Закрытые темы - Страница 19 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Maratka
Если это предложение будет сделано и принято, то или тебя научат, или программеры найдутся. Вроде бы неплохая идея?

Была бы плохая идея- стал бы я с ней возиться :)

Озвучивайте ее на оффоруме, на фанклубе, и может быть даже в "задай вопрос Касперскому".

Если он посчитает, что можно всего одного программера выделить на месяц из проекта скажем WKS в отдельный проект - создание уилиты для саппорта - то дело в шляпе. Если нет -я не виноватый. ok?

p.s

Независимо от исхода "переговоров" моя тулза развивается, и прекращать ее развитие я на планирую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Не совсем так. Во-первых, я не имел ввиду конкретно вас. Во-вторых ваши тексты мной тоже воспринимаются как та самая масса.

Пусть каждый перечитает ту цитату по ссылке и посмотрим - кто еще подумает, что вы имели ввиду не мои слова, тем более что вы даже сейчас - отмазываетесь, а потом опять подтверждаете что мои слова вы воспринимаете как коричневую массу :).

В отличие от вас, я не отношусь к вашим словам как к продуктам жизнедеятельности, хотя слово "вы...р" иногда так и просится в качестве характеристики вашей очередной нелепой отмазки.

Вы уже просто надоели. Если бы не ваше неумение общаться, надоедливость и отвратительный характер - вы бы уже давно были GBT, но естество берет свое.

Какое естество? То в биологию вас тянет, то в копрофилию.

Я думал, что для получения статуса GBT достаточно искать баги, но оказывается нужно иметь и "правильный" характер.

Да, есть такое. Я когда выписываю предупреждение всегда пишу об этом и с пояснением за что (исключение только одно - спамеры), но не все делают также. Я неоднократно выписывал вторые и последующие предупреждения, а так же делал устные замечания с сылкой на существующие предупреждения в ЦП, после чего у меня спрашивали - "а когда было первое?" Наш форум не идеален.

Тогда на вашем месте я бы занялся усовершенствованием форума, а не ловлей троллей. Ваша "должность" по-моему "модератор", а не "борец с троллями", или я ошибаюсь?

Отвлекитесь от охоты на троллей и откройте всем доступ к теме со скинами.

По вопросу "вас долго терпели" я тоже могу ответить. Я купил лицензию, но техподдержка была в коме и я не получал оплаченную услугу. Поэтому считаю что имею право высказать то, что заслуживает ЛК, на ее официальном форуме (тем более что я не поливал ЛК глупостями "КИС - тормоз, ЛК - фигня"), а всегда аргументировал свои слова. Я оплатил труд ваших хозяев, передо мной же за уничтожение моих документов КИСом никто даже не извинился, не говоря о том, чтобы оплатить мое тестирование допустим, ключем на один месяц.

Нафига мне статус GBT, те кто относится ко мне хорошо или плохо, уважает меня или нет, будут делать так же, независимо от того, есть у меня "желтая группа" или нет.

Ключ GBT нельзя ставить на два моих ПК, купленная лицензия не работает на двух КИС 2010, а получить нормальную лицензию "на 2 ПК" для 2 КИС 2010 (чтобы продолжать тестировать техрелиз) я сейчас не могу ни помощью ЛК, ни продлением или покупкой лицензии за деньги. А между прочим, когда я ставил беты или когда ТП была в коме, мой коммерческий ключ не использовался и оплаченную услугу я не получал, но счетчик срока работы моего коммерческого ключа никто не остановил.

Так что, господин модератор оффорума, в качестве благодарности извольте не выделываться и воздержаться от надуманных обвинений в мой адрес.

Давайте не будем кивать на других.

Давайте не будем искать в других какое-то "естество" или коричневые массы, не вынув бревна из собственного глаза.

А что мне теперь делать, если вас везде забанили?

Что делать? Просто удержаться от какания в адрес забаненного. Конечно если вас интересует разговор, а не повышение самооценки.

