Онлайн-интервью с Евгением Касперским - Страница 4 - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Онлайн-интервью с Евгением Касперским

Recommended Posts

Umnik

2600

Пост удалил. Вы запрещаете людям общаться на форумах? Вы запрещаете оперировать фактами? Вы запрещаете высказывать мнение? Вы считаете, что свобода слова не распространяется на пользователей и сотрудников (не считаю ограничения сотрудников, наложенных договорами)?

Если "Да" - попросите Администрацию восстановить Ваш пост из мусорки.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

Евгений, скижите пожалуйста:

1) Какая операционная система и средства защиты (думаю у вас таковых нет, т.к. при ваших знаниях можно обойтись и без них) у вас установлены?

2) Я много раз слышал, что серьёзные зловреды способны полностью отфильтровать передаваемые при проверке антивирусу данные и остатся незамеченными (извиняюсь если плохо выразил свою мысль, я не являюсь экспертом в данной области), а антивирусы ловят в большинстве своём лишь непрофессионально написанных зловредов (игрушки недохакеров), которые почти не скрывают своё пробывание в системе?

3) Самая большая недоработка в ваших продуктах (должен же быть изъян, как говорится всё несовершенно и вы обязательно должны знать недоработки в своих продуктах)?

4) Может стоить снизить цену на зашитный софт - и тогда уменьшится число пиратов (скажем если бы лицензия стоила не 1000 р., а 100 р. то многие предпочли отдать эту незначительную сумму и не заморачиваться поиском постоянно "протухающих" ключей)?

5) Может стоит ввести услугу оплаты лицензий посредством отправки SMS сообщений, многим лень идти в магазин или банк, а телефон у всех под рукой?

6) Должны ли нести ответственность программисты за уязвимости в своём софте?

Особенно интересует как обстоят дела с этим у разработчиков защитного софта, особенно для корпоративного сектора. Что будет если корпорация например за счет уязвимости в оси или защитном софте понесет огромные убытки - кто их будет возмещать - разработчики софта, или отмажутся типо это же программы и уязвимости и ошибки в них неизбежны, и все мы люди и можем ошибиться?

Создали программисты защитный софт и ПРОДАЮТ ЕГО ЗА ДЕНЬГИ - ЗНАЧИТ ОНИ РУЧАЮТСЯ ЗА КАЧЕСТВО ПРОДУКТА и должны возместить пользователю понесшему убытки в результате ненадлежащего качества продукта (из-за багов и уязвимостей) все убытки, при выполнение пользователем правил пользования продуктом (инструкции и справки к продукту) - это входит в закон о защите прав потребителей и ничего нового продумывать не надо. После таких мер глядишь программисты станут писать код надежнее - заплатят пару раз рублем из своего кармана и сразу всему научатся.

Данный вопрос можно полностью узаконить, например: Если заражение произошло новым зловредном - то наказывать никого не надо - но если заражение произошло старым распространенным зловредом, которого например уже год ловили и обезвреживали аналогичные продукты других производителей - то тогда разработчиков этого софта за халатность нужно наказать по полной - пусть оплачивают все убытки.

Что вы думаете об этом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
veritas
Пока можете поразвлекаться рассказами и фотками

А какой форум Вы чаще читаете forum.kaspersky.com или forum.kasperskyclub.ru?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ezh

Здравствуйте, тёзка! :)

Закрытие крупных регистратора Estdomains и хостеров сначала Esthost, а теперь и 3FN - фирм с ушами из Эстонии - это заговор против Эстонии? :) Право, точечно накрыло именно эстонских ребят (сами они русскоязычные, не эстонцы).

На саммо деле вопрос: не является ли это началом чистки интернета со стороны американских властей = меньше заразы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
al_

Здравствуйте, зарегистрировался только ради того, чтобы задать вопрос. (Ложку дегтя принимаете?)

1) Зачем Вы дизынформируете пользователей Linux, заявляя, что под эту систему есть вирусы?! (Писалось как то в новостях).

Можно попросить парочку мне на почту или же ссылки в приват. Хочу посмотреть, как Linux на компьютере и ноутбуке падет в кому от вируса :) (как например windows от Trojan-Spy.Win32.Zbot.ikh)

2) Почему у Вас в компании такие неграмотные работники? Вы собираетесь двигаться в перспективе с такими людьми?

