Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: Spark
Дата сообщения: 27.11.2010 15:45
Такой вопрос. В сабже есть помимо прочих фича "Безопасная среда", она же, по простому "песочница". Идея ясна - запускать проги в среде изолированной от физической машины. Абсолютно тоже делают виртуалки(Virtual PC, VMware Workstation и иже с ними).
В виртуалках, знаю не по наслышке, при соотв. настройках изоляция guest-машины от host-машины абсолютная: можете на виртуалке разводить червей, клонировать вирусы и программировать троянов. И вам, т.е. физической машине, ничего не будет.
Насколько хорошо изолирована "Безопасная среда"? Можно ли делать тоже самое в ней?
Т.е. можно ли назвать эту среду "virtual machine-lite"?
Автор: uteniyazov
Дата сообщения: 27.11.2010 17:54
стоит КИС 2010 на системе Seven x64 (чистая)
проблема такая, часто начал замечать что обновление может занимать по десятки часов , а размер что смешно даже до 1 Мб не доходит , походу баг , но как исправить ее ? интернет у меня 8Мб/с , так что дело явно не в интернете
Автор: Alex_Last
Дата сообщения: 27.11.2010 17:57
Spark

Цитата:
Насколько хорошо изолирована "Безопасная среда"? Можно ли делать тоже самое в ней?
Т.е. можно ли назвать эту среду "virtual machine-lite"?

судя по ряду критических вопросов по этому поводу и сердитых на них ответов, прочитанных мною на форуме касперского, не настолько хорошо. Ответы были все больше в стиле "вы не умеете их готовить", или точнее, "вы не понимаете, зачем мы эту самую среду сделали". В подробности не вдаюсь, да уже их и не помню, однако общий вывод был таков: они сделали ее совсем не для того, чтобы у ей внутре "разводить червей, клонировать вирусы и программировать троянов". Ибо дыры есть.
По большому счету, они ведь правы. Виртуалка - это система в системе. Вирусы и трояны, нацеленные на систему в принципе, ее и получают, только внутреннюю. Отсюда и хорошая изоляция по определению. А песочница - это изолирующий полупроводник, сам по себе системой не являющийся, а транслирующий вызовы вовне. И как бы кто ни рассуждал о его "полной изоляции", рано или поздно он в этом самом вовне все равно окажется. Это если подумать, конечно. Или вы верите в существование магии?
Автор: Misha1989
Дата сообщения: 28.11.2010 01:20
Spark
Цитата:
В сабже есть помимо прочих фича "Безопасная среда", она же, по простому "песочница".

Я все хакерские программы, генераторы ключей и т.д. запускаю в ней, а потом уже сгенерированный ключ ввожу в программу на обычной системе, а песочницу чищу. Это гарантия, что хакеры не оставят после себя след в системе.

НО надо понимать, что из виртуалки Каспера видно все ключи реестра и все файлы в системе, единственное вновь созданные попадают в песочницу, а не по месту назначения.

Из этого следует, что запущенный в виртуалке Каспера файл может легко собрать все пароли с компа и отправить их кому следует, виртуалка этому никак не помешает, но он не сможет заразить файлы в системе и прописаться в автозагрузку. Поэтому на время запуска чего-то подозрительного в виртуалке интернет надо временно отрубить, чтобы предотвратить отправку данных.
Автор: alporto
Дата сообщения: 28.11.2010 05:59
Не плохо было бы руководство по отключению компонентов увидеть... или ссылку в шапке на него, если такое уже имеется
Автор: Spark
Дата сообщения: 28.11.2010 09:02
Alex_Last
Misha1989

Спасибо, вывод ясен. Если "Безопасная среда" и есть "virtual machine-lite" то очень-очень лайт. Полноценную виртуалку она не заменит. Зато запускается мгновенно. Для слабых ноутов - вариант, считаю. На них полноценная виртуалка может и не стартануть вовсе, а так - хоть какой-то блок от зловредов.
Автор: vipvladik
Дата сообщения: 28.11.2010 10:19
alporto
Отключай из самой программы если надо, можно конечно в реестре ковырять отключив самозащиту
Для отключения компонента, нужно присвоить значение «0» параметру installed в ключе
Анти-Спам
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\Anti_Spam

Родительский контроль
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtl
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Filters
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Time
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_URL
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Words

и т.д., другие компоненты где-то там тоже, уже в прошлой части вроде описывали

Включить самозащиту, перезагрузить продукт.
Автор: alporto
Дата сообщения: 28.11.2010 11:34
vipvladik
Оно, конечно же, спасибо... но мало!

