Перейти к содержанию

Recommended Posts

Vadim Fedorov

В одной из тем в разделе Symantec участники обсуждения коснулись проблемы "крэков"

и отношения антивирусных компаний к подобному ПО.

Основные цитаты обсуждения -

...Хотя я сам против пиратства, антивирусы НЕ ДОЛЖНЫ играть роль полицейского. Но это лишь моё личное мнение - можете не согласиться... ;)
Кстати Вам никто не даст гарантии что в Ваших крэках не пресутсвует что либо нехорошее.
Вирлаб ЛК, например. Советую ;)

Сегодня я прочитал сообщение на форуме СБТЛК, на которое был дан ответ одним из сотрудников ЛК -

Вредоносные компоненты или фишинг - это то что вредит пользователю. То что вредит ЛК - пользователя не касается.

Все потешались над антивирусами, которые детектят креки как зловреды. А теперь ЛК делает тоже самое, но никто не смеется. Почему?

По всей видимости потому, что кряков стало СЛИШКОМ много, и количество зашкалило. И оказалось, что дело не в одиночных штучных кряках,

а целой индустрии, которая не дает проиводителям зарабатывать деньги.

Означает ли это то, что ЛК изменила свое отношение к "крэкам" и пришла к тому же подходу, что и зарубежные антивирусные компании ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, я не думаю, что Марат уполномочен представлять компанию :) Скорее всего это только его мнение. А детект сайта как фишинг сделано потому, что нет детекта сайтов как распространителей кряков. Внедрение такого детекта неоправдано - добавление нового типа алертов и балунов, расширение логики продукта, коррекция на уровне баз, добавление настроек, полный цикл бета-тестирования на всех языковых локализациях, резкое усложнение серфинга пользователем, выделение сотрудников для поиска таких сайтов или изменение занятости в других проектах текущих и прочее, прочее, прочее.

Кроме того, сделан детект для сайта, который создан только против ЛК, миллионы других подобных ресурсов игнорируются. Пользователю ЛК все равно, а пирату по барабану.

Исключительно МХО. Я тоже не уполномочен представлять компанию и выражать ее мнение.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Спасибо за комментарий.

В принципе, меня интересовала не столько формулировка, сколько сам факт детектирования.

А как обстоит дело с программами категории "вечный trial" - начала ли ЛК их детектировать,

или по-прежнему игнорирует ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Игнорируют. По крайней мере те, которые я у себя в коллекции держу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Множество кейгенов и пару кряков есть, ничего уже не деткетит.. Было по-моему что-то осенью..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zyx

"Отношение ЛК к "крэку" :blink:

не смог удержатся :D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Отношение ЛК к "крэку" blink.gif

не смог удержатся :D:D:D

Игнорирует. :D:D:D:D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Так как в ветке Symantec задаются участниками вопросы относительно детекта NAS, NIV крэков, я как участник форума думаю имею полное право задать встречный вопрос представителям Лаборатории Касперского.

Уже упоминалось о том, что Symantec не навязывает пользователям своего мнения,

наоборот, законопослушные пользователи вряд ли поймут, почему "программы взлома" пропускаются

антивирусным ПО на их ПК.

Определенная часть покупателей в Западных странах

(как корпоративной, так и потребительской продукции), относятся к "крякам и кейгенам" как к вредному ПО,

которому не место на их компьютерах. И вряд ли эта группа покупателей положительно воспримет

факт игнорирования подобного ПО их антивирусным продуктом, т.к. "кряки и кейгены"

являются по своей сути противозаконным ПО, потенциально способным нанести ущерб репутации,

либо повлечь административную / уголовную ответственность в случае загрузки по незнанию / непониманию подобного ПО.

Почему Ваши продукты не детектируют крэки??? А если и детектируют то, только к своим программам???

Если многие участники думают что это правомерно на территории России. То я напомню участникам, что Лаборатория Касперского продаёт свои продукты и за рубежом...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Уже давали ответ. Воспользуйтесь поиском по форуму:

Это политика компании. Я задавал вопрос Е.К., на что получил ответ:

http://forum.kasperskyclub.ru/index.php?sh...st&p=120282

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Почему Ваши продукты не детектируют крэки??? А если и детектируют то, только к своим программам???

Если многие участники думают что это правомерно на территории России. То я напомню участникам, что Лаборатория Касперского продаёт свои продукты и за рубежом...

Как только закон будет обязывать вендоров детектить крэки (это нигде в мире ещё не так), ЛК тоже будет подчиняться.

Пока нет такой обязанности, она предпочитает, видимо, в это дело не вмешиваться - не хочет играть роль полицейского. Нельзя эту точку зрения воспринимать как одобрение пиратства - это было бы абсурд.

P.S.: То, что она не хочет, чтобы кто-то взял что-то из её собственного кармана - это естественно. Вы же тоже не хотите, чтобы кто-то что-то у вас отнял? Я думаю, что вы дадите тому в глаз. Хотя если вы увидите, что кто-то что-то ворует у чужого, вы, возможно тоже закрываете глаза. Не так?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Согласен. Тогда обращаю внимание - на то что принципы и взгляды разных компаний на

если вы увидите, что кто-то что-то ворует у чужого, вы, возможно тоже закрываете глаза.
разные. И если компания не хочет закрывать на это глаза - то это только плюс компании!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Почему Ваши продукты не детектируют крэки??? А если и детектируют то, только к своим программам???