Ради интереса, я пришел в Лабораторию Касперского, как будто новый работник...

Что понравилось - дизайн офисных помещений, приветливые люди.

Что не понравилось - безграмотный работник по персоналу, Денис К. по-моему зовут, уже не помню, да уже и не важно. После собеседования, я поинтересовался: "Я Вам подхожу?!"

- Да, конечно, мы Вам перезвоним.

Прошел целый год :) Научите же своих сотрудников говорить сразу Да или же Нет.

Сам работаю в гос. секторе. Имею достаточную з/п (тьфу тьфу тьфу).

Отсюда вопрос: Как Вы видите будущее своей компании с такими работниками?

3) Почему так дорого стоит Ваш продукт для корпоративных клиентов? У Ваших конкурентов в разы меньше, а защита порой кажется лучше.

Хотелось бы услышать ответы на вопросы, которые задал Ingener

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Евгений, есть ли у Вас кумиры по жизни??? Какие черты характера помогли Вам добиться успеха по жизни? Какую музыку Вы предпочитаете слушать в свободное от работы время?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

Евгений, Вы недавно сказали, что цель ЛК стать абсолютным лидером в обозримом будущем (стратегическая цель стать №1 к 2014 году!)... В связи с этим вопрос:

Почему именно к 2014 году? Это как-то связано с проведением летней Олимпиады в Сочи в том же году?

И кстати - есть ли уже сейчас планы поставить на защиту все компы Олимпиады в 2014 оду (а их там будем великое множество!) продуктами ЛК? Будет ли проводится тендер на поставку защитных решений?

Ведь кому как ни лидеру - раз ставится такая цель - защищать информационную безопасность самой наверное навороченной Олимпиады всех времён и народов - уверен, она такой и будет. А Вам и ЛК - искренне желаю добиться поставленных целей...

Ваш форумчанин!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Не вижу серьёзного конфликта с сохранением приватности - вы же не возмущаетесь, когда у вас просят паспорт или любой другой ID в отеле или в аэропорту? Ведь делается это по соображениям безопасности отеля и его постояльцев, авиа-компаний и пассажиров, этим гарантируется, что, например, в самолёт не сядет человек, который уже "засветился" в чем-то нехорошем, этим также гарантируется то, что виновный в "неправильном" поведении будет вычислен и понесёт наказание. Ровно тоже самое (как мне кажется) должно быть реализовано в Сети: всем пользователям должны быть выданы какие-либо Интернет-паспорта (пластик, например). Если кто-то попался на Интернет-мошенничестве, карточку блокируют на некоторое время (типа лишения прав вождения авто - лишение Интернет-свободы). Также должна быть регистрация - кто именно и когда именно, с какого именно адреса ползал по Сети. Если именно в этот момент оттуда произошла какая-либо сетевая атака, разослан троян, фишинг пошел - кибер-полиции будет гораздо проще отловить негодяя.

Данные меры идентификации пользователей в сети, конечно же, не избавят Интернет от всей кибер-преступности, но очень сильно ограничат ряды желающих попасть на нары в кибер-кутузку. Когда именно наступит этот Интернет-рай - думаю, лет через 20-30-50. Увы - не раньше... Но чтобы он таки хоть когда-то наступил, об этом надо говорить громко уже сейчас.

Имхо, подобные меры приведут только к более изощренным видам киберпреступности: подделке, продажам, кражам реального "пластика", к еще большим рискам простых пользователей, чьи данные могут быть похищены новыми троянами и использованы преступниками... отвечать же за них придется простым и неизощренным пользователям. Т.е. зона интернета станет для них небезопасной с обеих сторон: киберпреступности и кибер_чиновников. А также сформируется новый класс: кибер_бюрократия.

Свой вопрос:

Почему корпоративные продукты ЛК выходят с запозданием в сравнении с персональными продуктами? Скажем, ДрВеб, Eset одновременно выпускают продукты как для домашних так и для корпоративных пользователей.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

Про религию...

Е.К., Вы религиозный человек?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Коллеги, большая просьба не скатываться с вопросами уровня до мелочей. Все таки вопросы ориентированы Генеральному директору "Лаборатории Касперского", у которого в подчинении уже давно больше 1000 человек. Нереально просто знать мелочи типа открытых баг, даты релизов, детали планов разработки, тендеров и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Евгений, какое пиво предпочитаете? И смотрите ли спортивные передачи по ТВ?

