Межсетевой экран у Доктора Веба - Страница 6 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Межсетевой экран у Доктора Веба

Recommended Posts

Виталий Я.

Тут такая пересменка сотрудников и поклонников ЛК пошла, у меня аж в глазах зарябило.:) Я дальтоник или это домашний форум Лаборатории?

Добрый вечер, Виталий!

Раз уж речь зашла о табличках и презентациях на пресс-конференциях, то хотел бы Вам напомнить: Вы обещали в Вашей сравнительной таблице OSS c другими комбайнами добавить для KIS 7.x галочки в IDS и в утечке конфеденциальных данных. Которые Вы по забывчивости ранее забыли поставить, слегка принизив таким образом возможности нашего продукта.

Я надеюсь в следующей Вашей презентации все будет исправлено.

P.S. разжигал спичками от Agnitum камин - тест прошел успешно:)

Олег, хорошей недели! Я еще в Вашем присутствии исправлял не галочки, а "НЕТ" на "ДА" - Ваши аргументы были вполне убедительны, product manager тоже признал в 1 месте недосмотр, а в другом - просто ошибку. Правда, тут еще Александр Гостев утверждал, что HIPS у вас нет в 7-ке, так что галочку в этом пункте по продуктам ЛК для более серьезных встреч и сравнительных таблиц, чем 1-апрельская, я сниму, ладно? ;)

PS: Не могу сказать, что пользовался средством безопасности в мини-коробочке от ЛК, но feedback как-нибудь тоже дам :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
вы Виталий давно кстати сравнивали кол-во приложений, которые знает аутпост, например, хотя бы с кол-вом приложений которые знает Bit9 http://www.bit9.com/news-events/press-rele...tails.php?id=76 ?

Сколько вы там занаете, тыщ десять?

Иван, Вы в своем уме? Ну, пусть они знают 6 миллиардов софтин - тут все сильно упирается в инсталляционную базу, может быть и 1 млрд, и 10 унюхают, а вот внятную информацию по величине white-list Вы там видели?

Быстро прикиньте, что 1 приложение нужно ставить и тестить (для проверки и добавления в "белые списки") в среднем 5 минут - ну, это 0,1 человеко-часа. Если хотя бы 0,01% из этих приложений попадает в white-list и обзаводится своим набором правил, помножим на 6 млрд. - получим скромную цифру в 600 тысяч человеко-часов. Случаем, не вся ли ИТ-грамотная Румыния работой на Softwin занялась? :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Случаем, не вся ли ИТ-грамотная Румыния работой на Softwin занялась? :))

мде.

товарищ дилетант - Bit9 никакого отношения к BitDefender и Румынии не имеет.

P.S. расчеты по поводу человеко-часов - точно такой же бред.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Aлександр Гостев, бросайте на личности переходить. Не в средней школе в северной республике находитесь.

"Провалы" - это к продукту, в чьей теме мы флудим. В нашем случае - "невзятие". Ставьте акценты верно, пожалуйста.

PS: Если досконально все PR-инициативы ЛК разбирать, глаза на лоб полезут: то в тестах самозащиты ваши комплексные продукты "первые", т.к. "очень хороши", то с едва работающим "родительским контролем" во все школы ставитесь.

Коллега, отмаза VB по поводу провала на VB Апрель также поражает воображение -- Это очень сложный вирус, но как вы знаете мы отлично работаем с Win32 файлами, то все должны нормально парсить. А вот у этого злобного вируса структура файла кривая, и поэтому мы его не взяли. Но все уже пофиксали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, Вы в своем уме? Ну, пусть они знают 6 миллиардов софтин - тут все сильно упирается в инсталляционную базу, может быть и 1 млрд, и 10 унюхают, а вот внятную информацию по величине white-list Вы там видели?

Быстро прикиньте, что 1 приложение нужно ставить и тестить (для проверки и добавления в "белые списки") в среднем 5 минут - ну, это 0,1 человеко-часа. Если хотя бы 0,01% из этих приложений попадает в white-list и обзаводится своим набором правил, помножим на 6 млрд. - получим скромную цифру в 600 тысяч человеко-часов. Случаем, не вся ли ИТ-грамотная Румыния работой на Softwin занялась? :))

Виталий, когда что-то пишете - крепко думайте

изучайте www.bit9.com - вам будет интересно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин
Правда, тут еще Александр Гостев утверждал, что HIPS у вас нет в 7-ке, так что галочку в этом пункте по продуктам ЛК для более серьезных встреч и сравнительных таблиц, чем 1-апрельская, я сниму, ладно?

Я настоятельно не рекомендую Вам снимать эту галку. Иначе я в своих табличках сниму Агнитуму галку напротив пункта Поведенческий блокиратор. Вопросы неустоявшейся терминологии обсуждать надо экспертам, а не нам с Вами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий, Вы когда что-то пишете - крепко думайте

изучайте www.bit9.com

Иван, не воруйте солому из глаз. Мне еще пригодится.

Был сонный и запаренный, прочел 2 темы про Bit9 и БитДеф сразу - и все смешалось :)

Я настоятельно не рекомендую Вам снимать эту галку. Иначе я в своих табличках сниму Агнитуму галку напротив пункта Поведенческий блокиратор. Вопросы неустоявшейся терминологии обсуждать надо экспертам, а не нам с Вами.

Олег, договорились. Приятно иметь с Вами дело.

По теме: ну что, таки скинемся Доктор Вебу на фаервол? 8-)

(ну не деньгами имел в виду, технологиями, ну да ладно)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ну что, таки скинемся Доктор Вебу на фаервол? 8)

У нашей компании хватает ресурсов на разработку. И есть некоторая политика в разработке. А такие колкости - ну не к месту абсолютно. И счастье вообще не всегда в деньгах. И не всегда, когда есть на что-то деньги, нужно это обязательно делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
По теме: ну что, таки скинемся Доктор Вебу на фаервол?

Не по теме: Можно было бы скинуться Outpost'y на хороший антивирус, но вот спонсоров что-то не видно :)

Вопрос принципа -- если уж тестировать, то делать это правильно.

Правильно - это так, чтобы DrWeb оказался позади всех? Тогда мне ещё и кино придётся научиться снимать правильно и "политкорректно" :D

Cinema_005.rar

Cinema_005.rar

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

AlexxSun, если не сложно, отправьте "Возможно, IRC.Virus" на анализ: http://support.drweb.com/sendnew .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×