Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: strannik727
Дата сообщения: 16.03.2011 21:46
Recursion

Цитата:
ЛК наплевать на большинство здешних заседателей, ты не находишь?

Ага, главное домохозяйки надежно защищены KSNом, ведь они не снимают галку, и уж точно не полезут в реестр.
Автор: Recursion
Дата сообщения: 16.03.2011 22:07
strannik727
Ну, на самом деле наплевать, будут ли они снимать галку или нет - UDS же продолжает работать. А в реестр да, они не лезут. Да чего там домохозяйки, ни один из моих знакомых IRL и я сам не лезем, ведь нафик не нужно.
Автор: WildGoblin
Дата сообщения: 17.03.2011 10:03
strannik727

Цитата:
У большинства, здешних обитателей, KSN выключен, в том числе через реестр, так что решение с увеличением времени выкладки баз весьма спорное.
KSN можно выключить только через реестр!
Автор: cdrom2
Дата сообщения: 17.03.2011 19:35
Есть вопрос.
Имеется произвольный непроверенный и неотработанный КИСой файл.
Возможно ли заставить КИС игнорировать (не проверять по АВ-базам и не "отрабатывать" его UDS-ой ) именно этот файл в случае если отработка в Песочнице КИСы не обнаружит в нем активности (по заранее прописанному доверенному правилу HIPS).
Автор: Recursion
Дата сообщения: 17.03.2011 21:14
cdrom2
Ну исключение для UDS на него задай.
Автор: cdrom2
Дата сообщения: 17.03.2011 22:48
Recursion
Цитата:
Ну исключение для UDS на него задай.

Имя файла и его размещение, так и имя угрозы в АВ-базе заранее не известны!
Размещаться файл может на флешке, сетевом диске и т.п (приходят они в большом количестве и с разных источников). Я заранее знаю только доверенный тип активности "туевой хучи" файлов!

А "не проверять по АВ-базам" (только для файлов с доверенным типом активности) не выйдет ???
Автор: Recursion
Дата сообщения: 18.03.2011 20:22
cdrom2
KSN детект начинается на UDS. Ну так и добавь UDS* для имени *
Автор: cdrom2
Дата сообщения: 18.03.2011 23:09
Recursion

Цитата:
KSN детект начинается на UDS
А можно узнать полную последовательность детектов в КИС ??? (KSN, проверка файла в песочнице, проверка по АВ-базам и т.п.) И можно ли в этой цепи переставлять порядок отработки модулями местами???

Я заранее не знаю ни имени файла, ни название потенциальной угрозы (по базам), ни хеш... И как КИС узнает какой (неизвестный ей) файл, например файл .exe, не надо отправлять по UDS...? Ведь мне некоторые новые файлы (файлы с недоверенной активностью) отправлять все-таки нужно...?
Автор: Recursion
Дата сообщения: 19.03.2011 18:03

Цитата:
А можно узнать полную последовательность детектов в КИС ??? (KSN, проверка файла в песочнице, проверка по АВ-базам и т.п.) И можно ли в этой цепи переставлять порядок отработки модулями местами???

Ну, чисто логически:
1. Файловый антивирус:
1.1. Эмулятор
1.2. KSN
2. HIPS
2.1 Эмулятор HIPS
2.2. Правила HIPS
3. PDM
Ну, как-то так.

Цитата:
И можно ли в этой цепи переставлять порядок отработки модулями местами???

Ну, выключив компонент ты уберешь звено цепи. Отключив эмуль в файловом АВ, ты сократишь на одно звено п. 1. Получив файл по почте, перед п.1 появится Почтовый АВ.

Цитата:
Я заранее не знаю ни имени файла, ни название потенциальной угрозы (по базам), ни хеш... И как КИС узнает какой (неизвестный ей) файл, например файл .exe, не надо отправлять по UDS...?

UDS ничего не отправляет. Отправляет KSN (а если правильнее, отправляет инициирующий модуль через KSN), а в ответ принимает результаты, в том числе UDS детект.
Если ты сам ничего не знаешь, то, думаю, не сможешь и исключения задать.
Автор: cdrom2
Дата сообщения: 19.03.2011 22:42

Цитата:
Ну, выключив компонент ты уберешь звено цепи.

Понял, переставлять местами нельзя...

Цитата:
Если ты сам ничего не знаешь, то, думаю, не сможешь и исключения задать.

Я точно знаю гарантированно запрещенные виды активности новых файлов...#

, файлы с другой активностью - полностью доверенные
Автор: prefect2009
Дата сообщения: 20.03.2011 00:54
Господа ведущие
Подскажите, как Win 7 64 bit киска обновился только 64 битовый часть, а то обновляется и 32 битовый часть
05.03.2010г SergeyGolubev посоветовал это пути в реестре Windows для 32-битной и 64-систем, а точнее чем они отличаются, не обобщая (для пользователей продуктов касперского)...

