Кривое обновление Антивируса Касперского, ответ Авасту? - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
VIKING

Кривое обновление Антивируса Касперского, ответ Авасту?

Recommended Posts

mvs
Название пофиксил пока, но еще до конца ничего не понятно. Почему машины то пападали? Что делало это кривое обновление? Очевидно, то но детектило что-то не то и пыталось удалить/закарантинить/вылечить. Или есть другие варианты?

обновлялись программные модули, скорее всего виноваты модули для System Watcher. (так как висли машины у которых по расписанию при загрузке была назначена быстрая проверка)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> На некоторых машинах касперский падал, на некоторых падал и автоматически подымался. Больших проблем это не доставило.

Падал один конкретный продукт после одного конкретного обновления в некоторых специфичных случаях.

В следующем апдейте все исправили, в тестовые роботы добавили новый кейс.

Никакие системные файлы не детектились, не карантинились и не удалялись.

Дестабилизирована была работа только продукта и ничего более.

Что еще прокоментировать?

>> Всего лишь падение продукта, и то одного и довольно неактуального (WKS6 MP4).

> Вы можете подтвердить это статистикой?

Таки можем. У нас есть и статистика по использованию продуктов, и статистика их падений.

Конкретно в этом случае пострадавших не так много (хотя и больше, чем пара пользователей, что печально).

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Пропустили всё это веселье по причине праздников. Все компьютеры были выключены. Соответственно нигде ничего не обновлялось и не падало. Хотя на всех машинах установлена версия 6111.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Что еще прокоментировать?

Да ничего, я просто делюсь своим опытом из примерно 200 машин, проблема была выявлена на 3. Хотя я еще не мониторил логи.

Таки можем. У нас есть и статистика по использованию продуктов, и статистика их падений.

Конкретно в этом случае пострадавших не так много (хотя и больше, чем пара пользователей, что печально).

Интересно как вы ее собираете? Креш дампы это понятно. Но не у всех открыт наружу интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

Да что тут обсуждать-то? Ясно как белый день: сбой при обновлении "аваста", положивший у пользователей кучу машин - это событие века, преступление, следствие воровства детектов и ужас-ужас. Сбой при обновлении продукта "Касперского" - это ничего не значащий инцидент и вообще, Сеня, неактуально. Как дети прямо. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

м... вот честно как-то несравнимо:

1. у аваста продукт сломал ОС настолько что перестало работать то, для чего большинство вообще имеет комп. Причем сам юзер не мог это исправить и приходилось кого-то звать за шекель/пиво/еду.

2. у каспера в небольшом (гораздо меньше чем у аваста) количестве случаев САМ продукт начал сбоить и его достаточно было обновить, выключить/потом обновить... и все это было под наблюдением у админа...

Что имеем? Товарищи из ЛК все оперативно (в течение нескольких часов) ошибку исправили, объяснения общественности дали, вину признали.

Сравнивать эти два косяка бессмысленно. Разумеется каспер тоже закосячил, но косяк косяку рознь...

ps: вот только не надо писать что мой мозг каспер завербовал...

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Согласен!

Везде бывают нештатные ситуации, вопрос = как они быстро решаются и какое объяснение при этом последует?

Ответы по моему получены, остальное просто разговоры...ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888
м... вот честно как-то несравнимо:

1. у аваста продукт сломал ОС настолько что перестало работать то, для чего большинство вообще имеет комп. Причем сам юзер не мог это исправить и приходилось кого-то звать за шекель/пиво/еду.

2. у каспера в небольшом (гораздо меньше чем у аваста) количестве случаев САМ продукт начал сбоить и его достаточно было обновить, выключить/потом обновить... и все это было под наблюдением у админа...

Что имеем? Товарищи из ЛК все оперативно (в течение нескольких часов) ошибку исправили, объяснения общественности дали, вину признали.

Сравнивать эти два косяка бессмысленно. Разумеется каспер тоже закосячил, но косяк косяку рознь...

ps: вот только не надо писать что мой мозг каспер завербовал...

В принципе согласен со всем кроме одного. Похоже ваш мозг каспер завербовал и кстати ваш аватар это подтверждает, там на кошачей морде явно видны следы работы антивируса :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
м... вот честно как-то несравнимо:

Сравнивать эти два косяка бессмысленно.

Конечно, конечно. Никто и не сравнивает особо.

Может кто-то только вспоминает о совсем недавнем и размышляет о судьбе и её толстых намеках. :lol:

http://www.anti-malware.ru/forum/index.php?showtopic=24588

http://www.anti-malware.ru/forum/index.php?showtopic=24658

И да, глобальный фейл обязательно ещё будет. Просто немного нужно подождать.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Итак, основная интрига - разрастется ли эта ветка до размеров послужившей в том числе ей причиной Не работает Интернет? Ложное срабатывание антивируса Avast на tcpip.sys :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я понял из поста DrGolova падал сам WKS6 MP4 из-за неудачного обновления одного из модулей (предположительно System Watcher). В таком ключе выходит был массовый падеж WKS6, а не ложное срабатывание на каком-либо объекте. Конечно, это несколько меняет суть, хотя пострадавшим и депремированным под новый год администраторам от этого не легче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
и депремированным под новый год администраторам от этого не легче.

Читать топик дальше ;)

ИМХО - там любой повод пошел бы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot

Дорогие роботы не размениваются на хр, как дешевые. Дорогим роботам всякие пиратские патчи неинтересны, они респектабельно кладут родной продукт на довольно свежей ос ;) слава роботам!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Проблемные выпуски бывают у каждого производителя. Это аксиома, многократно подтверждённая практикой. Единственно критичный параметр- это время, за которое потребитель получит исправленный продукт. Несколько часов для антивирусной компании- это хороший показатель, Авасту потребовалось больше времени на раскачку. Ну а стоимость роботов вообще не имеет никакого значения- косячат не роботы, косячат люди...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs

офтоп:

http://www.securitylab.ru/news/435287.php

Пользователи Windows 8 столкнулись со сбоями в работе ОС из-за антивируса Webroot

а по теме проблему устранили быстро, уроки внутри ЛК сделаны (добавлен новый сценарий в тесты) - это радует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Так вот что означали в ветке Аваста, намеки, когда тот положил компы - будете знать как воровать :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
офтоп:

http://www.securitylab.ru/news/435287.php

а по теме проблему устранили быстро, уроки внутри ЛК сделаны (добавлен новый сценарий в тесты) - это радует.

Таааа. Я недели две не мог получить обновления, наслаждался вот такой картиной:

z_1d08490b.jpg

Без какого-либо защитного ПО. Гугл подтвердил, что такая проблема иногда возникает, минимум раз в два года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

Разгоню застой бампнуф некропост =)

> Интересно как вы ее собираете? Креш дампы это понятно. Но не у всех открыт наружу интернет.

Не открыт интернет наружу? это как? а апдейты из воздуха появляются?

В один UDP пакет лехко укладыватся инфа о падении и call stack этой ситуации.

Найти багу это не поможет, но статистику по глюкавости компонентов собрать вполне можно.

А вот крэш дампы это просто замечательно, без них приходилось бы гадать на картах таро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×