Предлагаю больше не возвращаться к теме банов на оффоруме ЛК, ФКЛК и СБТЛК.

Почему же не возвращаться, если каждый из этих банов вынесен по глупейшим замечаниям или в результате наглого шантажа администрации форума? Если кто-то считает, что пользователь заслужил замечание - это замечание надо доводить до адресата, а не тихонько накручивать счетчик замечаний до нужного количества и банить.

Насчет ругани, заметьте, я не ругаюсь, не кричу красным цветом и капсом, не называют вас словом на букву "д" и даже не пытаюсь делать выводы о вашеи складе ума или "естестве" ;).

Но маленький совет я вам дам - попробуйте бороться с троллями не каканием или замечаниями-банами, а улучшением оффорума, помощью в устранении багов, привлечением на оффорум (в раздел бета-тестирования) других сотрудников ЛК (а не только тестеров "с правом высказать ИМХО, но без права что-то поменять в продукте" и особенно путем уменьшения раздутой на весь интернет истерии "фирма такая-то наняла троллей и они атакуют ЛК".

Не заметите, как раздраженные пользователи опять станут лояльными, а "тролли" станут лицензионными пользователями продукции ЛК.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Нет, долго тестировать :D. Удивительно почему работают и тестируются скины Пипкина, а сотрудники ЛК на любую просьбу, даже о маленькой фиче (делаемой переработкой скина) всегда отвечают - "не сделаем, потому что долго тестировать, а за это время мы лучше отловим баги и выпустим новую крутую защиту."

Наверное потому, что за это время действительно лучше выловить какие-то баги, и выпустить более крутую защиту. А скины вам Пипкин нарисует - бесплатно. Вы уверены, что они лучше наших, что в них нет ошибок? Тогда ставьте на здоровье!

То есть, на XP без Framework, эта фича не будет запускаться. А так как количество XP будет стремиться к нулю...

В общем, если так, то согласен.

Исключительно на XP без Framework. Ибо есть и XP с Framework'ом, т.к. не только моя тулза его требует. :)

Даже обычная настройка ATI'шных драйверов без него уже невозможна.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Наверное потому, что за это время действительно лучше выловить какие-то баги, и выпустить более крутую защиту. А скины вам Пипкин нарисует - бесплатно. Вы уверены, что они лучше наших, что в них нет ошибок? Тогда ставьте на здоровье!

Но тогда вопрос:

Почему в стандартном скине скрываются настройки,в "инородном",эти настройки становятся доступны?

Почему их нельзя "разрешить" в стандарте?Чтоб "домохозяйка" не налазила?Но по вездесущему понятию,домохозяйки ГУЙ не используют,ну или настройки.

Вы уверены, что они лучше наших,

По настройкам - да.

Возьмите тогда Пипкина на работу,если так...ведь,я думаю,вакансии на такое дело должны быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Наверное потому, что за это время действительно лучше выловить какие-то баги, и выпустить более крутую защиту. А скины вам Пипкин нарисует - бесплатно. Вы уверены, что они лучше наших, что в них нет ошибок? Тогда ставьте на здоровье!

Если бы ваше желание "ловить баги" подтверждалось хотябы тем, что приоритет тех багов, о которых мы сообщаем, хоть для вида делали высоким, а не говорили каждый раз "ну вы понимаете, у этого бага приоритет не первый".

Уверен, что скины Пипкина лучше "ваших", потому что сам их тестирую, а недоработки (если они есть) Пипкин исправляет в течение суток и по первой просьбе.

Скины Пипкина функциональнее. Красивее. Более информативны. Проблемы в них исправляются очень быстро, а пожелания пользователей - учитываются.

