Перейти к содержанию
p2u

Бросить XP как проект может оказаться началом конца Индустрии Безопасности

Recommended Posts

p2u
Но есть подозрение, что на домашних юзерах все тестируют свои новые технологии, не только ЛК.

Я даже подозреваю, что на самом деле нельзя программы безопасности писать, которые бы одинаково эффективно (в смысле защиты) работали и на XP, и на Vista. Значит - домашние юзеры сидят сейчас с какими-то компромиссами на своём компе, и страдают от этого (естественно) особенно те, у которых XP. Я знаю, что это дико звучит, но...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Я даже подозреваю, что на самом деле нельзя программы безопасности писать, которые бы одинаково эффективно (в смысле защиты) работали и на XP, и на Vista. Значит - домашние юзеры сидят сейчас с какими-то компромиссами на своём компе, и страдают от этого (естественно) особенно те, у которых XP. Я знаю, что это дико звучит, но...

Paul

Полностью согласен.

Мое мнение: по мере выхода новых ОС,например Win.7 писать Антивирусный пакет чисто для нее(ну и для Висты-в принципе они совместимы),а про XP забыть-оставить для нее тотже KIS/KAV 2009(естественно сохранить поддержку хотябы на время поддерки этой ОС темже MS),а новый продукт сделать исключительно для новых ОС.В плане совместимости будет положительно,да и подстегнет юзеров переходить на новые ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

а если мне, например, нравится ХР и я перейду на что-то другое лишь тогда, когда убедюсь, что все нужные мне программы и игры на 100% совместимы?

А пока я пытаюсь представить, как писать антивирус для каждого дистрибутива Линукс, например... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Бросить XP как проект может оказаться началом конца Индустрии Безопасности. Полагаю, что Майкрософт так напишет новые ОС, что 'программы защиты' становятся лишь украшение какое-то, на которое люди в конце-то концов не будут готовы тратить свои деньги.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
а если мне, например, нравится ХР и я перейду на что-то другое лишь тогда, когда убедюсь, что все нужные мне программы и игры на 100% совместимы?

Я немного не об этом-я в плане безопасности(согласитесь тажа Виста безопаснее XP-возьмем 64 битную-нефига она не даст поставить неподписанный драйвер).(хотя знаю-новое не всегда безопасное...) :)

А пока я пытаюсь представить, как писать антивирус для каждого дистрибутива Линукс, например... ;)

Давайте Линукс не будем затрагивать? :)

Бросить XP как проект может оказаться началом конца Индустрии Безопасности.

Я не предлагаю его бросать-пока данная ОС у многих-стоит ее поддерживать,но новые разработки "затачивать" исключительно под новые ОС.

Полагаю, что Майкрософт так напишет новые ОС, что 'программы защиты' становятся лишь украшение какое-то, на которое люди в конце-то концов не будут готовы тратить свои деньги.

В плане безопасности данных ОС-что даже Антивирус не нужен будет? Если да,то это фантастика..... B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я не предлагаю его бросать-пока данная ОС у многих-стоит ее поддерживать,но новые разработки "затачивать" исключительно под новые ОС.

Для того, чтобы выжить как Индустрия надо будет отбросить поиск компромиссов между фундаментально различными системами, разветлять продукты, и сохранять/усовершенствовать достоинства, которые были.

В плане безопасности данных ОС-что даже Антивирус не нужен будет?

Будет невозможно делать то, что надо - можно, конечно, пытаться создать всякие модели обхода встроенных в ОС ограничений, но это будет всё равно не то.

P.S.: В том, что маркетологи что-нибудь придумают для того, чтобы убедительно маскировать это всё - не сомневаюсь... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Я даже подозреваю, что на самом деле нельзя программы безопасности писать, которые бы одинаково эффективно (в смысле защиты) работали и на XP, и на Vista.

Паул, ты не прав. Основная разница- между 32 и 64-разрядными системами, вот тут действительно проблемы. Защитные продукты на 32-битных ОС значительно превосходят 64-разрядные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Паул, ты не прав.

Я очень на это надеюсь, что я не прав. Я отмечу для себя во всяком случае сегодняшнее число и данный топик... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Полностью согласен.

Мое мнение: по мере выхода новых ОС,например Win.7 писать Антивирусный пакет чисто для нее(ну и для Висты-в принципе они совместимы),а про XP забыть-оставить для нее тотже KIS/KAV 2009(естественно сохранить поддержку хотябы на время поддерки этой ОС темже MS),а новый продукт сделать исключительно для новых ОС.В плане совместимости будет положительно,да и подстегнет юзеров переходить на новые ОС.

В результате придется писать/тестировать, поддерживать (в плане выпуска баз скажем), сопровождать (в плане техподдрержки) два продукта вместо одного.

Вы даже не представляете, что такое проверить всего навсего 2 версии клифа (драйвер наш) при выпуске мелкого хотфиксика, связанного всего лишь с неумением Ворда нормально работать с FAT32, и сколько времени на это тестирование тратится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
В результате придется писать/тестировать, поддерживать (в плане выпуска баз скажем), сопровождать (в плане техподдрержки) два продукта вместо одного.

Вы даже не представляете, что такое проверить всего навсего 2 версии клифа (драйвер наш) при выпуске мелкого хотфиксика, связанного всего лишь с неумением Ворда нормально работать с FAT32, и сколько времени на это тестирование тратится.

Марат,яж не требую этого :D ,это так "мои мечты" B)

Если это действительно труднореализуемо,значит пусть будет как у нас сейчас. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Вы даже не представляете, что такое проверить всего навсего 2 версии клифа (драйвер наш) при выпуске мелкого хотфиксика, связанного всего лишь с неумением Ворда нормально работать с FAT32, и сколько времени на это тестирование тратится.

Предлагаю прекратить инсинуации в стиле "Ворд неспособен правильно работать на FAT32". Иначе это придется доказывать, и несовместимость некоторых антивирусов с Вордом (по-моему проблемы не только у ЛК, то же самое, говорят, и у Симантек было) в качестве доказательства не подойдет.

Начнем с того, что на НТФС проблема тоже есть. Если не ставить антивирусы вообще, то проблем с Вордом нет, на любой файловой системе. Если поставить KIS 7, проблем тоже нет.

Скорее всего и с более старыми версиями антивирусов от Симантек проблемы не будет.

Я понимаю, что иногда очень хочется с умным видом порассуждать про проблемы Гондураса или Майкрософта, но лучше этого не делать, со стороны выглядит глупо.

По теме согласен с Паулом, но добавлю. По-моему это не "конец индустрии", а только ее "закат".

Антивирусы будут, только менее функциональные чем сейчас (сравним функциональность того же KIS на 32 и 64 разрядных ОС). Многие проблемы будут закрываться апдейтами Винды и карманным антивирусом Майкрософта.

Индустрия останется, но из "самой важной программы, спасающей домохозяйку от СТРАШНЫХ ВИРУСНЫХ ЭПИДЕМИЙ" он превратится в просто нужную программу, как сейчас писалки дисков.

Это конечно плохо для маркетинга антивирусных компаний, но обычные пользователи ПК и антивирусов этого не пострадают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Антивирусы будут, только менее функциональные чем сейчас (сравним функциональность того же KIS на 32 и 64 разрядных ОС). Многие проблемы будут закрываться апдейтами Винды и карманным антивирусом Майкрософта.

Наврятли апдейты винды и их "карманный" антивирус спасут ситуацию-я в это не верю. А вот увеличении безопасности-это вполне возможно. Возьмем Vista х64- функционал антивируса на ней немного "урезан",но зато за счет того-что совершенно не получится в нее установить неподписанный драйвер-увеличивает безопасность.Впринципе словосочетание руткит-для Vista х64-это прошлое-ну если только его подписать :D + PatchGuard на ней же- все это уже шаг вперед в плане безопасности за счет самой системы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Наврятли апдейты винды и их "карманный" антивирус спасут ситуацию-я в это не верю. А вот увеличении безопасности-это вполне возможно. Возьмем Vista х64- функционал антивируса на ней немного "урезан",но зато за счет того-что совершенно не получится в нее установить неподписанный драйвер-увеличивает безопасность.Впринципе словосочетание руткит-для Vista х64-это прошлое-ну если только его подписать :D + PatchGuard на ней же- все это уже шаг вперед в плане безопасности за счет самой системы.

