Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: jExOn
Дата сообщения: 18.06.2011 13:00

Цитата:
Я утверждаю, что не защищает

понимаешь,твои утверждения беспочвенны,давай хоть один винлок который пропускает КИС 12,тогда это будет разговор а не пустозвон основанный на предположениях связанных в с возможностями триалрезета
Автор: anubis78
Дата сообщения: 18.06.2011 13:01
KismetT
KapralBel
tatandr08
Вот что бы прекратить спор кому искать ссылку по дыре в KIS 12:
пост 1 автора триал-резета KIS 2012 aleksdem2
пост 2
Автор: tatandr08
Дата сообщения: 18.06.2011 13:01
jExOn

Цитата:
ну да есть такая дырка и че ? кто сказал,что в других антивирях их меньше,всяких разных дыр
а если не понятно почему они с ней не борятся так это к разработчикам а не сюда,я думаю

Да хрен с ними, с этими дырками. Действительно, нет антивируса, который бы надёжно защищал от винлоков. Но эти защитники ЛК, которые постоянно прибегают к грубости, оскорблениям, требующим доказательства и вообще так себя позиционируя, что как-будто им все ДОЛЖНЫ - просто ЗАДОЛБАЛИ!!!
Автор: gjf
Дата сообщения: 18.06.2011 13:06
serfmun

Цитата:
Если работать под ограниченной учетной записью в ОС

Всё, можно поставить точку. Тогда и КИС не нужен
KapralBel

Цитата:
Конкретно вы ловили винлок с 2012?
или
знакомая девочка?

Вадик, сферическая ситуация в вакууме: репак "оптимизатора интернета", запуск под админкой, "Вы доверяете этой программе? - Да", "Эта программа пытается изменить защищённые файлы и т.д. - Пофиг" - имеем винлок

Защита веток реестра - хорошо, но куча легитимных прог их может менять. А потому очень многие могут бездумно разрешать, не обращая внимания на крики хипса.

Хотя проблема глобальна, а не касается только КИСа.
Автор: KismetT
Дата сообщения: 18.06.2011 13:07
1.Как задолбали некоторые товарищи , которым везде мерещатся происки ЛК .
2. Свои заявления требуется подтверждать , так принято у серьёзных людей .
3. Вас никто не оскорблял .
Автор: BennyBlanco
Дата сообщения: 18.06.2011 13:08
Лучшая защита от винлоков - ограниченная учетка пользователя.

Добавлено:

Цитата:
Всё, можно поставить точку. Тогда и КИС не нужен

Ну да.
Автор: KapralBel
Дата сообщения: 18.06.2011 13:15

Цитата:
Вы забываетесь... Я тоже не хочу искать и не буд

В отличии от вас, сэр - я оперирую только фактами... а не вбросом шоколада на вентилятор


Цитата:
Во-первых, не нужно грубить..

В чем грубость то?


Цитата:
Вам нужны доказательсва? Это Ваши проблемы. И только.

ОК... Когда вы сэр вернете мне 5 млн баксов, которые вы занимали у меня месяц назад?
Доказательства я предоставлять не буду - это Ваши проблемы
(надеюсь все понимают - что это полная чушь )


Цитата:
Вы утверждаете, что KIS2012 надёжно защищает ситему от винлоков. Я утверждаю, что не защищает.

. опять без доказательств

anubis78

Цитата:
Вот что бы прекратить спор кому искать ссылку по дыре в KIS 12:

Спасибо

jExOn

Цитата:
действительно скидывает активацию без снятия самозащиты,пробовал

Не обидетесь, если я тоже погоняю...? уж и самого заинтересовало



Цитата:
Но эти защитники ЛК, которые постоянно прибегают к грубости, оскорблениям, требующим доказательства и вообще

Ох да - это жестокое оскорбление и грубость - попросили доказательств его утверждений...
... кстати - должок (С)




Добавлено:
gjf

Цитата:
Вадик, сферическая ситуация в вакууме: репак "оптимизатора интернета", запуск под админкой, "Вы доверяете этой программе? - Да", "Эта программа пытается изменить защищённые файлы и т.д. - Пофиг" - имеем винлок

С этим я не спорю
Если бы человек в виде доказательств хотя бы такой факт привел
или другой
Установите нашу программу, которая позволит читать личную почту вашей девушки или парня

Согласись - тут идет социальная инженерия


Цитата:
Хотя проблема глобальна, а не касается только КИСа.