В последнее время стал сильно меньше выступать по пиву. Больше по хорошему односолодовому скотчу, да если со вкусной кубинской сигаркой... А когда выступал по пиву, предпочитал местное разливное светлое. Иногда, правда, таких сортов оказывалось сразу несколько.... (хорошая фотка 10-летней давности - влепим?)

Если снукер считать спортом - то его только и смотрю. Когда случайно попадает на глаза в очередном отеле или аэропорту - происходит это примерно раза два в год.

Евгений Валентинович, небольшое предложение, которое лично мне хотелось бы увидеть в продукции ЛК:

Очень хочется увидеть функцию, которая бы закрывала-открывала бы доступ к USB-портам, дисководу, DVD-приводу, кардридеру по желанию пользователя (под паролем) для защиты от утечки конфиденциальных данных.

У вас ведь есть виртуальная клавиатура, так может внедрить туда еще и такую, дополнительную функцию?

Типа DeviceLock? Всё будет, работаем!

1). Делает ли ЛК предложения работы людям, работающим в других АВ-компаниях? (это в свете перехода достаточно известных личностей из др.веба и аутпоста).

2). К антивирусному аналитику по образованию самое близкое это образование программиста. Если взять среднестатического выпускника такого факультета, то имеем следующее: асм - знает на уровне hello world, С++ - более менее, winapi - что-то об этом слышал, IDA/отладка - использовал пару раз "ради прикола".

Как выкручиваетесь из этой ситуации? Старыми кадрами и/или выращиванием кадров с "пеленок" посредством фан-клуба и антивирусной школы? (или другие методы?)

1. Для хороших специалистов наши двери всегда открыты. И вошедшие в них вроде как на жизнь не жалуются :)

2. Мы среднестатистических не берём - только лучших, а потом еще долго учим и учим... и учим. В результате получаются профи. Фан-клуб и образовательные проекты тоже используем, естественно!

Евгений,

1) Планируется ли "внедрение" smile.gif экспертов и специалистов на крупнейшие мировые конференции по безопасности (VB, BlackHat и т.п.) и av-индустрии в статусе докладчиков? Какие планы относительно этих вещей?

2) Как продвигаются дела в AMTSO? Какие трудности конкретно у ЛК? Что было достигнуто (документы я читал) и что еще надо обсуждать? Какие общие впечатления от этой организации? rolleyes.gif

1. Что значит "планируется"? Постоянно ездим и выступаем. На очередной ВБ едет больше десятка человек с несколькими выступлениями, насколько мне известно. Я - не еду, не попадаю по датам... На Черных Шляп вроде бы В.К. и Р.Ш. постоянно ездят - у них спрашивай :)

2. Никак. Да и не верил я изначально в "общую тусовку, чтобы сделать тесты правильными". А). "Правильные" тесты - это очень затратно по времени, людям и железу. А на "пару миллионов скинуться" - желающих не так много будет. Б). Да и не всем это надо... Ведь выползут же тараканы из под кнопок с надписью "Protected" - поскольку кроме тараканов под этими кнопками ничего ценного нет....

Здравствуйте, уважаемый Евгений, вопрос из Новороссийска:

1) Почему ЛК так мало внимания уделяет корпоративному сектору? Ведь насколько я знаю ядро xxxSpaceSecurity основано на 6-й версии KAV, из-за чего собствено мы от него и отказались т.к. в течении 1-года у нас было очень много проблем связанных с обнаружением и избавлением от вирусов в корпоративной сети (около 800 ПК).

В настоящее время я использую продукт западной компании, и это мне не очень нравиться, но альтернатив по функционалу,удобству и многим другим параметрам пока нет.

В чем дело, почему складывается такая ситуация? Почему?

Ведь можно протестировать основные корпортивные антивирусы, выбрать из них самое лучшее, добавить своё? Или это не политика партии?

Вам не кажеться что KAV8 Admin Kit ну уж слишком долго в бете?

2) Часто ли вы бываете в родном городе?