Полностью апдейты винды и карманного антивируса - не спасут ситуацию. Дыры будут, и вирусы под них будут.

Но большинство возбудителей "СТРАШНЫХ ЭПИДЕМИЙ" будут продвигаться только методом социальной инженерии, например по такой схеме.

1. Сначала скачай "генератор_счастья.exe"

2. Отключи несколько уровней защиты Винды (чтобы счастье пришло)

3. Запусти "генератор_счастья.exe от имени админа и проигнорируй несколько предупреждений от Винды (чтобы уж точно счастье пришло).

Задача антивируса будущего - автоматом убивать такие "генераторы счастья". Со всем остальным справится система апдейтов.

Не стоит вспоминать о тех, кому апдейты не придут из-за отсутствия интернета. Потому что современные антивирусы тоже требуют его. И чем дальше - тем большие у них требования к стабильности канала (например сотрудники ЛК уже заявляют что юзерам "каналов, проложенных гулаговскими зк", и нестабильного GPRSа с ними не по пути).

В будущем, вполне возможно, "за бортом" окажутся сначала юзеры с лимитом трафика (наш продукт должен отсылать файлы на анализ, это неотключаемо, смените вашего убогого провайдера), потом безлимитчики с низкими скоростями (наши серверы воспринимают вашу поганую скорость как отсутствие связи и обрывают сеанс, смените вашего убогого провайдера), и только счастливые мажоры с многомегабитными каналами будут "под защитой" (наш продукт дорого стоит, тот кто его покупает - может оплатить и качественный канал, а на замкадье мы не ориентируемся, за МКАДом как известно - жизни нет).

Домохозяйки с хорошими каналами все равно будут страдать - потому что они все равно будут качать вирусы, даже если вирус будет размером в полгигабайта за счет наличия в комплекте утилит для удаления всех возможных защитных программ. И для них будут новые "эпидемии", как всегда в нужное время (я не обвиняю антивирусных вендоров в написании вирусов, этого не нужно, достаточно выбрать уже готовый опасный вирус и преувеличить его опасность в несколько раз, как следует пропиарив).

А весь остальной мир как и сейчас, будет читать панические заявления антивирусных компаний, и удивляться, и так и не увидит нигде, даже у знакомых полных домохозяек, очередного "нового СТРАШНОГО вируса, с которым борются все антивирусные вендоры мира".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
...и только счастливые мажоры с многомегабитными каналами будут "под защитой" (наш продукт дорого стоит, тот кто его покупает - может оплатить и качественный канал, а на замкадье мы не ориентируемся, за МКАДом как известно - жизни нет).

Спасибо за мажора :D Paul,Umnik-мы мажоры ;)

А за МКАДом жизнь есть-100МБ/сек-650руб в месяц-за 22ГБ......И это только начало,поверьте,БиЛайн очень хорошо развивается......

Не стоит вспоминать о тех, кому апдейты не придут из-за отсутствия интернета. Потому что современные антивирусы тоже требуют его. И чем дальше - тем большие у них требования к стабильности канала (например сотрудники ЛК уже заявляют что юзерам "каналов, проложенных гулаговскими зк", и нестабильного GPRSа с ними не по пути).

А что делать,хорошие машины тоже к примеру требуют качественный бензин...

В будущем, вполне возможно, "за бортом" окажутся сначала юзеры с лимитом трафика (наш продукт должен отсылать файлы на анализ, это неотключаемо, смените вашего убогого провайдера)

Вообще платят ТОЛЬКО за входящий трафик.....

...потом безлимитчики с низкими скоростями (наши серверы воспринимают вашу поганую скорость как отсутствие связи и обрывают сеанс, смените вашего убогого провайдера)

23 МБ/сек-это маленькая скорость??

Домохозяйки с хорошими каналами все равно будут страдать - потому что они все равно будут качать вирусы, даже если вирус будет размером в полгигабайта за счет наличия в комплекте утилит для удаления всех возможных защитных программ. И для них будут новые "эпидемии", как всегда в нужное время (я не обвиняю антивирусных вендоров в написании вирусов, этого не нужно, достаточно выбрать уже готовый опасный вирус и преувеличить его опасность в несколько раз, как следует пропиарив).

А весь остальной мир как и сейчас, будет читать панические заявления антивирусных компаний, и удивляться, и так и не увидит нигде, даже у знакомых полных домохозяек, очередного "нового СТРАШНОГО вируса, с которым борются все антивирусные вендоры мира".

Само собою. К сожалению от этого не избавиться никогда..... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
А что делать,хорошие машины тоже к примеру требуют качественный бензин...

Главное чтобы не начали требовать только "авиационный" и никакого другого. Потому что для большинства других программ достаточно и плохонького GPRS.

Вообще платят ТОЛЬКО за входящий трафик.....

Где как. У меня например лимит общий, потрачу я его на входящий или на исходящий - не важно.

Само собою. К сожалению от этого не избавиться никогда..... :(

Кому к сожалению, а кому - к счастью и к деньгам. Не будет глупых домохозяек - не будет и антивирусных компаний, и тестовых порталов для антивирусов тоже не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Главное чтобы не начали требовать только "авиационный" и никакого другого. Потому что для большинства других программ достаточно и плохонького GPRS.

Не к разжиганию спора,но даже Win.Update GPRS маловато-сколько она будет качать обновки(в среднем 4 штуки за месяц)...?

Где как. У меня например лимит общий, потрачу я его на входящий или на исходящий - не важно.

Поверь,скоро и на твоей улице "перевернется грузовичек с мороженным".... ;)

Кому к сожалению, а кому - к счастью и к деньгам. Не будет глупых домохозяек - не будет и антивирусных компаний, и тестовых порталов для антивирусов тоже не будет.

Это глубокое заблуждение-это тоже самое,что пожарники радуются когда где то пожар,шиномонтажники радуются,что где то накидали гвоздей....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Не к разжиганию спора,но даже Win.Update GPRS маловато-сколько она будет качать обновки(в среднем 4 штуки за месяц)...?

Конечно. Я говорил, что отсутствие апдейтов для винды не может быть компенсировано антивирусом. Потому что качественный Интернет канал нужен и Винде, и антивирусу.

Поверь,скоро и на твоей улице "перевернется грузовичек с мороженным".... ;)

Нужно чтобы сначала грузовичок развернулся на улицах у большинства пользователей, чтобы все забыли о Dial-Up и плохом, но дорогом GPRS как о страшном сне. И только потом выросли требования к качеству Интернета у антивирусов. Но все происходит наоборот. Можно допустить сговор производителей игр и видеокарт, но когда по такому же принципу работают компании, занимающейся безопасностью, я не понимаю. С одной стороны хотим обеспечить безопасность всех клиентов, а с другой - заявляем что Dial-Up и GPRS не годится для продукта.

Это глубокое заблуждение-это тоже самое,что пожарники радуются когда где то пожар,шиномонтажники радуются,что где то накидали гвоздей....

Глубокое заблуждение было бы если бы я заявил что антивирусники сами пишут вирусы.

И с пожарными тоже несовсем по теме. Начнем с того, что "пожарники" - это те кто пострадали от огня (они будут рады отсутствию пожаров), а те кто с огнем борятся - пожарные.

Дело в том, что когда антивирусные компании приводят тезис о врачах и пожарных, они по ошибке или преднамеренно путают понятия.

Врачи и пожарные - кормятся из бюджета. Их кормит государство, независимо от количества болезней и пожаров, их доход не прямо пропорционален количеству вылеченных больных и потушенных пожаров.

Компании, занимающиеся отловом вирусов, нужно сравнивать не с врачами или пожарными, а с бизнесменами-производителями лекарств и с бизнесменами, производящими технику для пожарных.

Что будет если вдруг исчезнет ОРВИ и грипп? Врачи пострадают, но несильно.

А производители Фервексов-Колдрексов-Тайленолов разоряться.

