Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: KapralBel
Дата сообщения: 12.12.2011 13:48

Цитата:
Было бы очень интересно послушать!

1. То что проходит по валидным ЦП - считается БиП
Если подпись резко становится не валидной - то весь софт подписанный данной ЦП попадает в недоверненные (стухнет и дугу)

2. Все что в облаке было явно помечено как БиП (дятлы явно пометили или там кластер ЛК там подсуетисля - не суть )
Ну ествественно - аналогично п.1 - как БиП снимается - КИСуля (или другой АВ с этой технологией) КСН сразу получает вердикт - кусь-кусь

Все что проявило себя как волк в овечей шкуре, через КСН передается в облако вместе с инфой полученной через SystemWatcher по тому что именно оно нагадило и назад возвращается вердикт - давить с информацией как именно давить
Щуку в уху, муму в речку

Но это так - приблизительно


Цитата:
Интересно - зачем ньюбы хранят пароли и номера карточек в компьютере

Зачем хранят? - смотри выделенное
А уйти то могут и другим способом, не читая сохраненое, например через кейлоггеры
Автор: WildGoblin
Дата сообщения: 12.12.2011 13:50
KapralBel

Цитата:
Не верил бы - не юзал
Ага - даже сектантский фанклуб существует...

Цитата:
а там .... ой... %)
Не жалко бедный KSN?

Цитата:
Некоторые западные АВ вообще прямо говорят - стучали и будем стучать
А наши молчат - "загадочная русская душа"?
Автор: KapralBel
Дата сообщения: 12.12.2011 13:52
WildGoblin

Цитата:
Не жалко бедный KSN?

Неа.... пусть работает - ему полезно


Цитата:
Ага - даже сектантский фанклуб существует..

А я то и не знал


Цитата:
А наши молчат - "загадочная русская душа"?

Ну тут можно знатный холиварчик устроить
А оно нам надо?
Автор: WildGoblin
Дата сообщения: 12.12.2011 13:58
KapralBel

Цитата:
1. То что проходит по валидным ЦП - считается БиП
Цифровые подписи наше фсё!

Цитата:
Но это так - приблизительно
Спасибо за инфу!

Цитата:
Зачем хранят? - смотри выделенное
IMHO Гиф немного другой смысл вкладывал в свои слова.(хотя может это только всё моя паранойя... )


Цитата:
А уйти то могут и другим способом, не читая сохраненое, например через кейлоггеры...
которые живут и здравствуют, продолжительное время, при живом и здравствующем же антивире...


Добавлено:
KapralBel

Цитата:
Ну тут можно знатный холиварчик устроить
А оно нам надо?
Тут не надо. Я же написал - "Если немного отвлечься от темы" - только совсем немного!
Автор: gjf
Дата сообщения: 12.12.2011 14:02
WildGoblin
Почитай про подмену сайтов и фишинг. Конкретно - посмотри, на что жалуются заражённые Cidox/Mayachok. У SpyEye примерно то же самое будет. А некоторые зловреды даже умеют подменять результаты поиска в Гугле. Так-то
А пинч, кстати, тырит не сохранённые пароли, а закешированные. Вот прямо сейчас у тебя, например, он бы стырил связку логин-пароль от Рубоарда Но это нестрашно, а если ты залез в админку своего банковского счёта во втором окне - это уже неприятно
KapralBel

Цитата:
и дугу

Если уж по-русски, до дуку

Предлагаю создать тему "КСН - миф или реальность? Вопросы и ответы от знатоков, любителей и пострадавших"
Автор: KapralBel
Дата сообщения: 12.12.2011 14:08
WildGoblin

Цитата:
Я же написал - "Если немного отвлечься от темы" - только совсем немного!

не-не-не
Я человек увлекающися , боюсь меня вынесут в спецгруппу

gjf

Цитата:
дуку

Ну и флаг с этой муму
Герасимы в очереди стоят


Цитата:
Предлагаю создать тему


Главное найти реально пострадавших, а не ....

Автор: WildGoblin
Дата сообщения: 12.12.2011 14:22
gjf

Цитата:
Вот прямо сейчас у тебя, например, он бы стырил связку логин-пароль от Рубоарда
Держишь руку на пульсе?

Цитата:
Но это нестрашно, а если ты залез в админку своего банковского счёта во втором окне - это уже неприятно
Не уже ли всё-всё пропало и поможет только KSN?