А вот как исправляется скин от ЛК. Я много раз обращался в ЛК чтобы сделали очистку статистики. Но целый год ЛК в своем скине не могла убрать несколько символов в одной строке чтобы стала доступна очистка статистики в КИС 2009, и этой кнопки нет в "вашем" скине и теперь, в КИС 2010, хотя вопросов от пользователей "что это за цифры возле радара и почему они не обнуляются, даже если в отчетах все почищено" уже предостаточно. И есть несколько вариантов альтернативных скинов с этой фичей. Почему не возьмете ее у Достоевского (его вариант заточен под модификацию скина по-умолчанию) - по-детски ранимое самолюбие дизайнеров ЛК не позволяет брать у других хорошее и работающее, если оно придумано не ими?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Но тогда вопрос:

Почему в стандартном скине скрываются настройки,в "инородном",эти настройки становятся доступны?

Почему их нельзя "разрешить" в стандарте?Чтоб "домохозяйка" не налазила?Но по вездесущему понятию,домохозяйки ГУЙ не используют,ну или настройки.

Потому как их нет, тех настроек. Часть из них перепутана местами, и все они на "международном языке".

В общем обычная отладочная фича, которую используют разработчики для своих нужд.

По настройкам - да.

Возьмите тогда Пипкина на работу,если так...ведь,я думаю,вакансии на такое дело должны быть.

Для этого мало вакансий. Для этого нужно как минимум еще и желание Пипкина :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
А вот как исправляется скин от ЛК. Я много раз обращался в ЛК чтобы сделали очистку статистики. Но целый год ЛК в своем скине не могла убрать несколько символов в одной строке чтобы стала доступна очистка статистики в КИС 2009, и этой кнопки нет в "вашем" скине и теперь, в КИС 2010, хотя вопросов от пользователей "что это за цифры возле радара и почему они не обнуляются, даже если в отчетах все почищено" уже предостаточно. И есть несколько вариантов альтернативных скинов с этой фичей. Почему не возьмете ее у Достоевского (его вариант заточен под модификацию скина по-умолчанию) - по-детски ранимое самолюбие дизайнеров ЛК не позволяет брать у других хорошее и работающее, если оно придумано не ими?

Все гораздо проще. В "моем" как Вы выразились скине радара вообще нет. Мне он не нужен. Но перед выкладкой "моего" скина на паблик я радар включаю.

Я не смотрю на эти цифирьки - ибо у меня нет вирей уже лет 5 минимум. А если вдруг посмотреть приспичит - то ничего кроме нулей я там не увижу.

У меня КИС никогда и нечего не детектит кроме СПАМа, т.к. использую обычную гигиену - мою руки с мылом после прихода домой и перед едой.

А СПАМ у меня детектится не потому что я по дури засветил мой ящик, а потому что я его специально "свечу" - скажем в своей подписи на вот этом форуме. Ибо мне нравится детектить СПАМ черными списками фраз. Хобби такое. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Потому как их нет, тех настроек. Часть из них перепутана местами, и все они на "международном языке".

В общем обычная отладочная фича, которую используют разработчики для своих нужд.

Опять поете вашу старую, любимую песню. Я напомню ее последний куплет

Пипкин непохой художник, но он лишь рисует. Что рисовать - командует Достоевский

http://kltest.org.ru/viewtopic.php?f=2&amp...start=120#p9613

Плохи дела у сотрудников ЛК с самолюбием, неудивительно что им чудится что их со всех сторон атакуют тролли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Опять поете вашу старую, любимую песню. Я напомню ее последний куплет

http://kltest.org.ru/viewtopic.php?f=2&amp...start=120#p9613

НУ что же...

Покажите мне скин Пипкина с переведенным на русский язык вот этим окном:

SandBox.png

Перевод сделать дело нехитрое. Еще нужно добиться того, чтобы движок антивиря нужные разделы в скинах обрабатывал :)

post-1077-1246569237_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Все гораздо проще. В "моем" как Вы выразились скине радара вообще нет. Мне он не нужен. Но перед выкладкой "моего" скина на паблик я радар включаю.

Я не смотрю на эти цифирьки - ибо у меня нет вирей уже лет 5 минимум. А если вдруг посмотреть приспичит - то ничего кроме нулей я там не увижу.