Пример - ежегодный шухер, паника, и требования вакцинации от гриппа. При этом любой знает, что эффективность вакцинации в лучшем случае процентов 50 хотябы потому, что ее проводят когда грипп уже на пороге, а нужно проводить раньше.

Да, некоторые несознательные врачи состоят в сговоре с производителем вакцин. Да, они потеряют часть дохода если народ не пойдет на прививки. Но сильно врачи от этого не пострадают.

А производители вакцин понесут огромные убытки.

Тезис антивирусников о врачах и пожарных - правильный, но неточный. Неточный он скорее всего по-ошибке. Но тем не менее.

Сравним специалистов, занимающихся восстановлением информации с антивирусниками. И к тем, и к другим обращаются пострадавшие от вирусов. Но для первых такие обращения - не единственный источник дохода. А для вторых - фактически единственный. Отсюда и разговоры о необходимости "профилактики" для обычного пользователя (покупки антивируса или прививки от гриппа). Да - польза есть. Да - профилактика желательна. Но - она не является необходимостью.

Конечно, вирусы самим писать не нужно, это глупо и плохо для репутации. Достаточно просто поддерживать накал страстей и определенный уровень страха среди домохозяек.

Вирусная опасность несомненно - есть. Но ее угроза для обычного человека - преувеличена. Возвращаясь к медицинской тематике, можно перед касанием протирать все дверные ручки спиртом, и для страдающих определенными болезнями это необходимо (так же как необходимы антивирусы в банковских структурах). Но для всех остальных антивирус просто желателен - любой антивирус нормального качества (условно - любой из тех, что занимают 1-3 место на рынке).

Но не необходим, и не обязательно - самый-самый лучший и тем более необязательно - самой-самой новой версии. Я говорю не об отсутствии необходимости постоянно обновлять базы, это несомненно нужно, а об отсутствии необходимости для всех и каждого использовать самый-самый инновационный продукт и переходить на самый-самый новый билд, тем более если в этом билде есть ошибки.

У маркетинга свои законы, а у клиентов - должна быть своя голова на плечах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Компании, занимающиеся отловом вирусов, нужно сравнивать не с врачами или пожарными, а с бизнесменами-производителями лекарств и с бизнесменами, производящими технику для пожарных.

Или с частными клиниками.

ирусная опасность несомненно - есть. Но ее угроза для обычного человека - преувеличена.

Желатина не существует. Недавно закрытые ботнеты не существовали. Кидо не существует. Зевса не существует. Пинча еще недавно не существовало.

В общем, счастья не будет. Если можно запустить программу А, можно будет запустить и вредонос Б. Если только все 100% программ не будут подписываться доверенным CA.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А для вторых - фактически единственный....

Поверь-бизнес так не ведут.Если у компании единственным источником доходов является производство той или иной продукции-она разорится очень быстро......

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Или с частными клиниками.

Не вспоминай о частных клиниках. За деньги эти клиники найдут у тебя кучу болячек, с которыми большинство живет без проблем, а тебя будут лечить до посинения, пока не закончатся деньги.

Желатина не существует. Недавно закрытые ботнеты не существовали. Кидо не существует. Зевса не существует. Пинча еще недавно не существовало.

В общем, счастья не будет. Если можно запустить программу А, можно будет запустить и вредонос Б. Если только все 100% программ не будут подписываться доверенным CA.

Где я говорил - "не существует"?

Мне что - большими буквами писать, чтобы ты перестал передергивать факты?

Повторяю еще раз, опасность СУЩЕСТВУЕТ. Но она ПРЕУВЕЛИЧЕНА. Так понятнее?

Кидо существует, пинчи существуют, GPCODE (опасный вирус) существует, и SARS (смертельная болезнь) - тоже существует. Но сколько случаев заражений SARS или GPCODE в мире? А какую панику из-за этого подняли и сколько заработали на доверчивых людях...

А заразились SARS или GPCODE - немногие, относительно общего числа всех людей или только тех кто пользуется компьютерами.

Кидо достал и тех, у кого новейшие антивирусы, и тех кто пользуется услугами аутсайдеров рынка. Тех кто купил антивирус, и тех кто вообще без антивируса или на пиратке. Как же как же, это же новый вирус, мы его не детектим сразу, эвристика у нас есть, но она громко звучит только на презентациях и в тестах.

Апдейты винды тоже были выключены не у всех заразившихся.

Да, потом выпустили патчи и базы, ПОТОМ. А еще позже - утилиту удаления.

В тоже время пользователи, которые не лазят по зверинцам и ведут себя в интернете осторожно - узнали о Кидо или GPCODE только из панических прессрелизов антивирусных компаний.

Точно так же люди узнали о SARS - только из новостей.

Про 100% подписывание всех программ сертификатами и подписями - это несбыточная мечта, недостижимый идеал. И я надеюсь, что сотрудники антивирусных компаний это понимают.

Поверь-бизнес так не ведут.Если у компании единственным источником доходов является производство той или иной продукции-она разорится очень быстро......

Какие еще источники дохода у антивирусных компаний, кроме производства антивирусов?

Что будет с большинством антивирусных компаний, если сбудется мечта Умника и все программы будут подписаны сертификатами?

Большинство - разориться. И только самым крупным хватит запаса заработанных денег, чтобы маркетологи успели переориентировать покупателей на новый продукт, например какой-нибудь мега-шифратор конфиденциальной информации с новыми графиками и рюшечками. Безусловно, шифратор полезен. Но он не является предметом первой необходимости для каждого пользователя, и тем более не "самый-самый лучший среди остальных устаревших продуктов".

Опять понадобится пиар и паника среди домохозяек. А пиар и маркетинг - стоят денег. Не меньших чем разработка и тестирование. Не все потянут еще один виток маркетинговых исследований рынка.

Так что наличие вирусов, компьютерных или гриппа - это важная подоплека благополучия производителей антивирусов и лекарств (подчеркну для умных - не создание вирусов собственными силами, а просто их наличие), как бы производители от этого не отпирались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Про 100% подписывание всех программ сертификатами и подписями - это несбыточная мечта, недостижимый идеал..

Не согласен. Если MS всерьез займется этим-запретит как в Vista х64 устанавливать не только не подписанные драйвера,но и программы,то тогда очень даже быстренько начнут подписывать.

Какие еще источники дохода у антивирусных компаний, кроме производства антивирусов?

На этот вопрос я не буду отвечать....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Не согласен. Если MS всерьез займется этим-запретит как в Vista х64 устанавливать не только не подписанные драйвера,но и программы,то тогда очень даже быстренько начнут подписывать.

Если сильно давить на клиентов, даже в угоду их безопасности, то ни к чему хорошему это не приведет.

MS уже занялась впариванием своей сырой Висты с ноутбуками. Ну и чем закончилось? MS семимильными шагами делает Win 7, по-моему с опережением графика и по-моему для того чтобы успокоить недовольных очередным сырым WinME (Вистой).

Так же работает и ЛК, ускоряя выпуск KIS 2010.

На этот вопрос я не буду отвечать....

Намекни - альтернативные источники есть или нет. И если есть - то в какой примерно сфере. Может антивирусники нефть качают :D?

Я думаю, что если альтернативные источники и есть, то их удельный вес в общей массе прибыли антивирусных компаний минимален.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
MS семимильными шагами делает Win 7, по-моему с опережением графика и по-моему для того чтобы успокоить недовольных очередным сырым WinME (Вистой).

По моей информации из стен MS,релиз RC1 перенесен на конец мая - начало июня этого года,т.к. они хотят получше протестировать данный продукт и + ко всему влияет экономический кризис на их планы.Хотя RTM появиться уже этой осенью. B)

Так же работает и ЛК, ускоряя выпуск KIS 2010.

За ЛК не знаю. :)

Намекни - альтернативные источники есть или нет.
Не могу сказать я про это дело-по причине того,что это тоже самое что обсуждать доходы соседей за их спиной. Да и не люблю считать "ЧУЖИЕ" деньги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
По моей информации из стен MS,релиз RC1 перенесен на конец мая - начало июня этого года,т.к. они хотят получше протестировать данный продукт и + ко всему влияет экономический кризис на их планы.Хотя RTM появиться уже этой осенью. B)

Кризис - это форс-мажор, влияет на все.

