно просто убрать из интерфейса, заблокировать к изменению. В общем, галочка бессмыслена.

2. Техническая поддержка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×