Мы говорим не о лично вашем скине, несомненно великом творении великого художника (поникший Рафаэль пристыженно курит в сторонке).

А о скине по-умолчанию. В котором, если вы не знаете, даже если нет зловредов, возле радара постоянно растет цифра количества обработанных объектов, которая АБСОЛЮТНО БЕСПОЛЕЗНА, потому что показывает, сколько файлов обработал КИС с момента установки его на компьютер. Зачем эта цифра в главном окне продукта, что хотели показать маркетологи или дизайнеры ЛК своим любимым домохозяйкам этой постоянно растущей цифрой, которая каждый день увеличивается тысяч на 150?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Мы говорим не о лично вашем скине, несомненно великом творении великого художника (поникший Рафаэль пристыженно курит в сторонке).

А о скине по-умолчанию. В котором, если вы не знаете, даже если нет зловредов, возле радара постоянно растет цифра количества обработанных объектов, которая АБСОЛЮТНО БЕСПОЛЕЗНА, потому что показывает, сколько файлов обработал КИС с момента установки его на компьютер.

Зато выгдядет прикольно. Цифирьки рисуются, колесики крутятся. Домохозяйки покупают, а мы зарплату получаем.

Ибо не все должно иметь великий смысл. Что-то можно сделать просто для красоты, потому как так приятнее глазу. А то что цифири ничего не значат все прекрасно знают. В том числе и Вы. И потому по этим цифирям Вы не ориентируетесь. Или все же ориентируетесь?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
НУ что же...

Покажите мне скин Пипкина с переведенным на русский язык вот этим окном:

Перевод сделать дело нехитрое. Еще нужно добиться того, чтобы движок антивиря нужные разделы в скинах обрабатывал :)

Ну и что? Те, кому нужны эти настройки, разберутся в английском языке или спросят помощи у других тестеров.

Очередной баг КИС не позволяет сделать перевод. Наверное из этого следует, что Пипкин - всего-лишь неплохой художник, а вы - гораздо круче?

Тогда покажите лично ваш работающий перевод. Ответ "я не могу сделать работающий перевод, поэтому не делаю это в своем личном скине" не подойдет.

Зато выгдядет прикольно. Цифирьки рисуются, колесики крутятся. Домохозяйки покупают, а мы зарплату получаем.

Ибо не все должно иметь великий смысл. Что-то можно сделать просто для красоты, потому как так приятнее глазу. А то что цифири ничего не значат все прекрасно знают. В том числе и Вы. И потому по этим цифирям Вы не ориентируетесь. Или все же ориентируетесь?

Радар в скине по-умолчанию абсолютно не информативен, а статистика бесполезна. Прежде чем доставать ваш последний аргумент "а домохозяйкам нравится" вы все-таки спросите мнение реальных домохозяек.

Они вам ответят что не открывают главное окно, не обращают внимания на цифры и им побоку что там мелькает на радаре.

Так для кого радар, если его отключает в своем скине даже сотрудник ЛК, который как бы должен не отключать бесполезную фичу, а требовать у ЛК чтобы эта фича имела смысл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Ну и что? Те, кому нужны эти настройки, разберутся в английском языке или спросят помощи у других тестеров.

Очередной баг КИС не позволяет сделать перевод. Наверное из этого следует, что Пипкин - всего-лишь неплохой художник, а вы - гораздо круче?

Тогда покажите лично ваш работающий перевод. Ответ "я не могу сделать работающий перевод, поэтому не делаю это в своем личном скине" не подойдет.

Вы буквы русские все знаете?

я написал "Еще нужно добиться того, чтобы движок антивиря нужные разделы в скинах обрабатывал"

По-русски это значит, что движок это не обрабатывает, и обрабатывать его нужно специально учить. А попросту говоря - написать нужный код в нужной dll'ке.

Также я совсем не по китайски написал, что возможность настройки песочницы - "В общем обычная отладочная фича, которую используют разработчики для своих нужд"

Что тут может быть непонятного?

p.s.