Удивительно другое - MS переносит релиз потому что хочет лучше его оттестировать (боится второй раз оплошать).

MS оплошала с Вистой, ЛК - с домашней линейкой 2009.

MS учится на ошибках и доводит Win7, даже беты юзерам уже нравятся больше чем Виста и Хрюша вместе взятые. Посмотрим какой продукт выпустит ЛК.

Не могу сказать я про это дело-по причине того,что это тоже самое что обсуждать доходы соседей за их спиной. Да и не люблю считать "ЧУЖИЕ" деньги.

Считать чужие деньги - это когда рассказываешь сколько зарабатывает сосед. Я попросил сказать не сколько "сосед" зарабатывает, а где подрабатывает кроме основной работы. Такое скрывать не нужно, если конечно "сосед" не подрабатывает незаконным бизнесом :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
....а где подрабатывает кроме основной работы. Такое скрывать не нужно...

В любом случае любая уважающая себя компания-а в ЛК "здравомыслящие" менеджеры сидят-должна иметь дополнительный доход-это необязательно выпуск еще какой то продукции,это может быть и акции других компаний и т.д. К чему я вообще написал все это- к тому что даже если вот так случиться что зловредов не будет или по каким то причинам антивирусы не нужны будут,то ЛК (да и другие конторы) не разорятся(к примеру тот же Symantec-чем он "занимается" по мимо выпуска проекта Norton? :) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • AM_Bot
      Управление привилегированными учётными записями обычно выходит за рамки проекта и возможностей систем класса IGA (Identity Governance and Administration). C одной стороны, это разумно — в силу специфики привилегированного доступа и потенциальных возможностей его обладателей. С другой стороны, базовые процессы пересмотра (ресертификации), своевременной блокировки доступа, назначения ответственных (владельцев) и др., которые по умолчанию имеются в системе IGA, зачастую отсутствуют в комплексах управления привилегированным доступом. Восполнить этот пробел призван модуль Privileged Account Governance (PAG) от компании One Identity.  ВведениеО привилегированном доступеСистема One Identity SafeguardМодуль интеграции Privileged Account Governance (PAG)4.1. Управление привилегированными учётными записями в One Identity Manager4.1.1. Устройства (Appliances)4.1.2. Учётные записи пользователей (User accounts)4.1.3. Группы пользователей (User groups)4.1.4. Активы (Assets)4.1.5. Группы активов (Asset groups)4.1.6. Учётные записи актива (Asset accounts)4.1.7. Учётные записи каталогов (Directory accounts)4.1.8. Группы учётных записей (Account groups)4.1.9. Полномочия (Entitlements)4.2. Привязка учётной записи пользователя в системе PAM к карточке сотрудника4.3. Запрос привилегированного доступа из портала самообслуживания IT Shop4.4. ОтчётыВыводы ВведениеДанной публикацией мы продолжаем обзор системы управления идентификационными данными и доступом One Identity Manager.В первой части обзора нами были рассмотрены история продукта и его функциональные возможности, детально описан портал самообслуживания как основное рабочее средство для сотрудников компании (рядовых пользователей, их руководителей, а также сотрудников отдела информационной безопасности и аудиторов).Во второй части мы рассказали об архитектуре решения, среде настройки и разработки коннекторов и средствах конфигурирования системы в целом.Третью часть обзора мы посвятили более детальному описанию возможностей One Identity Manager по интеграции с системой SAP R/3, широко используемой на российском и мировом рынке, и функциональности по разделению полномочий (Segregation of Duties).Ниже мы рассмотрим основные возможности модуля Privileged Account Governance (PAG), входящего в состав продукта One Identity Manager. Этот программный модуль предназначен для интеграции с системами управления привилегированным доступом (в IT-индустрии класс таких систем именуют Privileged Access Management — PAM). Наш обзор мы будем вести применительно к собственному PAM-решению компании One Identity — системе Safeguard. О привилегированном доступеПрежде чем начать обзор, необходимо сказать несколько слов об управлении доступом (сотрудников компании к информационным ресурсам организации, в которой они работают) в целом. Доступ сотрудников можно условно разделить на два типа:стандартный (набор учётных записей и полномочий, выданных сотруднику для выполнения должностных обязанностей);привилегированный (набор повышенных прав доступа, вплоть до административных — для настройки и обслуживания информационных систем и оборудования IT-инфраструктуры компании).Для управления доступом первого типа используются решения класса Identity Governance and Administration (IGA). Управление происходит централизованно, при помощи настраиваемой ролевой модели (Role-based Access Control — RBAC), через запросы доступа с последующим согласованием, посредством автоматизированных процессов аттестации / ресертификации — всё это мы подробно рассматривали в первой и второй частях обзора One Identity Manager.Проблема состоит в том, что второй тип доступа — привилегированный — в большинстве случаев не покрывается системой IGA. Для управления привилегированным доступом часто используют отдельные решения (класса Privileged Access Management — PAM), никак не связанные с системой IGA. Таким образом очень важная по своим потенциальным возможностям часть всех доступов хоть и контролируется через PAM, но всё равно выпадает из системы централизованного контроля и управления (IGA). Это происходит в силу того, что в PAM-системе обычно заводятся отдельные учётные записи для администраторов разных уровней и ведутся уникальные индивидуальные наборы доступов для каждой из них; там также присутствует необходимость поведенческого контроля действий администраторов (User Behavior Analytics — UBA), чего нет в системе IGA.Восполнить этот пробел призван механизм интеграции систем IGA и PAM — модуль Privileged Account Governance (PAG), входящий в стандартную поставку решения One Identity Manager. Система One Identity SafeguardНесколько слов также скажем о PAM-решении компании One Identity. В 2018 году One Identity приобрела Balabit — известного и популярного производителя продуктов в сфере информационной безопасности, таких как Session Control Box или syslog-ng, и интегрировала его разработки в своё собственное PAM-решение — Safeguard. В частности, Session Control Box превратился в модуль Safeguard for Privileged Sessions (SPS), а функции аналитики — в Safeguard for Privileged Analytics (SPA). О том и другом будет подробнее сказано ниже.One Identity Safeguard — это решение, сочетающее в себе возможности безопасного хранения паролей привилегированных учётных записей, а также мониторинга и записи «админских» сессий. Оно представлено в виде аппаратного (hardware appliance) или программного (virtual appliance) комплекса и состоит из двух основных независимых, но интегрирующихся между собой модулей:Safeguard for Privileged Passwords (SPP) — автоматизирует процессы запросов и процедуры предоставления привилегированного доступа с использованием ролевой модели и политик безопасности компании. Safeguard for Privileged Passwords позволяет организовать полноценную систему управления жизненным циклом паролей привилегированных учётных записей (включая встроенные, такие как «administrator», «root», «supervisor» и проч.) — запрос, согласование, утверждение, смена, ротация (на регулярной основе), отзыв и т. д. Система имеет свой собственный пользовательский портал для запроса и получения доступа. Также имеется в наличии мобильное приложение для утверждения запросов пользователей.Safeguard for Privileged Sessions (SPS) — с помощью этого модуля можно контролировать, отслеживать и записывать привилегированные сессии администраторов, подрядчиков и других пользователей, представляющих высокий уровень риска. Вся активность в рамках сессии (вплоть до нажатия клавиш, движений мыши и просмотра окон) записывается, индексируется и сохраняется в защищённых от несанкционированного доступа журналах аудита. Сессии можно просматривать как видеоролики и искать по любому слову, которое появлялось на экране пользователя. С помощью Safeguard for Privileged Sessions также можно контролировать вредоносные действия администраторов и блокировать команды, подвергающие опасности инфраструктуру компании.