Обзор новой линейки KIS/KAV 2010 - Страница 3 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

p2u
В безопасной среде рекомендуется запускать программы, в подлинности которых вы не уверены.

Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Ну тогда лучше в песочнице только и работать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ну тогда лучше в песочнице только и работать)

Впринципе да- риск сводится к нулю... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Впринципе да- риск сводится к нулю... ;)

Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Я уже поднимал этот вопрос на оф.форуме ЛК-ответ получен:

Все действия приложений,запущенных в "песочнице" виртуальны и не оказывают никакого влияния на ОС и другие программы(т.е. вреда от приложений в песочнице никакого быть не может)!

По поводу пинча и других вредоносов,ворующих данные(которых нет в базах еще)- если они будут запущенны в песочнице- вреда от них никакого тоже не будет,т.к. они должны ловиться компонентами KIS,т.к. песочница работает в связке со всеми компонентами KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ну, допустим, КАВ все на свете знать не может иначе все другие антивирусы уже давно бы отменили. Вот допустим он не знает какой-то мега-свежий полчаса как родившийся кейлоггер или фоткальщик экрана и что тогда? Или я так понимаю, ни один файл просто не получает доступ в систему что б реализовать свой код (даже что бы сфоткать экран)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Могу сказать в пользу KIS, что он даже те, которые доверенные (подпись есть) ловит если настройки правильные. Adobe Reader, например, фоткает документ pdf, когда вы его откроете, и хотя этот Reader явно в доверенных, KIS всё равно говорит пользователю, что Adobe фоткать собрался. И это KIS 2009. Если кто-то в KIS 2010 не ловится, то тогда это будет из-за того, что ему удалось обходить песочницу, либо выполз из неё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cooller

в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Она есть уже и не только в 2010,но и в нынешней 2009 линейке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Как говорится-если к примеру KIS не поймал пинча не в песочнице,то и в песочнице не поймает...

Но если так подсчитать- уровень защиты все равно будет выше-т.к. зловредов ворующих пароли в общей массе не очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Получается, что писочница не панацея?

Полная безопасность, она только после смерти появится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Если вы разумно управляете всеми этими средствами, то тогда это должно быть более, чем достаточно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
т.к. зловредов ворующих пароли в общей массе не очень много...

Хм, а мне кажется, что сейчас 80% зловредов только и направлены, что на кражу паролей и денег со счетов :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Что на счет Windows 7?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А она существует в природе в статусе релиза? :)

http://www.kaspersky.ru/windows7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ну релиз-кандидат вышел 5 мая :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, релиза нет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Да,я имел именно PSW-троев именно в чистом виде.

По поводу многофункциональных- в основном большая часть ихнего функционала не сработает в песочнице...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Итак выпущен TR. Скоро KIS/KAV 2010 поступит в продажу..... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Но MP1 и т.п.,тоже будут в скором времени...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто сказал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Месяца 3 - это скорое время... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×