1. К сожалению, нам не так давно пришлось выбирать - либо "развесистый" домашний продукт, либо корпоративный. Ресурсов и времени катастрофически не хватало. Ставка была сделана на домашний. Вроде как не ошиблись. За это время "пришла подмога", осенью выпускаем сильно обновлённый АдминКит и W/S, в след.году надеюсь на выпуск в свет весьма и весьма интересного корпоративного решения.

2. Увы, совсем не часто. В прошлый раз был...7 лет назал - в 2002.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Кто придумал, эти ваши стандарты качества? Может их стоит в разы повысить?

Стандарты качества мы разработали и инструкции прописали сами. Это, конечно, не ISO-9000 (что в разработке антивирусных программ и невозможно), но требования там достаточно жесткие. Поверьте на слово - современные антивирусные программы очень и очень сложны (потыкайте мышью в настройки KIS-2010 - всё будет понятно). Если мы поставим себе задачу выпускать продукты при нуле ошибок в багтреке - мы не выпустим продукт никогда. И все умрём с голоду.... А нас ведь тоже жалко!

Это был пессимистический абзац. Теперь оптимистический. Планки по качеству мы будем повышать. И даже есть некий план по развёртыванию третьего тест-лаба - в Японии. Чтобы года через N все наши продукты выходили удовлетворяя требования к качеству со стороны Японского рынка. А это и есть "в разы повысить". Ресурсы и желание у нас есть, теперь требуется только время. И англо-говорящие японцы-технари... С этим будет сложнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Здравствуйте, Евгений Валентинович.

Говорят :), что ЛК делает домашние продукты "для домохозяек". В связи с этим есть вопросы.

Что такое и кто такая "домохозяйка" по версии ЛК и по вашему мнению?

Скажите, ЛК проводит тестирование своих продуктов на реальных домохозяйках?

Заранее спасибо за ответы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
мы победим китайских, русских и бразильских вирмейкеров??

или доля malware траффика, доменных имён и прочего скоро достигнет 95%??

кидо всё таки заработал или до сих пор инвалид??

перехватывают ли AV-конторы ботнеты, для их убийства??

сколько стоит недетектирующаяся магания сегодня??

сколько стоит пакер навроде тибса??

сколько стоит обфускатор AutoIT??

сколько получает средний дятел??

когда появится первый серьёзный троян под iPhone и про что он будет скорее всего??

какова общая ситуация на рынке телефонов, когда симбиан сравняется с виндой по опасности использования??

когда выйдет форк под остен??

А?... Что это было?...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Читая Ваши ответы, я понял, что Вы считаете свою компанию технологическим лидером на антивирусном рынке.

Может ли позволить себе компания такого уровня не фиксить в течении полугода уничтожение вашим продуктом пользовательских doc-файлов

Подробности в студию. Мы по ошибке залечили насмерть файл - или Вам хочется оживить любимый "last party night video.doc.exe"?

или не научить в течении того же срока лечить столь распространенный червь как кидо самим антивирусом, а не дополнительными утилитами.

Ага, знаю. Была непростая ситуация. Типа "risk management". Выбор самого оптимального решения среди самых разных нехороших вариантов.. Мне кажется, что мы выбрали самый оптимальный. Увы - такие ситуации бывают у всех компаний. Даже у технологических лидеров. А что поделать?... У меня борода уже наполовину седая не только по причине [преклонного] возраста... Но я - оптимист!

// Редкая смесь, меж прочим, - оптимист и параноик в одном флаконе :)

Пока всё! Беру у судьи тайм-аут до ночи (и так уже три часа онлайн, надо и глаза протереть...).

Пока можете поразвлекаться рассказами и фотками: http://forum.kasperskyclub.ru/index.php?showforum=46

а также видео: http://forum.kasperskyclub.ru/index.php?showforum=68

Мои любимые:

http://forum.kasperskyclub.ru/index.php?showtopic=9707

http://forum.kasperskyclub.ru/index.php?showtopic=9919

http://forum.kasperskyclub.ru/index.php?showtopic=9498

А также:

http://www.youtube.com/watch?v=WRrZfpeHvyI...feature=related

http://www.youtube.com/watch?v=7oN7QhLuJfo...feature=related

соседние тоже смотреть :)

Всё! Глаза протёр, в баню сходил, в бассейне поплавал - теперь я весь ваш на пару часов.

Ну, налетайте!

кстати, удивило отсутствие вопросов типа "а почему ваш продукт так дико тормозит? есет - рулез!".