Отдельно опишем ещё один модуль PAM-системы One Identity — Safeguard for Privileged Analytics (SPA). Этот модуль используется совместно с модулем записи «админских» сессий (Safeguard for Privileged Sessions) и позволяет выявлять аномалии в поведении пользователей (UBA), находить и пресекать ранее неизвестные типы внутренних и внешних угроз. Алгоритмы продукта умеют выявлять отклонения от базовой линии поведения конкретного пользователя, исследуя динамику нажатия клавиш и движения мыши, время и место начала сессии, продолжительность сеанса. Эти и другие параметры служат для непрерывной биометрической аутентификации пользователей и помогают выявлять инциденты в области безопасности. Safeguard for Privileged Analytics также оценивает уровень потенциального риска каждого пользователя для принятия превентивных мер в отношении первоочередных угроз. Модульинтеграции Privileged Account Governance (PAG)PAM-решение One Identity Safeguard интегрируется с IGA-системой One Identity Manager при помощи стандартного модуля (PAG), входящего в комплект поставки последней. После активации модуля и настройки подключения к системе Safeguard становятся возможными следующие типовые сценарии:Автоматическое назначение доступа в PAM-систему из системы IGA. Например, для вновь принятого на работу сотрудника (или для уже существующего) в случае его приёма / перевода в «Отдел системного администрирования» можно автоматически создать учётную запись в PAM-системе (локальную или связанную с аккаунтом сотрудника в каталоге Active Directory) и / или добавить его учётную запись в ту или иную группу в той же PAM-системе (с группами могут быть связаны те или иные полномочия и политики привилегированного доступа, определяющие, к каким активам, аккаунтам, сессиям, в какое время и т. п. сотрудник сможет запрашивать привилегированный доступ). При увольнении или переходе в другой отдел учётную запись и весь доступ в PAM-системе можно автоматически заблокировать (удалить).Периодическая аттестация / ресертификация всех сотрудников (и их полномочий), у которых есть доступ в PAM-систему. Про функциональность аттестаций мы рассказывали в первой части обзора One Identity Manager. Здесь же отметим, что для аттестации / ресертификации привилегированного доступа используются тот же самый механизм и те же средства настройки, что и для стандартного доступа сотрудников.Показать всю полноту доступов конкретного сотрудника — как стандартного, так и привилегированного, с подробной информацией о том, откуда тот или иной доступ взялся — в виде отчётов и графических схем.Выявить неиспользуемый привилегированный доступ (например, сотрудник не заходил в PAM-систему в течение 6 месяцев — вероятно, его права нужно пересмотреть / заблокировать), а также учётные записи в PAM-системе, не привязанные ни к какому сотруднику (т. е. не имеющие владельца, «бесхозные»).Автоматическое создание учётных записей в PAM-системе и добавление их в нужные группы можно гибко настроить, используя ролевую модель, которая ведётся в решении IGA (бизнес-роли), и /или организационно-штатную структуру компании.В дополнение рядовые сотрудники могут запрашивать привилегированный доступ к системам (временно или на постоянной основе), используя портал самообслуживания IGA-решения — точно так же, как они запрашивают любой другой, стандартный доступ. При одобрении заявки (через настроенный процесс согласования) создание для них учётных записей в PAM-системе и добавление аккаунтов в те или иные группы доступа произойдёт автоматически.Считаем необходимым также упомянуть возможность системы Safeguard предоставлять доступ при помощи как локальных учётных записей и групп (т. е. когда для сотрудника создаётся локальная учётная запись в PAM-системе, которую он использует для авторизации в ней и запроса паролей привилегированных аккаунтов и сессий), так и взятых из каталога Active Directory. Другими словами, система одновременно поддерживает работу и автономно, и через интеграцию с корпоративным каталогом AD.В свою очередь, модуль Privileged Account Governance (PAG) обеспечивает функционирование в обоих режимах «из коробки». Управление привилегированными учётными записями в One Identity ManagerИнтерфейс системы управления привилегированным доступом One Identity Safeguard на данный момент — англоязычный. Он позволяет проводить настройку типовых объектов (элементов) PAM-системы, таких как пользователи, привилегированные учётные записи, группы пользователей, группы учётных записей, активы, группы активов, полномочия, политики доступа и др. Рисунок 1. Интерфейс PAM-системы One Identity Safeguard  При подключении PAM-системы One Identity Safeguard к IGA-решению One Identity Manager посредством модуля Privileged Account Governance (PAG) объекты PAM-системы отображаются следующим образом (см. иллюстрации ниже). Устройства (Appliances) Рисунок 2. Устройства системы PAM — отображение в административной консоли One Identity Manager  Показывает все виртуальные или «железные» устройства (appliances), составляющие основу системы PAM и её объекты. Учётные записи пользователей (User accounts) Рисунок 3. Локальная учётная запись пользователя в системе PAM — отображение в административной консоли One Identity Manager  Рисунок 4. Свойства локальной учётной записи пользователя в системе PAM — отображение в административной консоли One Identity Manager  Рисунок 5. Права доступа в свойствах локальной учётной записи пользователя в системе PAM — отображение в административной консоли One Identity Manager  Рисунок 6. Учётная запись пользователя в системе PAM, связанная с Active Directory — отображение в административной консоли One Identity Manager  Группы пользователей (User groups) Рисунок 7. Локальная группа в системе PAM — отображение в административной консоли One Identity Manager  Рисунок 8. Свойства локальной группы в системе PAM — отображение в административной консоли One Identity Manager  Рисунок 9. Группа в системе PAM, связанная с Active Directory — отображение в административной консоли One Identity Manager  Рисунок 10. Свойства группы в системе PAM, связанной с Active Directory — отображение в административной консоли One Identity Manager  Активы (Assets) Рисунок 11. Активы, зарегистрированные для управления в системе PAM — отображение в административной консоли One Identity Manager  Показывает все устройства (серверы, сетевое оборудование и пр.), привилегированными учётными записями которых управляет система PAM. Рисунок 12. Свойства активов, зарегистрированных для управления в системе PAM — отображение в административной консоли One Identity Manager  Группы активов (Asset groups) Рисунок 13. Группы активов — отображение в административной консоли One Identity Manager  Рисунок 14. Свойства группы активов — отображение в административной консоли One Identity Manager  Учётные записи актива (Asset accounts) Рисунок 15. Привилегированные учётные записи на активах, зарегистрированные для управления в системе PAM — отображение в административной консоли One Identity Manager  Показывает привилегированные учётные записи на устройствах (серверах, сетевом оборудовании и пр.), которыми управляет система PAM. Рисунок 16. Свойства привилегированных учётных записей на активах, зарегистрированных для управления в системе PAM — отображение в административной консоли One Identity Manager  Учётные записи каталогов (Directory accounts) Рисунок 17. Учётные записи Active Directory, связанные с PAM-системой — отображение в административной консоли One Identity Manager  Показывает все привилегированные учётные записи Active Directory, которыми управляет система PAM. Группы учётных записей (Account groups) Рисунок 18. Группы привилегированных учётных записей на активах — отображение в административной консоли One Identity Manager  Полномочия (Entitlements) Рисунок 19. Объекты полномочий в системе PAM — отображение в административной консоли One Identity Manager  Показывает, какие полномочия выданы каким пользователям (группам) в системе PAM и какие политики доступа связаны с этими правами. Привязка учётной записи пользователя в системе PAM к карточке сотрудникаВся полнота доступа пользователя представлена на одной картинке. Отображается карточка сотрудника с привязкой всех имеющихся у него учётных записей, включая аккаунт в системе PAM. Рисунок 20. Привязка учётной записи пользователя в системе PAM к карточке сотрудника в системе IGA — отображение в административной консоли One Identity Manager  Запрос привилегированного доступа из портала самообслуживания IT ShopИз портала самообслуживания One Identity Manager можно запрашивать:Привилегированные сессии к системам (RDP, SSH, Telnet и др.).Пароли привилегированных учётных записей.Создание новой учётной записи в PAM-системе для сотрудника.Добавление учётной записи в PAM-системе в те или иные группы PAM.