Norton 360 3.0 - Страница 5 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Agent

Просто_Юзер

Однажды я попрошу создать тему "Спор Agent-а с Просто Юзер-ом"

Ну уже надоело. Честно. Вопрос закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Насколько я понял, SONAR - программа с немного другим назначением

Она все делает. Вот из Вашей же ссылки:

When suspicious activity is detected, SONAR will continue with disinfection, without user input.

Видите? На подозрительную активность приложений все-таки смотрит.

Думаю он разбирается в продуктах Norton в десятки раз лучше любого находящегося здесь пользователя.

я не считаю себя гуру в нортоне - у меня другие хобби. да и профессия другая.

только в чем спорность лик-тестов и какова политика Нортона он почему-то скрывает...

Вы считаете, что продукты Symantec Corporation, которые занимают лидирующие место на рынке домашнего АВ-ПО не обеспечивают защиту от такой мелочи?

я задал четкий вопрос, а четкого ответа нет. если обеспечивает защиту, то в чем она заключается не ясно - неужели в наблюдении за этой подозрительной активностью и слежении за тем, как бы юзер не заболел гриппом?..

В тему анекдот:

У еврея спрашивают:

- А почему Вы, евреи, всегда отвечаете вопросом на вопрос?

- А Вы как думаете?

Однажды я попрошу создать тему "Спор Agent-а с Просто Юзер-ом"

это он спорит, а не Вы - т.к Вы не приводите аргументов:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Вы не приводите аргументов

Мои аргументы вот тут и тут, а еще вот тут

А его аргументы - пустые слова, взятые с неба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
А его аргументы - пустые слова, взятые с неба.

Видео я сниму в плохом качестве,всё-таки.

Ждите,через 30 минут а может и раньше будет.

Мне уже надоело.

ПРОКЛЯТЬЕ!!!!

Что за фигня!Он же не реагировал на кейлоггер!!!

Теперь спрашивает!О_о

Приношу извинения,по поводу обвинений что не детектит кейлоггеры.

Сейчас виедо подгоню...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Просто_Юзер

Это любительский тест, верно? И я уже отвечал, что Norton не задалбывает пользователя своими алертами. Все можно увидеть в отчетах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

http://rapidshare.com/files/217061607/____...______.rar.html

Вот видео.

Снял в плохом качестве,и ужал к 166 кб.

Но главное увидеть можно.

Просто_Юзер

Это любительский тест, верно?

Какая разница?

И я уже отвечал, что Norton не задалбывает пользователя своими алертами. Все можно увидеть в отчетах.

А если я запущу закриптованного пинча,а потом в логах увижу что он отправил мои пароли кому-то?

Аахахахха.Бред.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Просто_Юзер

Аахахахха.Бред.

Пишите более разборчиво.

Какая разница?

Огромная.

увижу что он отправил мои пароли кому-то?

Не увидите.

Я там увидел, как NIS благополучно его заблокировал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
А если я запущу закриптованного пинча,а потом в логах увижу что он отправил мои пароли кому-то?

о! точно. попробуйте запустить пинча. что бы не было сигнатурного детекта - можно ко мне обратиться - помогу упаковать.

и можно будет посмотреть на результаты - уплывут пароли или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
ПРОКЛЯТЬЕ!!!!

А я уже думал, что такой пустяк Вас не остановит, и Вы побежите в фотошоп...

Вывод: Развивайте логическое мышление, господа. Самый популярный домашний продукт для обеспечения безопасности не может не детектить такую мелочь, как кейлоггер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
о! точно. попробуйте запустить пинча. что бы не было сигнатурного детекта - можно ко мне обратиться - помогу упаковать.

и можно будет посмотреть на результаты - уплывут пароли или нет.

Ога.У меня есть билдер.В ЛС разберёмся.

А я уже думал, что такой пустяк Вас не остановит, и Вы побежите в фотошоп...

