Norton Smartphone Security - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Guest Просто_Юзер

Norton Smartphone Security

Recommended Posts

Guest Просто_Юзер

Собственно сабж.Оригинал находится тут .Решил сюда перенести из-за того,что тут будет нужнее. :)

Главное окно,вроде бы и не кишит разными настройками,отображает статусы защиты.Фон зависит от темы.

Идём по порядку скринов,я сначала выбрал вкладку Файрволл,меня он заинтересовал...Список заблокированных соединений отображается,и главная фишка,там показываются ИП адреса заблокированных соединений,и порты,время,протокол и мн.др..Очень понравился.

Дальше по списку у нас Антиспам.Складывается впечатление,что анти-спам вообще не планировался на частое использование.Настроек мало,но и тут они базовые.Есть возможность выбрать как блокировать СМС,от неизвестных номеров,груп,контактов и ещё несколько надстроек.Есть возможность выбрать что делать с соообщением,переместить,пропустить(так я и не понял смысла этой надстройки,разрешать номер,который в анти-спаме,странно,зачем его тогда туда заносить?),удалять.

Теперь дошло время и то антивируса.Антивирус,не богат настройками,есть возможность скана после обновления,и по расписанию.Отключается защита реал-тайм и отключается.Когда сам антивирус свёрнут,никаких признаком жизни не подаёт,не видно ни в диспетчере,ни иконки нету.Реакция на ЕИКАР была штатной,сразу словил и отправил сам.Плохо что нету выбора действия.В настройках выставляется,первое и второе действия.Так же можно посмотреть список того,что АВ может словить,список небогат,всего штук 50,думаю,может и модификации какие-нибудь может ловить.Можно посмотреть "функции" вируса,полиморфный,невидимый и т.д.

А про ЛайфАпдейт сказать нечего,реализовано вполне нормально,тоже есть возможность обновлятся по расписанию.Понравилась возможность обновлять все модули.Только не мешало бы добавить возможность какие обновлять - а какие нет,хотя,я сомневаюсь что новые их версии выходят часто.Есть возможность выбора точки доступа,при попытке обновится.В настройках не видел,думаю и так неплохо.

Ниже прилагаю скрины,к описанию.

93975070e207t.jpg724c7a54a19dt.jpg07b616a29b64t.jpg1454fd0788a6t.jpgb696886ab99ft.jpg8aca4dd94cd1t.jpg77a46173adc3t.jpgd40a572b9f86t.jpgb7ba06d65c44t.jpg87bac567a8c6t.jpg7442cc03d665t.jpgfb9f7128132ct.jpgd49a0a117d6ct.jpg4cd3d8ed958ft.jpg7382213aa663t.jpg7998feba8cf2t.jpg53fdd1e22952t.jpg4ab985a5c6det.jpg41fe06b5eb57t.jpg3ae01d96206ct.jpg

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

За идею и первую реализацию спасибо, ставлю Вам плюсик в репутацию, а вот над оформлением с моей точки зрения Вам нужно подумать - неплохо было бы дать номер обозреваемой версии, список компонент, а так же упорядочить и структурировать весь материал

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
над оформлением с моей точки зрения Вам нужно подумать - неплохо было бы дать номер обозреваемой версии, список компонент, а так же упорядочить и структурировать весь материал

Спасибо,прийму к сведению,если в сл.раз попадёт делать.:)

Да и это так,как бы сказать "жаждущим",просто я ни разу ещё не делал,можно считать,что на половину удался.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Просто_Юзер отличная работа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Кирилл Керценбаум: может быть Вы прокомментируете вот этот момент: "...Так же можно посмотреть список того,что АВ может словить,список небогат,всего штук 50"

Да, и почему тема переехала в тематический раздел Symantec?! :huh: Предлагаю вернуть обратно в раздел "Защита мобильных устройств"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Кирилл,можете ответить на такой вопрос:

Мог НСС,повлиять на масштабирование камеры?Я с того времени стоял НСС,я его удалил,и не пользовался камерой,до недавнего времени.Обнаружил недавно такую проблемму.

Помог хард-ресет,что можете сказать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Кирилл, верните, пожалуйста, тему в раздел, посвященный решениям для мобильников, и прокомментируейте проблему полноты баз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирилл, верните, пожалуйста, тему в раздел, посвященный решениям для мобильников

Виктор, по согласованным правилам Форума, если тема затрагивает конкретный продукт, у производителя которого есть отдельная ветка - то она переносится туда. Кстати ссылка на эту тему осталась в исходном разделе

Кирилл Керценбаум: может быть Вы прокомментируете вот этот момент: "...Так же можно посмотреть список того,что АВ может словить,список небогат,всего штук 50"

Во-первых, я не слышал чтобы вирусов для мобильных устройств уже были тысячи и десятки тысяч - насколько я знаю сейчас около нескольких сотен угроз, они полностью покрыты этими 50 сигнатурами, Symantec Security Response никогда не плодит сотни сигнатур для одного и того же вирусного семейства, а делает их более куммулятивными

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Пока топик не будет возвращен на свое место, я эту тему обсуждать не намерен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Тема возвращена, можно продолжить :)

Во-первых, я не слышал чтобы вирусов для мобильных устройств уже были тысячи и десятки тысяч - насколько я знаю сейчас около нескольких сотен угроз, они полностью покрыты этими 50 сигнатурами, Symantec Security Response никогда не плодит сотни сигнатур для одного и того же вирусного семейства, а делает их более куммулятивными