Это что - модераторы оперативно работают, или у троллей бюджет порезали?... А жаль, без троллей скучно... Мышцу качать не об кого...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr Limpopo
Планки по качеству мы будем повышать.

Позитив! Повыска планок есть признак отсутствия стагнации.

Вопрос такого рода, который в некоторой интерпретации, возможно, уже звучал. Вопрос незамысловат, но трепетен. :) О подъёме планки реакции разрабов на баги, погрешности, недочеты, упущения и шероховатости. Оффорум полнится описанием существующих (говорю о версии 2010) багов и багуль. Наиболее вероятный ответ разработчиков: мы в курсе, все под контролем, все в багтрекере, флаг приоритета вывешен и т.д. в той же тональности. Ну и? По здравому смыслу, нужно, не мешкая, править, тестировать и выкладывать. Ан нет. 8-ка и до сих пор, по слухам (я ее уже и не помню :)) живет на миллионах машин «слегка незаметно подхворавши», ибо генетика такова :)

Мысль таки — скорость реакции разоработчиков на известные баги должна быть форсирована и иметь результатом баго-фикс. Катализатор — имидж компании. Не дело, когда месяцами или пожизненно для версии шикарный продукт живет с очевидными и не очень дефектами и дефектулями.

Спасибо!

С уважением, Pipkin в ЛК-форумах :)

Отредактировал Dr Limpopo
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
1. Уголовная-то ответственность по этому вопросу, насколько я помню, может наступить не у Гугла с Вики, а у генерального директора. Поэтому у Вас и спросил. :)

2. Вот это уже вполне понятный ответ. И четкий. Спасибо.

1. Я не могу знать и думать про всё и сразу. И никто (из рода homo sapiens) не может. Посему есть весьма профессиональная команда, в которой я уверен на 100%. И также на 100% я уверен, что в данном вопросе либо всё уже разложено, отсортировано и подшито - либо там ведётся самая активная работа. И я могу с чистой совестью и спокойным сном отправиться в очередной "набег". Ага?

2. Надеюсь, что ответил понятно и четко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
"а почему ваш продукт так дико тормозит? есет - рулез!".

Думаю этого уже начитались на других Ваших интервью =) Так что ответ, надеюсь, все знают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
L003ER

Ну, ресурсы Ваша продукция действительно ест не слабо (так что, как разбогатею на мега-турбо-комп - обязательно Каспера поставлю), а вот бесплатная версия планируется всё-таки или надо деньги копить на безопасность по-русски?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Доброго дня. А как по вашему мнению выглядит пользователь домашних продуктов kis\kav? И есть разница в СНГ и в других странах? Может вы даже изобразите его словесный портрет? Или нарисуете в фотошопе или на бумаге

Вот портрет нашего пользователя: *.*

От "китайского студента" до "французской бабушки". От "ой, что эта было вдруг?" до экспертов по ИТ-безопасности. От жителя Французской Полинезии до... Однажды лет пять назад проверял статистику запросов на наши апдейты с разных доменных зон. Понятно, что CN - номер один. Потом номером два - Тайвань... (их считать вместе или нет?). Потом Германия, Франция, Россия, и тд и тп. Потом ... потом был VT (если не вру с написанием). Из Ватикана наши апдейты качал один (один!!!) пользователь. В голову начали закрадываться самые разные предположения...

// увы, повторить историю прямо сейчас не могу - в Ватикане у нас уже не один десяток пользователей.

Подпись внизу "Господи, перезагрузи этот мир" - меня озадачила...

1. Вы действительно думаете, что "этот мир" переживёт перезагрузку? Или что перезагрузка сделает его лучше и дружелюбнее?... Не верьте мани-мейкерам из Голливуда! А лучше почитайте Лессинг Дорис "Сириус экспериментирует". Занудно, но забавно. И меньше смотрите Голли-Маков.

2. "Хана бабе, скоро в DOS выйдет" (с) Виктор Пелевин, "Принц Госплана".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ
Ну, ресурсы Ваша продукция действительно ест не слабо (так что, как разбогатею на мега-турбо-комп - обязательно Каспера поставлю), а вот бесплатная версия планируется всё-таки или надо деньги копить на безопасность по-русски?