Цитата:для х86 систем ключ реестра будет таким:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage
для х64 систем ключ реестра будет таким:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\LicStorage

У меня сейчас 64 бит как выше указано, но все равно обновляется оба
Автор: hahirus
Дата сообщения: 20.03.2011 01:01
на сколько я понимаю,этот ключ
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage

ни коем образом не относится к обновлениям\
а отвечает за установленную лицензию
Автор: wyxa
Дата сообщения: 20.03.2011 10:50
KIS 11.0.2.556 не даёт мне и используемым мной программам изменить файл hosts.
Как его заставить спрашивать меня, одобряю ли я изменение этого файла или нет? В старых версиях он поступал именно так.
Можно добавить приложение в группу Trusted в секции Application Control, но я хочу, чтобы он именно спрашивал меня.
Что-то в настройках найти не могу.
Автор: Recursion
Дата сообщения: 20.03.2011 10:55
cdrom2
Дык это ты перечислил почти все существующее ПО. Даже некоторые портабельные программы нет-нет, да и запишут в реестр чего-нибудь. Ты можешь настроить HIPS для, например, сильных ограничений так, чтобы там ничего нельзя было делать из перечисленного и включить автоматическое помещение программ в эту группу. Тогда то, что не делает такой активности будет работать нормально, а что делает, то выполнять ее не сможет. Но тебе еще придется создавать свои ресурсы для контроля.
wyxa
В настройках HIPS (Программы) разверни строку, связанную с параметрами ОС (лень смотреть в настройки ) и увидишь что-то вроде "Критические параметры системы". По умолчанию для всех ограниченных там безусловный запрет. Можешь для слабых поменять на запрос.
Автор: cdrom2
Дата сообщения: 20.03.2011 12:42
Recursion
Цитата:
Ты можешь настроить HIPS для, например, сильных ограничений так, чтобы там ничего нельзя было делать из перечисленного и включить автоматическое помещение программ в эту группу

Мне не надо ограничивать активность всех новых программы настройками HIPS, мне надо, что бы новые программы с "доверенным" типом активности автоматом не проверились никакими модулями КИС, естественно кроме первой проверки в песочнице для подтверждения ее безопасности и автоматического внесения ее в группу сильных ограничений (на случай если проверка не выявила все типы нежелательной активности)...
...
- Новый файл
- Проверка его в песочнице
- Результат проверки - отсутствие перечисленных видов активности
- Автоматический запрет на отработку его всеми другими модулями КИС
- Включение его в группу сильных ограничений (...на всякий "пожарный").



Очень плохо и нежелательно, что необходимо дополнительное ПО HIPS , которое для КИС будет дополнительным материнским процессом...

Автор: Recursion
Дата сообщения: 20.03.2011 13:24

Цитата:
мне надо, что бы новые программы с "доверенным" типом активности автоматом не проверились никакими модулями КИС

Доверенные - это те, которые не выполняют действий из списка выше? Нет, никак. Можно только workaround сделать. Как писал выше, запретить ХИПСом все это дело и выключить файловый АВ. Тогда все, что не выполняет действий (или выполняет, но не падает, когда не может выполнить) будет спокойно работать минуя проверку файловым АВ, а то, что выполняет и падает при отлупе просто не запустится и снова не попадет под проверку файловым АВ.

Цитата:
Очень плохо и нежелательно, что необходимо дополнительное ПО HIPS , которое для КИС будет дополнительным материнским процессом...

ХИПС, это "Контроль приложений" в KIS.
Автор: cdrom2
Дата сообщения: 20.03.2011 15:53

Цитата:
и выключить файловый АВ

...но для других файлов АВ все-таки нужен! Значит нет.

Цитата:
Можно только workaround сделать

Очень печально.


Цитата:
ХИПС, это "Контроль приложений" в KIS.

Имелось ввиду отключение "Контроля приложений" и установку стороннего "чистого" HIPS и песочницы... (нужен вариант что бы это ПО отдавала право работать с файлами для КИС, если это ПО определит активность как "недоверенную").
"Контроль приложений" в KIS и АВ в КИС недостаточно гибки в настройках
- невозможность изменить порядок отработки объекта модулями Песочница, Контроль приложений и АВ
- соотвественно результаты отработки в Песочнице никак не управляют отработкой (конкретного объекта) Контролем приложений и АВ.
Интересно пойдут ли ЛК на реализацию этого...?
Автор: Recursion
Дата сообщения: 20.03.2011 16:30

Цитата:
- невозможность изменить порядок отработки объекта модулями Песочница, Контроль приложений и АВ

Это не недостаток HIPS Это логика работы всего продукта.