Тоже согласен на 100%
Ни один АВ не спасет, если пользователь не думает или специально противодействет
Автор: serfmun
Дата сообщения: 18.06.2011 13:20
gjf

Цитата:
serfmun

Цитата:Если работать под ограниченной учетной записью в ОС

Всё, можно поставить точку. Тогда и КИС не нужен

Ограниченная учетная запись не гарантирует отсутствия вирусов. Есть вирусы, которые могут работать и без привилегий. Например - могут украсть пароли (привилегии вовсе не требуются), зашифровать/удалить данные пользователя (к которым смогут получить доступ) и тп. Так что ограниченная учетная запись не может гарантировать отсутствия вирусов и заменить собой антивирус, но работа под ограниченной учетной записью - уменьшает вероятность заражения и уменьшает последствия заражения. Я думаю Вы с этим согласны...
Автор: tatandr08
Дата сообщения: 18.06.2011 13:23

Цитата:
Не обидетесь, если я тоже погоняю...? уж и самого заинтересовало

Вот с этого нужно было начинать.. (это в отличие от Ваших высказываний не УКАЗ, а совет

Всё остальное - полный флуд.
Кстати, приведите пример винлока (который ещё не в базах), с которым KIS успешно справляется. Иначе все утверждения о надёжности KIS2012 абсолютно безосновательны и болтовня. (Уклонения от вентилятора
Автор: KismetT
Дата сообщения: 18.06.2011 13:27
tatandr08
Я поражаюсь вашей логике . По вашему образу мышления видно , что вы по натуре , скорее гуманитарий , чем техник . Это всё объясняет . На всякий случай - это не оскорбление .
Автор: gjf
Дата сообщения: 18.06.2011 13:27
serfmun

Цитата:
Я думаю Вы с этим согласны...

Согласен. Но только от
Цитата:
Есть вирусы, которые могут работать и без привилегий. Например - могут украсть пароли (привилегии вовсе не требуются), зашифровать/удалить данные пользователя (к которым смогут получить доступ) и тп.

- антивирус не спасёт. И Вадик сказал золотые слова, достойные ЗБТ:
Цитата:
тут идет социальная инженерия


Цитата:
Ни один АВ не спасет, если пользователь не думает или специально противодействет


Ребята, хватит троллить, а? Идите в тему эксплоита - там это уже и так переросло в эпидемию, не будем перекидывать во все ветки.
Автор: KapralBel
Дата сообщения: 18.06.2011 13:29
tatandr08

Цитата:
Вот с этого нужно было начинать..

Человек просто взял и предоставил информацию, которую у вас пытались 3 страницы выудить


Цитата:
Кстати, приведите пример винлока (который ещё не в базах), с которым KIS успешно справляется. Иначе все утверждения о надёжности KIS2012 абсолютно безосновательны и болтовня.

Смею заметить (опять же на основе знаний средней школы) - для доказатесьства одного случая не достаточно, а вот для опровержения - необходимо и достаточно

Я уж не говорю о том что серьезные люди без доказательств слов не говорят..



Добавлено:
gjf

Цитата:
Ребята, хватит троллить, а

Тссс.... не спугни (см. в ЛС)
Автор: tatandr08
Дата сообщения: 18.06.2011 14:29
KismetT

Цитата:
вы по натуре , скорее гуманитарий , чем техник

Х.з., возможно.

