Здравствуйте, гость ( Авторизация | Регистрация )
| PDA-версия | >>> International Forum | Сайт фан-клуба<<< |
В данном разделе форума Евгений Касперский отвечает на корректно оформленные вопросы, не касающиеся сугубо личной жизни.
Перед тем, как задать вопрос, обязательно ознакомьтесь с правилами данного раздела! Их незнание не освобождает от ответственности!
Внимание! Евгений Касперский не оказывает техническую поддержку.
Все вопросы о проблемах с антивирусом (установка | настройка | обновление | ключи) и вирусами (лечение | удаление), пожалуйста,
пишите только в разделы помощь по продуктам и уничтожение вирусов, соответственно. Нарушители будут наказаны.
Вопросы, жалобы, предложения, связанные с партнёрской программой, дистрибьюторской деятельностью и другими видами коммерческого сотрудничества с "Лабораторией Касперского" в данном разделе форума не рассматриваются и будут удалены! Всю необходимую информацию и контакты вы можете найти на официальном сайте компании.
Запрещается отвечать на вопрос до ответа Евгения Касперского.
Участникам официального форума "Лаборатории Касперского" (forum.kaspersky.com) и другим гостям необходимо зарегистрироваться.
![]() ![]() |
01.11.2009, 18:55
Сообщение
#1
|
|
|
Новичок НовичкиВставить ник Сообщений: 3 Текущее настроение: ![]() Регистрация: 01.11.2009 Из: Сибирь Пользователь №: 12 722 В магазине: 14 баллов Склад пользователя
Репутация: 0
|
Здравствуйте!
Речь идёт в первую очередь о KIS 2009/2010, но и корпоративного KAV 6 WKS MP4 тоже касается. Вот что я писал например на официальном форуме : Цитата Я бы предпочёл чтобы у сетевого экрана был ОДИН список правил. Как в старых фаерволах, например AtGuard. Сейчас каждый раз приходится лезть в справку чтобы вспомнить что же над чем имеет приоритет... Создание нового правила должно делаться в ОДНОМ окне по шаблону : Приложение - Адрес - Протокол - Направление - Уд.порт - Лок.порт - Разрешение/Запрет. В отличие от классической схемы, при указании приложения мне интересна опция "Подписанные ...кем-то...". Алерты должны быть упрощённой копией окна настроек правила. С обязательной кнопкой "Настроить детально". Срастание с HIPS, как уже сказали, превращает рулез-листы в мусорную кучу. Если уж HIPS кому то нужен (мне - нет) - лучше сделать для этой свалки отдельные списки. Вобщем хочется большей прозрачности настроек и управляемости экрана в целом. Подобные мнения высказывались разными участниками неоднократно и поддерживаются многими, но я не уверен что разработчики нас слышат. Будет ли всё таки у сетевого экрана классический интерфейс ? (Может быть это возможно реализовать скином ? Только не самописным каким-нибудь, а официальным!) А если всё таки не будет - объясните почему же ЛК так за него держится ? Ведь в такой реализации - это просто дыра... |
03.11.2009, 15:51
Сообщение
#2
|
|
|
Новичок Команда ЛКВставить ник Сообщений: 9 Текущее настроение: ![]() Регистрация: 22.10.2009 Из: Санкт-Петербург Пользователь №: 12 475 В магазине: 20 баллов Склад пользователя
Репутация: 13
|
Подобные мнения высказывались разными участниками неоднократно и поддерживаются многими, но я не уверен что разработчики нас слышат. Будет ли всё таки у сетевого экрана классический интерфейс ? (Может быть это возможно реализовать скином ? Только не самописным каким-нибудь, а официальным!) А если всё таки не будет - объясните почему же ЛК так за него держится ? Ведь в такой реализации - это просто дыра... И хотя у нас на официальном форуме уже получился конструктивный диалог (кстати, еще раз спасибо за вдумчивый ответ) - немного по другому прокомментирую здесь. Как можно заметить на официальном форуме - с недавних пор мы целенаправленно работаем над тем чтобы сделать следующую версию этого компонента одновременно простой, гибкой в настройке и удобной в повседневном использовании. И в этом основною роль играет анализ тех задач, которые вы решаете или хотели бы решать с помощью Сетевого Экрана. Сообщение отредактировал Alexey Belkin - 03.11.2009, 15:53 |
03.11.2009, 19:08
Сообщение
#3
|
|
|
Новичок НовичкиВставить ник Сообщений: 3 Текущее настроение: ![]() Регистрация: 01.11.2009 Из: Сибирь Пользователь №: 12 722 В магазине: 14 баллов Склад пользователя
Репутация: 0
|
Alexey Belkin
Вам спасибо! За то что услышали. Я тоже очень надеюсь на конструктивный диалог. И я всё таки хочу понять - в чём преимущества интерфейса сетевого экрана KIS 2010 перед классической схемой ? Возвращаю вам ваш вопрос - какие задачи не удаётся (или сложно) решить в классическом интерфейсе ? |
03.11.2009, 19:13
Сообщение
#4
|
|
![]() Псих-одиночка ![]() ![]() ![]() ![]() ![]() ![]() МодераторыВторичные группы: АктивистыВставить ник Сообщений: 1 208 Текущее настроение: ![]() Регистрация: 13.11.2007 Из: КиевЪ Пользователь №: 3 402 В магазине: 241 баллов Склад пользователя
ICQ: 9963790 Репутация: 112
|
Kally
Считаю, что работники ЛК прислушаются к вашему мнению, тем более оно не одиноко. Реализацию увидим в КИС/КТС 2011. -------------------- |
05.11.2009, 13:12
Сообщение
#5
|
|
|
