Новый функционал в KIS 2011... - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Начальник Чукотки, прекращаем флуд!

когда первые публичные версии будут доступны?

Скоро. Пока еще не все готово к тестированию. Мы не спешим. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Начальник Чукотки получает 30 премодерации и 15 дней RO за троллинг и флейм

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1220984288190.png

Очень интересное обсуждение технической стороны...

Чуть яснее о PDM.

Поведенческий блокиратор появился в версии 6.0. Работает он как проактивно, так и реактивно (вообще правильнее пре- и постчто-то; только не помню что именно) и исключительно по поведению программы. Пример проактивного детекта. Приложение пытается установить драйвер (для версии KIS 2010 еще условия: "И не имеет на это явного разрешения по KSN, и не подписана ЭЦП"). Тогда продукт поднимает красный алерт с сообщением, что если действие будет разрешено, то Продукт больше не сможет контролировать приложение. Еще пример, которые могут видеть только пользователи KAV (потому что в KIS эту часть взяла на себя HIPS): Инвайдер.

Пример "пост_что-то"/реактивного детекта. Приложение копирует себя в сеть. PDM (добавляю опять про KSN, про ЭЦП) поднимает красный алерт с Worm.Generic и предлагает:

1. Закарантинить приложение

2. Кильнуть приложение

3. Разрешить действие

4. Добавить в исключения

Для первых двух следующий алерт будет с предложением отката, если я не ошибся в деталях, точно могут сказать Марат и Ринат. В автоматическом режиме работы все красные алерты означают "каринтин. откат", все желтые алерты "разрешить".

post-3736-1268713988_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SanraiZ

Лично для себя я вижу только наличие маркетингового хода чтобы продукт не "застаивался". Никаких кардинальных изменений и решений проблем с "быстрым поиском руткитов" и "Лечением активных угроз" о котором ни раз говорили на официальном форуме не будет?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Поиск руткитов будет улучшен (да и сейчас я не вижу особых проблем в ТП с ним)

2. Проблемы с лечением активного заражения исправлены

/me подозревает возвращение Ена...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нет ли стремления к уменьшению размера дистрибутива и обновлений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

К размерам требований нет. Но никто не забивает нулями, чтобы дистрибутив пух и также никто не пакует файлы (на сколько мне известно), чтобы уменьшить их размер. А базы и так уменьшают как могут - добавляют Generic, обновляют записи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias
1. Поиск руткитов будет улучшен (да и сейчас я не вижу особых проблем в ТП с ним)
но все равно будет запускаться на автомате? и зависать на 97%?

2. Будет ли все-таки выборочная установка компонентов?

3. в чем будет кардинальное отличие 10 от 11? кроме проактивки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
2. Будет ли все-таки выборочная установка компонентов?

сказали же, что нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
но все равно будет запускаться на автомате? и зависать на 97%?

Да, будет запускаться.

Вчера, уходя с работы, видел 3 открытых обращения в ТП по кускану и касались они не зависания, а торможения. Возможно, даже он-лайн парсер GSI показал бы причину. 3 обращения на миллионов клиентов - это не просто капля в море, это еще меньше.

3. в чем будет кардинальное отличие 10 от 11? кроме проактивки?

~100% лечение активного заражения :) Больше пока не могу говорить, еще не дали разрешение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker
3 обращения на миллионов клиентов - это не просто капля в море, это еще меньше.

при этом не надо забывать, что некоторые просто не понимают ЧТО произошло и как вообще обращаться в поддержку, или "забивают" на ТП.

Поэтому эта "капля" в реалии, надо полагать, больше.

Обстрактно: баги, глюки и т.п. в некотором смысле нефтяное пятно в море. И уж мне бы не хотелось попасть под влияние того пятна

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
при этом не надо забывать, что некоторые просто не понимают ЧТО произошло и как вообще обращаться в поддержку, или "забивают" на ТП.

Поэтому эта "капля" в реалии, надо полагать, больше.

Обстрактно: баги, глюки и т.п. в некотором смысле нефтяное пятно в море. И уж мне бы не хотелось попасть под влияние того пятна

Вас и никто не заставляет. Компания продолжает поддерживать предыдущие весрии так что Вы спокойно можете оставатся на 2010 версии пока не выйдет 2012, а там может и поменяют :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik
~100% лечение активного заражения

Вот это радует. Это вообще реально? Или "~100% лечение активного заражения" имеется в виду в публичных тестах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
при этом не надо забывать, что некоторые просто не понимают ЧТО произошло и как вообще обращаться в поддержку, или "забивают" на ТП.

1. Обратившимся не нужно понимать, что произошло. Им нужно предоставить трейсы и иную информацию, которую у них запросят, а дефект в багтрекере открывается на проблему уже, а не на обращение

2. Не обратившиеся да, не учитываются. Наверное.

Вот это радует. Это вообще реально? Или "~100% лечение активного заражения" имеется в виду в публичных тестах?

Ну, Доктор Веб однажды смог добиться этого. Речь о тестировании этого портала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Обратившимся не нужно понимать, что произошло. Им нужно предоставить трейсы и иную информацию, которую у них запросят, а дефект в багтрекере открывается на проблему уже, а не на обращение

Им сначала кое как нужно будет понять, что это именно из-за касперского, а не из-за какого-то другого софта.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Zilla

Хех. Не нужно :) Порой баги закрываются, т.к. мы вообще не при делах. Например, синяк из-за игры или нерабочая программка, установленная на не поддерживаемую ОС. :) Разобраться - задача ТП и/или группы внешнего тестирования и/или разработчиков, а не клиента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Разобраться - задача ...не клиента.

Вооо написал! Ничего не понял. Ты серьёзно или шутишь? :)

А что тогда должен делать клиент??? Смотреть TV и ждать???

Ага, есть ещё вариант, как при скачивании Virus Removal'а - слушать музыку, которую написала команда ЛК специально для таких случаев, когда надо только ждать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вооо написал! Ничего не понял. Ты серьёзно или шутишь? :)

А что тогда должен делать клиент??? Смотреть TV и ждать???

Андрей, у клиента проблема - он думает, что проблема в нашем продукте - пишет в ТП, а ребята из ТП уже разберутся в чем проблема, если не разберутся они, то разберемся мы, если и мы не разберемся, то дальше по списку. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Угу, Данил верно пояснил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ну это понятно. Только Umnik прям тааак написал - """мы вообще не при делах.""" Я уж подумал, что со мной что-то не так.

если и мы не разберемся, то дальше по списку.

А кто дальше? ;)

Вообщем я за то, чтобы антивирус ещё и включал музыку, когда к примеру сканировал систему. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Хех. Не нужно smile.gif Порой баги закрываются, т.к. мы вообще не при делах. Например, синяк из-за игры или нерабочая программка, установленная на не поддерживаемую ОС. smile.gif Разобраться - задача ТП и/или группы внешнего тестирования и/или разработчиков, а не клиента.

В таких случаях возникает противоположный вопрос - с чего клиент решил что дело именно в касперском? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Zilla

Вопрос к клиенту. :) С чего он вдруг так решил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Так всё понятно - ходим вокруг да около...

А как там "Новый функционал в KIS 2011..." поживает? Ничего нового нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А как там "Новый функционал в KIS 2011..." подивает? Ничего нового нет?

Пока это коммерческая тайна. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×