Тестирование KIS/KAV 2010 CF1 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Стартует открытое тестирование KIS/KAV 2010 CF1, 9.0.0.463

В CF вошли исправления патча "a", также другие важные исправления.

Подробности здесь: http://forum.kaspersky.com/index.php?showtopic=122823

http://devbuilds.kaspersky-labs.com/devbuilds/9.0.0.463/

ftp://devbuilds.kaspersky-labs.com/devbuilds/9.0.0.463/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Это уже финал CF1, или будут ещё билды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Когда тестировался КИС 8.0.0.459, то обнаружилась фича - уведомление о наличии нового билда. Будет ли такое уведомление от 8.0.0.459, когда выйдет релиз CF1? А новостной агент сообщит о выходе CF1?

CF1 придется ставить поверх КИС 8.0.0.459 или в КИС 2010 реализовали давно обещанную фичу (обещали еще в 8-ке) - автоматическое обновление версии продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Yen-Jasker, в смысле - вы, наверное, имели в виду КИС 9?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Будет ли такое уведомление от 8.0.0.459, когда выйдет релиз CF1? А новостной агент сообщит о выходе CF1?

Кто же здесь ответит-то?

CF1 придется ставить поверх КИС 8.0.0.459 или в КИС 2010 реализовали давно обещанную фичу (обещали еще в 8-ке) - автоматическое обновление версии продукта?

По описанию изменений не видно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Кто же здесь ответит-то?

По описанию изменений не видно? :)

А вдруг уже известно, будет работать уведомление или нет :).

По описанию изменений не видно. Там написано что автообновление теперь работает корректно, но по-моему это относится к проблемам с обновлениями баз с настройкой "автоматически". Насчет возможности КИС 2010 скачивать новый билд и обновляться (как делает, например Firefox) в списке изменений ничего нет.

По-моему все эти изменения и исправления можно было сделать фиксами на 9.0.0.459 (да, в предыдущем посте я перепутал цифру :)). Но похоже что опять придется качать новую версию, ставить поверх 9.0.0.459 и возможно встретится с еще одним старым багом

http://forum.kaspersky.com/index.php?showt...p;#entry1025368

Кто поставил сборку 463, посмотрите, в Справке исправили раздел "Значок в области уведомлений"?

Билд 463 предполагается сделать финальным билдом CF1 (т.е. можно сейчас качать и ставить вместо 9.0.0.459) или могут быть более новые билды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Я чуть не упал, когда читал вот это от Nessaja:

Сейчас продукты ориентируют на домохозяек... а им лучше не знать ни о каком "сетевом экране"... поэтому то что есть в последних версиях назвать firewall'ом очень сложно... Анти-хакер 6-ки это был (да и пока ещё есть) шедевр сетевой защиты... А нынче есть только HIPS... и домохозяйки (которые делают вот такие глаза O_O, когда слышат об этой технологии и видят некую огроменную таблицу со списком всего их программного хаоса...)

Это он серьёзно, или нет? Там вообще файрвол ещё можно самому настроить как раньше, или нет? Это в моём случае сильно влияет на (не)желание тестировать продукт; меня HIPS не очень интересует. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Paul , сетевой экран и контроль прогамм(HIPS) теперь разные компоненты и настроить все можно очень даже замечательно,главное привыкнуть....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Paul , сетевой экран и контроль прогамм(HIPS) теперь разные компоненты и настроить все можно очень даже замечательно,главное привыкнуть....

Они не разные, а просто настройки вызываются из разных мест, особенно в КИС 2010. В КИС 2009 файрвол соединили с ХИПС, было много недовольных, поэтому в 2010 он по-прежнему соединен с ХИПС, но настройки вынесены в отдельное окно с помощью скина.

Для домохозяйки пойдет (домохозяйке файрвол вообще не нужен, ей достаточно чтобы отбивались атаки, а попавшие на компьютер вирусы уничтожались), для недомохозяйки - файрвол сложен в настройке, из-за непродуманности GUI.

