Нужен ли антивирус для смартфона? - Страница 5 - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Нужен ли антивирус для смартфона?

Recommended Posts

Viktor
Спасибо за расследование. Действительно, интересно :)

Расследованием это назвать сложно - так, между делом черкнул им вопросец :rolleyes:

Если интересно - был приятно удивлен - ответ получил в течение часа (писал через общедоступную систему в службу поддержки от имени обычного покупателя), никаких особых рычагов. Огорчило то, что на повторный вопрос (писал уже не через их сайт, делал реплай с одного из своих рушных-ящиков) ответа до сих пор не получил. То ли вопрос оказался сложным, то ли отвечают только на запросы, поступающие через веб-интерфейс.

http://www.google.ru/search?q=Nokia+N9s

12 000 результатов. Хорошо "леваки" развернулись...

"Хорошо" не то слово - вон, например, китайские N95 появились в Москве чуть ли не раньше родных, да и стоят в несколько раз дешевле...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Если интересно - был приятно удивлен - ответ получил в течение часа (писал через общедоступную систему в службу поддержки от имени обычного покупателя), никаких особых рычагов.

Да, меня жена ещё года 4 назад "перевела" на Нокию. И с тех пор ни разу не пожалел. Качественные аппараты.

Но не знал, что "пираты" подделывают не только имеющиеся модели телефонов, но и "придумывают" собственные.

Огорчило то, что на повторный вопрос (писал уже не через их сайт, делал реплай с одного из своих рушных-ящиков) ответа до сих пор не получил. То ли вопрос оказался сложным, то ли отвечают только на запросы, поступающие через веб-интерфейс.

По опыту, скорее, второе.

"Хорошо" не то слово - вон, например, китайские N95 появились в Москве чуть ли не раньше родных, да и стоят в несколько раз дешевле...

Это-то понятно, но "мифические" модели, которые Нокиа вообще не разрабатывала... Это куда интереснее. Кто ж тогда разработчик? Что там за ОС (если она нестандартная)? Откуда ресурсы на разработку/дизайн/производство?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
По опыту, скорее, второе.

К сожалению, согласен, система направлена на то, чтобы побыстрее закрыть тикеты. Плюс в том, что закрывают быстро - можно создать новый реквест и есть надежда, что ответят быстро.

Это-то понятно, но "мифические" модели, которые Нокиа вообще не разрабатывала... Это куда интереснее. Кто ж тогда разработчик? Что там за ОС (если она нестандартная)? Откуда ресурсы на разработку/дизайн/производство?

По-видимому, описания не врут - написано честно - поделка из Китая. Будет время - надо будет сделать более официальный запрос в Нокию. Не верю, что они не в курсе...

P.S. Что-то мы совсем оклонились от темы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
P.S. Что-то мы совсем оклонились от темы...

Так новых причин продолжать пока что нет вроде бы. Основные позиции были услышаны, аргументированы, поставлены под сомнение :) . Все из них имеют право на существование, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Так новых причин продолжать пока что нет вроде бы.

Согласен :)

Тема большая, интересная, а главное актуальная, затронули мы пока далеко не все аспекты, так что будет повод - продолжим обсуждение.

P.S. Если Вы, Валерий, абонент MTS - все-таки настоятельно рекоммендую воспользоваться хотя бы бесплатной версий ;)

Отредактирано 29.03.2008 21:20 (исправлена досадная оплошность, приношу свои извинения Валерию. С уважением, Виктор)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
P.S. Если Вы, Валерия, абонент MTS - все-таки настоятельно рекоммендую воспользоваться хотя бы бесплатной версий ;)

Зачем вы Ледовскому пол-то поменяли? :lol: И вообще... Не надо нам тут совращать эксперта! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
P.S. Если Вы, Валерия, абонент MTS - все-таки настоятельно рекоммендую воспользоваться хотя бы бесплатной версий wink.gif

/да что ж вы все всё время моё имя/фамилию коверкаете, хоть псевдоним снова бери/ :blink:

У меня MTS на весьма простеньком телефоне Nokia 2610 ( http://www.nokia.ru/link?cid=PLAIN_TEXT_152878 ), хотя на нём работает WAP/GPRS и принимаются MMS. Bluetooth нет, с компьютером можно соединить только по шнурку.

