Перейти к содержанию

Лидеры

  1. Алексей Тодираш

    Алексей Тодираш

    Команда ЛК


    • Баллы

      7

    • Публикаций

      26


  2. Пользователь Владимир

    Пользователь Владимир

    Новички_


    • Баллы

      1

    • Публикаций

      5


  3. E.K.

    E.K.

    Команда ЛК


    • Баллы

      1

    • Публикаций

      10 815


Популярный контент

Показан контент с высокой репутацией 13.12.2024 во всех областях

  1. Добрый день, тут важно определить с кем сравниваем. Есть 3 группы, условные, группы, на которые мы для себе делим конкурентов: те, кто являются основными продуктами для своих компании, например: 1Password, LastPass, Keeper и т.д. Основные преимущества: цена, экспертиза в общей безопасности и возможность купить продукт в пакете с другими продуктами Лаборатории. Нам сложно с ними конкурировать по функционалу, так как продукт играет разную роль в портфеле продуктов. другие компании, у кого есть продукты для безопасности, а менеджер паролей — это один из продуктов, например: Norton, Avira, Eset и т.д. плюсы КПМ смотря с кем именно сравнивать разные, но в средем функционально мы лучше третья группа — это бесплатные продукты: Apple Passwords, Google Пароли, Яндекс Пароли и т.д. основной плюс мы не привязаны к одному браузеру, операционной системе и функционально мы значительно их превосходим Если говорить про перспективы, это эволюция в более универсальный продукт для хранения важной и чувствительной информации, которая требует дополнительной защиты и поддержка новых методов авторизации, так как пароли постепенно будут уходить на второй план.
    2 балла
  2. И к Алонсу и к Хэму у меня большое уважение, но, я думаю, что их время уже прошло. Все-таки в спорте, где важны сотые, а то и тысячные им будет сложно. Пример с последней гонке - пример опыта, но, смотря на весь сезон целиком, это скорее исключение. Кстати, поэтому, я скептический оцениваю переход Хэма в Феррари, лучше бы Сайнса оставили. Аутсорс. У нас квартира с черновой отделкой - делать это самому было слишком долго и я не настолько в себе уверен, чтобы такие работы самому делать. Не дешево - в зависимости от мощности карта от 3к до 4к за занятие. Я ходил в школу на открытом картодроме (под Зеленоградом) и там оплата за занятие, в который входит 3 заезда в формате: тренировка. квала, гонка. Но открытый картодром это совсем иные впечатления по сравнению с крытым, тем более он всепогодный и заезды зимой, когда выпал снег, - это отдельный уровень ощущений. Плюс картинга, что для новичков очень низкий порог входа (кроме стоимости самих заездов) а дальше все упирается в опыт - больше заездов -> быстрее едешь -> ярче впечатления. А вот если затягивает, это уже становится недешевой историей: шлем, перчатки, костюм, защита ребер, обувь, но и без этого можно ехать достаточно быстро. Я себе купил только перчатки пока.
    1 балл
  3. подбор пароля редко происходит через интерфейс сервиса, чаще всего это делается на более низком уровне, где разработчику отдельного сервиса слишком дорого или вообще невозможно добавить такие проверки. Почему такие проверки не реализованы на низком уровне мне сказать сложно.
    1 балл
  4. 1) В титрах KPM указан как менеджер продукта, так и менеджер проекта. Чем отличаются эти две сущности? В чем заключается ваша роль как менеджера продукта, а чем занимается менеджер проекта? упрощенно: Менеджер продукта - это про коммерческую сторону продукта, Менеджер проект - это про техническую стабильность продукта и чтобы релизы выходили согласно плану немного детальнее про роль написал в предыдущем комментарии 2) Есть возможно импорта паролей из браузеров. Планируется ли когда-нибудь добавить экспорт паролей в браузеры? технический хром позволяет импортировать CSV, но дорабатывать и автоматизировать процесс мы не планируем. 3) Что нас может ждать в следующем году? Может быть, какие-то новые интересные функции, редизайн или прочие штуки? редизайн мы точно не планируем (в Windows мы его полтора года как сделали, а мобильные клиенты обновились буквально месяц назад). Из ближайшего большого обновления - это будет поддержка Passkey и мы переедем на новый алгоритм шифрования записей, который позволит улучшить их безопасность и в перспективе сделать нам другую интересную функциональность 4) Учитывая, что большую часть карьеры занимались вебом, на какую позицию пришли в компанию? отвечал за б2б раздел корпоративного сайта 5) Как вообще поняли, что вы хотите попасть в мир ПО, связанного с информационной безопасностью? Что подтолкнуло на трудоустройство в ЛК? у меня довольно рано (для 90х) появился ПК, поэтому с детства увлекался разным софтом (3д моделированием, дизайном, иллюстратором, проектирование) но пошел по пути менеджера, так как мне ближе работа связанная с пользовательским опытом, возможность посмотреть на весь путь пользователя целиком и покопаться в данных, хотя считаю разработку сложной творческой работой (раньше немного на JS и Питоне писал), если, конечно, не на Stack Overflow код брать. К ЛК трепетное отношение еще с детства, когда считал, что это лучший антивирус, который правда тогда слишком много дефицитной операционной памяти требовал (уже не так, сейчас все намного лучше:)). Поэтому, когда увидел вакансию сразу отправил свое резюме. Родители, кстати, даже сначала не поверили, что я работаю в ЛК и очень переживали первое время. 