Цитата:
- соотвественно результаты отработки в Песочнице никак не управляют отработкой (конкретного объекта) Контролем приложений и АВ.

Неверно. Когда PDM словил опасное действие в Песочнице, он будет пихать программу в Недоверенные ХИПСа, если ты разрешишь. Т.е. влияет.
Автор: cdrom2
Дата сообщения: 20.03.2011 18:02

Цитата:
Это логика работы всего продукта.

Да. Но и ложные срабатывания... И обращения в ТП... И лишний шок для блондинок...


Цитата:
Т.е. влияет.

В одну сторону... недоверенных ХИПСа..., а не доверенных...

Результатом UDS детекта можно было бы дополнить (как вариант по выбору): "детектом угрозы" или приемом с серверов ЛК данных о реальной активности файла...
Автор: Recursion
Дата сообщения: 20.03.2011 18:19

Цитата:
Да. Но и ложные срабатывания... И обращения в ТП... И лишний шок для блондинок...

Не-а. По KSN от домохозяек приплывет срабатывание на чистый файл и его устранят. Т.е. от них не требуется никуда обращаться. Ну а уж позвонить на 8-800- может и любая блондинка, если ей захочется.

Цитата:
В одну сторону... недоверенных ХИПСа..., а не доверенных...

Честно говоря, ты меня запутал и я уже не понимаю в твоих многоточиях, что ты говоришь. Но, в общем-то, я все уже описал и мне добавить нечего будет.
Автор: cdrom2
Дата сообщения: 20.03.2011 23:10

Цитата:
Честно говоря, ты меня запутал и я уже не понимаю в твоих многоточиях


Итог. Я понял, что КИС не может бороться (точнее сказать "предотвращать") с ложными срабатываниями самостоятельно (автономно)!

Автор: gjf
Дата сообщения: 21.03.2011 12:19
Господа, освежите память: где там у нас в реестре сидит ключ, отвечающий за превращение беты в релиз?
Автор: firewall2006
Дата сообщения: 21.03.2011 12:21
gjf
Цитата:
Господа, освежите память: где там у нас в реестре сидит ключ, отвечающий за превращение беты в релиз?
В Варезнике в шапке разве не оно?
Цитата:
Использование обычных ключей в бета-версиях программы
Автор: gjf
Дата сообщения: 21.03.2011 12:34
firewall2006
Ух ты. Ну бывают бока у всех
Оправданием будет то - что для очень благого дела надо
Автор: BennyBlanco
Дата сообщения: 21.03.2011 15:46
Ч/Б список антибаннера от 18.03.2011
Автор: AngelNet
Дата сообщения: 22.03.2011 17:03
ребят, кто сталкивался с подобной проблемой:
система Win7 x64, KIS 2011 (билд 400, а теперь 556).
avp.exe *32 работающий от имени системы грузит машину по полной, да так что работать невозможно.
наблюдается преимущественно после запуска трехмерных приложений и игр.
проявляется не всегда, выявить условия для создания данной ситуации пока не удалось.
читал форумы, грешил на руткит, но поиск и тщательная чистка системы не дали результатов.
где то советовали просто переустановить КИС-а, мол на время все решится, но после перезагрузки снова имеется то что и было с 400 билдом но уже на последнем 556-том.
в настройках стоит "уступать ресурсы другим приложениям".
данная проблема возникла после обновления системы первым сервис паком, кто может помочь советами буду признателен!

заранее благодарю.
Автор: krliman
Дата сообщения: 22.03.2011 17:14
AngelNet
А с отключённым просто АВ проявляется? Или только с полностью выгруженным?
Автор: hahirus
Дата сообщения: 22.03.2011 17:52
AngelNet
попробуй так,удали дрова на видяху
перегрузи комп,семерка должна свои дрова поставить,потом наверное потребует опять перезагрузку
и посмотри останется ли проблемма
если все норм ставь дрова обратно,если нет попробуй на чипсет переустановить драйвер
возможно поможет,было что то подобное,скорее всего не в Каспере дело
Автор: varant
Дата сообщения: 22.03.2011 21:05
Запустил keygen для aida64 и тут начался цирк адовый. Ну, в стиле каспера как всегда уж. Отключил файловый антивирус, киген выкинул в корзину, но корзину очистить уже не удается, видимо каспер заблокировал. Это кстати уже не первый случай такой, ладно удалил в безопасном режиме. Загружаюсь и о что я вижу, все мои гаджеты пустые. Все в стиле KaspersCrap.
Автор: ua3vui
Дата сообщения: 22.03.2011 21:06
http://www.avirus.ru/content/view/190/116/ И оттуда -Худший результат показал фаервол Kaspersky Internet Security
Это че так?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.