Наезды прекрати.По-моему,от тебя ни одного аргумента я не услышал,кроме тупых тестов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Уважаемые priv8v и Просто_Юзер, я предлагаю вам открыть тему в Общем форуме и экспериментировать с вашими утилитами со всеми продуктами, включая Norton или если вам хочется доказать кому-то что именно он не справляется с подобными угрозами, только с ним, но в данном тематическом форуме и в этой теме прошу с этими экспериментами заканчивать, иначе я буду сообщения просто удалять

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
иначе я буду сообщения просто удалять

для очистки моей совести приведите, плиз, пп правил форума

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
для очистки моей совести приведите, плиз, пп правил форума

Есть правила Форума, которые никто не вправе нарушать в любом разделе АМ, однако в форумах Вендоров Модератор решает что соответствует Правилам, а что нет. Еще раз повторяю - обсуждение данной темы не возбраняется, но не в данном разделе, так как оно пероросло в забаву "Убей у себя Norton", которую даже близко нельзя называть профессиональной

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я там увидел, как NIS благополучно его заблокировал.

Вы читали моё сообщение полностью?Почитайте полностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Есть правила Форума, которые никто не вправе нарушать в любом разделе АМ, однако в форумах Вендоров Модератор решает что соответствует Правилам, а что нет. Еще раз повторяю - обсуждение данной темы не возбраняется, но не в данном разделе, так как оно пероросло в забаву "Убей у себя Norton", которую даже близко нельзя называть профессиональной

Поддерживаю. Группа "Анти-Нортонистов" заявила что Нортон не убивает кейлоггеров. Завтра что будет? Нортон не удаляет вирусы и трояны вообще? Или в NIS нет фаерволла?

Ну, как сказал Кирилл выше, посты на тему этого теста будут удалятся, в чем я его на 100% поддерживаю.

Вы читали моё сообщение полностью?Почитайте полностью.

Вам и тут все равно на замечание Супермодератора на то, что сообщения на подобную тематику будут удалятся? Вопрос закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Вы читали моё сообщение полностью?Почитайте полностью.

Я очень внимательно все читаю, особенно то на что отвечаю. И при этом делаю выводы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Я очень внимательно все читаю, особенно то на что отвечаю. И при этом делаю выводы...

Кажется мой преследователь имел ввиду меня. Опять же напомню, это значит, что ему все равно на Ваше сообщение написанное выше. Его сообщение было написано 4 минуты спустя. Весьма весомый срок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Есть правила Форума, которые никто не вправе нарушать в любом разделе АМ, однако в форумах Вендоров Модератор решает что соответствует Правилам, а что нет.

ага. спасибо за разъяснения. не буду больше в этой темы лик-тесты выкладывать - только устно все.

предлагаю Вам предложить методы написания троянов (лик-тестов) основанных на реально встречающихся образцах. думаю, что для меня не будет проблемой реализовать их на с++. (единственное исключение - или заведомо провоцирующий тест или использование DDK - тут не возьмусь ничего утверждать).

так как оно пероросло в забаву "Убей у себя Norton", которую даже близко нельзя называть профессиональной

выше предлагал 20к загрузок с полной статистикой. кому нужно - велком в ЛС - обсудим методологию.

это более серьезно?))

заявила что Нортон не убивает кейлоггеров

а это никто не опроверг - никто не показал, что нортон детектирует кейлоггер, основанный на опросе клавиатуры вполне документированной в мсдн апи функцией...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я очень внимательно все читаю, особенно то на что отвечаю. И при этом делаю выводы...

Я не Вам адресовал сообщения.

Поддерживаю. Группа "Анти-Нортонистов" заявила что Нортон не убивает кейлоггеров. Завтра что будет? Нортон не удаляет вирусы и трояны вообще? Или в NIS нет фаерволла?

Я принёс извинения что ошибся,и опубликовал видео,что правда детектит кейлоггеры.

Не надо меня ниже пола опускать.Получил поддержку,и теперь радуешся.

