Перейти к содержанию
Yen-Jasker

Средства обратной связи современных продуктов ЛК как потенциальная проблема

Recommended Posts

Yen-Jasker

В современных продуктах ЛК, КИС 2009 и КИС 2010 есть два средства обратной связи продукта с ЛК - это KSN и связь с базой доверенных приложений.

ЛК с помощью этих средств собирает определенную информацию о компьютере пользователя.

Предположение о том, что ЛК шпионит за пользователем по чьему-то заказу, это скорее всего фантастика. Но ЛК подает отличную пищу для размышлений. ЛК сделала KSN включенным по-умолчанию и не позволяет пользователю проверить, что именно передается по КСН. Все обещает, но никак не соберется сделать КСН полезной для клиента - обеспечить добавление всех только что задетектированных зловредов в UDS и возможность по KSN отослать на анализ подозрительный файл.

Вторая фича, база доверенных приложений, во-первых не отключается, по-моему невозможно отключить обмен данными с этой базой даже если в КИС 2010 снять галочку о доверии приложениям, находящимся в базе. А во-вторых не реализовано добавление в базу доверенных тех программ, которые нужны конкретному пользователю. В ЛК существуют какие-то механизмы междуфирменных договоренностей о добавлении чужих программ в базу (но не все сотрудники имеют доступ к данным этой базы, хотя непонятно что там скрывать), и существует "способ" попытаться пробить добавление нужного приложения через ветку на оффоруме (но за этой веткой по-моему никто не следит, из-за определенных обстоятельств).

Так кто же и зачем сделал эти фичи так, что их полезность для клиента сомнительна, но они вызывают вопросы у любого, кто попытается разобраться, может и в самом деле шпионите :)?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Все обещает, но никак не соберется сделать КСН полезной для клиента - обеспечить добавление всех только что задетектированных зловредов в UDS и возможность по KSN отослать на анализ подозрительный файл.

Все же советую ознакомится с этими постами:

http://www.anti-malware.ru/forum/index.php...ost&p=76310

http://www.anti-malware.ru/forum/index.php...ost&p=76313

http://www.anti-malware.ru/forum/index.php...ost&p=76208

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Вы сами сможете процитировать самое ценное из этих постов, чтобы разобрать по-существу, или мне взяться за это и показать, что по теме там очень мало информации, а вам оставить привычную роль фаната-советчика свысока :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вы сами сможете процитировать самое ценное из этих постов, чтобы разобрать по-существу, или мне взяться за это и показать, что по теме там очень мало информации, а вам оставить привычную роль фаната-советчика свысока :)?

Остальные пользователи умеют читать и сами все прочитают. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Остальные пользователи умеют читать и сами все прочитают. :)

Я в этом не сомневаюсь, так же как не сомневаюсь что мнения остальных пользователей будут разными, конечно если они - не фанаты ЛК :).

А вас прошу объяснить, какой существует механизм для добавления в базу доверенных приложений ЛК тех программ, которые нужны конкретному клиенту, а не только сферическим домохозяйкам в вакууме (поэтому рейтинг приложений по KSN недоступен каждому сотруднику ЛК, не то что пользователям)?

И почему ЛК позволяет себе годами обкатывать на пользователях включенное по-умолчанию "что-то", которое станет адекватно работать, станет полезно пользователям и будет подчиняться пользователям только в последнем CF версии "текущая + 1-2 года"?

Почему ЛК тратит деньги на обработку статистики KSN (зачем ЛК эта статистика), но не может наладить систему импульсных обновлений на базе KSN-UDS, почему добровольно-принудительный массовый сбор статистики для ЛК важнее мгновенной реакции на угрозы? Если бы начали введение KSN с того, что в UDS заносились бы все зловреды, которые добавятся в следующий комплект баз, то это была бы отличная фича, польза для клиентов и для М.

Все бы включали KSN и считали ее полезной, а потом можно было на ее базе заняться сбором статистики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

1) KSN - это же по сути in-the-cloud технология, нет? По-моему не имеет смысла его отключить, так как базы не поместятся на вашем компе, а эти базы - основа концепции защиты продукта.

2) Продукты вендоров, которым вы не полностью доверяете надо немедленно убрать с компа, это очень просто. Нет смысла поставить себе такие программы, так как от их производителей по-любому полностью скрываться нельзя если там есть он-лайновые функции.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Продукты вендоров, которым вы не полностью доверяете надо немедленно убрать с компа, это очень просто. Нет смысла поставить себе такие программы, так как от их производителей по-любому полностью скрываться нельзя если там есть он-лайновые функции.

Paul

Вот именно. ;)

Yen-Jasker- не нравится продукт ЛК-так удалите его!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Лично я так и сделал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Лично я так и сделал.

Возьмите с полки пирожок. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Почему ЛК тратит деньги на обработку статистики KSN (зачем ЛК эта статистика), но не может наладить систему импульсных обновлений на базе KSN-UDS, почему добровольно-принудительный массовый сбор статистики для ЛК важнее мгновенной реакции на угрозы? Если бы начали введение KSN с того, что в UDS заносились бы все зловреды, которые добавятся в следующий комплект баз, то это была бы отличная фича, польза для клиентов и для М.