Здесь есть ответ E.K.:http://forum.kasperskyclub.ru/index.php?s=...st&p=120282

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Здесь есть ответ E.K.:http://forum.kasperskyclub.ru/index.php?s=...st&p=120282

К сожалению, я не увидел там то что желал... Но всё равно, спасибо за ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
это только плюс компании!!!

Обоснуйте.

PS. Хотите быть святее папы римского?

К сожалению, я не увидел там то что желал...

Думали, что E.K. извинится и даст ценное указание дятлам?

Лично я, считаю, что с пиратством нужно бороться, но не в ущерб себе (дятлы за з/п работают), и не такими методами (а это уже тема для отдельной дискуссии).

Но всё равно, спасибо за ссылку.

Не за что.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Почему Ваши продукты не детектируют крэки??? А если и детектируют то, только к своим программам???

Если многие участники думают что это правомерно на территории России. То я напомню участникам, что Лаборатория Касперского продаёт свои продукты и за рубежом...

Я думаю, что весь "вред репутации", особенно репутации домашнего пользователя, это результат грамотной кампании по промывке мозгов (при капитализме обыкновенная домохозяйка должна заботится о безопасности кошелька "господина" больше чем о собственном благополучии).

Некоторые уже считают пиратов ворами, хотя такая позиция не выдерживает критики, а виртуальную "утраченную прибыль" заставляют компенсировать реальными деньгами, назначив "правильного" судью.

Поэтому существующую позицию ЛК, не детектировать безвредные креки, если это креки не к программам ЛК, я полностью поддерживаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Обоснуйте.

Пожалуйста, перечитайте заново топик.

Кстати, отношение Евгения Касперского к пиратству своего продукта я тоже уже услышал

Если кому-то дешевле купить легальную копию, а не тратить своё драгоценное время на шараханье по Интернет-помойкам - милости просим в любой компьютерный магазин или в онлайн. Если кому-то дешевле периодически искать замену "протухшему" ключику - пусть ищет.
Я думаю, что весь "вред репутации", особенно репутации домашнего пользователя, это результат грамотной кампании по промывке мозгов (при капитализме обыкновенная домохозяйка должна заботится о безопасности кошелька "господина" больше чем о собственном благополучии).

Некоторые уже считают пиратов ворами, хотя такая позиция не выдерживает критики, а виртуальную "утраченную прибыль" заставляют компенсировать реальными деньгами, назначив "правильного" судью.

Поэтому существующую позицию ЛК, не детектировать безвредные креки, если это креки не к программам ЛК, я полностью поддерживаю.

Yen-Jasker, спасибо за комментарий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
при капитализме обыкновенная домохозяйка должна заботится о безопасности кошелька "господина" больше чем о собственном благополучии.

Офф-топ: Хочу отметить, кстати, что само название 'домохозяйка' или 'блондинка' для среднего клиента воспринимается женской частью населения весьма негативно, унизительно даже, так как это якобы символ тупости.

Некоторые уже считают пиратов ворами, хотя такая позиция не выдерживает критики, а виртуальную "утраченную прибыль" заставляют компенсировать реальными деньгами, назначив "правильного" судью.

'Вор' - действительно неправильное определение, согласен. А как насчёт 'паразит'? :rolleyes:

Поэтому существующую позицию ЛК, не детектировать безвредные креки, если это креки не к программам ЛК, я полностью поддерживаю.

Я тоже, хотя я делаю всё, что возможно для того, чтобы показать юзерам пиратских изделий, что существуют другие пути если денег нет.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Пожалуйста, перечитайте заново топик.

Прочел, обоснования не нашел. Не могли бы вы процитировать или, в крайнем случае, дать ссылку на сообщение?

Кстати, отношение Евгения Касперского к пиратству своего продукта я тоже уже услышал

Вполне нормальный подход - не запрещать пиратство, а усложнять пиратам жизнь. Мне кажется, что это действует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Хотя если вы увидите, что кто-то что-то ворует у чужого, вы, возможно тоже закрываете глаза.

Пользователь, просто я имею в виду, что Вы, видимо - предпочитаете закрывать глаза.

Я тоже, хотя я делаю всё, что возможно для того, чтобы показать юзерам пиратских изделий, что существуют другие пути если денег нет

Отличная позиция. Сам этим же занимаюсь!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
просто я имею в виду, что Вы, видимо - предпочитаете закрывать глаза.

А налоговую декларацию не нужно для установки Нортона или может справочку об отсутствии задолженности перед госбюджетом?

Не кажется ли вам что вы немного лезите уже не в компетенцию антивируса?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Офф-топ: Хочу отметить, кстати, что само название 'домохозяйка' или 'блондинка' для среднего клиента воспринимается женской частью населения весьма негативно, унизительно даже, так как это якобы символ тупости.

У женской части населения хорошая интуиция, они все понимают правильно.

'Вор' - действительно неправильное определение, согласен. А как насчёт 'паразит'? :rolleyes:

Это ближе к истине. Но многие пираты рекомендуют продукт домохозяйкам, решают их проблемы или даже помогают ЛК тестировать.

Я тоже, хотя я делаю всё, что возможно для того, чтобы показать юзерам пиратских изделий, что существуют другие пути если денег нет.

Это правильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Почему Ваши продукты не детектируют крэки???

Возможно потому, что не детектируемые не способны нанести вреда пользователю.

А если и детектируют то, только к своим программам???

Потому что такова политика компании.

Мое мнение таково.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×