Из очень хорошего - батарейки хватает на гораздо большее время, чем у более функциональных моделей. Не знаю точно, но порядка 2 недель работает без подзарядки. И он мне, опять же, нужен только в качестве телефона.

И этот телефон, как выяснилось, не поддерживается. Типа не смартфон. Но оно и понятно - 3Мб памяти :)http://www.salonsvyazi.ru/Nokia_2610.htm

В общем, не судьба.

Вот и ещё одна трабла намечается. Множество ОС, множество дешёвых телефонов (в том числе достаточно свежих моделей), которые не поддерживаются. Не думаю, что сейчас доминируют смартфоны из высшей ценовой категории. Хотя, может быть, я чего-то не знаю. Но данные факты только сужают размер рынка мобильных антивирусов.

dr_dizel, прокомментируйте лучше что-нибудь по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
/да что ж вы все всё время моё имя/фамилию коверкаете, хоть псевдоним снова бери/ :blink:

Валерий, еще раз приношу свои извинения. Суббота, пишу из дома, двухлетняя дочка все время хочет помочь попечатать, вообщем, сами понимаете...

У меня MTS на весьма простеньком телефоне Nokia 2610 ( http://www.nokia.ru/link?cid=PLAIN_TEXT_152878 ), хотя на нём работает WAP/GPRS и принимаются MMS. Bluetooth нет, с компьютером можно соединить только по шнурку.

Из очень хорошего - батарейки хватает на гораздо большее время, чем у более функциональных моделей. Не знаю точно, но порядка 2 недель работает без подзарядки. И он мне, опять же, нужен только в качестве телефона.

И этот телефон, как выяснилось, не поддерживается. Типа не смартфон. Но оно и понятно - 3Мб памяти :)http://www.salonsvyazi.ru/Nokia_2610.htm

В общем, не судьба.

Ну 3Мб помяти тут совсем не при чем, а вот то, что Nokia 2610 - это Series 40 2nd - действительно говорит о том, что это не смартфон. Вы, конечно, можете возразить, что и для нее бывают вредоносы и будете абсолютно правы, но это уже выходит за рамки текущей темы.

А что насчет Вашей Nokia 6600?! Я имел ввиду именно ее - наличие нескольких сотен известных зловредов - хороший повод поставить бесплатный антивирус конкурента...

Вот и ещё одна трабла намечается. Множество ОС, множество дешёвых телефонов (в том числе достаточно свежих моделей), которые не поддерживаются. Не думаю, что сейчас доминируют смартфоны из высшей ценовой категории. Хотя, может быть, я чего-то не знаю. Но данные факты только сужают размер рынка мобильных антивирусов.

Ну вот, Вы опять о размере рынка и о потенциальных доходах. Да, согласен, больших доходов от мобильных антивирусов нет, но дело, как мы уже обсуждали, не в этом...

Кстати, до сих пор мы говорили о смартфонах, если хотите поговорить об обычных телефонах - это отдельная тема, хотя, как я уже говорил, доля смартфонов стремительно растет, цена уменьшается (смартфон можно купить за 150-200 баксов, обычный телефон - порядка 100), со временем доля смартфонов будет стремительно расти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А что насчет Вашей Nokia 6600?! Я имел ввиду именно ее - наличие нескольких сотен известных зловредов - хороший повод поставить бесплатный антивирус конкурента...

На Nokia 6600 у меня Билайн. Кроме того, я туда ставил в своё время бета-версию Антивируса Касперского. Правда, насколько помню, и за неё меня попросили рублей 30 заплатить. В общем, 3 месяца он у меня проработал, и я его удалил за ненужностью. Какова же цель Вашего нынешнего предложения поставить этот антивирус снова на мой смартфон? Увидеть разницу? :)

Может быть, есть пробная версия? Только, опять же, сначала нужно определиться с целями.

Да, согласен, больших доходов от мобильных антивирусов нет, но дело, как мы уже обсуждали, не в этом...

Т.е., всё же исследование, и задел на будущее? Ну так тогда цена должна быть существенно меньше 700 рублей в год, а логичнее всего - бесплатно. С целью обеспечения массовости использования. Пока необходимость антивируса в смартфонах не станет очевидной настолько, что значительные усилия на "проталкивание" этих антивирусных продуктов перестанут требоваться.

Кстати, до сих пор мы говорили о смартфонах, если хотите поговорить об обычных телефонах - это отдельная тема, хотя, как я уже говорил, доля смартфонов стремительно растет, цена уменьшается (смартфон можно купить за 150-200 баксов, обычный телефон - порядка 100), со временем доля смартфонов будет стремительно расти.