Все бы включали KSN и считали ее полезной, а потом можно было на ее базе заняться сбором статистики.

KSN настолько перспективен, что его будут и дальше развивать.

PS. ИМХО, "импульсные обновления" - это уже вчерашний день. В случае эпидемии, до получения семпла и до добавления сигнатуры в базы, можно добавить этот вредоносный софт в недоверенные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Лично я так и сделал.

Офф-топ: у меня сейчас Sunbelt Personal Firewall. Он тоже ходит домой к своим создателям (сектантам из обряда Scientology). Смешно смотреть в сниффере как он постоянно проверяет лицензию, которой нет (я отключил всё, что входит в платную версию, и пользуюсь бесплатной версией). Но так как он то, что нужно отлично блокирует (входящий, как и исходящий трафик), я его оставляю, и делаю вид, что я - Иванушка Дурачок, и не замечаю эти соединения, которые он в интерфейсе самого файрвола скрывает. "Сексуальной распущенности" (посторонние связи как, например, в Комодо) за ним не наблюдалось.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Вот именно. ;)

Yen-Jasker- не нравится продукт ЛК-так удалите его!!!!

Йен не доставит нам такого удовольствия... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Йен не доставит нам такого удовольствия... :(

Я думаю в разделе к примеру Симантек ему бы были рады... :lol:

Yen,удаляй KIS и ставь продукт "мирового лидера". Тебе даже ключ дадут на год халявный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
KSN настолько перспективен, что его будут и дальше развивать.

Конечно перспективен. Только развивать тоже нужно уметь, чтобы было не хуже чем у конкурентов.

PS. ИМХО, "импульсные обновления" - это уже вчерашний день. В случае эпидемии, до получения семпла и до добавления сигнатуры в базы, можно добавить этот вредоносный софт в недоверенные.

У ЛК уже есть реально работающая альтернатива этому "вчерашнему дню" или вы делаете фактически тоже самое (UDS), но пока не заставите его работать, это будет "вчерашний день", а как только заставите - сразу получится "революция в технологиях защиты"?

Вот этим бы и занимались, а не сбором статистики и упрощением продукта до такого маразма, что теперь чтобы добавить в ХИПС КИС 2010 какой-то софт (по вашей рекомендации, в Недоверенные во время эпидемии), его нужно прежде запустить.

1) KSN - это же по сути in-the-cloud технология, нет? По-моему не имеет смысла его отключить, так как базы не поместятся на вашем компе, а эти базы - основа концепции защиты продукта.

Ни мне, никому другому все эти базы не нужны, нужна только часть базы для того софта, который установлен на конкретном компьютере. Или возможность добавить в глобальную базу ЛК тот софт, который мне нужен.

А существующая база Доверенных приложений ЛК формируется по секретным принципам и содержит наисекретнейшую информацию, и поможет только в очень специфических случаях.

Это перспективная технология, но на теперешнем уровне ее реализации в КИС это так - фишечка для домохозяек и любителей из ЛК порыться в чужой статистике.

А продукт хорошо работает и с отключенной KSN, даже UDS работает.

Yen,удаляй KIS и ставь продукт "мирового лидера". Тебе даже ключ дадут на год халявный.

Продукт "мирового лидера", в кавычках, у меня уже установлен.

Этот "лидер" до того заигрался в виртуальных домохозяек, что его новые продукты начали по определенным параметрам проигрывать его же старым продуктам (файрвол КИС 8-9 в сравнении с файрволами КИС 6-7 по юзабилити, ХИПС КИС 9 в сравнении с ХИПС КИС 8 - уже нельзя самому добавлять программы в ХИПС) :lol:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А продукт хорошо работает и с отключенной KSN, даже UDS работает.

Тогда надо обязательно отключить эту функцию хотя бы для душевного покоя. Хочу, однако, заметить, что если у вас и так уже сомнение возникло, то тогда может быть не только в KSN определённый риск, и придётся применить сниффер для того, чтобы убедиться в обратном. Жить со Страхом, Неуверенностью и Сомнением - ужасно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Тогда надо обязательно отключить эту функцию хотя бы для душевного покоя. Хочу, однако, заметить, что если у вас и так уже сомнение возникло, то тогда может быть не только в KSN определённый риск, и придётся применить сниффер для того, чтобы убедиться в обратном. Жить со Страхом, Неуверенностью и Сомнением - ужасно. :)

Paul

Для душевного покоя - отключил :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

У меня KSN и не включался. ;)

Наверное потому, что я редко софт на полном автомате устанавливаю - а в ручном режиме там и соглашение по KSN, и отключение его.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Продукт "мирового лидера", в кавычках, у меня уже установлен.