В следующей версии вполне вероятно из логики движка будет убрана функция обработки строки "SandBoxDebugSettings" в скинах. Причина- лишний код, от которого нет ничего, кроме как бОльшего размера и мЕньшей производительности.

Так для кого радар, если его отключает в своем скине даже сотрудник ЛК, который как бы должен не отключать бесполезную фичу, а требовать у ЛК чтобы эта фича имела смысл?

С какого перепугу?

В моих должностных обязаностях ничего не сказано ни про радар, ни про украшательства в скинах, ни про сами скины. Я с ними вожусь как со СПАМом - ну нравится мне оно. А денег мне за это не платят. Мне за ХИПС платят. У Вас есть по нему вопросы? Тогда спрашивайте!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Вы буквы русские все знаете?

я написал "Еще нужно добиться того, чтобы движок антивиря нужные разделы в скинах обрабатывал"

По-русски это значит, что движок это не обрабатывает, и обрабатывать его нужно специально учить. А попросту говоря - написать нужный код в нужной dll'ке.

Также я совсем не по китайски написал, что возможность настройки песочницы - "В общем обычная отладочная фича, которую используют разработчики для своих нужд"

Что тут может быть непонятного?

Эта отладочная фича помогает избавиться от некоторых проблем, значит полезна продвинутым пользователям. Помогает изменить цвет рамки - значит полезна и домохозяйкам. На каком языке там настройки - абсолютно не имеет значения. Те кому нужно - разберутся.

А непонятно другое - почему вы как-то странно воспринимаете работу Пипкина, отпускаете какие-то подозрительные комментарии о том кто как рисует и кто кем командует.

Кто спрашивал вашу оценку художественных способностей Пипкина или их с Достоевским способа распределения труда над скинами (об этом вы не знаете ничего, и комментарий Пипкина на СБТЛК прекрасно иллюстрирует "уровень обоснованности" вашей точки зрения).

Не нравиться - не используйте, можете даже сказать почему не нравится.

Но вы перевели тему о скинах на СБТЛК в фаллометрию своими неуместными "экспертными выводами (кто как рисует, кто кем командует, разумеется все с потолка)" с попытками "опустить" чужой труд.

Мне за ХИПС платят. У Вас есть по нему вопросы? Тогда спрашивайте!

Их есть у нас :).

ЛК сделала хороший ХИПС (я всегда хвалю ХИПС, он мне почему-то нравится, так же как КИС 2010 :)). Но вся эта защита почему-то заведена на обнюхиватель.

Если обнюхиватель (а значит и эвристика) пропустит зловреда в Слабые ограничения, то в режиме домохозяйки зловред не только считает персональные данные, но и унесет их в сеть. Потому что файрвол зависит от ХИПС и является маленьким придатком к ХИПС, а ХИПС - зависит от обнюхивателя.

Все уровни защиты падают как карточный домик, хотя легко можно было решить проблему изменением настроек файрвола и ХИПС по-умолчанию.

Почему было сделано так, почему в автоматическом режиме большинство "запросов действия" обрабатывается как "Разрешить"?

А что могут сделать батники и как они в режиме домохозяйки кладут на ваш ХИПС, спросить :)?

А кто из тестеров ЛК пытался повлиять на хозяев чтобы изменили настройки ХИПС по-умолчанию для автоматического режима?

А теперь немного юмора. Предлагаю всем придумать, кому и для чего нужен размер отчета по-умолчанию 1024 мегабайта (ответ "нужно конкурентам, чтобы КИС тормозил" - не принимается) :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Их есть у нас :).

ЛК сделала хороший ХИПС (я всегда хвалю ХИПС, он мне почему-то нравится, так же как КИС 2010 :)). Но вся эта защита почему-то заведена на обнюхиватель.

Если обнюхиватель (а значит и эвристика) пропустит зловреда в Слабые ограничения, то в режиме домохозяйки зловред не только считает персональные данные, но и унесет их в сеть. Потому что файрвол зависит от ХИПС и является маленьким придатком к ХИПС, а ХИПС - зависит от обнюхивателя.