Вообще планируется оставить
- Файловый антивирус
- Почтовый антивирус
- Веб-антивирус
- IM-антивирус
- Анти-фишинг
- Анти-баннер

вот как бы отключить всё остальное... хотелось бы полный списочек
Автор: strannik727
Дата сообщения: 28.11.2010 16:20
alporto

Цитата:
Вообще планируется оставить
- Файловый антивирус
- Почтовый антивирус
- Веб-антивирус
- IM-антивирус
- Анти-фишинг
- Анти-баннер


Вот еще HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\ids
- защита от сетевых аттак
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\SW2
- мониторинг активности
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\pdm
- проактивка.

Тогда уж лучше юзать KAV,а не KIS,отключать ничего не придется,а вместо Анти-баннера использовать Adblock Plus.
Автор: vipvladik
Дата сообщения: 28.11.2010 17:43
alporto
Вот ещё

Цитата:
Контроль программ
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Hips
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\HipsTask

Сетевой экран
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\Firewall

Определитель сетей
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\NetWatch

Сниффер
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\NetDetails


Автор: alporto
Дата сообщения: 29.11.2010 07:21
vipvladik
strannik727

Спасибо!

Добавлено:

Цитата:
Тогда уж лучше юзать KAV,а не KIS,отключать ничего не придется,а вместо Анти-баннера использовать Adblock Plus.

лицензия-то на KIS ))
но используется только антивирус + Комодо (файерфол и проактивная защита)
Автор: ManOfWar
Дата сообщения: 29.11.2010 09:23
Ч/Б список от 26.11.2010 г.

Размер: 91,2 КБ

1filesharing
forum.kaspersky.com
Автор: Posochov
Дата сообщения: 29.11.2010 12:48
У меня на Yota KIS 2010 напрочь тормозит интернет!!!
На загрузку скорость падает чуть ли не до нуля так, что КИС даже сам себя обновить не может.
После снятия флажка с Kaspersky Anti-Virus NDIS Filter 6 все вроде приходит в норму.
На KIS 2011 Yota работает более менее нормально даже с включенным Kaspersky Anti-Virus NDIS Filter 6.

Выходит KIS 2011 тормозит интернет меньше KIS-а 2010, во всяком случае на Yota?
И есть ли особенность использования KIS на мобильном интернете, в частности на Yota?

И что означает
Цитата:
Крайне не рекомендуется просто отключать использование Kaspersky Anti-Virus NDIS Filter снятием флага в окне свойств Local Area Connection. NDIS Filter переходит в такой режим работы, который может привести к некорректной работе всей операционной системы (например, к падению в "синий экран").

Источник
Что Kaspersky Anti-Virus NDIS Filter нужно только удалять и ни в коем случае не снимать с него галочку?
И насколько он необходим вообще?
Автор: SAT31
Дата сообщения: 29.11.2010 18:27
У кого нибудь получалось перенести лицензию с реестра х64 битной системы на другую машину?
Автор: PetrovIgor
Дата сообщения: 29.11.2010 22:54
SAT31

Посмотри здесь:
http://forum.ru-board.com/topic.cgi?forum=55&topic=6668&start=860#11
там то же, только с извлечением ключа регистрации из системы.
А с помощью копирования веток реестра есть в шапке варезника.
Автор: Northern_resident
Дата сообщения: 30.11.2010 01:43
Posochov
Цитата:
У меня на Yota KIS 2010 напрочь тормозит интернет!!!

Диагностику сетевых подключений проведите. У вас одновременно два сетевых подключения (или больше) не задействовано?
зы. настройка - сетевой экран - сети - domain naim > локальная сеть. Или удалите созданные там сетевые правила.


Цитата:
насколько он необходим вообще?

Там же всё подробно написано
Цитата:
Как поведет себя приложение после деинсталляции драйвера Kaspersky Anti-Virus NDIS Filter?




Автор: Veslav75
Дата сообщения: 30.11.2010 13:15
Так какая версия сейчас самая стабильная?Для Win7x64?
Автор: alporto
Дата сообщения: 30.11.2010 15:23

Цитата:
Так какая версия сейчас самая стабильная?Для Win7x64?