KapralBel

Цитата:
Главное найти реально пострадавших, а не ....
Может лучше создать тему про то "как не пострадать..." - ведь как известно лучше предупредить, чем потом лечить! (Это, кстати, и про флэшки тоже )

Добавлено:
gjf
Ты, помнится, говорил что не пользуешься каспером, а стало быть и KSN!? Просвети пожалуйста как же можно выжить в такой ситуации - когда кругом жуткий тухНет и прочая дуга (не говоря уже о пынч и спайглазе!)?
Автор: KapralBel
Дата сообщения: 12.12.2011 14:36

Цитата:
Может лучше создать тему про то "как не пострадать..." - ведь как известно лучше предупредить, чем потом лечить!

Что бы давать советы как не пострадать - надо сначала пострадать, что бы на основе своего печального опыта предостерегать


Цитата:
Просвети пожалуйста как же можно выжить в такой ситуации - когда кругом жуткий тухНет и прочая дуга

Макось, Линукс, Фряха (если не учитывать другие антивирусы)

На крайний случай - арифмометр "Феликс" с электроприводом
Автор: WildGoblin
Дата сообщения: 12.12.2011 14:48
KapralBel

Цитата:
Что бы давать советы как не пострадать - надо сначала пострадать...
Если можно, то всё-таки хотелось бы не пострадать...

Цитата:
Макось, Линукс, Фряха (если не учитывать другие антивирусы)
Он вроде как до такого не докатился - вот и хотелось бы услышать жизненный рецепт!
Автор: anubis78
Дата сообщения: 12.12.2011 16:51
WildGoblin

Цитата:
вот и хотелось бы услышать жизненный рецепт!

http://forum.ru-board.com/topic.cgi?forum=5&topic=35850&start=3040#14
Автор: gjf
Дата сообщения: 12.12.2011 17:23
WildGoblin
Каспером не пользуюсь уже наверное больше полгода. Есть четыре системы, основа - CIS, но без антивируса (но с облаком). В качестве антивируса стоит MSE или Avast Free.

На браузерах висит NoScript (FF), IE бегает только в Sandboxie.

С такими настройками пока никто не пробился. Но увы - нужны мозги, потому что что-то скачать и запустить, а на запросы CIS ответить "доверенный", а то и вообще всё отключить "чтобы не тормозило" - и любая защита падёт. Увы!

Stuxnet и Duqu - заказные вредоносы очень высокого уровня. От подобных заказов, к сожалению, не спасёт ничего - потому как никто не даст гарантий о 0-day и серьёзно спланированной атаки.

Но наверное утешит то, что 99,99% участников этого форма никогда и рядом не будут стоять с такой информацией, которая будет интересна и окупит такие заказы.

Прошу прощения за - отвечал на вопрос в теме.
Автор: WildGoblin
Дата сообщения: 12.12.2011 19:31
KapralBel
Вот ещё может ответите: что отправляет KIS в KSN при снятой известной галке - только ли хеши?

gjf
Спасибо за ответ!
Перешёл > туда
Автор: ljnrea
Дата сообщения: 12.12.2011 19:45
не устанавливается плагин Антиспам Kaspersky Internet Security12 в Mozilla Thunderbird 8 -инструкции лаб.Kasper-не помогают.ОС-wind7. Кто знает-в чем дело?
Автор: banaji
Дата сообщения: 12.12.2011 21:16
Я сейчас на KIS11, хочу перейти на 12. Очень волнует вопрос: звук "Свинья" в KIS 2012 есть?
Автор: KapralBel
Дата сообщения: 12.12.2011 22:14
WildGoblin

Цитата:
что отправляет KIS в KSN при снятой известной галке - только ли хеши?

Вот это не знаю

ljnrea
Какие именно расширения стоят (билд),
они включены? ФФ8 их по дефолту отключает

banaji
Уже кажется в 2011 не было
Автор: caronte
Дата сообщения: 12.12.2011 22:44
KapralBel

Цитата:
Уже кажется в 2011 не было

Было в 2011, и не помню в 2012, вроде тоже было, но не использовалось по умолчанию, надо было снять галочку: использовать стандартную звуковую схему Windows Default, и антивирус начинал хрюкать.
Но что интересно в 2010 версии и ниже был один звук (хрюкающий), а начиная с 2011 версии его переписали что-ли, хрюкает уже не так.
Автор: banaji
Дата сообщения: 12.12.2011 23:35
Проверил - свинья есть. Нужно просто снять галочку "Использовать стандартную звуковую схему Windows Default"



caronte
Да, в 11 и 12 что-то среднее между гудком поровоза и визгом свиньи.
Кому нужен старый звук вот (поместить в папку ....Kaspersky Lab\Kaspersky Internet Security 2012\Skin\sounds\ )
Автор: stormvinua
Дата сообщения: 13.12.2011 09:53
Кто знает, на платформу Win 7 x64 какой больше подойдёт KIS 2010 или KIS 2012? Аргументировано, если можно....
Автор: KapralBel
Дата сообщения: 13.12.2011 09:58
banaji

Цитата:
11 и 12 что-то среднее между гудком поровоза и визгом свиньи.

caronte

Цитата:
а начиная с 2011 версии его переписали что-ли, хрюкает уже не так.


