Перейти к содержанию

Recommended Posts

Олег Гудилин

Kaspersky Mobile Security 8.0

Источник: WINDOWS ITPro/re (Москва)

Автор: ВЛАДИМИР БЕЗМАЛЫЙ

Дата: 1 июля 2009

Для снижения уровня угроз в отношении мобильных устройств выпускается все новое и новое программное обеспечение. Одно из таких решений я установил для тестирования на свой коммуникатор. Это Kaspersky Mobile Security 8.0 (KMS 8.0). Тестирование проводилось на базе устройства с Windows Mobile 6.0 и дистрибутивом kmsecurity_8.0.0.75_ru. Сама утилита занимает 783 Кбайт. При работе в оперативной памяти - 483 Кбайт. Первое, что бросается в глаза после установки, - появление новых пунктов меню (см. экран).

Пройдемся по всем пунктам и перечислим параметры, которые они включают.

• Антивирус - параметры постоянной защиты, проверки по требованию, обновления баз программы и карантина, а также параметры расписания для задач проверки и обновления.

• Антивор - параметры блокирования устройства и удаления информации в случае его кражи или потери.

• Шифрование - параметры защиты информации на устройстве с помощью шифрования.

• Антиспам - параметры фильтрации нежелательных входящих сообщений и вызовов.

• Родительский контроль - параметры блокирования нежелательных исходящих вызовов и сообщений.

• Сетевой экран - параметры работы сетевой защиты устройства.

• Информация - общие параметры работы программы, сведения о программе и используемых базах. На закладке также содержится информация об установленной лицензии и возможности ее продления.

***

Антивирус

По умолчанию включен режим "Постоянная защита" (аналог антивирусного монитора при использовании на компьютере). При этом, как уже говорилось, программа занимает в памяти 483 Кбайт. При желании режим можно выключить либо изменить его настройки (пройдя последовательность "Меню", "Антивирус", "Настройка", "Настройка защиты" и сняв флажок "Включить защиту"). Однако нужно понимать, что при этом антивирусная защита в режиме реального времени будет отключена. Я не рекомендую этого делать, хотя... устройство ваше, деньги ваши - рискните!

В пункте "Настройка защиты" также можно настроить реакцию антивируса на появление вредоносного объекта. По умолчанию - "Поместить в карантин".

Однако мне не хотелось бы останавливаться на настройке антивируса. Большинство из нас так или иначе знакомы с подобными настройками на примере компьютера. Гораздо интереснее новые технологии.

***

Антивор

Данный пункт меню не может не привлечь внимания. Что же предложат нам в этом разделе? Компонент Антивор предназначен для защиты информации, хранящейся на коммуникаторе, от несанкционированного доступа в случае кражи/потери устройства.

В данном компоненте реализованы следующие функции.

• SMS-Block позволяет заблокировать устройство по желанию пользователя.

• SMS-Clean позволяет удалить с устройства персональные данные пользователя (все контакты, сообщения, галерею, календарь, журналы, параметры подключения к сети), данные с карт памяти и файлы из папки My Documents.

• SIM-Watch позволяет отправить на заданный телефонный номер и/или электронную почту новый номер телефона, а также заблокировать устройство в случае смены SIM-карты или включении устройства без нее.

• SMS-Find позволяет определить географические координаты устройства и отправить их в SMS-сообщении на запрашивающее устройство или на определенный адрес электронной почты. Функция работает только с устройствами со встроенным GPS-приемником.

• Stealth SMS позволяет с помощью специального SMS-сообщения удалить персональные данные с устройства, блокировать его или получить его географические координаты.

Для работы с компонентом Антивор необходимо задать секретный код. Он должен содержать не менее 7 цифр. Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль", а также при формировании сообщения Stealth SMS. После отправки сообщения с текстом "Ыоск:" коммуникатор был блокирован практически мгновенно. Для разблокирования потребовалось снова ввести секретный код. На этом мучения моего коммуникатора не завершились. После получения сообщения "Clean: " персональная информация, включая телефонную книгу, была стерта в течение 15 секунд. Хотелось бы подчеркнуть, что я не получил сигнала о приходе сообщения SMS ни в первом, ни во втором случае. Затем пришла очередь тестирования режима SIM-Watch. Здесь все тоже оказалось без особых проблем. Практически мгновенно после смены SIM-карты на адрес электронной почты, указанный мною при настройке, пришло сообщение с адреса no-reply@kaspersky. com. Тема письма - "Уведомление SIM Watch". В письме был указан номер карты телефона, которая была вставлена в коммуникатор. Таким образом, все режимы работы функционировали согласно указанным в документации правилам.