Цитата:
Я поражаюсь вашей логике

Во, уже логика есть, хоть и "поразительная". А то тут говорили что нет...
gjf

Цитата:
Ребята, хватит троллить

Точно. Пошли уже обещанные результаты тестов на скорость реагирования вирлабов смотреть...
Автор: s_chechel
Дата сообщения: 18.06.2011 14:35
Всем добрый день.
Попробую подкинуть список интересных сайтов. Тема на сайте касперского в антибанере сильно тупит, возможно сами этим пользуются.
И так, если кто анализировал, на какие сайты лазит машина без вашего ведома, то мог заметить следующие адреса:

Цитата:
https://urs.microsoft.com:443
https://vk.com:443
https://apis.google.com:443
https://armmf.adobe.com:443
https://ajax.googleapis.com:443
https://api.twitter.com:443
https://apprep.smartscreen.microsoft.com:443
https://dl.google.com:443
https://passport.yandex.ru:443
https://yandex.st:443
https://www.google.com:443
https://id.rambler.ru:443

Причем сайт майкрософта имеет больше всего посещений, хоть туда никто не заходил. Зачем и что туда сливается? Аналогично по другим сайтам. При их блокировке, не возникает никаких проблем.
Покопавшись в интернете, я нашел чей то лог, из которого пополнил свой список. Выложу, если это кому то будет интересно.
Автор: KapralBel
Дата сообщения: 18.06.2011 15:01
s_chechel

Цитата:
Тема на сайте касперского в антибанере сильно тупит,

Не понял - что под этим понимается

Автор: s_chechel
Дата сообщения: 18.06.2011 15:14
Говорят, что они только банеры блокируют, хотя если почитать последние 2 странцы, то там кто то жаловался, что целый сайт с музыкой попал в черный список. Предлагают с подобными адресами обратиться в ТП. Но с другой стороны, по неойициальным данным у касперского есть соглашения, по получению информации через другие програмные продукты, например adobe. А adobe тоже есть в этом списке. Так что в теме антибанера, крутят, юлят, а создать еще один список, из подобных сайтов отказываются.

Цитата:

К баннерам это какое-нибудь отношение имеет? , да Мы добавляем в список сайты, которые содержат рекламный характер, но добавлять то, что Вы предлагаете, это не в нашей компетенции.
Автор: KapralBel
Дата сообщения: 18.06.2011 15:30
s_chechel

Цитата:
А adobe тоже есть в этом списке

Только что скачал этот список
adobe - там отсутствует, возможно вы имели другой сайт, где эти 5 букв не встречаются
Можно ли узнать точные имена сайтов, которые блокируются по ошибке?


===========
По триал ресету и винлокам

1. Понимаю что обсуждение самого триалрезета надо вести в параллельном топик, но в контексте данного обсуждение часть можно и тут
2. триал-ресет работает (убирал свою лицензию и ставил триал)
3. работает без снятия самозащиты

теперь возражения
1. По условиям установки (от имени админа) - мы принудительно переводим программу в привелигированный режим. Т.е. отрабатывает социальная инженерия
2. ветки и ключи, которые он правит - не относятся к защищаемым (в отличии от винлоковских)

таким образом - между триал-ресетом и возможностью заражения винлоком нет никакой связи

ЗЫ. При опытах ни одна коммерческая/NFR лицензия не пострадала .... а триальную не жалко
Автор: s_chechel
Дата сообщения: 18.06.2011 15:33

Цитата:
Только что скачал этот список
adobe - там отсутствует, возможно вы имели другой сайт, где эти 5 букв не встречаются
Можно ли узнать точные имена сайтов, которые блокируются по ошибке?

Не, вы меня совсем непоняли. Этих сайтов, что я выложил, в черном списке нет. И я предлагал их туда внести, или создать отдельный список из таких сайтов, куда машина лазит без ведома пользователя.
Автор: KismetT
Дата сообщения: 18.06.2011 15:35
KapralBel

Цитата:
2. ветки и ключи, которые он правит - не относятся к защищаемым (в отличии от винлоковских)

А если эту ветку в реестре вручную внести в защиту , сработает ли защита ? Проведи опыт .
Автор: KapralBel
Дата сообщения: 18.06.2011 15:50
s_chechel

Цитата:
Не, вы меня совсем непоняли

Приношу извинения

Тут ситуация такая (по выложенным сайтам) - вносить в общий полуофициальный черный список чревато...
(то что у вас нет проблем - не значит - что и в других случаях не будет)

Но если вас эти сайты напрягают - то можете вести свой, персональный список
Возможно кто-то еще воспользуется им

KismetT

Цитата:
А если эту ветку в реестре вручную внести в защиту , сработает ли защита ? Проведи опыт .