Новичок Команда ЛКВставить ник Сообщений: 9 Текущее настроение: ![]() Регистрация: 22.10.2009 Из: Санкт-Петербург Пользователь №: 12 475 В магазине: 20 баллов Склад пользователя
Репутация: 13
|
Kally
Мне сложно сказать какие именно требования повлияли на выбор схемы именно KIS2010. Ведь в этот момент я занимался проектированием весьма популярного сетевого экрана в другой компании. Тем ни менее попробуем порассуждать на эту тему: во-первых все перечисленные пожелания (кроме «все правила в одном окне») у нас уже воплощены в макетах интерфейса будущей версии (2011). Если все это получится реализовать в продукте то:
Во-вторых то, что было хорошо десять лет назад - сейчас применять уже довольно сложно, а через 5 лет будет вообще почти невозможно. Это про один список правил. На чистой Windows XP "ОДИН список правил" на мониторе 24" занимает 3 полных экрана пруфлинк (2,5 экрана правил для приложений, и пол-экрана "пакетные правила"). Как несложно догадаться на чистой Windows 6.x этот список будет значительно больше. Ну и если вспомнить что сейчас практически каждое приложение пытается использовать сеть для получения обновлений и получения новостей и т.п. с сайта производителя - то через месяц этот список может быть и в 2 раза больше (т.к. одно приложение может требовать много правил). На мониторах с меньшим разрешением по высоте - Например 1280х1024 этот список потребует на 25% больше прокрутки (300px занимают заголовки окна и taskbar - пруфлинк). Таким образом надо уже работать с 7,5 страничным (!) списком правил раскрытым на весь 19" монитор. Это уже не так здорово как десять лет назад, правда? Ведь чтобы в нем ориентироваться придется делать поиск, сортировку, группировку, фильтрацию и т.п. - и мы в итоге придем к тому что есть сейчас. И вот после этого можно снова задаться вопросом - «так ли принципиальна именно "классическая" схема, где все правила в одном списке? P.S. Главное теперь - воплотить в жизнь все эти усовершенствования. Мир меняется! Сообщение отредактировал Alexey Belkin - 05.11.2009, 13:12 |
05.11.2009, 18:42
Сообщение
#6
|
|
|
Новичок НовичкиВставить ник Сообщений: 3 Текущее настроение: ![]() Регистрация: 01.11.2009 Из: Сибирь Пользователь №: 12 722 В магазине: 14 баллов Склад пользователя
Репутация: 0
|
Alexey Belkin , спасибо за развёрнутый ответ!
все перечисленные пожелания (кроме «все правила в одном окне») у нас уже воплощены в макетах интерфейса будущей версии (2011). Если все это получится реализовать в продукте то:
Одобряю! На чистой Windows XP "ОДИН список правил" на мониторе 24" занимает 3 полных экрана пруфлинк (2,5 экрана правил для приложений, и пол-экрана "пакетные правила"). Как несложно догадаться на чистой Windows 6.x этот список будет значительно больше. Ну и если вспомнить что сейчас практически каждое приложение пытается использовать сеть для получения обновлений и получения новостей и т.п. с сайта производителя - то через месяц этот список может быть и в 2 раза больше (т.к. одно приложение может требовать много правил). Когда я говорил что хочу единый список, я не имел ввиду что собираюсь создавать для каждого приложения детальные правила. Напротив - для большинства приложений достаточно указать - разрешать ему выход в сеть или нет. Например мне не нужны 19 правил для svchost - как на первом пруфлинке - достаточно и одного. Более того, можно как и сейчас в KIS 2009/2010, выпускать в сеть без ограничений программы подписанные MS. Вашу оценку длины списка можно сократить почти на порядок. Так что аргумент не принимается. Единый список - не значит длинный список! Единый список нужен для того чтобы : 1) легко создавать детальные правила для отдельных программ, которые должны иметь некоторый доступ к сети, но неограниченная сетевая активность которых может быть нежелательна. Таких программ не бывает много. 2) легко контролировать созданный набор правил. Правила не работают по одному, работает именно список. И единый список лучше всего это отражает. Мне кажется что если обещанные изменения будут реализованы в 2011 - это как раз и будет единый список правил. Только оформленный не так как классический... В целом ваша позиция мне понятна. Предлагаю на этом и остановиться. Мир меняется! Вы тоже это заметили ? |
05.11.2009, 19:12
Сообщение
#7
|
|
|
E.K. ![]() ![]() ![]() ![]() ![]() ![]() Команда ЛКВторичные группы: ОснователиВставить ник Сообщений: 1 068 Текущее настроение: ![]() Регистрация: 30.09.2006 Пользователь №: 29 В магазине: 930 баллов Склад пользователя Репутация: 131
|
Ребята, (и девчата), а не двинуть бы ли всем вам на продуктовые форумы нашей любимой компании? forum.kaspersky.com - и так далее.
Поверьте - я сейчас в очень длинной дороге, одна из самых архи-(ой!)-важных задач для меня - выспаться хоть раз в неделю, а вы тут килобайтами соображений грузите, которые потом еще и читать надо... (и понимать при этом!) Это у вас там сейчас 19-с копейками, а у меня уже 1-15 ночи, причём поезд на Киото уходит в 9-20 утра, сволочь... Ну пожалейте, а?... |
![]() ![]() |
|
Текстовая версия | Сейчас: 09.02.2010, 10:49 |
![]() |