Ниже приведено несколько примеров таких запросов. Рисунок 21. Запрос RDP-сессии из портала самообслуживания One Identity Manager  После отправки запроса и прохождения настроенной процедуры согласования запросившее лицо получает уведомление по электронной почте с прямой ссылкой на открытие сессии RDP (без необходимости ввода пароля привилегированной учётной записи). Рисунок 22. Запрос пароля привилегированного аккаунта из портала самообслуживания One Identity Manager  После отправки запроса и прохождения процедуры согласования сотрудник получит уведомление по электронной почте со ссылкой в систему PAM, где он сможет получить текущий пароль запрашиваемой привилегированной учётной записи. Рисунок 23. Запрос пароля привилегированного аккаунта из портала самообслуживания One Identity Manager — продолжение  При запросе указывается дополнительная информация: пароль какой привилегированной учётной записи нужен и на каком активе (сервере, сетевом устройстве и т. п.). Рисунок 24. Запрос создания учётной записи в системе PAM из портала самообслуживания One Identity Manager  После отправки запроса и прохождения процедуры согласования для сотрудника автоматически будет создана учётная запись в системе PAM. Вся история запроса и его согласования будет бессрочно храниться в системе IGA. Рисунок 25. Запрос членства в группе PAM из портала самообслуживания One Identity Manager  После отправки запроса и прохождения процедуры согласования учётная запись пользователя (которая принадлежит сотруднику, запросившему доступ) в системе PAM будет добавлена в запрошенную группу; таким образом сотрудник получит доступ к тем или иным активам / привилегированным учётным записям. Отчёты Рисунок 26. Пример отчёта «Неиспользуемые учётные записи» — показывает сотрудников, которые не заходили в систему PAM в течение последних N месяцев  Рисунок 27. Пример отчёта «Неиспользуемые учётные записи» — продолжение  Рисунок 28. Пример отчёта «Висячие учётные записи» — показывает аккаунты в системе PAM, не связанные ни с какой карточкой сотрудника в системе IGA  Рисунок 29. Пример отчёта «Висячие учётные записи» — продолжение  ВыводыМодуль Privileged Account Governance (PAG) помимо управления стандартным доступом сотрудников компании позволяет также «взять под зонтик» и администрирование расширенных полномочий. Таким образом система управления доступом и контроля над ним (IGA) действительно становится центральной точкой, отвечающей за всю полноту доступа сотрудников к информационным ресурсам предприятия — что и является её истинным предназначением.Видео, которое наглядно демонстрирует данный тезис, вы можете посмотреть на официальном канале One Identity в YouTube. Читать далее
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.9.200.
    • Ego Dekker
      Антивирусы были обновлены до версии 13.2.18.
    • Ego Dekker
    • AM_Bot
      Kaspersky Safe Kids — это уже больше, чем просто приложение для родительского контроля и ограждения от всего несоответствующего возрасту, работающее на всех популярных платформах (iOS, Android, Windows, macOS). Оно призвано помогать родителям в воспитании современных детей, жизнь и увлечения которых в значительной части происходят в онлайне. Мы протестировали основные функции продукта по контролю времени использования устройства, мониторингу местонахождения ребёнка и заряда батареи гаджета, блокированию нежелательных запросов в поисковиках (и даже в YouTube) и другие. Здесь речь пойдёт о том, как Kaspersky Safe Kids помогает родителям по всему миру и в чём состоят его преимущества для образовательных организаций.  ВведениеПреимущества для образовательных учрежденийКак начать пользоваться Kaspersky Safe KidsСоветы психологаФункциональные возможности и работа с продуктом5.1. Фильтрация контента5.2. Контроль использования приложений5.3. Работа устройства по расписанию5.4. Контроль местонахождения ребёнка и заряда батареи5.5. Контроль активности в социальных сетях5.6. Мгновенные оповещения и история активности ребёнкаСистемные требованияПокупка и особенности лицензированияСоциальные мероприятия «Лаборатории Касперского» по детской онлайн-безопасностиВыводы ВведениеДля описания неотъемлемой части процесса взросления современных детей специалисты даже придумали особый термин — киберсоциализация. По данным различных исследований, на одного ребёнка в 2020-м приходится в среднем уже более одного устройства, и это количество растёт с каждым годом. Игры, обучение, общение, покупки, хобби и первые заработки — всё переходит в онлайн, что не может не отражаться на развитии, интересах, здоровье и отношениях с родителями. И это — далеко не полный перечень аспектов, связанных с постоянной «жизнью в гаджетах». Цитируя одного из ярких популяризаторов темы детской киберграмотности в России Олега Седова, «если наше поколение потихоньку оцифровывается, то современные дети уже родились цифровыми». Как выяснила «Лаборатория Касперского», 54 % детей в возрасте 4—6 лет уже имеют свой смартфон или планшет, а в категории подростков (11—14 лет) он есть у подавляющего большинства (97 %). Кроме того, серьёзно растёт активность по отдельным направлениям, таким как онлайн-покупки, общение и учёба. Рисунок 1. Сравнение активности детей в интернете в 2018-м и 2019-м, данные «Лаборатории Касперского»  Темой анализа увлечений, поведения детей и обеспечения их безопасности в интернете занимаются многие компании, в том числе технологические гиганты: Google, Microsoft и др. Но несколько под другим углом видят и предлагают решать эту проблему компании из отрасли кибербезопасности. Практически все известные мировые вендоры (антивирусные компании, производители решений для сетевой безопасности и т. п.) так или иначе предоставляют свои услуги или разрабатывают продукты в этом направлении. И ключевое отличие в их подходах состоит в том, что они уже хорошо умеют защищать корпорации и сотрудников от различных угроз и готовы транслировать накопленный опыт в обеспечение детской безопасности.«Лаборатория Касперского» здесь не просто не осталась в стороне, а находится в числе самых активных компаний, нацеленных на помощь родителям в воспитании киберграмотности по всему миру. Теме детской безопасности и её популяризации вендор уделяет большое внимание. Проводятся тематические мероприятия, заключаются партнёрства с образовательным сектором, издаются книги и видеоконтент, а для целей практической помощи родителям и их детям выпускается специализированный продукт Kaspersky Safe Kids. Он переведён на 21 язык, а число скачиваний только мобильной версии перевалило за миллион. Продукт нацелен в основном на родителей детей в возрасте от 5 до 12 лет и поддерживает операционные системы всех популярных гаджетов: Android, Windows, iOS, macOS. Мы протестировали основную функциональность Kaspersky Safe Kids и готовы поделиться впечатлениями в сегодняшнем обзоре. Преимущества для образовательных учрежденийПрививание основ кибергигиены сегодня — точно такой же образовательный процесс, как и обучение детей математике или русскому языку. К сожалению, нередки ситуации, когда родители не в силах уделить ему должное внимание. Здесь как раз и приходят на помощь технологии, основная функция которых — предоставить удобный инструмент для решения повседневных задач (в данном случае — для мониторинга поведения детей в интернете и контроля их безопасности в целом).Именно поэтому Kaspersky Safe Kids позволяет получить дополнительные преимущества образовательным учреждениям (департаментам образования, школам, детским садам, оздоровительным лагерям и т. п.), поскольку привносит в воспитательный процесс крайне важную составляющую: инструмент обучения киберграмотности и повышения уверенности в том, что ребёнку ничто не угрожает. «Лаборатория Касперского» активно развивает сотрудничество с образовательными учреждениями, для которых готова предложить особые условия; за подробностями необходимо обращаться напрямую к вендору. Такого рода партнёрства позволяют как задуматься о детской безопасности в интернете тем родителям, которые по каким-либо причинам не делали этого ранее, так и сразу предложить готовый инструмент для решения этой задачи. Из публичных кейсов отметим распространение 25600 лицензий на продукт Kaspersky Safe Kids среди родителей первоклассников Ханты-Мансийского автономного округа — Югры в 2019 году.