Обзор новой линейки KIS/KAV 2010 - Страница 3 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

p2u
  Danilka сказал:
В безопасной среде рекомендуется запускать программы, в подлинности которых вы не уверены.

Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
  p2u сказал:
Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Ну тогда лучше в песочнице только и работать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Zilla сказал:
Ну тогда лучше в песочнице только и работать)

Впринципе да- риск сводится к нулю... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
  Danilka сказал:
Впринципе да- риск сводится к нулю... ;)

Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  TANUKI сказал:
Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Я уже поднимал этот вопрос на оф.форуме ЛК-ответ получен:

Все действия приложений,запущенных в "песочнице" виртуальны и не оказывают никакого влияния на ОС и другие программы(т.е. вреда от приложений в песочнице никакого быть не может)!

По поводу пинча и других вредоносов,ворующих данные(которых нет в базах еще)- если они будут запущенны в песочнице- вреда от них никакого тоже не будет,т.к. они должны ловиться компонентами KIS,т.к. песочница работает в связке со всеми компонентами KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ну, допустим, КАВ все на свете знать не может иначе все другие антивирусы уже давно бы отменили. Вот допустим он не знает какой-то мега-свежий полчаса как родившийся кейлоггер или фоткальщик экрана и что тогда? Или я так понимаю, ни один файл просто не получает доступ в систему что б реализовать свой код (даже что бы сфоткать экран)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Могу сказать в пользу KIS, что он даже те, которые доверенные (подпись есть) ловит если настройки правильные. Adobe Reader, например, фоткает документ pdf, когда вы его откроете, и хотя этот Reader явно в доверенных, KIS всё равно говорит пользователю, что Adobe фоткать собрался. И это KIS 2009. Если кто-то в KIS 2010 не ловится, то тогда это будет из-за того, что ему удалось обходить песочницу, либо выполз из неё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cooller

в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Cooller сказал:
в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Она есть уже и не только в 2010,но и в нынешней 2009 линейке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
  Umnik сказал:
В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Как говорится-если к примеру KIS не поймал пинча не в песочнице,то и в песочнице не поймает...

Но если так подсчитать- уровень защиты все равно будет выше-т.к. зловредов ворующих пароли в общей массе не очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
  TANUKI сказал:
Получается, что писочница не панацея?

Полная безопасность, она только после смерти появится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
  TANUKI сказал:
Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Если вы разумно управляете всеми этими средствами, то тогда это должно быть более, чем достаточно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
  Danilka сказал:
т.к. зловредов ворующих пароли в общей массе не очень много...

Хм, а мне кажется, что сейчас 80% зловредов только и направлены, что на кражу паролей и денег со счетов :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Что на счет Windows 7?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А она существует в природе в статусе релиза? :)

http://www.kaspersky.ru/windows7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ну релиз-кандидат вышел 5 мая :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, релиза нет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  priv8v сказал:
возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Да,я имел именно PSW-троев именно в чистом виде.

По поводу многофункциональных- в основном большая часть ихнего функционала не сработает в песочнице...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Итак выпущен TR. Скоро KIS/KAV 2010 поступит в продажу..... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Но MP1 и т.п.,тоже будут в скором времени...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто сказал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Месяца 3 - это скорое время... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×