Microsoft выпускает Security Essentials 2.0 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

KIS_fan

Значительных видимых изменений не наблюдается, несмотря на резкое увеличение количества новых версий, но под поверхностью скрываются несколько очень стоящих преимуществ.

На вершине списка находится новая система обнаружения вторжений, которая контролирует сетевой трафик и ведет проверку на предмет наличия признаков подозрительного поведения. Это может помочь заблокировать некоторые известные эксплойты, даже если они были запущены вредоносной программой, с которой Microsoft Security Essentials 2.0 никогда ранее не сталкивалась.

Также представлен новый и улучшенный антивирусный движок, который, как заявляет Microsoft, "предлагает усовершенствованные возможности обнаружения вирусов и очистки с лучшими показателями эффективности". На подтверждение этого уйдет время и потребуются многочисленные тесты, но если данные подтвердятся, тогда Security Essentials 2.0 станет очень впечатляющим продуктом. Независимые исследователи AV-Labs обнаружили, что версия 1.0 антивирусной программы в конечном счете обнаруживает 97.6% опытных образцов, и какие-либо значительные улучшения данных показателей естественно сделают Security Essentials 2.0 более конкурентоспособной.

Относительно незначительное изменение - предложение инсталлятора Security Essentials 2.0 включить брандмауэр Windows, если он (или что-нибудь получше) уже не включен.

Источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Также представлен новый и улучшенный антивирусный движок, который, как заявляет Microsoft, "предлагает усовершенствованные возможности обнаружения вирусов и очистки с лучшими показателями эффективности".

Может ли Microsoft вообще обеспечить очистку и лечение TDL3, TDL4 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Как раз тестировал его по программе MS Connect - ща гляну на бетке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Базы актуальные. Версия продукта:

1.png

1) TDL 4.02 не видит.

2) TDL 3 (августовская тушка вроде (версию не помню)) нашел:

2.png

Вылечил. :)

post-5261-1292852246_thumb.png

post-5261-1292852756_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
1) TDL 4.02 не видит.

ну в этом я несомневался :)

2) TDL 3 (августовская тушка вроде (версию не помню)) нашел:

Вылечил. :)

удалил ? или вылечил активное заражение ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
удалил ? или вылечил активное заражение ?

Вылечил активное заражение. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Вылечил активное заражение. :)

:blink: угу

А самозащита у него такая же ? Т.е. так же легко хлопнуть ? ... практически через Task-Manager :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А самозащита у него такая же ? Т.е. так же легко хлопнуть ? ... практически через Task-Manager :D

Х.З. Не сморел. :) Потом гляну.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Да, процесс убивается через диспетчер....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
1) TDL 4.02 не видит.

Вру, 4.03 был.... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Да, процесс убивается через диспетчер....

Илья негодуэ~! :) Хоть подпись сбей, что ли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Вру, 4.03 был.... :)

а 4.02 чтоли детектит ?

ну наврятли лечит TDL4 ... ?? :D Пока как я слышал это делают (как всегда) только ЛК и Др.Веб ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Umnik

Подпись чего? Але...

KIS_fan

К слову NIS 2011 со свежими базами также не видит и не лечит его...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
MSE... TDL 4.02 не видит.

Они просто не видели ещё статью Вячеслава.

Презентуйте им по почте, пусть в Рождественские праздники почитают. :)

Интересно будет потом прочесть в их блоге, как они "первыми" начали детектить и лечить TDL4.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Подпись чего? Але...

Таск Менеджера. Может у них дизайн такой - убиваться доверенными процессами :) Как у Рабиновича.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Аа, оригинально - че...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Таск Менеджера. Может у них дизайн такой - убиваться доверенными процессами :) Как у Рабиновича.

Он (MSE) потом сам перезапускается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Что то у меня он не перезапустился...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Win 7 32, под пользователем. Через диспетчер задач снимаю MsMpEng.exe, вылазит окно, что надо бы запустить MSE, отказываюсь, закрывая его крестиком. Но, не смотря на это, через секунд 5 процесс MsMpEng.exe снова запущен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova
Они просто не видели ещё статью Вячеслава.

Презентуйте им по почте, пусть в Рождественские праздники почитают. smile.gif

Андрей пишите исчо.

Заодно поинтересуйтесь VB Conf 2010, судя по всему вас там точно не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

В ближайшее время опубликуем обзор данного продукта. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Андрей пишите исчо.

Заодно поинтересуйтесь VB Conf 2010, судя по всему вас там точно не было.

DiabloNova Не туда глитч.

MS очень часто выдают найденное другими за своё. Не только они, конечно, но в свете их потуг с MSE это выглядит сами знаете как.

В ближайшее время опубликуем обзор данного продукта.

Не трать время. Двойка - очередной бесполезный улучшизм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
DiabloNova Не туда глитч.

MS очень часто выдают найденное другими за своё. Не только они, конечно, но в свете их потуг с MSE это выглядит сами знаете как.

:facepalm:

MS выступали на VB со своей презентацией по TDL-4. Таким образом, опубликовали информацию они раньше, несмотря на то, что я написал статью намного раньше их выступления. Просто не было времени дописать и опубликовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

sww

Спасибо Вячеслав, всё понятно. Всё так обычно и происходит, как это и непечально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
MS выступали на VB со своей презентацией по TDL-4. Таким образом, опубликовали информацию они раньше, несмотря на то, что я написал статью намного раньше их выступления. Просто не было времени дописать и опубликовать.

да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×