Сканер 7.0 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

VSV

Добрый вечер, господа разрабочики. Поставил недавно версию доктора SS 7.0 и обнаружил баги сканера. А именно, при сканировании софта из разряда: программы взлома, рекламные программы и потенциально опасные программы и при настройках сканера "игнорировать" данный софт - сканер игнорирует свои настройки и удаляет все в карантин, за исключением программ взлома. И это еще не все - если все вышеупомянутые программы находятся в архиве, то абсолютно все идет в карантин. Т.е. желание пользователя не трогать вышеупомянутй софт в архиве почему-то разработчиками игнорируется :facepalm: Компания видимо считает, что желание не трогать эти категории софта у пользователя распространяется только на софт в первозданном виде (и то только на софт взома). :D И это небаг - я считаю, что это просто халтура как разработчиков, так и тестеров. Когда все-таки это исправят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

Если вы хотите услышать ответ разработчиков, то целесообразнее было бы написать на форуме компании, ну, или в саппорт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSV
Если вы хотите услышать ответ разработчиков, то целесообразнее было бы написать на форуме компании, ну, или в саппорт.

У меня писать на той помо.... эээ форуме нет никакого желания. Там автоматом с критикой в адрес компании причисляют к форуму "красных поросят". :lol: Лучше уж в ТП. И то не факт, что ТП донесет до разработчика и они ответят.

Отредактировал VSV

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

Вы уж определитесь, чего хотите и кого критиковать собрались: ответа от разработчиков, разрешения проблемы или критика в адрес компании или только антивируса?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Denis Lipnicky

Уже б за это время и сами могли бы что-то полезное сделать для обратившегося, раз причисляете себя к Dr.Web и символично носите отличительный знак в подписи.

VSV

Попробую сейчас воспроизвести. Если, конечно, уже в СТП не обратились. :)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А именно, при сканировании софта из разряда: программы взлома, рекламные программы и потенциально опасные программы и при настройках сканера "игнорировать" данный софт - сканер игнорирует свои настройки и удаляет все в карантин, за исключением программ взлома.

Пока не проверил, ещё поиграюсь со сканером.

И это еще не все - если все вышеупомянутые программы находятся в архиве, то абсолютно все идет в карантин.

Действия для контейнеров и архивов "старше" (приоритетнее), потому для все объектов, находящихся в архивных файлах, и независимо от их классификационной принадлежности к потенциально опасным или вредоносным программам, выполняются действия "Удалить" или "Поместить в карантин" (рекомендованное разработчиком).

archives.PNG

Т.е. желание пользователя не трогать вышеупомянутй софт в архиве почему-то разработчиками игнорируется.

Bugs.drweb.com -- место, где можно внятным образом оформить свои предложения по функционалу (нужна регистрация). Примерно аналогичное веяние было в резидентом модуле SpIDerG3 -- там убрали пункт "Информировать". Разработчиков просили вернуть, но пока тихо.

post-270-1326396822_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSV
Действия для контейнеров и архивов "старше" (приоритетнее), потому для все объектов, находящихся в архивных файлах, и независимо от их классификационной принадлежности к потенциально опасным или вредоносным программам, выполняются действия "Удалить" или "Поместить в карантин" (рекомендованное разработчиком).

Ну, может и приорететнее, но как-то нелогично и не очень удобно. Допустим, у меня пара потенциально опасного софта в архиве. Я запускаю полную проверку диска, перед этим отключив удаление данного софта, надеясь, что он не будет удален, а тут вижу что все архивы в карантине. Я думаю несложно сделать, чтобы архивы с ПО, которое в настройках сканера не должно удалаться, тоже не удалялись.

Тут еще момент - нет обработки обнаруженных угроз после проверки при автоматическом применении действий к угрозам. Допустим после проверки в списке угроз несколько потенциально опасных програм, одна из которых моя, а другая, допустим неизвестная мне и находится в памяти, т.е. установлена и работает. Мое желание ее удалить. Но как ??? Программа сканером проигнорирована, а удалить ее в списке обнаруженных угроз нет возможности. Мне что менять настройки и снова сканировать?

П.С. Вобщем юзабилити хромает на обе ноги. :D

Отредактировал VSV

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Ну, может и приорететнее, но как-то нелогично и не очень удобно. Допустим, у меня пара потенциально опасного софта в архиве. Я запускаю полную проверку диска, перед этим отключив удаление данного софта, надеясь, что он не будет удален, а тут вижу что все архивы в карантине. Я думаю несложно сделать, чтобы архивы с ПО, которое в настройках сканера не должно удалаться, тоже не удалялись.

Такие вещи решаются на уровне баг-трекеров (адрес я указал). Форумные сообщения на изменения функционала влияния практически не оказывают. Особенно, если такие сообщения носят единичный характер.

Тут еще момент - нет обработки обнаруженных угроз после проверки при автоматическом применении действий к угрозам.

Настройки сканера -- Main -- Automatically apply actions to threats.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSV
Такие вещи решаются на уровне баг-трекеров (адрес я указал). Форумные сообщения на изменения функционала влияния практически не оказывают. Особенно, если такие сообщения носят единичный характер.

Ясно, спасибо.

Настройки сканера -- Main -- Automatically apply actions to threats.

Автоматическое применение действий к угрозам стоит. Но я имел немного другое. Когда сканирование завершено при Automatically apply actions to threats - в списке обнаруженных угроз могут быть тольке те программы, которые игнорируются при проверке. Допустим, я понимаю, что одна программа из обнаруженных и проигнорированных сканером (например потенциально опасная или рекламная) в списке обнаруженных угроз не моя, я ее не знаю и хочу избавиться от нее. Хотелось бы, чтобы можно было обрабатывать список обнаруженных угроз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×