Перейти к содержанию

Recommended Posts

Danilka

Итак началось открытое бета-тестирование KIS/KAV 2011

Тестирование проходит в данном http://forum.kaspersky.com/index.php?showforum=15 разделе официального форума Лаборатории Касперского.

Приглашаем принять активное участие в тестировании продукта.

По окончанию разработки продукта и выхода в свет технического релиза, наиболее активные бета-тестеры, внёсшие вклад в развитие продукта, будут награждены, и им будет предоставлена бесплатная годовая лицензия на тестируемый продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Как часто новые сборки будут выкладываться? Действительно в мае планируют тех. релиз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Zilla

Сборки выкладываются по мере необходимости на форум. И если учесть опыт прошлых лет, то чем ближе TR, тем чаше появляются сборки на форуме. Иногда по 2-3 в день. :)

Да, TR в мае, как и было всегда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Выложена новая сборка 11.0.0.195

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Итак началось открытое бета-тестирование KIS/KAV 2011

На форуме Билайна выкладовалось подробное описание новых возможностей. :) Почему бы и здесь их не упомянуть?

Чтобы на форуме ЛК не регистрироваться, задам вопросы здесь - бету надо как-то активировать или она работает как триал-версия на 1 месяц?

Посмотреть новые функции интересно, но ошибки отлавливать - не особенно хочется. Стоит ли переходить со стабильной версии 2010 или подождать ещё месяц-другой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вадим Волков

Общий перечень того, что нового ожидается увидеть в KIS 2011:

Расширение возможностей правил приложений

Продукт будет запрашивать в KSN информацию о приложении (включая политики HIPS), включая WoC (Wisdom of the Crowd)

Продукт будет сообщать пользователю:

- Путь

- Общую информацию

- Статус защиты

- Дату появления этого приложения у первого из участников (WoC)

- Количество участников KSN, у которых есть это приложение (WoC)

- Распределение этого приложения по группам доверия у участников KSN (WoC)

- Географическое распределение этого приложения у участников KSN (WoC)

Интеллектуальный инсталлятор

Если в процессе установки возникла ошибка, продукт:

- Сообщит пользователю, что, возможно, в системе активен вредонос и предложит скачать и установить AVPTool

Если в процессе установки обнаружена лицензия от друого продукта ЛК домашней линейки (KAV нашел лицензию KIS или наоборот):

- Продукт предложит либо подхватить эту лицензию с соответсвующим изменением функционала (т.е. KAV станет KISом и наоборот), либо указать иную лицензию

Kaspersky Gadget

Продукт будет отображать в гаджете статус защиты, активные проверки, обновление

Гаджет позволяет:

- Запустить Продукт, если тот не запущен

- Получить доступ к главному окну

- Запустить ODS для выбранного объекта (файл, папка, диск), который можно перетащить на гаджет

- Прочитать новости Новостного Агента (переход к новостям)

- Получить доступ к Safe Desktop

Родительский контроль будет аналогичен РК в Pure

Добавлено:

- Контроль игр (возрастной рейтинг)

- Контроль использования p2p

- Контроль e-mail переписки

- Контроль использования социальных сетей

- Категория сайтов оплаты кредитными картами

Новый Rescue Disc

- Теперь Продукт будет проверять подлинность диска

- Продукт будет обновлять базы, если они не актуальны

- Продукт будет уметь записывать RD на CD/DVD

- Продукт будет уметь записывать RD на USB-носитель

- Rescue Disk будет лечить не только файлы на диске, но и все пункты автозагрузки: реестр, папки автозапуска, ini-файлы и т.д.

Green Zone

- Safe Desktop – альтернативная рабочая среда пользователя

Green Zone of Internet

Категории Интернет-ресурсов:

- Красная – репутационному сервису ЛК ресурс известен как опасный

- Серый – репутационный сервис ЛК не имеет данных о ресурсе, либо их недостаточно

- Зеленый – безопасный ресурс

Geo Security – Продукт может блокировать обращение к ресурсам, находящимся в некоторых регионах (если пользователь считает, что посещение ресурсов в этом регионе не желательно)

SandBox будет разделять ПО на Браузеры и Другое

Поиск вредоносов

- Idle-scan – проверка запускается с определенными параметрами во время простоя компьютера. Цель – запуск ресурсоемких задач (обновление баз, сканирование на руткиты, сканирование системного раздела) в отсуствии пользователя.

System Watcher

- Собирает и сохраняет событийные логи из различных источников, предоставляет информацию различным подсистемам Продукта с целью выявления поведений, характерных для вредоносных программ.

- Предоставляет пользователю информацию, необходимую для принятия решения, когда тот работает в интерактивном режиме

Разное

- Продукт будет поддерживать нелатинские символы в URL (пример кремль.ru)

Чтобы на форуме ЛК не регистрироваться, задам вопросы здесь - бету надо как-то активировать или она работает как триал-версия на 1 месяц?