Ну, как сказал Кирилл выше, посты на тему этого теста будут удалятся, в чем я его на 100% поддерживаю.

Опять же напомню, это значит, что ему все равно на Ваше сообщение написанное выше.

Не надо подлизыватся.Это ничего не даст.(я надеюсь)...

Кирилл,скажите,а что плохого в том,что мы ищем баги в продукте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Просто_Юзер

Вы их не ищите. Вы занимаетесь чем-то необъяснимым. Пока я ничего не увидел. Вы оба считаете что аргументы это слова. Хотя Ваше же видео показало, что кейлоггер детектится. Какой ужас! Значит все проведенные ранее вами лик-тесты - ложь.

Не надо подлизыватся.

В чем-то я солидарен, в чем-то нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Просто_Юзер тестировал кейлоггер на другой версии норотона. Мы же обсуждаем именно эту версию. С этой версией нортона можно спокойно использовать кейлоггер - никаких запросов не будет, все данные будут успешно логироваться.

Agent, прошу у Вас помощи - помогите мне разобраться с этой версией нортона. Выше Вы говорили, что вся статистика ведется, и можно где-то посмотреть о том, что на компьютере есть подозрительная активность и в частности о присутствии кейлоггера. Прошу написать какие кнопки нужно нажать - я не нашел инфы о кейлоггере, лазая по нортону в то время, как кейлоггер сидел и опрашивал клавиатуру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

priv8v

Отчет можно обнаружить в главном меню. А именно нажать "Хронология". Там все элементарно написано.Со слабыми угрозами, таких как кейлоггеры, нортон спрашивает, как с ним поступить. Если вы, к примеру, поставили "Разрешать всегда" то кейлоггер детектится не будет естественно.

Просто_Юзер

Мои доказательства - факты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Сначала о слабых угрозах, как кейлоггер нортон сообщает - потом все делается автоматически.

ничего не сообщал он мне - все делает молча и ничего не спрашивает, никаких окошек не показывает если его самому не тормошить.

Запуск кейлоггера - полное молчание. Хотя он работает.

Не верите? Обвините меня во лжи.

Сначала о слабых угрозах, как кейлоггер

а какая угроза классифицируется тогда как "сильная"? а "средняя"?

Пожалуйста, приведите примеры...

Отчет можно обнаружить в главном меню. А именно нажать "Хронология".

Где главное меню? Где надпись "хронология"? Дайте, пожалуйста, скриншот или опишите точнее.

Честное слово не могу найти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Если вы, к примеру, поставили "Разрешать всегда" то кейлоггер детектится не будет естественно.

а какая угроза классифицируется тогда как "сильная"? а "средняя"?

Пожалуйста, приведите примеры...

Угроза высокого уровня опасности это вирусы, трояны и т.п.

Где главное меню?

Другими словами GUI. Нажмите на значок нортона внизу, рядом со временем. Появится главное меню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Угроза высокого уровня опасности это вирусы, трояны и т.п.

В данном случае "кейлоггер" это не класс вредоносов, а действия малваре в системе - т.е классификация в данном случае присваевается не малваре (т.к нортон не детектирует сигнатурно этот тест), а именно действиям - опросу клавиатуры. Т.е получается, что кейлоггинг (например опрос клавы) это угроза слабая.

Так вот напишите какие действия в системе будут расцениваться как "сильная угроза" или средняя... Можете???

Также для наглядности прошу дать ссылки три вируслист.сом на описания тех малваре, действия которых в системе будут признаны как опасными. Тогда я запущу нотепад и создам их - посмотрим будет нортон детектировать действия или нет...

Можете или ваши знания по нортону не достаточно крепки, что бы знать какие действия он считает опасными?..

Другими словами GUI. Нажмите на значок нортона внизу, рядом со временем. Появится главное меню.

прошу скриншот. кнопки или надписи "Хронология" не вижу в упор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
×