2011?
11.0.1.400
а других официально и нет, если ипонским не владеете-с))
Автор: neizvestnyj375
Дата сообщения: 30.11.2010 20:56
да, не спешат что-то с выходом 11.0.2.556 CF2
Автор: Kazuya
Дата сообщения: 30.11.2010 21:02
Угу, такими темпами можно дождаться выхода 12й версии
Автор: xart
Дата сообщения: 30.11.2010 21:23

Цитата:
11.0.1.400
а других официально и нет

при ее установке предлагает скачать 11.0.1.401
Автор: refremov
Дата сообщения: 30.11.2010 21:37
xart
http://forum.ru-board.com/topic.cgi?forum=5&topic=35152&start=0&limit=1&m=20#1
Автор: firewall2006
Дата сообщения: 30.11.2010 23:32
xart
Цитата:
при ее установке предлагает скачать 11.0.1.401
В шапку давно заглядывали? Ответ буквально над Вашим постом
Цитата:
26. При инсталляции KIS 11.0.1.400 появляется сообщение о наличии обновленной версии KIS 11.0.1.401?
Вопрос поднимался уже не один десяток раз.
Автор: Kostenko Sergey
Дата сообщения: 30.11.2010 23:39
Можно добавить в шапку.
Инструкции и утилиты для удаления остатков защитного ПО
Помогает когда касперский ругается на ранее установленные антивирусы.
Автор: Northern_resident
Дата сообщения: 01.12.2010 00:52
Kostenko Sergey
Зачем же сторонний ресурс в шапку добавлять? На support.kaspersky всё есть уже - Ссылка , или так - Ссылка
Автор: WildGoblin
Дата сообщения: 01.12.2010 09:30
Как всегда радуют "вирусные аналитики" касперчега:
Отослал им на днях файлы (кейген от одной уважаемой группы): так мол и так ложное срабатывание - HEUR:Trojan.Win32.Generic!
Приходит удивительный , по своему лицемерию, ответ: "Это не ложное срабатывание.
Данные файлы упакованы с использованием лицензии, которая находится в черном списке, программы протектора VMProtect."
ЖгутЪ!

P.S. Что уж говорить, после такого ответа, про эту их дебильную приписку:
"Это сообщение или его часть не может быть опубликована в любых
средствах массовой информации, форумах, конференциях и.т.д, без
предварительного разрешения отправителя."
P.P.S Если кто захочет процитировать - цитируйте спокойно, я как "отправитель" разрешаю.
Автор: gjf
Дата сообщения: 01.12.2010 11:16
WildGoblin

Цитата:
"Это не ложное срабатывание.
Данные файлы упакованы с использованием лицензии, которая находится в черном списке, программы протектора VMProtect."

Никакого лицемерия. Антивирус не может распаковать файл, накрытый протом VMProtect. Следовательно, понять, что находится внутри, невозможно.

Если бы лицензия прота была валидной - тогда ответственность ложится на обладателя лицензии, которого можно разыскать. Утекшие в паблик краденые ключи отследить, естественно, невозможно.

Отсюда: под протом может быть кейген, созданный крякером и накрытый протом во избежание крадежа алгоритма генерирования ключа другими группами. Понятно, что крякер не будет покупать лицензию на прот.

И совершенно аналогично под протом может быть перепакованный пинч, ZBot, SpyEye и любая другая дрянь.

Так как антивирус распаковать и убедиться, что внутри, не может - он честно предупреждает об этом. Если верите источнику - поставьте исключение и не парьтесь
Автор: NONeTT
Дата сообщения: 01.12.2010 11:33
WildGoblin
Имело бы смысл узнать , что означает HEUR:Trojan.Win32.Generic (HEUR) , а там уж и возмущаться.
Автор: WildGoblin
Дата сообщения: 01.12.2010 11:46
gjf

Цитата:
Антивирус не может распаковать файл, накрытый протом VMProtect. Следовательно, понять, что находится внутри, невозможно.
Всё так плохо? (я просто не в теме...)

Цитата:
И совершенно аналогично под протом может быть перепакованный пинч, ZBot, SpyEye и любая другая дрянь.
То есть сигнатурный детект не применим к прогам накрытым VMProtect и эвристик тоже ничего толком не покажет? Надежда только на HIPS?


Цитата:
Никакого лицемерия.
Почему же тогда именно HEUR:Trojan.Win32.Generic?

Добавлено:
NONeTT

Цитата:
Имело бы смысл узнать , что означает HEUR:Trojan.Win32.Generic (HEUR) , а там уж и возмущаться.
Я в курсе что обозначает HEUR:Trojan.Win32.Generic!
Автор: Alex_Lost
Дата сообщения: 01.12.2010 11:55
WildGoblin

Цитата:
Почему же тогда именно HEUR:Trojan.Win32.Generic?

Наверное, вместо этого ожидалось нечто типа "Меня терзают смутные сомненья" ?
К сожалению, сигнатуры у них сделаны под международный стиль, наверное этот троян женерик как раз смутные сомненья и означает...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.