Перейти к содержанию

Возможность утечки информации в Вашей компании


Рекомендуемые сообщения

Доброго времени суток, Евгений Валентинович.

 

Вот в Европе вышла в продажу 2012 линейка Ваших продуктов. И в след за ними вышли так называемые Trial Reset'ы. Думаю Вы знаете, что эта за программы. На 2011 линейку крякеры долго писали эти ресеты, где-то месяцев 5 точно не было их. Но потом всё же дыру в вашей системе защиты они нашли...

 

И у меня вот такой к Вам вопрос Евгений Валентинович: "Не кажется ли Вам странным, что так быстро ресет появился на 2012 KIS/KAV? Вы не задумывались, что в Вашей компании возможно есть такой человек, который сливает ценную информацию о Ваших продуктах?"

 

И еще на счет Kaspersky Internet Security Special Ferrari Edition. Его дистрибутив недавно залили в сеть. Бог с ним с этим дистрибутивом. Но как быть с тем, что в тот же день появился модифицированный Kaspersky Internet Security Special Ferrari Edition, принимающий ключи от обычного KIS. Откуда крякеры узнали, какую нужно было библиотеку/ключи реестра заменить, чтобы Феррари принимал "неродные" ключи? Вот откуда?! Вы об тоже не задумывались?

 

Что-то мне кажется, что в Вашей Лаборатории крыса завелась...

 

 

Прошу всех фан-клубовцев не дополнять свои вопросы, пока не будет получен ответ Евгения Касперского!

Сообщение от модератора MedvedevUnited
Не используйте, пожалуйста, красный цвет в сообщениях. Нарушение п. 20 правил форума. Спасибо.
Изменено пользователем MedvedevUnited
Ссылка на сообщение
Поделиться на другие сайты

Прошу прощения, что отвечаю вместо Евгения Валентиновича, но как голд бетатестер домашних антивирусов ЛК позволю себе высказаться.

"Сброс триала" в любом программном продукте это очень примитивная задача и не требуется каких либо специальных знаний, чтобы понять каким образом программа определяет активировали ли ее однажды, либо в первый раз...

Дыры в защите пробного использования нет, это обычная примитивная мера, а утилит писалось не мало... детектировали их, как KISER.

Причем, назвать "утилитой" поделки школьников, которые аналогичны батнику в 5 строчек тоже как-то даже не серьезно.

Kaspersky Internet Security Special Ferrari Edition скорее на совести разработчиков, что не сделали в нем более продвинутое отличие от флагманского KIS...

Интеллекта крысы наверное недостаточно, чтоб понять чем занимаются программисты-разработчики... тем более я был в ЛК и с уверенностью могу сказать - там, где рабочие места сотрудников, никакая мышка не заведется! :)

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
Евгений Валентинович ответьте нам! Или Вы не можете ничего прокомментировать?

 

7. Не спрашивайте, когда ответят на ваш вопрос. Евгений Касперский занятой человек, у него не всегда бывает возможность посетить наш форум.

 

Ждите и вам ответят.

Ссылка на сообщение
Поделиться на другие сайты

Мы никогда серьёзно не заморачивались (да и не будем) по поводу серьёзной защиты наших продуктов от "кряка". Себе дороже выйдет - угрохаем кучу времени и денег, а всё равно взломают. Посему защита наших продуктов от взлома (обращаю внимание - ПИРАТСКОГО взлома) не такая уж и сложная. А вот подсунуть в продукт левый модуль или апдейт - вот это вряд-ли.

Ссылка на сообщение
Поделиться на другие сайты

Ммм, вон оно что)) Теперь мне всё ясно.

Будьте любезны ответить еще на один такой вопрос: Почему ваши разработчики там медленно делают новые дополнения для Mozilla Firefox (модуль Анти-Баннера, проверки ссылок и виртуальная клавиатура) ? Нежели это так сложно? Конкуренты намного быстрее "лепят" их. Ведь медленный темп работы может задумать пользователя сменить антивирус на другой какой-нибудь, Dr. Web к примеру.

Ссылка на сообщение
Поделиться на другие сайты

Обновление модулей сложного продукта - это сотни человекочасов разработки и сотни человекочасов тестирования. Обновить модуль Fx можно и за 3 минуты, однако результатом может стать поломка уже работающего. Если начать работать сначала ТОЛЬКО над модулями, потом ТОЛЬКО над какой-то другой проблемой, то обновления будут частыми и в итоге еще более редкими: какая-нибудь фишка лицензирования может значительно отдалить начало работы над какой-нибудь клиентской проблемой.

Потому задается список того, что нужно исправить, согласуется и итог становится патчем. В нем правится все разом, он же целоком тестируется.

Как вариант, можно сократить время разработки и тестирования понизив качество работы продукта. Можно сделать быстрый неконфликтный антивирус, который не будет не то что лечить малварь, он даже увидеть ее не сможет:

http://www.anti-malware.ru/tests_history#Avira

http://www.anti-malware.ru/tests_history#BitDefender

http://www.anti-malware.ru/tests_history#Eset

http://www.anti-malware.ru/tests_history#McAfee

http://www.anti-malware.ru/tests_history#Panda

http://www.anti-malware.ru/tests_history#Symantec

http://www.anti-malware.ru/tests_history#kaspersky

Быстро <-> качественно. Каждая компания выбирает свою золотую середину, а потенциальный клиент думает, устраивает ли такой выбор его.

P.S. На многих объектах даже обновления Windows не ставят без специальных циклов тестирования, чтобы патч от kido не сломал отлаженную работу всей системы. Суть та же.

Изменено пользователем Umnik
Ссылка на сообщение
Поделиться на другие сайты
В продуктах от Доктор Веб нет ни виртуальной клавиатуры, ни анти-банера.

Я в курсе. Но у них есть Dr.Web LinkChecker. Это можно сказать практически тоже самое что и модуль проверки ссылок.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...