Но если поковыряться и поменять маркетинговые настройки по-умолчанию, то пользоваться можно, файрвол КИС 2009 и 2010 защищает нормально.

Фактически новые файрволы ничем не хуже файрволов в 6-ке или 7-ке. Но те файрволы считают шедеврами по одной причине - они были удобнее в обращении и имели более надежные настройки по-умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Yen-Jasker,если не знаешь,то луше молчи...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Yen-Jasker,если не знаешь,то луше молчи...

Нет слов... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Yen-Jasker,если не знаешь,то луше молчи...

И насколько же разделены файрвол и ХИПС, если по-прежнему файрвол не блочит то что в Слабых ограничениях или в Доверенных? Раньше, в КИС 2009, это была одна таблица ХИПС с дополнительной вкладкой Сеть, а теперь эту вкладку отделили и сделали отдельную настройку для групп ХИПС для файрвола. Все завязано на обнюхиватель, ошибка обнюхивателя (занесение неизвестного зловреда или батника в Слабые ограничения в режиме домохозяйки с настройками по-умолчанию) - это последовательный пробой всех уровней защиты КИС 2009 и 2010.

Я остаюсь при своем мнении, считаю, что в КИС 2010 нас хотели лишить настроек групп ХИПС для файрвола и вернули их только когда тестеры подняли шум.

А чтобы КИС 2009 и 2010 был совсем для домохозяек, убрали возможность настройки диапазона портов и усложнили настройки адресов (IPшники теперь можно вводить только по-одному, даже импорт из списка не сделать), а чтобы настроить диапазон адресов, придется потрахаться с бесклассовой адресацией, в домашнем продукте, потому что не дали даже калькулятора :).

Спросите у домохозяек, пользователей и админов средней руки что такое бесклассовая адресация и как она выглядит - они не знают что это такое и как с этим работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Ты же умный такой,а вокруг одни маркетологи- самому догадаться слабо...?!. А не догадаешься,растрезвонь на всех форумах,что ЛК срать на пользователей,как ты.... :lol:

А Вы,Рашевский Роман, в каждой бочке затычка,куда не зайдешь,там Вы что нить ляпнули. У Yen-Jasker,хоть свои какие то доводы и он пытается их донести,а у Вас их нету,Вам лиж бы что нибудь отписать. Сам себя развлекаю называется. Сам шучу-сам смеюсь... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ты же умный такой,а вокруг одни маркетологи- самому догадаться слабо...?!. А не догадаешься,растрезвонь на всех форумах,что ЛК срать на пользователей,как ты.... :lol:

Как здесь ставится флажок оффтопика?

Это ты заявил что я - не знаю (значит ты типа знаешь :)). Тебе и рассказывать. Расскажи к примеру чем файрвол 8-ки лучше чем файрвол 7-ки в плане защиты от накрутки трафика несанкционированными обновлениями приложений (с настройками по-умолчанию в обоих продуктах).

С файрволом 8-ки и 9-ки можно работать только так - разрешить приложению любую активность, запретить любую активность, разрешить активность на один адрес. Если приложение полезет на второй или третий адрес, то проще разрешить ему все чем сделать вменяемое правило в файрволе 8-ки или 9-ки.

Можешь проверить сам на примере QiP Infium, хватит ли у тебя терпения поразрешать ему только ту активность которую он попросил, а не все. Квип лезет на кучу адресов, созданное правило в файрволе редактировать неудобно. Приходится создавать "группу адресов", но новый айпишник в эту группу можно вбить только вручную, никакого импорта из алерта или из списка адресов не предусмотрено, создание диапазона адресов - получи каждый раз секс с калькулятором масок, создание диапазона портов - не предусмотрено. Значит делаем кучу правил каждое на один адрес или разрешаем все потому что надоедает видеть тупой многооконный Мастер создания правил КИС.