Еще одна весьма любопытная функция - SMS-Find, которая помогает определить географические координаты устройства и отправить их с помощью SMS-сообщения на указанный адрес. Протестировать ее, увы, не удалось ввиду того, что в моем коммуникаторе не было модуля GPS. С помощью функции Stealth SMS вы сможете сформировать специальное SMS-сообщение для удаленного блокирования устройства, удаления персональных данных или получения координат утраченного устройства.

Следующая функция Kaspersky Mobile Security 8.0, которая, на мой взгляд, будет весьма востребована, - это родительский контроль.

***

Родительский контроль

Как следует из названия, данная функция будет полезна в первую очередь нашим детям, вернее нашим кошелькам, успешно опустошаемым нашими детьми! Меня всегда занимал вопрос, почему величина кошелька - вещь конечная. Однако это факт. И то, что наши дети звонят, обычно не думая о том, сколько это стоит, - тоже факт. Поэтому лучшим решением была бы возможность задать "белый" список телефонов, по которому им можно было бы звонить. Меня могут обвинить в дискриминации детей, но тот, у кого деньги, выделенные ребенку на мобильный телефон, заканчиваются уж очень быстро, меня поймет. Видимо, исходя из этих же предпосылок, сотрудники "Лаборатории Касперского" и создали функцию родительского контроля в виде "черного" и "белого" списков, заполнить которые предложено самим пользователям, т. е. родителям.

***

Режимы Антиспама

Режим Антиспам представляет собой набор параметров, согласно которым выполняется защита вашего устройства от непрошеных рекламных сообщений и нежелательных вызовов.

Предусмотрены следующие режимы Антиспама.

• Разрешать все - фильтрация SMS-сообщений и вызовов не выполняется.

• "Белый" список - пропуск SMS-сообщений и вызовов, соответствующих "белому" списку. Все остальные SMS-сообщения и вызовы блокируются.

• "Черный" список - блокирование SMS-сообщений и вызовов, соответствующих "черному" списку. Все остальные SMS-сообщения и вызовы пропускаются.

• Оба списка - фильтрация входящих SMS-сообщений и вызовов при помощи "черного" и "белого" списков. При получении SMS-сообщения или вызова с номера телефона, не занесенного ни в один из списков, Антиспам уведомляет вас и предлагает заблокировать или разрешить получение SMS-сообщения или вызова, а также добавить телефонный номер в "белый" или "черный" список. Данный режим установлен по умолчанию.

Итак, можно считать, что мы с вами получили функционально насыщенный пакет, который уже весьма сложно отнести к привычному антивирусному программному обеспечению. Надеюсь, что вам, как и мне, понравится данное решение!

Владимир Безмалый (vladb@windowsliwe. com) - специалист по обеспечению безопасности, MVP Consumer Security

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Чего-то Владимира Безмалого (он же VladB на нашем форуме) давненько не видно ...

А обзор неплохой, я бы даже его перепечатал у нас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я передам ему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Чего-то Владимира Безмалого (он же VladB на нашем форуме) давненько не видно ...

А обзор неплохой, я бы даже его перепечатал у нас.

А сам написать стесняешься? :) Сережа, мы же хорошо знакомы. Тебе прислать статью с картинками? В личку напиши куда

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

VladB: хотите парочку замечаний по обзору?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Да конечно. Правда он писался на коленке и быстро, прошу учесть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да конечно. Правда он писался на коленке и быстро, прошу учесть :)

Да, конечно, только по существу и в качестве уточнений:

1. Сама утилита занимает 783 Кбайт

783 Кбайт занимает упакованный дистрибутив

2. При работе в оперативной памяти - 483 Кбайт

Не очень понятно, как получилась данная цифра

3. Для работы с компонентом Антивор необходимо задать секретный код. Он должен содержать не менее 7 цифр.

Не менее 4х

4. Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль", а также при формировании сообщения Stealth SMS

При формировании Stealth-SMS следует вводить не свой персональный код, а код для устройства, на которое посылается команда.

5. Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль, а также при формировании сообщения Stealth SMS"

+ самозащита, антивор

6. После отправки сообщения с текстом "Ыоск:"

"Block:<personal code>" (действительно распространенная ошибка, пользователи посылают команду без персонального кода)

7. При получении SMS-сообщения или вызова с номера телефона, не занесенного ни в один из списков, Антиспам уведомляет вас и предлагает заблокировать или разрешить получение SMS-сообщения или вызова

В случае звонков антиспам предлагает их обработать уже после завершения разговора

8. Жаль, что не описали шифрование, в отличие от антивора и антиспама это действительно новая фича

А в целом очень интересный и полезный обзор :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Да, конечно, только по существу и в качестве уточнений:

1. Сама утилита занимает 783 Кбайт

783 Кбайт занимает упакованный дистрибутив

2. При работе в оперативной памяти - 483 Кбайт

Не очень понятно, как получилась данная цифра

3. Для работы с компонентом Антивор необходимо задать секретный код. Он должен содержать не менее 7 цифр.

Не менее 4х

4. Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль", а также при формировании сообщения Stealth SMS

При формировании Stealth-SMS следует вводить не свой персональный код, а код для устройства, на которое посылается команда.

5. Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль, а также при формировании сообщения Stealth SMS"

+ самозащита, антивор

6. После отправки сообщения с текстом "Ыоск:"

"Block:<personal code>" (действительно распространенная ошибка, пользователи посылают команду без персонального кода)

7. При получении SMS-сообщения или вызова с номера телефона, не занесенного ни в один из списков, Антиспам уведомляет вас и предлагает заблокировать или разрешить получение SMS-сообщения или вызова

В случае звонков антиспам предлагает их обработать уже после завершения разговора

8. Жаль, что не описали шифрование, в отличие от антивора и антиспама это действительно новая фича

А в целом очень интересный и полезный обзор :)

Откуда получено 483К - из диспетчера загруженных задач

И все же 7. У меня попросило именно 7 :) Ну не знаю почему

По тексту - свой (т.е. в статье же имелось ввиду что у вас украили ВАШ мобильник, т.е. вы набираете свой)

А шифрование опишу чуть позже. Спасибо за идею для новой статьи :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Откуда получено 483К - из диспетчера загруженных задач

Это некорректный способ, так как KMS загружает свой код в целый ряд системных процессов.

И все же 7. У меня попросило именно 7 :) Ну не знаю почему

Обо с 4х до 7ми код считается нестойким, но его все-равно можно задать

По тексту - свой (т.е. в статье же имелось ввиду что у вас украили ВАШ мобильник, т.е. вы набираете свой)

По тексту "Код, помимо технологии Антивор, используется для настройки компонентов "Шифрование" и "Родительский контроль", а также при формировании сообщения Stealth SMS".

А шифрование опишу чуть позже. Спасибо за идею для новой статьи :)

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.

от души посмеялся...

только интересно почему такую статью не написал сам разработчик KMS8 Viktor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
от души посмеялся...

только интересно почему такую статью не написал сам разработчик KMS8 Viktor

А он написал :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Сегодня наткнулся на интересную запись Владимира, рекоммендую послушать:

Родительский контроль на коммуникаторе или смартфоне? А почему бы и нет!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Сегодня наткнулся на интересную запись Владимира, рекоммендую послушать:

Родительский контроль на коммуникаторе или смартфоне? А почему бы и нет!

Спасибо, Виктор. я не думал что вы читаете мой блог. Приятно удивлен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Спасибо, Виктор. я не думал что вы читаете мой блог. Приятно удивлен

К сожалению, не так регулярно, иначе бы заметил ее раньше. Запись действительно понравилась, спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
К сожалению, не так регулярно, иначе бы заметил ее раньше. Запись действительно понравилась, спасибо :)

рад, что понравилась. Сегодня выставлю в текстовом виде. Убедился, что слушают и смотрят охотнее, чем читают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Убедился, что слушают и смотрят охотнее, чем читают

Будущее за видео блогами :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Будущее за видео блогами :)

Там же выставил печатный вариант. Кстати эта статья должна была выйти в октябре в одном из московских ИТ-журналов :)

Для тех, кто как и я любит читать, а не слушать http://vladbez.spaces.live.com/blog/cns...!5595.entry

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.
Будущее за видео блогами :)

ещё бы трафик видео блоги не жрали

тогда точно за ними будущее ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×