Перейти к содержанию
SuperBrat

Олег Зайцев присоединится к команде ЛК

Recommended Posts

SuperBrat

Известный антивирусный эксперт Олег Зайцев присоединится к команде «Лаборатории Касперского»

«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о заключении договора о сотрудничестве с широко известным независимым антивирусным экспертом Олегом Зайцевым. Олег Зайцев — один из самых авторитетных в России специалистов по борьбе с компьютерными угрозами, включая шпионские и хакерские программы. Он является создателем популярного бесплатного антивирусного приложения AVZ («Антивирус Зайцева»), предназначенного для анализа безопасности компьютерных систем и их защиты от различных видов вредоносных программ.

Теперь Олег Зайцев войдет в число сотрудников отдела антивирусных исследований Департамента инновационных технологий «Лаборатории Касперского». Сотрудничество с таким признанным экспертом в области информационной безопасности, несомненно, поможет расширить спектр продуктов и услуг «Лаборатории Касперского» и еще больше повысить их качество.

«Мы — инновационная технологическая компания, которая заинтересована в специалистах самого высокого класса, способных не только выполнять сложнейшие задачи, но ставить их. Олег — именно такой человек, профессионал, понимающий ситуацию и знающий тенденции развития нашей индустрии, способный находить верные решения и правильно их реализовывать. Я очень рад тому, что он присоединился к нашей команде», — отметил Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Интересно, будет ли AVZ развиваться дальше и оставаться при этом бесплатным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ну главное что бы проект AVz не загнулся, а так Олега поздравляю=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Не выходит у ЛК "каменный цветок"? ;) Воспользовались мировым опытом - купили готовый продукт. Но Олега можно поздравить, причем искренне. Заслужил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Не выходит у ЛК "каменный цветок"? ;) Воспользовались мировым опытом - купили готовый продукт. Но Олега можно поздравить, причем искренне. Заслужил.

А какой каменный цветок не выходит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Интересно, будет ли AVZ развиваться дальше и оставаться при этом бесплатным?

Да.

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Не выходит у ЛК "каменный цветок"?

Всё выходит - просто на это "всё" рук не хватает. И данный случай - далеко не первый. Разработчики независимых продуктов периодически вливаются в наш дружный коллектив. Первым был антивирус ANTI-APE от Вада Богданова, потом был Inspector от Энди Никишина, потом анти-спам от Ашманова. Список будет продолжаться :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

ЛК пока никакие планы по поводу AVZ не раскрывает, но скорее всего мы увидим его (или его модули) интегрированными в существущие сейчас или только планируемые продукты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Список будет продолжаться

пока не скупим всех=)) :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Ну DVi говорит что технологии будут внедряться.. главное что ба AVZ оставалось тем что есть.. ну единственное что может её переработают и станет она ещё лучше, я только рад буду..=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А какой каменный цветок не выходит?

http://virusinfo.info/showthread.php?t=8513

Если E.K. действительно Евгений Касперский, то такой подход "Да.

Да." радует. :)

Добавлено спустя 13 минут 33 секунды:

Список будет продолжаться

Дай-то бог, E.K.. Берите в команду побольше хороших ребят. Нам всем будет только лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если E.K. действительно Евгений Касперский

Это точно он :yes:

Добавлено спустя 29 секунд:

Дай-то бог, E.K.. Берите в команду побольше хороших ребят. Нам всем будет только лучше.

Это точно, всем будет только лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Это очень хорошо, что KL сотрудничает с отличными специалистами. Это на пользу не только лаборатории, но и простым пользователям.

Возможно Олег внесет свою лепту в создание эмулятора, который на данный момент тестируется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Как только технологии AVZ войдут в Касперского, ветке форума ЛК Борьба с вирусами придет конец. :) Подозреваю, что команде ЛК просто надоело смотреть, как мы зачищаем хвосты сторонним продуктом. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Как только технологии AVZ войдут в Касперского

А что за технологии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

не думаю что придет конец, просто теперь хвосты будете затирать продуктом ЛК. Они же обещали не убивать утилиту, а развивать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Не знаю - какие сочтут нужным внедрить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не знаю - какие сочтут нужным внедрить.

Ну а Вы как думаете, какие внедрить можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

вообще непонятно какая технология, могла заинтересовать ЛК в AVZ. насколько я понимаю там нету супер-пупер иноваций просто хорошая диогнастическая утилита со всем нужным в одном месте..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Неоспоримую помощь любому антивирусу могут оказать многие инновации AVZ: AVZGuard, AVZPM, Boot Cleaner, эвристическое удаление, некоторые эвристические механизмы. Прочие способности AVZ вполне можно оставить ей самой, коль скоро ее автор так или иначе связан с ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Неоспоримую помощь любому антивирусу могут оказать многие инновации AVZ: AVZGuard, AVZPM, Boot Cleaner, эвристическое удаление, некоторые эвристические механизмы. Прочие способности AVZ вполне можно оставить ей самой, коль скоро ее автор так или иначе связан с ЛК.

Это не инновации :?

аналогичная функция AVZGuard и так уже давно есть в Касперском.

AVZPM - не самый лучший вариант против руткитов (посмотрите анриала Каспер его уже детектит, а AVZ PM - не работает. Так стоит ли?). Эвристическое удаление - тоже давно есть (удаление ключей автозапуска малвар). Механизмы эвристика AVZ - основываются только на изучении реестра (к антивирусу это негодиться). Boot Cleaner - вот это возможно.(если уже в 7 ничего аналогичного нету - ведь как-то они собираются анриала удалять)

Я к чему интересовался? То что есть в AVZ - давно есть и в Касперском. И ни какие технологии AVZ ИМХО в Касперского не войдут (AVZ не антивирус, а утилита исследования). Они Олега пригласили в камманду не ради технологий AVZ (они им просто не нужны) - им нужен специалист и его глубокие знания, которые позволят реализовать инновационные технологии в антивирусе.

