Обзор новой линейки KIS/KAV 2010 - Страница 3 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

p2u
В безопасной среде рекомендуется запускать программы, в подлинности которых вы не уверены.

Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Ну тогда лучше в песочнице только и работать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ну тогда лучше в песочнице только и работать)

Впринципе да- риск сводится к нулю... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Впринципе да- риск сводится к нулю... ;)

Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Я уже поднимал этот вопрос на оф.форуме ЛК-ответ получен:

Все действия приложений,запущенных в "песочнице" виртуальны и не оказывают никакого влияния на ОС и другие программы(т.е. вреда от приложений в песочнице никакого быть не может)!

По поводу пинча и других вредоносов,ворующих данные(которых нет в базах еще)- если они будут запущенны в песочнице- вреда от них никакого тоже не будет,т.к. они должны ловиться компонентами KIS,т.к. песочница работает в связке со всеми компонентами KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ну, допустим, КАВ все на свете знать не может иначе все другие антивирусы уже давно бы отменили. Вот допустим он не знает какой-то мега-свежий полчаса как родившийся кейлоггер или фоткальщик экрана и что тогда? Или я так понимаю, ни один файл просто не получает доступ в систему что б реализовать свой код (даже что бы сфоткать экран)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Могу сказать в пользу KIS, что он даже те, которые доверенные (подпись есть) ловит если настройки правильные. Adobe Reader, например, фоткает документ pdf, когда вы его откроете, и хотя этот Reader явно в доверенных, KIS всё равно говорит пользователю, что Adobe фоткать собрался. И это KIS 2009. Если кто-то в KIS 2010 не ловится, то тогда это будет из-за того, что ему удалось обходить песочницу, либо выполз из неё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cooller

в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Она есть уже и не только в 2010,но и в нынешней 2009 линейке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Как говорится-если к примеру KIS не поймал пинча не в песочнице,то и в песочнице не поймает...

Но если так подсчитать- уровень защиты все равно будет выше-т.к. зловредов ворующих пароли в общей массе не очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Получается, что писочница не панацея?

Полная безопасность, она только после смерти появится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Если вы разумно управляете всеми этими средствами, то тогда это должно быть более, чем достаточно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
т.к. зловредов ворующих пароли в общей массе не очень много...

Хм, а мне кажется, что сейчас 80% зловредов только и направлены, что на кражу паролей и денег со счетов :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Что на счет Windows 7?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А она существует в природе в статусе релиза? :)

http://www.kaspersky.ru/windows7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ну релиз-кандидат вышел 5 мая :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, релиза нет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Да,я имел именно PSW-троев именно в чистом виде.

По поводу многофункциональных- в основном большая часть ихнего функционала не сработает в песочнице...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Итак выпущен TR. Скоро KIS/KAV 2010 поступит в продажу..... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Но MP1 и т.п.,тоже будут в скором времени...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто сказал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Месяца 3 - это скорое время... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×