Dr.Web 5.0 успешно прошел сертификацию в Беларуси - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Black Angel

Dr.Web 5.0 успешно прошел сертификацию в Беларуси

Recommended Posts

Black Angel

Dr.Web 5.0 успешно прошел сертификацию в Беларуси

4 марта 2010 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь на антивирусные продукты Dr.Web версии 5.0 для Windows.

Сертификат, выданный Оперативно-аналитическим центром при Президенте Республики Беларусь, подтверждает соответствие таких продуктов как Dr.Web Security Space, Антивирус Dr.Web 5.0 для Windows, Dr.Web для файловых серверов Windows, Dr.Web Enterprise Suite версии 5.0, а также интернет-сервиса Dr.Web AV-Desk требованиям информационной безопасности, предъявляемым к средствам защиты информации на государственном уровне.

Таким образом, решения Dr.Web 5.0 для Windows могут использоваться для обеспечения безопасности компьютерных сетей госучреждений Беларуси.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

как то эта тема напомнила некую полемику с этим вендором. как то там громко некий аноним заверил, что в Украине сертификация идет полным ходом и успешно. странно, что до сих пор нет новости про успешную сертификацию в Украине. 180 дней уже прошли..... Это сроки по процедуре. Или соврали снова? Уточню

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Domoff

Право, удивляюсь, зачем вы себя так позорите?

Ведь новость по Украине была - Антивирусные решения Dr.Web версии 5.0 сертифицированы на Украине ( http://news.drweb.com/show/?i=858&c=5&p=2 ).

как то эта тема напомнила некую полемику с этим вендором. как то там громко некий аноним заверил, что в Украине сертификация идет полным ходом и успешно. странно, что до сих пор нет новости про успешную сертификацию в Украине. 180 дней уже прошли..... Это сроки по процедуре. Или соврали снова? Уточню

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

да, не уследил.... Но вот позором это никак не считаю. В чем позор то? Поясните. Мне вполне хватает новостей по своей работе и мне по большей части не хватает времени облазить все сайты антивирусных вендоров - свои бы профильные успеть.... Позор - это нечто иное, ИМХО.

Я могу сказать, что на момент писания поста анонимом (первые числа августа, ежели склероз не подврдит) не существовало даже подписанного сторонами договора об экспертных испытаниях.... Потому может, анонимы так резво все зачистили? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

>получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь

Любопытства ради хочу спросить, значит ли это, что продукт будет пропускать "нужный" троянчик от властей в случае чего?

Это вопрос не только по Вебу, а вообще по всем продуктам. которые получают сертификацию в таких государствах, как Белорусь или США, к примеру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
>получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь

Любопытства ради хочу спросить, значит ли это, что продукт будет пропускать "нужный" троянчик от властей в случае чего?

Это вопрос не только по Вебу, а вообще по всем продуктам. которые получают сертификацию в таких государствах, как Белорусь или США, к примеру.

в этой стране, в этом нет необходимости. от подробных пояснений воздержусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

нет, сертификация предполагает получение подтверждения того, что продукт обладает заявленным функционалом и способен обеспечить некий профиль защищенности. То есть последний фолс с Доктором фиксируется просто как фолс, который никак не влияет на заявленный функционал. По срабатыванию заявленные действия проведены - да. Даже если это фолс.

Оговорюсь - это касается Белоруси и Украины (у них это отличается) - проверка касается этих вещей. Более глубокое исследование - для более высоких профилей или уровней секретности - требуется исследование кода на предмет наличия "окон" или незаявленных функций - в Украине не проводился. Когда, если мне склероз не изменяет, топ - менеджмент компании заявил, что исходный код никогда не покинет стен офиса. ИМХО, для АВ верно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, сертификация предполагает получение подтверждения того, что продукт обладает заявленным функционалом и способен обеспечить некий профиль защищенности. То есть последний фолс с Доктором фиксируется просто как фолс, который никак не влияет на заявленный функционал. По срабатыванию заявленные действия проведены - да. Даже если это фолс.

Оговорюсь - это касается Белоруси и Украины (у них это отличается) - проверка касается этих вещей. Более глубокое исследование - для более высоких профилей или уровней секретности - требуется исследование кода на предмет наличия "окон" или незаявленных функций - в Украине не проводился. Когда, если мне склероз не изменяет, топ - менеджмент компании заявил, что исходный код никогда не покинет стен офиса. ИМХО, для АВ верно

Ага, спасибо за пояснение. Теперь понятно. Значит. обычная гос-сертификация, это что-то типа потребительского теста: т.е. продукт должен "работать правильно".

Получается, что если вендор хочет получить сертификат, допустим, от Министерства обороны (насколько я знаю, у Др.Веб он есть), то вендор должен предоставить код продукта. Но как тогда это вяжется с тем, что "исходный код никогда не покинет стен офиса." ?

И еще, вот, допустим. вендор предоставил код продукта для супер-сертификации. А "специальные структуры" и говорят: у вас закладочек нет, но вот нам бы хотелось, что бы они были, что бы в случае чего, ну вы понели... Так вот, как с этими закладками (со стороны спец-служб) обстоит дело у нас и как на западе? Мне кажется. что в Европах/Америках что-то такое быть должно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

имеется сертификат МО РФ. Как передавался код - не ко мне. В других странах исследование кода требуется только на высших уровнях гарантий. Который для АВ мне лично не понятен. "шлюзы" и "окна" для спецслужб звучат как антиреклама, ИМХО

Как и условное наименование Винды - если помните- Whistler - не сыграла маркетинговой роли, скорее наоборот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"шлюзы" и "окна" для спецслужб звучат как антиреклама, ИМХО

Нет, ну понятно, что я не прошу никого назвать вендоров, которые могут оставлять для спец-служб лазейки. Просто интересно, насколько это реально и имеет место быть в данный момент?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fv1144
Нет, ну понятно, что я не прошу никого назвать вендоров, которые могут оставлять для спец-служб лазейки. Просто интересно, насколько это реально и имеет место быть в данный момент?

Это не реально даже с точки зрения здравой логики.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×