Такого рода проекты позволяют образовательным учреждениям и региональным органам власти решить сразу две задачи. Во-первых, повышается осведомлённость родителей и прививается культура безопасного детского поведения в киберпространстве как новый обязательный элемент общеобразовательной программы в современном мире. Во-вторых, благодаря подобным партнёрствам достигается массовое распространение передовых технологий по детской безопасности. Поскольку количество родителей, воспользовавшихся, например, Kaspersky Safe Kids, в этом случае будет несравненно больше, число детей под защитой также возрастёт на порядки, что и является главной целью. Как начать пользоваться Kaspersky Safe KidsKaspersky Safe Kids нацелен на массовую аудиторию, а значит, простоте установки и удобству интерфейса уделено максимальное внимание. Необходимо скачать приложение с официального сайта (для использования на компьютере) либо в одном из магазинов для мобильных устройств (App Store или Google Play). Для целей тестирования мы установили клиент для Windows и для Android. Процесс инсталляции на Windows предельно прост и сопровождается простыми и полезными советами. Рисунок 2. Установка Kaspersky Safe Kids на компьютер под управлением Windows  С самого начала использования продукта в глаза бросается одна из ключевых «фич» продукта: советы профессионального психолога. Они сопровождают родителя в процессе использования Kaspersky Safe Kids и помогают понять, как лучше реагировать на те или иные действия детей. Рисунок 3. Первый запуск Kaspersky Safe Kids на компьютере под управлением Windows  После регистрации учётной записи на сайте My Kaspersky (или выполнения входа, если таковая уже имеется) и создания аккаунтов маленьких пользователей компьютера с указанием года рождения для каждого из них Kaspersky Safe Kids автоматически активирует настройки, подходящие по возрасту вашему ребёнку. При этом на компьютере соответствующие правила защиты применяются к учётным записям детей, в то время как родители, авторизовавшись под своим именем, могут использовать компьютер без ограничений. Рисунок 4. Первоначальная настройка Kaspersky Safe Kids на компьютере под управлением Windows  Рисунок 5. Конфигурация учётных записей в Kaspersky Safe Kids на компьютере под управлением Windows  Процесс установки на мобильном устройстве также вполне привычен, приложение Kaspersky Safe Kids легко найти в Google Play или App Store. Рисунок 6. Установка Kaspersky Safe Kids на устройство под управлением Android  Приложению необходимо выдать все запрашиваемые разрешения (в том числе — на геолокацию, управление экраном блокировки и другими приложениями и т. п.), после чего оно будет готово к работе. Эти привилегии необходимы Kaspersky Safe Kids для корректного функционирования и применения всех правил защиты, которые настроит родитель. Рисунок 7. Первый запуск Kaspersky Safe Kids на устройстве под управлением Android  Управлять всеми устройствами с установленными Kaspersky Safe Kids и отслеживать активность своих детей можно как в личном кабинете на сайте My Kaspersky, так и в мобильном приложении, выбрав при установке «Режим родителя». Для повседневного контроля, скорее всего, большинство родителей, как и мы, остановятся на втором варианте. Рисунок 8. Управление профилями детей в Kaspersky Safe Kids  Из полезных настроек до начала активного использования отметим возможность задания входа по отпечатку пальца, полезные советы по трём самым частым вопросам («Как установить приложение…» и т. п.), а также опции оповещения. Рисунок 9. Настройка базовых параметров приложения Kaspersky Safe Kids  Уведомления доступны по электронной почте или в пуш-формате прямо в приложении. Кроме того, можно гранулированно настроить типы уведомлений. Например, нам может быть неинтересно оповещение «Не удалось определить местоположение устройства», когда ребёнок находится в школе и его телефону трудно подключиться к GPS. Рисунок 10. Настройка уведомлений в Kaspersky Safe Kids  Советы психологаПродукт Kaspersky Safe Kids разрабатывался совместно с практикующими психологами, которые записали более 100 рекомендаций родителям по тем или иным ситуациям. Эти советы органично встроены в продукт и предлагаются именно там и в той ситуации, где это необходимо. Например, в меню настройки «Контроль в интернете» логично узнать, как реагировать на поисковые запросы ребёнка, а при блокировке платёжной активности — как научить ребёнка критически оценивать покупки в интернет-магазинах. Рисунок 11. Примеры советов психолога в Kaspersky Safe Kids  К советам приводятся примеры, а их содержание легко и доступно для восприятия. Функциональные возможности и работа с продуктомВ начале статьи мы упоминали, что Kaspersky Safe Kids — больше чем обычный родительский контроль, и это действительно так. Набор функциональных возможностей здесь — один из самых широких для подобных продуктов:Фильтрация контента и безопасный поиск в YouTube.Контроль использования приложений и времени использования устройств.Использование устройства по расписанию.Определение местонахождения ребёнка и контроль заряда батареи.Контроль активности в социальных сетях.Все они настраиваются индивидуально и гибко для каждого ребёнка, представляя собой отдельные профили, что весьма удобно. Давайте разбираться с особенностями работы всех функций по порядку. Фильтрация контентаПозволяет защитить детей от столкновения с подозрительными сайтами и нежелательной информацией по 14 различным категориям («Для взрослых», «Алкоголь», «Оружие» и т. п.). Можно индивидуально настроить режимы запрета по каждой из них, задать исключения, включить режим блокировки или предупреждения. Отметим, что возможность глобального блокирования доступна для компьютеров с Windows и macOS, а также устройств на Android. Чтобы ребёнок был защищён при входе в интернет с устройств, имеющих операционную систему iOS, ему необходимо пользоваться браузером Kaspersky Safe Kids, иконка которого при установке автоматически появляется на экране. Только в этом (и ни в каком другом) браузере будут применимы правила веб-фильтрации. Рисунок 12. Настройка фильтрации контента в Kaspersky Safe Kids  Важно отметить, что безопасный поиск работает как в браузерах при использовании популярных сайтов (Google, «Яндекс», Bing, Yahoo, YouTube), так и внутри мобильных приложений для Android (YouTube, «Окей, Google»). Кроме того, при запуске в браузере того или иного поисковика Kaspersky Safe Kids сам находит штатную настройку «Безопасный поиск» и активирует её. При попытке ребёнка поискать запрещённую информацию отображается предупреждение или срабатывает блокировка. Рисунок 13. Попытка ребёнка набрать в поисковике запрещённый контент и реакция Kaspersky Safe Kids  Также пресекаются попытки зайти на YouTube (если он полностью запрещён) или поискать там небезопасные видео. При этом неважно, воспользовался ли ребёнок браузером или приложением. Интересной особенностью является возможность в реальном времени «спросить разрешения» у родителя. Рисунок 14. Блокировка запросов в YouTube и запрос разрешения у родителя в Kaspersky Safe Kids  В это время родителю приходят оповещения о действиях ребёнка, а также запросы на одобрение. Рисунок 15. Уведомления в приложении родителя Kaspersky Safe Kids  Контроль использования приложенийТочно так же, как и в случае с контентом, управлять доступными ребёнку приложениями родители могут исходя из предварительно настроенных категорий; здесь их 17. Кроме того, доступна опция распознавания маркировок возраста (12+, 16+, 18+ и т. п.) и автоматической блокировки установки программ из магазинов приложений в соответствии с настроенным возрастным профилем. Рисунок 16. Настройка контроля использования приложений в Kaspersky Safe Kids  При попытке открыть приложение из списка запрещённых (например, игру) оно не запустится, а у ребёнка появится возможность запросить разрешение. Рисунок 17. Реакция Kaspersky Safe Kids на попытку ребёнка запустить запрещённое приложение  Для отдельных приложений и игр можно задать ограничение по времени (например, 2 часа в день) с возможностью продления сеанса с разрешения родителя. Работа устройства по расписаниюКрайне важно не допускать «пропадания» ребёнка в гаджете сутки напролёт. Для профилактики ситуаций, когда дети целыми днями сидят даже в разрешённых играх и приложениях, доступна настройка работы устройства по расписанию (режим блокировки недоступен на iOS, отображаются только уведомления). Например, целесообразно задать ограничение на «сидение в телефоне» ночью. Рисунок 18. Настройка лимитов на «сидение в телефоне» для ребёнка в Kaspersky Safe Kids  В ряде случаев целесообразно воспользоваться комбинированным расписанием, т. е. родитель может одновременно задать количество разрешённых часов в день и периоды времени, когда использование гаджета запрещено. К примеру: с 9-ти вечера до 8-ми утра работать с телефоном нельзя, а в оставшееся время — можно, но не более трёх часов. Контроль местонахождения ребёнка и заряда батареиЗнать, что ребёнок без проблем дошёл до школы или действительно посетил секции, — крайне важно для родителей. Рисунок 19. Контроль местоположения ребёнка в Kaspersky Safe Kids  При необходимости можно задать на карте «периметр», например для своего района. Рисунок 20. Настройка разрешённого периметра для перемещения ребёнка в Kaspersky Safe Kids  Далее настраиваются интервалы времени допустимого перемещения, например только на выходных с 8-ми до 18-ти (а по будням ребёнок должен быть, например, в школе). Рисунок 21. Настройка расписания и исключений для выхода из разрешённого периметра для перемещения ребёнка в Kaspersky Safe Kids  При выходе ребёнка из разрешённого периметра с учётом временных ограничений родитель получит оповещение.