Этот "лидер" до того заигрался в виртуальных домохозяек, что его новые продукты начали по определенным параметрам проигрывать его же старым продуктам (файрвол

Вы что-Лидер может быть только один!Это-Symantec. :D

А ЛК никак не мировой лидер. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Вы что-Лидер может быть только один!Это-Symantec. :D

А ЛК никак не мировой лидер. ;)

Не боитесь, что свои же переведут вас из касты фанатов в касту троллей за такие слова :lol:?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Не боитесь, что свои же переведут вас из касты фанатов в касту троллей за такие слова :lol:?

Мне нечего бояться... :lol:

Я ни одним ни тем более вторым не являюсь.... Ох как Вы мало знаете,но да ладно... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Работать надо больше или отдыхать, а не на форумах флудить часами, ИМХО.

Что касается KSN, то лично я не рекомендовал бы его отключать.

KSN кроме всего прочего, является довольно мощным средством в предотвращении ложных срабатываний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Мне нечего бояться... :lol:

Я ни одним ни тем более вторым не являюсь.... Ох как Вы мало знаете,но да ладно... :)

Первым вы точно являетесь и у вас отличный потенциал чтобы стать вторым :).

KSN кроме всего прочего, является довольно мощным средством в предотвращении ложных срабатываний.

Каким интересно образом? Подтвердить или опровергнуть (признать фолсом) вердикт КИС можно только по результатам анализа образца подозрительного файла. Но по КСН ЛК не получит образец этого файла.

Приведите пример возникновения фолса и его исправления в результате анализа данных КСН. Расскажите пожалуйста кто этим занимается, как определяется фолс без образца файла (или если КСН рапортует, то аналитики сами ищут этот файл и анализируют его), анализируются данные по всем файлам или только по "популярным у домохозяек", каков критерий для начала процедуры анализа и подозрения на фолс и пр.

Сейчас КСН это только мощное средство сбора статистики об используемых файлах, которая нигде не публикуется (кроме статистики по зловредам), доступна только избранным и цели сбора которой никто не раскрывает.

Построение и обслуживание механизмов сбора и обработки данных КСН наверное потребовало от ЛК немалых средств. И это все только ради того, чтобы получить статистику по зловредам и опубликовать ее на CNews?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Как вы категоричны....

Как будто сами весь код написали.

Каким интересно образом? Подтвердить или опровергнуть (признать фолсом) вердикт КИС можно только по результатам анализа образца подозрительного файла.

Неверно.

Приведите пример возникновения фолса и его исправления в результате анализа данных КСН. Расскажите пожалуйста кто этим занимается, как определяется фолс без образца файла (или если КСН рапортует, то аналитики сами ищут этот файл и анализируют его), анализируются данные по всем файлам или только по "популярным у домохозяек", каков критерий для начала процедуры анализа и подозрения на фолс и пр.

Не буду раскрывать технические особенности реализации, но технологии безфайлового детекта и уменьшения количества фолсов есть как минимум у KL, Symantec, McAfee. C фолсами ещё подобным образом борится Норман. Возможно F-Secure тоже, надо поговорить с Микко.

Сейчас КСН это только мощное средство сбора статистики об используемых файлах, которая нигде не публикуется (кроме статистики по зловредам), доступна только избранным и цели сбора которой никто не раскрывает.

Построение и обслуживание механизмов сбора и обработки данных КСН наверное потребовало от ЛК немалых средств. И это все только ради того, чтобы получить статистику по зловредам и опубликовать ее на CNews?

Вы ошибаетесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Как вы категоричны....

Как будто сами весь код написали.

Неверно.

Не буду раскрывать технические особенности реализации, но технологии безфайлового детекта и уменьшения количества фолсов есть как минимум у KL, Symantec, McAfee. C фолсами ещё подобным образом борится Норман. Возможно F-Secure тоже, надо поговорить с Микко.

Вы ошибаетесь.

Как и ожидалось, никакой конкретной информации нет.

Легко ошибаться, когда, в отличие от конкурентов, особенности КСН ЛК это "Большой-большой секрет и не расскажем мы о нем, о нет и нет..."

Излишняя секретность вредит ЛК и КСН, когда же и кто станет первым и расскажет подробности о КСН, не ограничиваясь ничего не значащими фразами для домохозяек?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Глупости!

Ни за кем мы не шпионим!

И данная функция у нас включается по согласию пользователя в процессе установки - уберите галочку из чекбокса и все.

А вот у одного конкурирующего продукта подобная функция использовалась в целях в первую очередь проверки лицензионности антивируса и установленных программ, а так же посещаемых ресурсов в целях ... догадайтесь сами каких.

Так почему же вы на нас так ополчились?

Вся информация, которая к нам идет направлена на оказание помощи пользователям. Как пример - та же Get System Info, пользуясь которой можно в 99,9% случаев решить проблему пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
    • JamesBisee
      Купить газовый котел с закрытой камерой сгорания в Москве
      https://www.fire-flower.ru/
      https://www.google.tg/url?q=https://fire-flower.ru
    • PR55.RP55
      По всей видимости uVS не всегда может получить доступ к: Hosts Нужно чтобы в Лог писалась информация: "Нет доступа  к Hosts " Вроде сейчас uVS  соответствующих записей не создаёт?
×