Работает 30 дней. Активируете или KIS или KAV и вперед :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Много интересного, но вот самое интересное:

Продукт предложит либо подхватить эту лицензию с соответствующим изменением функционала (т.е. KAV станет KISом и наоборот), либо указать иную лицензию

А разница в цене продуктов - разве не будет помехой? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А разница в цене продуктов - разве не будет помехой?

Нет, не будет. Прочтите еще раз:

с соответствующим изменением функционала

Это означает, что если вы ставите KIS, а лицензия у вас на KAV, то KIS станет KAVом. И наоборот.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

Я так понял, будет единый дистрибутив ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Я так понял, будет единый дистрибутив ?

Получается, что так.

Это плохо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Получается, что так.

Это плохо?

Я сказал что это плохо ?

Или вы спрашиваете мое мнение?

Если второе, то вроде как и хорошо, мне например очень даже нравится и как минимум, у неопытных пользователей не будет путаницы с дистрибутивами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Если второе, то вроде как и хорошо.

Второе.

Я тоже так думаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Это означает, что если вы ставите KIS, а лицензия у вас на KAV, то KIS станет KAVом. И наоборот.

Это превращение неудивительно. Я просто сразу не поверил, что из KAV сделают KIS без доплаты.

Я уж и не ждал. И так много раз предлагал отказаться от простого антивируса...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Я просто сразу не поверил, что из KAV сделают KIS без доплаты.

И правильно делали, что не верили. Если есть лицензия на KAV, то установленный антивирус станет KAVом, то есть - часть функционала просто выключится.

PS. Достаточно удобно получается - сперва триальный месяц кава, потом триальный месяц кисы (без переустановки), а потом - поход в магазин за выбранной лицензией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium
Чтобы на форуме ЛК не регистрироваться, задам вопросы здесь - бету надо как-то активировать или она работает как триал-версия на 1 месяц?

Посмотреть новые функции интересно, но ошибки отлавливать - не особенно хочется.

Если вам регистрироваться влом, то к чему вообще устанавливать бету KIS 2011? В ней ничего стабильного кроме багов и тормозного верифаера пока нет. Для сообщений об ошибках все равно нужно регистрироваться на форуме.
Стоит ли переходить со стабильной версии 2010 или подождать ещё месяц-другой?
А лицензия у вас вообще есть??? Коммерческая или пробная? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Выложена новая сборка 11.0.0.198 http://devbuilds.kaspersky-labs.com/devbuilds/11.0.0.198

Проблемы:

При удалении продукта не останавливается сервис Касперский Анти-Вирус. Перед удалением сборки нужно выключить самозащиту, застопить сервис руками.

В случае, если у вас наблюдаются симптомы, при которых проблематично тестировать эту сборку, а именно:

- критическое торможения системы

- критическое торможения продукта

- многочисленные падения при различных действиях

Вам следует отключить Application Verifier, то есть удалить из реестра ключ

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Вам следует отключить Application Verifier, то есть удалить из реестра ключ

Удалил. Теперь хоть система в обычном режиме загружается :) Правда через раз, и зависает система намертво довольно часто. Ну ладно, хоть нормально продукт осмотреть смог.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Выложена новая сборка 11.0.0.204 http://devbuilds.kaspersky-labs.com/devbuilds/11.0.0.204

Проблемы:

Осталась проблема - при выгрузке (и удалении) продукта не останавливается сервис Касперский Анти-Вирус. Перед удалением сборки нужно выключить самозащиту, застопить сервис руками. Просьба не присылать дампы на падения при выгрузке продукта

В случае, если у вас наблюдаются симптомы, при которых проблематично тестировать эту сборку, а именно:

- критическое торможения системы

- критическое торможения продукта

- многочисленные падения при различных действиях

Вам следует отключить Application Verifier, то есть удалить из реестра ключ -

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Есть ещё одна деталька. Просто для сведения - комментарии, подсказки и ТП не требуются.

Ставишь "автоскан флешек" - вешь полезная, - но если отменяешь сканирование (флешка уже проверенная, незаражённая и т.п.) - упорно не хочет отпускать. И это при 4 Гб ОЗУ и Core2Duo ~3ГГц. Для более слабых ПК - вызывает кратковременное подвисание системы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Андрей-001

А что на флешке? так для инфы, чтобы воспроизвести.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Поставил на 64хбитную версию 7ки и что-то не могу найти виртуальный рабочий стол в продукте - только SafeRun for Websites -((

Расстроился сильно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Deja_Vu

Если бы смог найти Safe Desktop на x64, это была бы бага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Deja_Vu

Если бы смог найти Safe Desktop на x64, это была бы бага.

обидно ... я только ради этой фичи и ставил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Даже в 2011 нет полной поддержки х64?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×