Согласен, интерес будет со временем расти. Будем следить за тенденциями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
dr_dizel, прокомментируйте лучше что-нибудь по теме.

Зачем? Всё всем уже понятно. Всё сказано. Остался в топике только один человек, которому АВ на телефоне не нужен. Сейчас, правда, ему, наконец, помогут выбрать нормальнуй телеф с нормальным симбианом, работающим синезубом и выйфай, которые он включит, он, наконец, переедет из села в оживлённый город и поймёт, что АВ на телефоне ему нужен. Даже нечто-то большее, чем чистый АВ. Осталось только подождать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
На Nokia 6600 у меня Билайн.

Не беда, во-первых, не вижу причин не поменять местами симки, а во-вторых, как я уже говорил - под симку залочены только активация и обновление - можете на это время вставлять в Вашу Нокию 6600 симку MTS.

Кроме того, я туда ставил в своё время бета-версию Антивируса Касперского. Правда, насколько помню, и за неё меня попросили рублей 30 заплатить.

Валерий, похоже, Вас кто-то обул, откуда Вы скачивали бета-версию? Никогда ни одна бета-версия ни одного их продуктов мобильной линейки ЛК не требовала никаких денег. Единственно возможные затраты - ряд версий требовал активацию по http, суммартный трафик - несколько сотен байт, действительно мог облегчить Ваш карман на несколько копеек. Что касается обновления - Kaspersky Antivirus Mobile (в отличие от антивирусов других вендоров) имеет функцию обновления баз из локального источника, на трафик при обновлении можно вообще не тратиться.

Какова же цель Вашего нынешнего предложения поставить этот антивирус снова на мой смартфон? Увидеть разницу? :)

Одним из основных Вашим аргументов была цена. Вы говорили, что не видите смысла тратить деньги, поскольку возможный ущерб для Вас минимален, а его вероятнось невелика (по этим моментам большинство принявших участие в дискуссии с Вами не соглашались, но в данном случае речь не об этом). Сейчас я Вам предлагаю поставить антивирус бесплатно.

Может быть, есть пробная версия? Только, опять же, сначала нужно определиться с целями.

Безусловно. Месяц абсолютно бесплатно. Цель - защитить Ваш смартфон. То, что зловреды для телефонов существуют, Вы уже признали - так что самое время подумать о защите смартфона :)

Т.е., всё же исследование, и задел на будущее? Ну так тогда цена должна быть существенно меньше 700 рублей в год, а логичнее всего - бесплатно. С целью обеспечения массовости использования. Пока необходимость антивируса в смартфонах не станет очевидной настолько, что значительные усилия на "проталкивание" этих антивирусных продуктов перестанут требоваться.

Давайте опять же не будем путать эти два вопроса. Существование угрозы и необходимость иметь антивирус - это одно, а коммерческая целесообразность разработки мобильных антивирусов - это другое. Вы постоянно пытаетесь говорить о втором, а я о первом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Всё всем уже понятно. Всё сказано. Остался в топике только один человек, которому АВ на телефоне не нужен.

Вы используете антивирус в смартфоне? Если да, то от какого производителя? Поделитесь впечатлениями как пользователь (качество реализации, необходимость, стоимость использования, занимаемые ресурсы, время сканирования, количество случаев, когда антивирус Вам помог). Не ссылайтесь на мнение других людей, "которые всё уже сказали". Проявите, наконец, самостоятельность.

Кроме того, я не единственный человек, которому не нужен антивирус на сматрфоне. Вы слишком поверхностно изучили тему.

Сейчас, правда, ему, наконец, помогут выбрать нормальнуй телеф с нормальным симбианом, работающим синезубом

Есть такой. Bluetooth использую постоянно. Но не открываю его "для всех". Да, это спасает (по экспертному мнению Виктора, которому я пока что доверяю), не от всех вирусов, но элементарные правила ИБ, о которых Вы так печётесь, снижают необходимость использования антивируса к минимуму.

он, наконец, переедет из села в оживлённый город

Приезжайте в Ставрополь, и я Вам покажу село, городской Вы наш. Шашлычков поедим, пивка попьём, порассуждаем, а то Вы какой-то нервный.