Вот 7-ка немного подтормаживала, иногда, но не всегда, а к 8ке претензий нет, так что спасибо ЛК за продукт, не на ветер выбросил деньги. Евгений, Вам приходилось когда-нибудь до такого предательского внутреннего страха сомневаться в принятых решениях - уже потом, после, когда, как говорится, печать и автограф поставлены?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Пост удалил. Вы запрещаете людям общаться на форумах? Вы запрещаете оперировать фактами? Вы запрещаете высказывать мнение? Вы считаете, что свобода слова не распространяется на пользователей и сотрудников (не считаю ограничения сотрудников, наложенных договорами)?

Если "Да" - попросите Администрацию восстановить Ваш пост из мусорки.

Не надо убивать вообще всех троллей! Оставьте хоть немного - Я ГОЛОДЕН!

И не надо кидать в меня PM - я их, скорее всего, прочитать смогу только через несколько дней. Не бойтесь, пишите прям здесь. Я не настолько голоден :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Подробности в студию. Мы по ошибке залечили насмерть файл - или Вам хочется оживить любимый "last party night video.doc.exe"?

Подробности оправил в ваш ЛС на этом форуме.

И не надо кидать в меня PM - я их, скорее всего, прочитать смогу только через несколько дней. Не бойтесь, пишите прям здесь. Я не настолько голоден :)

ОК, здесь так здесь :)

Еще раз здравствуйте.

Вот подробности по проблеме, поднятой в этом посте-вопросе к Вам

http://www.anti-malware.ru/forum/index.php...amp;#entry71427

При определенных обстоятельствах КИС 2009 и КИС 2010 (на КАВ не проверял) могут препятствовать сохранению файлов, обрабатываемых MS Word 2007 и 2003 (возможно и других версий). MS Word выдает сообщение о невозможности сохранить файл и предлагает сохранить его под другим именем. Пользователь должен сохранять файл под другим именем, иначе останется без своего файла, потому что в любом случае оригинальный обрабатываемый документ уничтожается, а остаются только временные файлы MS Word, которые невозможно удалить до перезагрузки ОС или перезапуска КИС.

Проблема наблюдается и на NTFS, на обычных стационарных HDD.

Баг существует в КИС 2009 и КИС 2010 всех релизных версий (на бета-версиях я не проверял, на техрелизах баг есть), т.е. уже год с небольшим и только недавно сотрудникам ЛК удалось определить виновника проблемы - модуль PDM КИС.

Такая же проблема с MS Excel, но менее опасная. Документ не уничтожается, Эксель не ругается, все сохраняет. Но даже после закрытия Экселя на диске остаются его временные файлы, которые тоже невозможно удалить до перезагрузки ОС или перезапуска КИС (вот это я пока не поймал на KИС 2010, но на КИС 2009 есть).

Возможно, что этот же баг является причиной проблем со сборкой проектов в InnoSetup (другие пользователи жалуются, похожие симптомы) и невозможности записывать компакт-диски c помощью Nero или Alcohol 120% ("что-то" в КИС не дает этим программам нормально обрабатывать файлы).

Проблема совместимости КИС 2009 и 2009 с Word, Excel, Nero и Alcohol 120% (проверял на Word и Excel, на Nero и Alcohol 120% не проверял, но говорили что тоже помогает) сейчас "решаются" установкой исключения для исполняемых файлов этих программ в КИС - не проверять открываемые файлы. Помогает ли этот способ с InnoSetup - мне неизвестно.

Прошу посодействовать в ускорении решения этой проблемы.

С уважением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Подробности в студию. Мы по ошибке залечили насмерть файл - или Вам хочется оживить любимый "last party night video.doc.exe"?

Проблема началась с выходом 2009 TR вроде закончилась в январе этого года.

Говорят, что теперь в 2010 проблема вернулась, но сам я не видел.

Весело тогда было в офисах.

http://forum.kaspersky.com/index.php?showtopic=83123

http://forum.kaspersky.com/index.php?showtopic=84324

http://forum.kaspersky.com/index.php?showtopic=99606

http://forum.kaspersky.com/index.php?showtopic=95085

В английской ветке тоже много на эту тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
costashu
Подробности в студию. Мы по ошибке залечили насмерть файл - или Вам хочется оживить любимый "last party night video.doc.exe"?

вот в этом ответе как раз и содержится гораздо больше, чем написано

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×