6) Приходится ли вам "кодить" сейчас? Может быть, есть какие-то свои пет-проекты, которыми занимаетесь в свободное время? сейчас редко приходится кодить, по большей части это связано с анализом данных, когда есть очень большой объем, который без кода просто так не обработать. пет-проектов нет, которые бы увлекли меня, да и только закончил долгий и проблемный ремонт с переездом поэтому хочу вернуться хотя бы хобби опять заняться, а то был длительный перерыв
    1 балл
  5. Добрый день, 1. Когда будет реализовано в Kaspersky Password Manager настройка автоматического локального бекапа после каждого изменения в записях или раз в неделю/месяц/год? ситуация похожая с импортом/экспортом из CSV. Мы про нее помним, но "руки" пока не доходят. 2. На каких машинах, кроме BMW ездили? В личном пользовании был второй и третий фокус.. В семье был Форд Сиера (от нее у меня остались теплый воспоминания и поэтому себе тоже выбирал, как первую машину, Форд) и Тойота Авенсис. 3. За какую команду или гонщика болеете в Формула 1? Почему? В текущем сезоне за Пиастри. "Молодая кровь" и мне нравится его невозмутимость. Думаю, в следующем сезоне составит хорошую конкуренцию Норрису. Также интересно за Цунодой наблюдать. 4. Как думаете: почему не все пожелания доходят до разработчиков от пользователей через поддержку? Вообще у нас должно доходить, если не все, то большая часть. Для этого есть отдельный список с пожеланиями пользователей, который регулярно просматриваю. Бутылочное горлышко — это сейчас продуктовая команда. Мы через себя сильно меньше можем пропустить, чем количество пожеланий. 5. Почему Kaspersky Password Manager для Windows и MacOS не тестируют публично? Продукт идеален или причина в другом? Продукт точно не идеален, все упирается в трудозатраты команды. Для macOS, как продукт распространяемый через магазин приложений, у нас готов процесс публичного бета теста. Со следующей версии (10.5) планируем делать. Для Win клиента пока не планируем, хотя в целом это хорошая практика. Подумаем, как встроится в те процессы, которые уже есть для других продуктов. 6. Любители готовить? Если да, то какие блюда? не то что прям люблю., мне скорее нравится подбирать сочетания, чтобы усилить какую-то сторону блюда. Но отношение к еде у меня утилитарное, поэтому сам редко готовлю. 7. Приходилось ли кого-то увольнять? Было сложно или легко расставаться с человеком? нет, не приходилось. Менеджер продукта, по крайней мере в ЛК, не является, так называемым ресурсным руководителем, то есть я не нанимаю и не увольняю разработчиков или дизайнеров. Хотя команда у продукта выделенная. 8. Каким браузером пользуетесь и почему? Хромом. В моих сценариях меня он устраивает, так как по работе часто приходится авторизоваться через гугловские сервисы, где у хрома фора. Яндекс слишком перегружен ненужным мне функционалом. А преимуществ Brave или Arc в моих сценариях недостаточно, чтобы на них перейти 9. В каких городах и странах были? Где больше всего понравилось и почему? Где бы еще хотели побывать? если память не изменяет был в: Англии, Италии, Испании, Черногорье, Германии, Португалия, Молдове, Украине, Греции(Крит), Кипре, Египте, Турция, Занзибаре, Шри-Ланке, Тайланде. В России, Подмосковье большую частью объездил (люблю формат автопутешествий), а так почти стандартно Питер, Сочи, Выборг, Сортавала а из не совсем стандартного Алтай, Дагестан и Нижнекамск в Европе больше всего понравилась Португалия - очень классно там ездить на машине и потрясающий атлантический океан, но Азия мне нравится больше, так как контраст намного сильнее. Например, очень интересно по Шри-Ланке ездить на их диких автобусах с орущей музыкой или на поезде через горы из Канди в Коломбо. В этом году ездил в Дагестан - там изумительные горы, впрочем как и Алтай, но на Алтае лучше всего брать сплав на несколько дней с палатками по рекам. Очень хочется в Японию, Бразилию и США.
    1 балл