Почему на алерте нет кнопки "Разрешить сетевую активность на этот адрес и порт"? Черт с ним, можно насоздавать много правил, но пусть это будет доступно одним кликом, без вызова многооконного Мастера.

Почему нет предустановленных правил для приложений, как в файрволах конкурентов?

Почему в игровом профиле нет опции для блокировки сетевого трафика? Я запускаю фильм, не хочу в это время видеть алертов КИС, но я не хочу чтобы в это время все программы из Доверенных и из Слабых ограничений без моего разрешения пролазили в сеть. Тяжело было сделать еще одну опцию?

Это все очевидные вещи, понятны любому кто хоть раз работал с файрволом КИС 2009 или 2010 в интерактивном режиме. Сколько раз и на скольких форумах мне придется задать эти вопросы чтобы разработчики сделали удобный файрвол, а не хуже чем в 7-ке?

А слона я не заметил :( - невозможно создать в файрволе правило для приложения, если оно ни разу не запускалось. Прежде чем создать правило, нужно это приложение запустить, чтобы оно попало в ХИПС, это по вопросу "разделенности" файрвола и ХИПС :).

И невозможно самому добавить приложение в ХИПС, в КИС 2010.

http://forum.kaspersky.com/index.php?showt...p;#entry1025571

Почему как всегда нет нормального чейнджлога по изменениям в новом билде КИС, стесняются рассказывать, какие баги были в релизе 9.0.0.459?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Это он серьёзно, или нет? Там вообще файрвол ещё можно самому настроить как раньше, или нет? Это в моём случае сильно влияет на (не)желание тестировать продукт; меня HIPS не очень интересует. :)

Paul

Вполне серьёзно. Что-то типа файерволла там есть, но настроить сложно, в частности потому, что нужно владеть знаниями по бесклассовой адресации. Кроме того, правила для приложений составить трудно, ибо ввели понятие ресурса, как следствие, неоправданно усложнили структуру файерволла, как следствие, столкнувшись с его настройками, больше в него лезть и не хочется, ибо сложно, непонятно, неудобно.

Почему как всегда нет нормального чейнджлога по изменениям в новом билде КИС, стесняются рассказывать, какие баги были в релизе 9.0.0.459?

Подсказка: ключевые слова "как всегда".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Yen-Jasker и ANDYBOND

Спасибо за развёрнутые ответы! Боюсь даже спросить по поводу моей мечты: журналы файрвола (особенно журналы всего исходящего трафика меня интересуют).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Журналы обещаются в KIS 2011.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Журналы обещаются в KIS 2011.

Тогда буду его и ждать. Мне нужны такие журналы для таких случаев, где концепция KIS обходится, как, например, SockSniff (исходящий трафик, который KIS НЕ блокирует по тестам Матоушека Level 8)... Ничего если он что-нибудь пропускает (это со всеми если я не умею настроить файрвол или если производитель не предоставляет достаточно средств для настройки), но я хочу это видеть в журналах для того, чтобы я мог сам в дальнейшем принимать меры... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Yen-Jasker,если не знаешь,то луше молчи...

Ну...если ты знаешь,то расскажи нам,пожалуйста.:)

А затыкать рот другим не зная про что они говорят,выглядит смешно.%)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

http://forum.kaspersky.com/index.php?showtopic=120752

Да, продукт стал неимоверно сложным. Он сталь на столько сложным в понимании, что мой тесть даже не знает, где находится "Настройка", чтобы ткнуть по ней и выключить самозащиту, когда я первый раз подключался к его машине через TeamViewer. Он так боится настроек, что просто не открывает главное окно. Алертов он не видит, т.к. используется автоматический режим. Я уже молчу про его младшую дочь.

Они все боятся сложностей.