На данный момент различных модификаций для WM и Symbian порядка 5 сотен. Вы действительно утверждаете, что их можно покрыть 5ю десятками сигнатур? :)

Если уж продолжать разговор, то давайте заглянем в Treats List антивирусной компоненты Notron Mobile Security. Заглянули?! Я тоже :)

Я даже не поленюсь перенести этот списочек сюда (дублирующиеся имена не учитывались):

1. SymbOS.Flexispy.B

2. Trojan.Redbrowser.A

3. SymbOS.Exy.A

4. Eicar Test String

5. Trojan.Konov.A

6. SymbOS.Exy.A

7. Trojan.Wesber

Все :huh:

Тестировать детект будем, или все-таки не стоит терять время? Какие комментарии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
давайте заглянем в Treats List антивирусной компоненты Notron Mobile Security

А прямую ссылочку на источник можно увидеть? ;) - Для полной ясности и полноты картины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А прямую ссылочку на источник можно увидеть? ;) - Для полной ясности и полноты картины.

Источник - интерфейс Norton Smartphone Security :) Завтра выложу скриншоты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Источник - интерфейс...

1454fd0788a6t.jpgsmile104.gif (ага теперь вижу).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Кирилл Керценбаум: может Вы дадите нам какое-нибудь объяснение касательно Treats List? Почему продукт Norton Smartphone Security знает всего 7 зловредов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
(ага теперь вижу).

Ну там ещё можно вниз немного прогортать.

Если присмотрется.Желтая полосочка.))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну там ещё можно вниз немного прогортать.

Если присмотрется.Желтая полосочка.))

Тем не менее, уникальных названий там 7, правильно? В связи с этим возникает вопрос - от чего защищает данный продукт стоимостью 45 баксов?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Тем не менее, уникальных названий там 7, правильно?

Я не помню уже,извиняйте.:(

Сейчас у меня совсем другое на смартфоне...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Я не помню уже,извиняйте.:(

Хорошо, я сегодня сделаю скриншоты

Сейчас у меня совсем другое на смартфоне...

Ну я Вас понимаю... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Хорошо, я сегодня сделаю скриншоты

Вот cкриншотики, в списке угроз по-прежнему присутствуют только

1. SymbOS.Flexispy.B

2. Trojan.Redbrowser.A

3. SymbOS.Exy.A

4. Eicar Test String

5. Trojan.Konov.A

6. SymbOS.Exy.B

7. Trojan.Wesber

Сегодня вечером сделаю тест на детект.

Norton_treats_list1.jpg

Norton_treats_list2.jpg

Norton_treats_list3.jpg

Norton_treats_list4.jpg

Norton_treats_list5.jpg

Norton_treats_list6.jpg

post-4056-1238752431_thumb.jpg

post-4056-1238752436_thumb.jpg

post-4056-1238752441_thumb.jpg

post-4056-1238752444_thumb.jpg

post-4056-1238752448_thumb.jpg

post-4056-1238752452_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Довольно-таки остро.

Ждём результатов детекта...надеюсь,не разочаруюсь в Симантек.

Кстати,поделитесь потом семплами?Я у себя погоняю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ждём результатов детекта...надеюсь,не разочаруюсь в Симантек.

Вообщем-то, тест состоялся, прогнал с последними базами на имеющихся у меня сэмплах. К сожалению, коллекция у меня не совсем полная, покрывает всего порядка 75% мобильного вирья. Результат подтвердил предположения - Norton Smartphone Security задетектил только эти 7 зловредов, что менее 5% от всей моей коллекции вирья (для Symbian & WM). Более подробные результаты будут выложены в блоге

Кстати,поделитесь потом семплами?Я у себя погоняю.

К сожалению, не могу, профессиональная этика не позволяет :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
К сожалению, не могу, профессиональная этика не позволяет

Жаль,очень жаль.

Ну и к чёрту их.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну и к чёрту их.

К черту-то, к черту, но комментарии от представителей Symantec все-таки было интересно получить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Viktor ну раз Вы так хотите комментариев, то вот какие они будут:

1. К сожалению не я переносил тему обратно и как увидел в пользу ей это не пошло

2. Ваша попытка утверждать что данный продукт является "лжеантивирусом" по меньшей мере смешна, с таким же успехом я могу утведжать лживость тех образцов вирусов, которыми Вы его проверяли

3. Вы можете сколько угодно долго высмеивать кажущиеся недостатки продуктов от конкурентов, только ваш собственный продукт от этого не станет лучше и популярнее

4. К сожалению в который раз убеждаюсь в том что очень легко определить по стилю поведения людей, имеющих отношения к ЛК

PS: несмотря на то, что я работаю в компании Symantec, я никакого прямого отношения к продуктам Norton не имею, кроме того что уже 10 лет с большим удовольствием ими пользуюсь, среди них был и продукт, который Вы так горячо "расхваливали"

Больше комментариев к этой теме я давать не намерен и мнение, высказанное мной - мое личное

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
К черту-то, к черту, но комментарии от представителей Symantec все-таки было интересно получить.

"Ваше тестирование очень спорно"

:D:lol:

Таких комментариев ждете или других?..

с таким же успехом я могу утведжать лживость тех образцов вирусов, которыми Вы его проверяли

подобное утверждается с дизассемблером в руках - с листингами из иды, из декомпиляторов, из отладчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×