Блииин... счас займусь
Автор: tatandr08
Дата сообщения: 18.06.2011 15:55

Цитата:
теперь возражения
1. По условиям установки (от имени админа) - мы принудительно переводим программу в привелигированный режим. Т.е. отрабатывает социальная инженерия
2. ветки и ключи, которые он правит - не относятся к защищаемым (в отличии от винлоковских)

таким образом - между триал-ресетом и возможностью заражения винлоком нет никакой связи

1. Винлоки тоже срабатывют от имени админа.
2. Ключи и ветки, который правит триал резет находятся под САМОЗАЩИТОЙ программы. То есть, обязательно защищаются.
3. Связь между Триал-Резетом и винлоками очевидна - исправление ключей, которые находятся под защитой KIS.

Возможно, связь и аналогии очевидны только для меня и я ошибаюсь. Время покажет.
Автор: s_chechel
Дата сообщения: 18.06.2011 16:01

Цитата:
Но если вас эти сайты напрягают - то можете вести свой, персональный список
Возможно кто-то еще воспользуется им

Да я вобщем то и предлагал составить такой список. Для себя составил, из того что смог найти. Думал еще кого заинтересует.
Автор: BennyBlanco
Дата сообщения: 18.06.2011 16:12
s_chechel

Цитата:
Выложу, если это кому то будет интересно.

Интересно, выложите.
Автор: KapralBel
Дата сообщения: 18.06.2011 16:13
KismetT

Цитата:
А если эту ветку в реестре вручную внести в защиту , сработает ли защита ? Проведи опыт .

Послали лесом
Удалил из защищаемых - редактируй - не хочу

s_chechel

Цитата:
Да я вобщем то и предлагал составить такой список

Я намекнул - то что лежит на офф.форуме считается полуофициальным и находится под контролем сотрудников ЛК

tatandr08

Цитата:
2. Ключи и ветки, который правит триал резет находятся под САМОЗАЩИТОЙ программы.

Можно узнать откуда такие сведения
Вот именно этот переход и является ошибочным
Автор: BennyBlanco
Дата сообщения: 18.06.2011 16:15

Цитата:
2. Ключи и ветки, который правит триал резет находятся под САМОЗАЩИТОЙ программы

Такая вот самозащита
Автор: KapralBel
Дата сообщения: 18.06.2011 16:16
BennyBlanco

Цитата:
Такая вот самозащита



А зачем их защищать?
Автор: KismetT
Дата сообщения: 18.06.2011 16:16

Цитата:
Послали лесом
Удалил из защищаемых - редактируй - не хочу

Спасибо за информацию .
Теперь надеюсь всем ясно , как относиться к утверждениям товарища tatandr08.
Автор: BennyBlanco
Дата сообщения: 18.06.2011 16:22
KapralBel

Цитата:
А зачем их защищать?

Мало ли какие винлоки воспользуются этой дырой
Автор: KapralBel
Дата сообщения: 18.06.2011 16:22
KismetT

Цитата:
Теперь надеюсь всем ясно , как относиться к утверждениям товарища tatandr08.

Стоп-стоп-стоп

У него просматривается только одно заблуждение
он считает что и эти (относящиеся чисто к триальной лицензии ключи) - находятся под самозащитой
Все остальное (с моей точки зрения) следует из этого заблуждения
Автор: KapralBel
Дата сообщения: 18.06.2011 16:24
BennyBlanco

Цитата:
Мало ли какие винлоки воспользуются этой дырой


триал сбросят вах-вах
процентов так 90 (не меньше) только обрадуются

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.