  6. Добрый день, Подскажите пожалуйста, сравниваете ли вы КПМ с продуктами от конкурентов в реальном времени? Какие из функций КПМ являются уникальными и отсутствуют у конкурентов, кроме того, что за КМП стоит именно Лаборатория Касперского? да, конечно, мы сравниваем и смотрим на наших конкурентов. Частично ответил в посте выше. Можем детальнее разобрать отдельных конкурентов, только напишите, кто вам интересен. Почему скорость запуска бесплатного встроенного в iOs приложения "Пароли" от apple существенно выше, чем у КПМ? Когда исправят? насколько я знаю, Apple не расскрывал детали по алгоритму шифрования, а там есть много нюансов, которые влияют на скорость разблокировки + они хранят только пароли, а у нас структура базы сложнее тем не менее у нас есть проблемы с оптимизацией. Мы знаем про проблему, которая стала более насущной после обновления навигации и недовольны текущей скоростью. Сейчас активно над ней работаем и в следующих релизах буду изменения. которые должны улучшить ситуацию. Почему КПМ готов импортировать в себя пароли в формате CSV из других менеджеров паролей, но не может экспортировать (отдать) пароли в том же формате и предлагается лишь txt и ввод ручками? Когда исправят? это наше упущение, в плане на разрабьотку есть, но точных сроков сказать не могу. Почему программа считает пароль MbcH%s{0JXEcyR недостаточно сложным и предлагает заменить, если он не утёк? Каков принцип определения слабости пароля? за генерацию и проверку паролей у нас отвечает отдельный крипто модуль, он для определения стойкости пароля использует энтропию, если энтропия не достигает нужного уровня, пароль считается недостаточно стойким. В вашем примере пароль имеет 14 символов, текущие настройки выдают нужный уровень энтропии если пароль длиннее 16 символов и среди символов есть необходимые комбинации. Почему придумывают разные длинные пароли, если теоретически достаточно запрещать подбор пароля (как с пин-кодом на любом телефоне) и тогда даже 4-6 цифр становятся невероятно надёжными? тут не до конца понял вопрос, можете уточнить, что вы имеете ввиду под "запрещать подбор пароля" Насколько будет безопасным пользоваться КПМ, если новости о супер-мега квантовом компьютере от гугла окажутся достоверными https://www.nature.com/articles/d41586-024-04028-3 и перебор будет невероятно быстрым? Пора ли делать пароли по 128 символов или в таком случае даже 128 символов не спасают? Наиболее уязвима для квантовых вычислений асимметричная криптография. В КПМ мы используем симметричный AES, поэтому рисков значительно меньше. Тем не менее мы следим за тем, как продвигается работа у американской NIST и российской TK26 и будем готовы перейти на новые стандарты, при появлении рисков для данных наших пользователей.
    1 балл
  7. вот ссылка на файлы Quarantine и вот ссылка на файлы, пароли одинаковые Fixlog.txt
    1 балл
  8. Коротко по теме геополитики: "У кого самая кибер-сила?" - спрашивает The Economist. И сам себе отвечает вот такой фоткой: Чёрт возьми, пустячёк - а приятно // Фотка нашего вирлаба, если что.. //2 - "пустячок" пишется через 'о', но в данном геополитическом контексте... Ну, нам хотя бы грамматические ошибки можно делать?? Да и шут с вами, как хотим орфографировать - так и будем. И сайты разнообразить тоже. Вот, например, первая страница lenta.ru - я ничего не фотошопил, это просто копия страницы (включая красную окантовку) -> А тем временем в США они там совершенно обезумели. Фотка реально настоящая, оттуда: Спасибо, мы уже устали их там контролировать. Но тем временем - огогой какие айфоны интересные! Извините за прямоту слога, но iOS-Устройства = заранее спроектированный кибер-шпионаж. Ну, а как иначе можно от этой истории отмазаться? Но тем не менее, про глобальный скандал мирового масштаба ... можно ничего не говорить (средствами глобально-массовой дезинформации), посему - ой, а ничего и не было! Самая масштабная, глобальная шпионская история - она была раскрыта, опубликована регионально и частично (американские СМИ вообще скромно отмолчались) - но это была самая технически сложная, продуманная и (как я считаю) весьма эффективная кибер-шпионская операция. Мы её раскрыли - а за это нам "прилетело": запрет на использование наших продуктов на территории США, да плюс персональные санкции на 12 топ-менеджеров моей компании. Видимо, у них там серьёзно "подгорело". Похоже, что мы смогли распознать крупнейшую шпионскую операцию. И, похоже, они были абсолютно уверены в том, что никто и никогда не сможет их отловить. Что это технически невозможно. Ну, оказалось, что нашим кибер-специалистам и эта задачка по зубам. Ура, товарищи! А тем временем где-то и неоднократно получилось: Из хороших новостей - в продаже появился "Ю-джин", что есть моё имя на зарубежных языках: Магнитики "Мидори-Кума" - есть в продаже! Я тоже такой хочу... И уверенно движемся в Новый-2025й-Год! - -- само собой, это постановка под какое-то голливудское кино: Всем дожить до 2025го (осталось немного) - и пережить его!
    1 балл
×
×
  • Создать...