А может KIS просто работает четко, стабильно, не заставляет кликать на алерты и нет необходимости лезть в настройки и что-то смотреть? Может "поставил и забыл" отлично работает?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
p2u

http://forum.kaspersky.com/index.php?showtopic=120752

Да, продукт стал неимоверно сложным. Он сталь на столько сложным в понимании, что мой тесть даже не знает, где находится "Настройка", чтобы ткнуть по ней и выключить самозащиту, когда я первый раз подключался к его машине через TeamViewer. Он так боится настроек, что просто не открывает главное окно. Алертов он не видит, т.к. используется автоматический режим. Я уже молчу про его младшую дочь.

Они все боятся сложностей.

А может KIS просто работает четко, стабильно, не заставляет кликать на алерты и нет необходимости лезть в настройки и что-то смотреть? Может "поставил и забыл" отлично работает?

Дооо :D

Осталось дождаться волевого решения маркетологов, которые "выяснят", что режима домохозяйки достаточно любому пользователю домашних продуктов и поэтому уберут интерактивный режим.

Уже сейчас некоторые функции обрезаны, а другие - не поддаются контролю со стороны пользователя. Убрать интерактивный режим к черту, домохозяечки его боятся и путаются в ненужных настройках :D.

Пусть лучше вместо интерактивного режима продукт крутит домохозяйкам рекламку средств против накипи в стиральных машинах :D.

Еще раз о "разделении" файрвола и ХИПС

http://forum.kaspersky.com/index.php?showt...t&p=1025890

Объяснение простое — приложение стоит в исключениях с флагом «Не проверять активность». При этом правила Сетевого экрана игнорируются. Я считаю это неправильным решением. Считаю, что СЭ должен работать обособленно, вне хипса и настроек Исключений.

Нужно ввести в Исключения соотв. пункт. Иначе — конфуз. В настройках СЭ стоит «Запрос», красиво, а запроса нет! Добродушный юзер подумает, что косяк. Индикация (и работа!) СЭ должна учитывать наличие каких-либо настроек в Исключениях.

http://forum.kaspersky.com/index.php?showt...t&p=1025924

Вывод. В КИС 2009 и КИС 2010 нет файрвола, а есть какой-то придаток к ХИПС, который с переменным успехом выполняет функции файрвола на уровне, достаточном только для домохозяйки, которая не знает что такое файрвол и что такое ХИПС.

Наверное именно поэтому в корпоративном секторе нет (и еще долго не будет :)) продуктов на основе "концепции" КИС 2009, нет ХИПС, а концепция файрвола такая же как в КИС 6 и КИС 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Может "поставил и забыл" отлично работает?

Я в жизни много, много всего видел, Umnik и забывать никак не могу. Я хочу средства для управления, чтобы потом не надо было вину свалить на кого-нибудь ещё. У меня стоит сейчас Sunbelt Personal Firewall (никакой защиты нет по Матоушеку). Я всё там настроил без единного алерта и ничего не вылезает без моего ведома если md5 не совпадает - тупо блокируется и всё. Показывается сплывающее окно - я Sunbelt задал, чтобы так было. Это всё несмотря на то, что в Application Behavior Blocking задал ВСЕМ (даже ещё неизвестным) 'Можно ВСЁ (сам стартовать, модифицировать себя и других, и запускать других, но журнализируй'. Концепция - проверена: ничего не выходит незамеченным. Поправить правила можно самому на основании журналов.

P.S.: То, что в KIS надо самому запускать приложение для того, чтобы возможно было задать сетевые правила для него - это для меня идея невыносимая. :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Очевидно, что придется делать новый билд, этот в релиз не пойдет.

Само собою,т.к. это бета... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Само собою,т.к. это бета... :D

Если бы дело было только в бете.

http://forum.kaspersky.com/index.php?showt...40&start=40

Прочитайте всю страницу. По-моему такие претензии клиентов и такие сроки исправления багов не совместимы с претензиями на мировое лидерство.

Технологии, маркетинг и домохозяйки - это не все составляющие успеха. Забыли основной фактор - репутация, хотябы в глазах собственных GBT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×