Перейти к содержанию
Сергей Ильин

Kaspersky Internet Security vs Avast Free Antivirus vs Microsoft Security Essentials

Recommended Posts

canni2
А вот на счет сравнения платных и бесплатных комбайнов я честно говоря не уверен. Насколько типичен выбор, например, между Kaspersky Internet Security и Comodo Internet Security? Или между Kaspersky Internet Security и Outpost Security Suite Free?

kaspersky comodo - 10 запросов за месяц

касперский comodo - 12 запросов за месяц

Статистика Яндекса наглядно демонстрирует, что такой вопрос для рынка просто не существует. Им задаются с десяток гиков.

Для рынка, может, и не актуально, а вам, как профи, не интересно?

по-моему, это будет честно - сравнить крутую платную защиту с максимальной защитой из бесплатного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

canni2, мы сделаем такое раз общественность просит ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Как раз в касперском первое что стоит сделать после установки это снять галочку с "Доверять программам имеющим цифровую подпись" самая основная дырка в настройках по умолчанию

алгоритм работы модулей защиты:

При первом запуске программы Контроль программ исследует ее по следующему алгоритму:

1) Проводит проверку программы на наличие вирусов.

2) Проверяет наличие цифровой подписи у программы. Если цифровая подпись присутствует, программа попадает в группу Доверенные. Если программа не имеет цифровой подписи (а также если цифровая подпись повреждена или занесена в "черный" список), компонент переходит к следующему шагу.

3) Ищет запись о запускаемой программе во внутренней базе известных программ, которая входит в поставку KasperskyInternetSecurity. Если в базе есть запись, соответствующая запускаемой программе, она попадает в соответствующую группу. Если записи о запускаемой программе в базе не обнаружено, компонент переходит к следующему шагу.

4) Отправляет информацию об исполняемом файле программы в базу известных программ, находящуюся на сервере "Лаборатории Касперского". Если в базе есть запись, соответствующая отправленной информации, программа попадает в соответствующую группу. Если связь с базой установить не удалось (например, отсутствует подключение к интернету), компонент переходит к следующему шагу.

5) Устанавливает рейтинг опасности программы с помощью эвристического анализа. Программы с низким рейтингом опасности попадают в группу Слабые ограничения. Если рейтинг программы высок, KasperskyInternetSecurity уведомит вас об этом и предложит выбрать группу, в которую ее следует поместить.

После выполнения всех проверок на экран выводится уведомление о решении, принятом относительно программы. По умолчанию уведомление отключено.

При повторном запуске программы Контроль программ проверяет ее целостность. Если программа не была изменена, компонент применяет к ней существующее правило. Если программа была изменена, Контроль программ исследует ее по приведенному выше алгоритму.

Из данного отрывка справки можно сделать вывод, что за цифровую подпись можно не беспокоиться. Она тоже может быть занесена в «черный список». А это значит «никто чужой, выдающий себя за своих, не пройдет мимо» незамеченным. Плюсом, даже если объект имеет цифровую подпись – он все равно проверяется по базе известных программ, находящейся на сервере "Лаборатории Касперского". Возможно спецы поправят, если есть неточности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Продолжаем тему сравнения платных и бесплатных антивирусов. Поднимаем планку до сравнения платных и бесплатных комбайнов

http://www.anti-malware.ru/compare/free_vs...t_security_2013

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> 2) Проверяет наличие цифровой подписи у программы. Если цифровая подпись присутствует, программа попадает в

> группу Доверенные. Если программа не имеет цифровой подписи (а также если цифровая подпись повреждена или

> занесена в "черный" список), компонент переходит к следующему шагу.

На самом деле еще более сурово - в пункте 2 в доверенные попадают только подписанные самыми крупными сертификатами типа майкрософта, абы-какие подписи будут пытаться пройти остальные пункты с ограниченного уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Olana

Стоит Касперский, раньше был нод. Касперский лучше!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Очень содержательно) Откуда такой вывод?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Очень содержательно) Откуда такой вывод?

))))

Интересно мне Olana докажет свой постулат? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
petrov

касперского не было, поменял нортон на нод смарт секьюрити и он устраивает, пока по крайней мере

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

petrov, а чем на ваш взгляд Nod32 лучше Касперского? Почему поменяли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> petrov, а чем на ваш взгляд Nod32 лучше Касперского? Почему поменяли?

Тебе ли не знать этого вброса, что

НОД такой же как Касперский, но быстрее!

Где, почему, зачем, быстрей - не важно!

На наклейке быстрей! Нот круче!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
petrov
petrov, а чем на ваш взгляд Nod32 лучше Касперского? Почему поменяли?

Приветствую. Я же писал, у меня не было Касперского. Нортон был предустановлен изначально. Пользовался им несколько месяцев. По личным наблюдениям, он блочит файлы и заносит их в карантин без предупреждения. Также столкнулся с проблемами подключения к другим ПК через сеть. А в НОДе есть игровой режим и вообще интерфейс удобный, если что можно отключить все ненужные функции.

По загрузке системы не скажу, ПК довольно мощный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> А в НОДе есть игровой режим

Я наверное кретин, но что такое "игровой режим"?

У меня каспер стоит последние 12 лет, начиная с версии 4.2, и ни разу мне не приходилось как-то шаманить чтобы поиграть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
> А в НОДе есть игровой режим

Я наверное кретин, но что такое "игровой режим"?

У меня каспер стоит последние 12 лет, начиная с версии 4.2, и ни разу мне не приходилось как-то шаманить чтобы поиграть.

s_1395825449_8725853_6d82fb437b.jpg

На самом деле там галка по-моему по-умолчанию выставлена, так что можно и не обратить внимания

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
petrov

Действительно, в НОДе он тоже включается автоматически.

Вот пруф с офф странички http://www.esetnod32.ru/home/products/smart-security-7/

Игровой режим

Автоматически переключается в специальный режим и экономно расходует системные ресурсы при запуске игр и различных полноэкранных, ресурсоемких приложений (просмотр видео, фотогалереи, презентаций)

Gy4m.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

Ах вот это что - откладывание сканирования по расписанию при наличии высоконагруженного пользовательского приложения.

Из этого банального маст-хэв функционала они сделали аж киллер-фичу. Слава маркетинг-отделу, который такой же как каспер, но быстрее!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Не только. Основная идея помимо прочего, не отвлекать пользователя всплывающими сообщениями или другими действиями при работе в полноэкранном режиме. Например при просмотре фильмов. Вы опять были невнимательны) Причём эта "фича" приподносится точно также в любом другом продукте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В KIS это сто лет есть. Просто никто и не отвлекает без галки, т.к. в автопилоте алертов почти нет, а простые уведомления в полноэкранном и не показываются. Т.е. то, что другие преподносят именно фичей, в KIS просто не нужно. А нужна там галка только для тех, кто включает ручное управление. Тогда эти люди могут включить и гейм мод, чтобы на время работы полноэкранных приложений ручное управление переводилось в автоматическое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Также столкнулся с проблемами подключения к другим ПК через сеть.

Можно об этом рассказать по-подробнее? Хочется понимать, как и что в Eset реализовано лучше

А в НОДе есть игровой режим и вообще интерфейс удобный, если что можно отключить все ненужные функции.

Субъективно немного, кому как. По нашим тестам http://www.anti-malware.ru/personal_antivi...omics_test_2012 интерфейс Касперского более продуман с точки зрения юзабилити.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×