А AVZ как будет развиваться, так и продолжит. И никакого переименования в AVPTool не произойдет.

Все ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Эвристическое удаление - тоже давно есть (удаление ключей автозапуска малвар).

Разве в Касперском оно эвристическое? Имхо там просто вместе с сигнатурами указаны ключи реестра для конкретных малвар. Или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Это не инновации :?
Позвольте изложить вам некоторые возражения. :)

1. Из функций AVZGuard -только самозащита и замораживание известных вирусов. А вот замораживание всех критических операций перед лечением... не видел я этого в Каспере... :)

2. Драйвер unreal специально заточен против AVZ. Здесь речь об эффективности идти просто не может. ;)

3. Эвристическое удаление чистит все ссылки на файл - Касперский же действует, исходя из того, что ему прописал вирусный аналитик.

4. Не все... База портов, детект кейлоггеров, имена файлов типа C:Windowssvchost.exe или C:Windowssystem32svсhost.exe (третья буква русская)... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Это не инновации :?
Позвольте изложить вам некоторые возражения. :)

1. Из функций AVZGuard -только самозащита и замораживание известных вирусов. А вот замораживание всех критических операций перед лечением... не видел я этого в Каспере... :)

Как это? А лечение активного заражения? Во время сей процедуры критические операции блокируются (запуск процессов, создание файлов и т.п.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Разве в Касперском оно эвристическое? Имхо там просто вместе с сигнатурами указаны ключи реестра для конкретных малвар. Или нет?

Самое что ни на есть эвристическое Ж))

Ни каких ключей реестра в базах не указано.

1. Из функций AVZGuard -только самозащита и замораживание известных вирусов. А вот замораживание всех критических операций перед лечением... не видел я этого в Каспере... Smile

Как правильно заметил Дмитрий - при активации режима лечения активного заражения включается технология аналогичная AVZGuard

2. Драйвер unreal специально заточен против AVZ. Здесь речь об эффективности идти просто не может. Wink

Он специально против AVZ не заточен. Он заточен только против драйверов, использующих функции NotifyRoutine.

3. Эвристическое удаление чистит все ссылки на файл - Касперский же действует, исходя из того, что ему прописал вирусный аналитик.

Ответил выше.

4. Не все... База портов, детект кейлоггеров, имена файлов типа C:Windowssvchost.exe или C:Windowssystem32svсhost.exe (третья буква русская)... Wink

А Касперский значит кейлоггеры не детектит? :?

И как Вы представляете детект у антивируса по именам фалов??

Эти фичи очень нужны именно утилите для исследования, а не полноценному антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      Реализовать возможность добавлять произвольную информацию в Инфо. Информация добавляется в Инфо. аналогично тому, как это реализовано с критериями поиска, но без влияния на статус файла\объекта. Например оператор произвёл замену\обновление ряда системных файлов\драйверов с версии ??? на версию ??? Оператор работая с системой может зайти в Инфо. прописать информацию и затем при необходимости посмотреть всю историю того, или иного файла - что с ним происходило. т.е. Можно создать себе некую памятку. Например оператору не хватает информации которую предоставляет ему UVS по умолчанию. Оператор может добавить данные по времени создания\изменения файла. Сравнительную информацию одного файла с другим. Какие записи в реестре были и какие новые появились, была у файла ЭЦП или её изначально не было, Оригинальный это файл или это патч.  и т.д. + Возможность сохранить не отдельную строку, а всю информацию из окна Инфо. т.е. делать быстрые записи\сохранение информации. Актуально, как при работе с системой, так и при работе с образами.
    • santy
      может быть проблема в том, что часть файлов от известных производителей просто не подписана. судя по этому образу только два файла из каталога vmware с нарушенной подписью, остальные с действительной. C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\VMWAREBASE.DLL
      C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\X64\VMWARE-VMX.EXE проверка этих файлов по VT показывает что файлы не подписаны. Signature Info Signature Verification  File is not signed https://www.virustotal.com/gui/file/9c04db2177eabca00c1ae0788c31ce9c041cfbbfd02ea569b6364ebede5e9b69/details возможно, ты уже о таких случаях писал раньше, но уже как то забылось а это по lsass.exe на VT не подписан, Signature Verification Highlights whether the file being studied is signed and whether the signature is valid.  File is not signed а в образе с нарушенной цифровой НАРУШЕНА, файл модифицирован или заражен https://www.virustotal.com/gui/file/dcf9d744fe1b1cf47ec2870b44c852846c221d604b50de8adf79f60629a92a55/details   PROBOOK_2019-12-11_20-15-06_v4.1.8.7z
    • Svetik2244
      Можно электронную книгу, планшет или беспроводные наушники подарить...
    • Svetik2244
      Мне тоже нравятся игры на ПК и на смартфоне. Обожаю аркады.
    • natalie_irbis
      Коллеги, предлагаем протестировать систему «Ирбис»: проверить физических, юридических лиц и недвижимость. Главные отличия от других систем — акцент сделан на проверке физических лиц и есть полная база всех судов с 2005 года. В системе более 100 открытых государственных баз, которые обновляются 24/7. Вся информация выводится в одном окне. Есть следующие инструменты: — судимость — задолженность по ФССП — заложенное имущество — банкротство — список террористов — список дисквалифицированных — ЕГРЮЛ/ЕГРИП — история юрлица — действительность паспорта — бухгалтерская отчетность — обременение на недвижимости — право собственности недвижимости — и другие источники.   Бесплатный доступ на сутки: https://ir-bis.org/ Будем рады любым отзывам.
×