Перейти к содержанию
Skorpion

Антивирус Касперского хакнул домохозяек Европы

Recommended Posts

Skorpion

Весело в Европе! Их наградили недоделанным антивирусом от ЛК, который вроде бы должен защищать, а не наоборот...

Вот собственно баг, который и багом назвать сложно, скорее вирусной активностью:

ЛК ввела единый дистрибутив для KIS и KAV и самое интересное, что сначала производится установка/распаковка всего на свете, а только потом с помощью типа введенной лицензии определяется KIS это или KAV, так вот, ещё до введения лицензии инсталятор отключает брэндмауэр Windows (не спросив об этом и не уведомив), соответственно пользователи, которые приобрели KAV остаются беззащитными перед входящими соединениями!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Спасибо за сигнал, разберемся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Интересно, путём обновлений для KAV удастся включить брандмауэр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пост скрыт по просьбе топик стартера.

UPD: опубликован вновь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол. Если же в процессе инсталляции ввести код активации KIS, либо расширить защиту KAV до KIS после полной установки, фаервол будет отключен.

В процессе инсталляции происходит перезапуск системного фаервола, это да. Это техническая необходимость.

Может быть в стартовом сообщении имелось в виду что-то другое?

video.7z

video.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Спасибо!

А если ввести серийный номер КАВ при установке с дистрибутива КИС?

Фаервол включится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Фаервол включится?

Проверьте сами лично, и потом подобных "казусов" возникать не будет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

KIS2KAV.7z

KIS2KAV.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

У него будет установлен KIS, там свой СЭ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
У него будет установлен KIS, там свой СЭ.

Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Данила ты меня не понял. Я спрашивал о том случае когда человек после установки продукта не активировал его. Тоесть не был введел ни ключ к KIS ни ключ к KAV; вот что тогда будет мне пока не известно.

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?
Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол.

Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

ну нормальный или не нормальный это совсем другой вопрос. Главное что возможность активировать позже - есть, и ею могут воспользоваться.

Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Вам уже 2 раза объяснили, что в KIS есть свой СЭ и он работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу smile.gif

Конечно. Чтобы не было конфликта со встроенным в него самого %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
×