Все уровни защиты падают как карточный домик, хотя легко можно было решить проблему изменением настроек файрвола и ХИПС по-умолчанию.

Почему было сделано так, почему в автоматическом режиме большинство "запросов действия" обрабатывается как "Разрешить"?

На этот вопрос я предлагаю Вам ответить самостоятельно.

Поставьте везде "запретить", перенесите в слабые ограниченя какую-нибудь резалку дисков, или аську, или браузер. Установите автоматический режим.

А потом указанные программы запустите и запишите диск, початьтесь с бабушкой, или почитайте вот этот вот форум. Как вариант- поставьте "завершение процесса" на кейлогер, и поиграйтесь в скажем пяток 3d-игр на Ваше усмотрение (кейлогеры детектятся ПДМ'ом, но я его тоже смотрю вскользь). Неплохой вариант - установить "карантинить объект при установке драйвера", включение автопилота, и запуск CPU-Z

Ну я думаю идея понятна, и дальше Вы ее самостоятельно, без моей помощи разовьете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Maratka , Вы до сих пор на пляже?:D

До сих пор не оторватся?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Мы говорим не о лично вашем скине, несомненно великом творении великого художника (поникший Рафаэль пристыженно курит в сторонке).

А о скине по-умолчанию. В котором, если вы не знаете, даже если нет зловредов, возле радара постоянно растет цифра количества обработанных объектов, которая АБСОЛЮТНО БЕСПОЛЕЗНА, потому что показывает, сколько файлов обработал КИС с момента установки его на компьютер. Зачем эта цифра в главном окне продукта, что хотели показать маркетологи или дизайнеры ЛК своим любимым домохозяйкам этой постоянно растущей цифрой, которая каждый день увеличивается тысяч на 150?

Пардон за оффтоп: если кликнуть на радар, а потом на отчет, то в открывшемся окне можно выбрать время, за которое будет показываться статистика - сегодня, вчера(?), неделя, месяц и по-умолчанию - весь период.

Кстати, у Зоун-Аларма тоже было такое (не знаю, как в последних версиях) - по умолчанию считалось кол-во сканирований портов. В Москве за несколько дней набиралось тридцать-сорок тысяч)))) Да пускай, имхо...

А вот то немногое, что мне показалось действительно неудобным, - это занесение в исключение сканирования объектов. Как на комичном рисунке "Билл Гейтц про Висту": "Через хитро закрученную ж...пу")))) (пардон, никого не хочу обидеть).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
А вот то немногое, что мне показалось действительно неудобным, - это занесение в исключение сканирования объектов. Как на комичном рисунке "Билл Гейтц про Висту": "Через хитро закрученную ж...пу")))) (пардон, никого не хочу обидеть).

А эта процедура является ежедневным ритуалом, или все же бывает ну скажем при первом скане диска? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
А эта процедура является ежедневным ритуалом,

)))))) нескольких раз достаточно. Но все равно неудобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Было бы время - зачистил бы это вот.

1. Вся бредятина будет удалена

2. Кто-нибудь что-нибудь напишет - схлопну топик

Зачищу позже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Озвучивайте ее на оффоруме, на фанклубе, и может быть даже в "задай вопрос Касперскому".

Если он посчитает, что можно всего одного программера выделить на месяц из проекта скажем WKS в отдельный проект - создание уилиты для саппорта - то дело в шляпе.

Я имел ввиду не утилиту для саппорта, хотя и им не помешает. А мастер входящий в состав антивируса и запускающийся при установке. Все-таки, лучше удалить несовместимое П/О и подрихтовать шероховатости до начала проблем, чем после.

To Yen-Jasker

Вы меня простите, но отвечать вам что-то не хочется. Все что я могу сказать - говорили вам неоднократно. Что делать, если вы прилетели с альдебарана и не умеете разговаривать ни на одном человеческом языке?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, раз написали ниже меня, то зачистка отменяется. Топик закрывается и остается на память.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×