Я об этом и говорил

stormvinua

Цитата:
на платформу Win 7 x64 какой больше подойдёт KIS 2010 или KIS 2012?

В системных требованиях присутвует Вин7 у:
2010 (только 9.0.3.736)
2011
2012

А лучше ставить 2012 - более вылизанная и более новый АВ-движок
Автор: stormvinua
Дата сообщения: 13.12.2011 11:57
KapralBel

Цитата:
А лучше ставить 2012 - более вылизанная и более новый АВ-движок

Ставил, поработал пару дней и снёс...
Прошу проверить http://zalil.ru/32249254
пароль стандартный

Добавлено:
как-то странный детект у 2012... KIS 2010 сразу в архиве нашёл 1 из 3, а 2012 пока не обновил базы - вообще говорил, что всё ок.. А как же проактивка ?
Автор: caronte
Дата сообщения: 13.12.2011 12:06
stormvinua

Цитата:
Прошу проверить http://zalil.ru/32249254
пароль стандартный

Так уже тестировали, 11 числа:
http://forum.ru-board.com/topic.cgi?forum=5&topic=35850&start=3700#7
Автор: KapralBel
Дата сообщения: 13.12.2011 12:06
stormvinua

Цитата:
2012 пока не обновил базы - вообще говорил, что всё ок.

Лог этого обновления есть?
Архив под паролем?


Цитата:
А как же проактивка ?

Что такое компонент Проактивная защита в Kaspersky Internet Security 2012?
)))

Цитата:
Проактивная защита основана на контроле и анализе поведения всех программ, установленных на компьютере. На основании выполняемых действий Kaspersky Internet Security 2012 принимает решение: является программа опасной или нет. Таким образом, компьютер остается защищенным не только от уже известных вирусов, но и от новых, еще не исследованных.
Автор: cdrom2
Дата сообщения: 13.12.2011 12:36
Инфа а шапке устарела.Kaspersky Internet Security 12.0.0.374 - Rus Release Notes... - датирован 26.04.2011. Неужели все описанные (и другие) ошибки не исправляются. Где можно взять обновленный release_notes?
Автор: stormvinua
Дата сообщения: 13.12.2011 12:36
KapralBel
Лога не сделал, не думал, что не найдёт его....
Архив я распаковал без проблем и зашёл в него..
Хотел по очереди позапускать вирусы, но побоялся после того, что он не увидел их....
Автор: Gulftown
Дата сообщения: 13.12.2011 13:19
cdrom2
он и не менялся, версия программы всё таже
Автор: cdrom2
Дата сообщения: 13.12.2011 16:53
Gulftown
Я о том, что были выпущены патчи, официальный дистрибутив КИС уже не один раз перепаковывался, и исправлялись ошибки... При желании описание изменений можно найти на офсайте, но только поотдельности.

Да и как-то оно плохо вяжется:


Цитата:

Last-modified Size Name
01 Dec 2011 12:23:42 512 ../
13 Oct 2011 16:31:14 156460296 kis12.0.0.374ru_ru.exe
26 Apr 2011 05:59:40 10961 release_notes_kis2012_ru.html
Автор: Gulftown
Дата сообщения: 13.12.2011 16:58
cdrom2
релиз пока один .374 и другого не выходило (будет другой релиз - будет и release_notes)
а дистриб перезалили с патчами для удобства и по многочисленным просьбам
Автор: KapralBel
Дата сообщения: 13.12.2011 17:36
Gulftown
Отчасти ты прав, но и cdrom2 тоже
Можно было бы включить указания о патчах и исправленных проблемах
Автор: Gulftown
Дата сообщения: 13.12.2011 17:50
KapralBel
но тогда файл был назван по другому, не release_notes
Автор: b7music
Дата сообщения: 13.12.2011 18:45
Gulftown
а fix_release например.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.