Ни в какой более "оживлённый город" переезжать не собираюсь. В них экология не на уровне совсем, и это чувствуется сразу, как только выходишь из поезда/автобуса/самолёта, и шашлыки, маринованные на белом вине с лучком, в лесочке, где на километр ни одной живой души... это в больших городах лишь мечта. Нет, этого я променять не могу. Травитесь на здоровье, если нравится.

Но ближе к теме. При прогулке на улице, особенно в центре Ставрополя, если попробовать поискать телефоны с включённым "для всех" блутузом, то их бывает обычно больше одного. Смартфонов в городе много. Жалоб, что влез вирус, не встречал. Похожие случаи бывают, но оказывается, что это выходят из строя сами телефоны.

Кроме того, наши сотрудники из киевского и московского офиса специально ходят со включёнными блутузами, чтобы словить эту самую мобильную угрозу. Не слышал, чтобы кто-нибудь поймал. Во всяком случае, это не такая массовость, о которой рассказывается сплошь и рядом.

У Вас, может быть, есть другая статистика? А то как раз статистики, полученной из разных источников, в этой дискуссии и не хватает.

Валерий, похоже, Вас кто-то обул, откуда Вы скачивали бета-версию?

Может быть, это был первый месяц релиза. Сейчас уже не вспомню. Но было что-то вроде "попробуйте антивирус в течение 3 месяцев по цене 1 месяца".

на трафик при обновлении можно вообще не тратиться.

К "специальной" версии от МТС это тоже относится?

Сейчас я Вам предлагаю поставить антивирус бесплатно.

Но Вы же понимаете, что WAP-трафик весьма дорог? GPRS - другое дело... Хотя если Вы рекомендуете обновлять раз в неделю (такую настройку сейчас сделать можно), то, может быть, это и не накладно. Но тогда никакой защиты от целевых атак, которые могут случиться в любой день в течение недели.

То, что зловреды для телефонов существуют, Вы уже признали

Признал, признал. Но не увидел, что антивирус может реально спасать от реальных немногочисленных (единичных, целевых) атак (которые наверняка в большинстве своём происходят с использованием новых самплов), которые, дай Бог, прийдут по обновлению через неделю. При этом нужно ещё суметь подвернуться под такую атаку при сегодняшнем их уровне массовости.

Давайте опять же не будем путать эти два вопроса. Существование угрозы и необходимость иметь антивирус - это одно, а коммерческая целесообразность разработки мобильных антивирусов - это другое. Вы постоянно пытаетесь говорить о втором, а я о первом.

Можно и не путать. Но эти вопросы от этого не перестанут быть связанными :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Кроме того, наши сотрудники из киевского и московского офиса специально ходят со включёнными блутузами, чтобы словить эту самую мобильную угрозу. Не слышал, чтобы кто-нибудь поймал. Во всяком случае, это не такая массовость, о которой рассказывается сплошь и рядом.

У Вас, может быть, есть другая статистика? А то как раз статистики, полученной из разных источников, в этой дискуссии и не хватает.

Извиняюсь, что отвечаю на фразу, адресованную не мне, тем не менее... Вот я москвич, тоже хожу с включенным блютусом и как не странно, по нескольку раз в месяц в метро сталкиваюсь с запросами от инфицированных устройств. Почему я сталкиваюсь, а Ваши коллеги - нет?! Может у них блютусы в режиме невидимости или они держат телефоны в карманах, тогда действительно можно пропустить входящий запрос - все-таки от несопряженных устройств по блютусу без согласия пользователя черви пока проникать не умеют.

Насчет статистики - хотите, проведем эксперимент, посидим полдня в метро, пособираем данные, можно даже попробовать попосылать по BT пустышки, посчитать, какой процент пользователей соглашается и т. п.

Может быть, это был первый месяц релиза. Сейчас уже не вспомню. Но было что-то вроде "попробуйте антивирус в течение 3 месяцев по цене 1 месяца".

Ээээ, ну это никак нельзя назвать бета-версий, по-видимому, речь идет о совместном проекте ЛК и компании Связной-Загрузка, дело, видимо, было году в 2005?! С тех пор ЛК выпустила два новых поколения мобильных продуктов.

К "специальной" версии от МТС это тоже относится?

Нет

Сейчас я Вам предлагаю поставить антивирус бесплатно.

