Norton Safe Web - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Norton Safe Web

Recommended Posts

Кирилл Керценбаум

Одновременно с запуском линейки Norton 2009, появятся несколько Веб Сервисов, которые будет интегрироваться в продукты. Один из них - Norton Safe Web, технология базирующаяся на другом сервисе - Norton Confidential Online и являющаяся его развитием.

Данный сервис представляет из себя репутационную Базу Данных интернет ресурсов, основывающуюся на анализе контента ресурса, а также на репутации, которую проставляют участники данного проекта

Любой из посетителей сервиса имеет возможность оценить репутацию ресурса, оставить свое мнение о нем, а также запросить подробный анализ любого интернет портала

Для доступа к данному сервису можно воспользоваться стандартным Norton Account логином или зарегистрироваться здесь

Более подробная информация доступна здесь

На данный момент сервис находится на этапе Бета Тестирования

Вся представленная информация будет доступна пользователям линейки Norton 2009 из самих продуктов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

А вот и русская версия сервиса Norton Safe Web подоспела, пока доступна только запросная часть, русский плагин для NIS 2009 выйдет одновременно с выходом Norton 360 3.0, рейтинг Community как на английской версии также скоро станет доступен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
А вот и русская версия сервиса Norton Safe Web подоспела, пока доступна только запросная часть,

А что там ещё планируется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А что там ещё планируется?

Ну во-первых, плагин для NIS, а также блок Сообщества где можно проставлять оценки сайтам самостоятельно. Это пока доступно только на английской версии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Кирилл Керценбаум

Norton Safe Web - комментарии на virusinfo.info

Прошу высказаться насчёт того, что drongo говорит в сообщении №8.

Реализация механизма проверки по моему хромает.

Данная реализация по моему -статическая проверка. Просто я несколько сайтов закинул- говорит в очереди, уже день...То есть, например сайт проверили, а через час там будет зверь-> этот сервис данного зверя не обнаружит.

Ну а голоса пользователей- если сервер будет популярным, просто начнут боты писать и загадят всё что смогут. Попробуйте отпишитесь, если вы хозяин сайта, сколько времени и нервов потратите?

Считаю, что одна компания просто не потянет по настоящему хороший подобный сервис. Проверка должна быть динамической через несколько движков разных антивирусов, запрос должен поступать через анонимную систему типа тора, чтобы робот-проверяльщик не попал в базу вирусописателей.

Хотелось бы, чтобы можно было бы посмотреть код страницы, можно было бы посмотреть какие именно скрипты есть, какие файлы качаются, даже если они безвредны на данный момент.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

p2u что хотел бы сказать:

1. Проверка сайтов не статическая, а динамическая, схема довольно простая: чем больше пользователей и чем чаще открывают какой-то сайт, тем чаще система будет его перепроверять. Думаю это очевидно: ресурсов на динамическую проверку всего и вся не хватит ни у кого, а вот делать это с точки зрения оценки рисков - абсолютно правильно

2. Добавление сайтов - схема абсолютно аналогичная, чем больше обращений к данному сайту, чем больше запросов на его статус - тем быстрее он будет проверен. Так как расширение SafeWeb для России пока не доступно (плагин для русских NAS/NIS 2009 выйдет одновременно с русским Norton 360 в марте), то не все отечественные сайты еще классифицированы (но таким мало), но как только плагин станет доступен, думаю таких просто не останется

3. Что касается совместности - уже этот сервис использует БД от BuySafe и MarkMonitor для оценки репутации компании и степени защиты сайта, также планов по развитию этого сервиса на ближайшее время очень много, в том числе на предмет анализа кода и скриптов, не забываем что он как бы только вышел из бета тестирования. Но минимизация ложных срабатываний по прежнему самый главный приоритет как и для других технологий защиты Symantec

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×