Также крайне полезная возможность — контроль заряда батареи устройства. Она позволяет заранее предупредить родителя в случае возникновения риска потерять связь с ребёнком. Рисунок 22. Мониторинг заряда батареи телефона ребёнка в Kaspersky Safe Kids  Контроль активности в социальных сетяхТема общения ребёнка в социальных сетях, его защиты от негативного влияния, подозрительных «друзей» и групп, кибербуллинга — крайне важна, прежде всего с психологической точки зрения. Kaspersky Safe Kids предоставляет необходимый для этого инструментарий. На данный момент поддерживаются две социальные сети: «ВКонтакте» и Facebook. Для включения такой возможности ребёнку на электронную почту приходит уведомление с просьбой дать доступ приложению Kaspersky Safe Kids. Рисунок 23. Пример письма на почту ребёнка для разрешения контроля социальных сетей с помощью Kaspersky Safe Kids  После активации защиты панель управления родителя будет отображать отчёты об активности ребёнка. Kaspersky Safe Kids анализирует открытые посты и пользовательские группы «ВКонтакте» на предмет потенциально опасного контента и при его обнаружении сразу оповещает родителя. Кроме того, продукт отправляет предупреждение в том случае, если к ребёнку в друзья добавился подозрительный взрослый или ребёнок вступил в сомнительную группу. Рисунок 24. Пример отчёта по группам в социальной сети «ВКонтакте», участником которых является ребёнок, в Kaspersky Safe Kids  В социальной сети Facebook Kaspersky Safe Kids может отслеживать количество друзей и опубликованные посты. Мгновенные оповещения и история активности ребёнкаОтдельно отметим глубоко проработанную функциональность взаимодействия с оповещениями и историей активности ребёнка. Как уже отмечалось ранее, сообщения о нарушении «политики детской безопасности» приходят в режиме реального времени по почте или посредством пуш-механизма либо отображаются в браузере при открытом портале — панели управления. Рисунок 25. Работа с уведомлениями родителям в Kaspersky Safe Kids  Удобно, что можно не просто ознакомиться с текущей активностью, разрешить или отклонить запрос ребёнка, но и посмотреть всю историю, «провалиться» в отдельные интересующие темы, подкорректировать настройки. Системные требованияПриложение по детской онлайн-безопасности Kaspersky Safe Kids может быть без проблем установлено на всех популярных операционных системах, для его работы не требуется серьёзных ресурсов, основное — это наличие выхода в интернет.Для ОС Windows необходимы как минимум:200 МБ свободного места на жёстком диске;Microsoft Internet Explorer 9 и выше;Microsoft .NET Framework 4 и выше;Microsoft Windows 10 Домашняя / Профессиональная;Microsoft Windows 8 и 8.1 / Профессиональная / 8.1 с обновлением;Microsoft Windows 7 Начальная / Домашняя базовая / Домашняя расширенная / Профессиональная / Максимальная — SP1 и выше;процессор с частотой 1 ГГц и выше;1 ГБ (32 бита) или 2 ГБ (64 бита) оперативной памяти;разрешение экрана 1024 x 768.Минимальные требования к macOS — следующие:280 МБ свободного места на жёстком диске;2 ГБ оперативной памяти;macOS 10.13 и выше.Kaspersky Safe Kids доступен для устройств на Android начиная с версии 4.4 и для iOS (iPhone, iPad) начиная с версии 12.0.Для управления настройками родителям необходимо либо зайти в свой личный кабинет на сайте My Kaspersky (там же можно посмотреть и отчёты об активности ребёнка), либо установить себе на мобильный телефон приложение Kaspersky Safe Kids и выбрать «Родительский режим». Покупка и особенности лицензированияKaspersky Safe Kids в случае покупки частным лицом (родителем) имеет максимально прозрачную систему лицензирования. Есть полностью бесплатная версия, а для платной доступен пробный период в 7 дней, позволяющий оценить все функциональные возможности продукта. Стоимость приложения фиксированна и составляет 900 рублей в год, что делает его одним из самых доступных продуктов своего класса. Рисунок 26. Различия бесплатной и платной версий Kaspersky Safe Kids  Кроме того, в стоимость платной подписки на одного родителя включено неограниченное число детских устройств, на которые можно установить программу, что является несомненным достоинством в нынешних реалиях, когда на одного современного ребёнка могут приходиться два и более различных устройств. Социальные мероприятия «Лаборатории Касперского» по детской онлайн-безопасности«Лаборатория Касперского» как производитель решений по кибербезопасности для домашних пользователей, корпораций и государственных организаций по всему миру уделяет особое внимание защите детей и видит в такой деятельности свою социальную ответственность. Функционирует полностью бесплатный портал kids.kaspersky.ru, который помогает «войти в мир безопасности» как взрослому, так и ребёнку. Рисунок 27. Портал kids.kaspersky.ru  На портале есть статьи, ролики, тесты и тренировки, направленные на повышение уровня киберграмотности.Кроме того, «Лаборатория Касперского» совместно с «Фиксиками» выпустила серию простых и понятных видеосоветов, которые доступны маленьким телезрителям по всей России. Рисунок 28. Совместный видеоролик «Лаборатории Касперского» и «Фиксиков»  «Лаборатория Касперского» активно сотрудничает как с государственными учреждениями различных стран (например, совместная с полицией Рима общегородская акция «Социальная жизнь»), так и с международными организациями (например, совместные вебинары с «Unicef Беларусь»).Отметим также разработку и выпуск совместно с издательством «Просвещение» пособия для школьников «Информационная безопасность, или На расстоянии одного вируса». Рисунок 29. Совместное пособие «Лаборатории Касперского» и группы компаний «Просвещение»  ВыводыНесколько дней работы с Kaspersky Safe Kids оставили приятные впечатления. Пусть читателей не пугает версия продукта 1.x, он выглядит вполне зрелым. Поскольку основная аудитория — это «обычные родители» или школьные учителя (не ИБ- и даже не ИТ-специалисты), при тестировании продукта особое внимание мы уделяли процессу установки, а также интерфейсу приложения, и они нисколько не разочаровали. Пользоваться всеми возможностями — просто, разобраться даже с тонкими настройками не составит труда: везде есть подсказки и ссылки на инструкцию. Богатство функциональности позволит, пожалуй, заменить с помощью Kaspersky Safe Kids сразу несколько отдельных приложений, ведь такое обилие возможностей редко сочетается в одном продукте.Для образовательных учреждений Kaspersky Safe Kids должен стать настоящей находкой, поскольку продуктов подобного качества на отечественном рынке не так много. Важно, что продукт имеет положительные истории массовых внедрений и вендор готов помогать адаптировать образовательный процесс к современным реалиям и технологиям.Благодаря таким полезным мелочам, как советы психолога, милые детские аватарки и вежливый стиль сообщений, приложение обладает своего рода «душой» и позволяет снизить градус напряжения как для родителей, так и для детей.Отметим, что «под капотом» Kaspersky Safe Kids работают защитные технологии из решений корпоративного класса. Например, для отслеживания использования и блокировки приложений подключены возможности Kaspersky Endpoint Security, а для формирования категорий запрещённых сайтов и поисковых запросов применяется глобальная база знаний Threat Intelligence.Достоинства:Советы психолога.   Отслеживание поисковых запросов в YouTube.  Простота лицензирования и низкая цена.          Удобный и понятный интерфейс.Богатая для приложений этого класса функциональность.Недостатки:Нет возможности переключаться между режимами «родитель» и «ребёнок» в приложении на одном телефоне без переустановки.Родителю в мобильном приложении доступна не вся функциональность.Ограниченные возможности блокировки на устройствах с iOS. Читать далее
×