Но Вы же понимаете, что WAP-трафик весьма дорог? GPRS - другое дело... Хотя если Вы рекомендуете обновлять раз в неделю (такую настройку сейчас сделать можно), то, может быть, это и не накладно. Но тогда никакой защиты от целевых атак, которые могут случиться в любой день в течение недели.

Ага, значит атаки-таки могут случиться :)

Опыт показывает, что еженедельные обновления на данный момент являются оптимальным вариантом, вот для сведения частота появления symbian-зловредов. Вообще, сколько раз и когда обновлять базы - Ваше личное дело. Иметь антивирус с устаревшими базами лучше, чем не иметь его вовсе. Так что не виду причин, мешающих Вам воспользоваться KAV Mobile for MTS ;)

Признал, признал. Но не увидел, что антивирус может реально спасать от реальных немногочисленных (единичных, целевых) атак (которые наверняка в большинстве своём происходят с использованием новых самплов), которые, дай Бог, прийдут по обновлению через неделю. При этом нужно ещё суметь подвернуться под такую атаку при сегодняшнем их уровне массовости.

В чем отличие от десктопов? Или там тоже антивирус не спасает от реальных атак?

Можно и не путать. Но эти вопросы от этого не перестанут быть связанными :)

Согласен, существование реальных вредоносов - это одно, коммерческая выгода от разработки продукта (спрос на продукт) - другое, техническая реализуемость антивируса - третье. Вот несколько примеров:

WinCE, Symbian - зловреды существуют, затраты по-видимому окупятся (спрос вообщем-то есть), разработка технически возможна.

J2ME - зловреды существуют, спрос невелик, разработка возможна с очень большими ограничениями.

Эльфы - зловреды существуют, спроса нет, разработка возможна.

Ряд обычных телефонов - примеры деструктивных приложений есть, спроса нет, разработка невозможна.

Понятно, что вендоры в первую очередь нацелены на получение прибыли (в краткосрочной или долгосрочной перспективе) - их понять можно. Понятно, что разработка продукта под новую платформу требует не только материальных, но и человеческих ресурсов. Понятно, что найти людей, которые способены сделать антивирус, например, для того же Симбиана - довольно сложно. Все это понятно. Но реалии таковы, что одни компании за это берутся, а другие нет - собственно, ничего плохого я в этом не вижу. Плохо не это, а то, что одни понятия подменяются другими. Не видишь коммерческой целесообразности - ок, не вопрос, не берись, не делай, никто за это не осудит, но при этом говорить, что не делаю, потому что нет угрозы - по меньшей мере нечестно по отношению к пользователям, по крайней мере с моей личной точки зрения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

Можно сколько угодно спорить, убеждать, пугать статистикой, но пока пользователь смартфона(компьютера) не столкнётся с "хулиганством" вируса вряд ли он побежит в магазин за АВ.

Честно говоря, я не понимаю зачем нужен смартфон, если у нас ещё нет 3G-сетей(быстрого инета)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Можно сколько угодно спорить, убеждать, пугать статистикой, но пока пользователь смартфона(компьютера) не столкнётся с "хулиганством" вируса вряд ли он побежит в магазин за АВ.

А вот это уже от нашего информационного бескультурия :(

Честно говоря, я не понимаю зачем нужен смартфон, если у нас ещё нет 3G-сетей(быстрого инета)?

А как 3G связаны с понятием смартфона? Наличие 3G-сети всего-лишь несколько расширяет возможности его применения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

"А как 3G связаны с понятием смартфона? Наличие 3G-сети всего-лишь несколько расширяет возможности его применения"

При наличии 3G(быстрого инета) смартфон из "игрушки" превратится в почти полноценный компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
При наличии 3G(быстрого инета) смартфон из "игрушки" превратится в почти полноценный компьютер.

Пока не проникся, разжуйте :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

Организация видеоконференций, приём/передача больших файлов, VoIP- телефония, сетевые игры и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Организация видеоконференций, приём/передача больших файлов, VoIP- телефония, сетевые игры и т.д.

Первые три пункта из 4 - давно решены при помощи EDGE.

Сетевые игры... хе-хе... вот когда на телефоны портируют игровые клиенты Wow, Lineage и т.д. - оно так бабахнет, что мало никому не покажется.

Я про вирусы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Valery Ledovskoy

Очень злостный оффтоп, конечно, но я просто не могу удержаться. Вот живу в Пятигорске, работаю в Минеральных Водах. Все-таки не видно, что мы - курортный регион. Он загажен, задымлен, переполнен звуками... В реальности в курортном регионе есть только курортные места, где действительно отдыхаешь. Только я сомневаюсь, что при соотношении 80/20 город/курорт у нас все также хорошо, как и раньше. Мне жаль свою Родину. :(

Более-менее особняком стоит Минеральные Воды (наименее интересный город) - тут автодвижение по главной улице города зарещено! Я в прошлом году жил на главной улице - тихо, спокойно. Так хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Umnik, да, цивилизация aka деньги оживлённых городов дошли уже и до нас. У нас в центре города рубят деревья дабы расширить улицы, не вмещающие такого количества авто. Но всё ж куда пока лучше, чем в Москве.

(чтоб не совсем оффтоп) Вчера проходил вдоль одной из таких улиц и производил поиск устройств со включённым Bluetooth. Нашёл в итоге десятки телефонов. Соединиться удалось только с одним. И то через 15 секунд соединение было сброшено :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Извиняюсь, что отвечаю на фразу, адресованную не мне, тем не менее... Вот я москвич, тоже хожу с включенным блютусом и как не странно, по нескольку раз в месяц в метро сталкиваюсь с запросами от инфицированных устройств. Почему я сталкиваюсь, а Ваши коллеги - нет?!

Оно скорее адресовано мне. В Москве бываю примерно раз в месяц, не реже. По Украине езжу постояноо, телефонов - 3, SE W950i, Z710 и Philips 960. Рекламы в Москве и Киеве ловлю много, особенно в пунктах питания, в Киеве меньше. В Ганновере аналогично. Хотя в Ганновере словил Кабир, кстати рядом со стендом Исет :P Думал, что еще один ролик с рекламой, но нет - Кабир.

То есть статистика такова - на 3 телефона за 2 года - 2 атаки, интереснее, что разные телефоны по разному реагируют на атаку. То есть у всех открыто все "во вне", а принимает только один как правило

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Valery Ledovskoy : Валерий, надеюсь, я Вас не обидел? :unsure: А-то что-то мы все больше о природе, да о природе - может вынесем в "Неформальное общение" и обсудим там - с удовольствием подключусь :)

Andrey75: Ваши аргументы никак нельзя считать обоснованием утверждения "смартфоны не нужны, поскольку у нас ещё нет 3G-сетей". ;)

P.S. А первые сетевые игры были еще в далеком 2002, мы тогда только начинали переключаться на первые сименсы и моторолки, даже реал-тайм пытались делать, но тогда еще это было утопией... Эх, даже на настальгию пробило, как вспомнил свою первую игруху под моторолу i50...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Я тут вспомнил, как всё начиналось у нас на PC.

021989.jpg

Есть такая вещь, как профилактика.

На сегодняшний день неклассический АВ для смартов выполняет именно эту функцию. Немного опережая события, он подготавливает почву для форпоста отражения будущих угроз.

Прецеденты заражения были и продолжают возникать новые. Нельзя быть немножко беременной. Процесс начался. И большинство АВК это понимают. Они не хотят терять потенциальные рынки сбыта и стараются их занять любой ценой: будь то запугивание пользователей и предложение своего решения во спасение, или предложение бесплатного АВ для несуществующих угроз.

Когда нанесёт удар новоиспечённый смартовский жареный петух "Моррис" никто не знает, но это также и не означает, что вы не можете стать счастливчиком и быть "клюнутым" раньше чем-нибудь другим.

P.S. Валерий, вам рекомендую E51. :rolleyes:

post-4003-1206943191_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Закрывая вопрос о происхождении Nokia N9s, сегодня получил еще один ответ:

Уважаемый господин Яблоков ,

Благодарим за обращение в справочную службу Nokia Care.

Отвечая на Ваш вопрос, сообщаем, что Nokia еще не производит таких телефонов. Проверяйте регулярно наш сайт ,где размещают все новинки .

С уважением,

Д.П.

Справочная служба Nokia Care.

Часы работы горячей линии Nokia: 08:00—20:00 (по московскому времени), с понедельника по пятницу.

Телефон горячей линии Nokia: +7 (495) 644-18-04

Факс: +7 (495) 795-05-03

125009, Москва, Тверская ул., 7, а/я 25 Nokia

Приведенные мной ссылки на магазины не прокомментировали, ну да ладно - видимо, не входит в их компетенцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×