Перейти к содержанию

Dr.Web vs. Kaspersky


Самогонщик

Рекомендуемые сообщения

Вот я гадаю, для чего мне на мышке наклон колесика влево-вправо. Ведь _мне_ наклон не нужен :lol:

Хочешь свою отдам? А ты мне свою? Мне нужно чтоб колесико наклонялось... :D

Ссылка на комментарий
Поделиться на другие сайты

Раз уже начали обсуждать что есть у Доктора, а чего нет у ЛК.

У меня на протяжении наверное всего использования продуктов от ЛК начиная с пятой версии всегда возникал вопрос по чему такие большие базы, при условии что у доктора гораздо компактнее.

 

И еще вопрос зачем такая вещь как IM- антивирус если в восьмой версии была такаеже галочка которая находилась в Почтовым антивирусе

Ссылка на комментарий
Поделиться на другие сайты

1) Безопасный серфинг в сети.

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

2) Безопасная среда позволяет запускать подозрительные приложения. Эту фичу я бы, скорее всего, рассматривал с точки зрения продвинутого пользователя.
У меня существует определённый набор проверенного софта, который я использую в работе. Что может дать мне песочница? Среду для безопасной обкатки вареза? Я действительно не вижу смысла запускать даже браузер в песочнице. В чём я не прав? Поясните.
3) Различные побочные действия песочницы (быстрый uninstaller и т.п.).

Лишний функционал в чистом виде.

 

Да, уязвимости ОС активно используются. Но зачем нужна песочница, если есть хипс-технологии? Если вы делаете хипс-анализатор, а он может "как это ни печально" пропустить вторжение, эксплуатирующее уязвимость ОС, то это - простите великодушно - хреновый хипс. Почему бы не совершенствовать планомерно поведенческий анализатор вместо того, чтобы тратить силы на разработку песочницы? К тому же я лично не представляю, как в перспективе эта "виртуальная машина" может быть усовершенствована до "размеров", способных перекрыть доступ к возможным "дырам" ОС.

 

Вот вы говорите про "обычного" пользователя. А не испугается он такого обилия технологий, защищающих его компьютер? Не убежит ли туда, где всё проще и понятней?

 

upd.

Поэтому приходится учитывать мнение и взгляды большинства

О, как! И скольких пользователей, админов, программистов? специалистов по ИБ вы опросили, прежде чем начали делать sandbox?

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

wielder

Да вы слишком критичны, возможно вам АВ вообще не нужен.

А некоторые люди которые качают много вареза в полне прегодиться

Ссылка на комментарий
Поделиться на другие сайты

да ты посмотри, как поставлен вопрос

Не нужно придираться к словам. Я говорил не только о себе.

 

Да вы слишком критичны, возможно вам АВ вообще не нужен.

Сейчас обсуждаем песочницу. Про антивирус в целом речи не идёт. Глупо отрицать его необходимость.

Ссылка на комментарий
Поделиться на другие сайты

Когда пользователь один(несколько), раз обожжется на то что,

проще и понятней?

тогда, он начнет думать, о совершенстве своей защиты. Возможно тогда он начнет также читать инструкции к продуктам и осваивать новые технологии.

Если пользователь этого сам сделать не в состоянии, то он обращается к специалисту который сделает это за него.

 

О, как! И скольких пользователей, админов, программистов? специалистов по ИБ вы опросили, прежде чем начали делать sandbox?

 

Собственно, на рыке уже есть несколько продуктов именно класса "sandbox", то что они существуют, доказывает что они востребованы.

Ссылка на комментарий
Поделиться на другие сайты

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

Ссылка на комментарий
Поделиться на другие сайты

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

А вот тут есть вопрос, если песочница пробиваемая какой смысл в ней запускать браузер?

Ссылка на комментарий
Поделиться на другие сайты

А некоторые люди которые качают много вареза в полне прегодиться

Пусть проверяют свой варез на VirusTotal.

Собственно, на рыке уже есть несколько продуктов именно класса "sandbox", то что они существуют, доказывает что они востребованы.

Не факт. Вендор может навязать пользователю всё, что угодно. Под соусом повышения защищённости системы, естественно.

 

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

Хех. Это как это я _во время серфинга_ натыкаюсь на _эксплойт_, который эксплуатирует _уязвимость ОС_? Поясните.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

Хех. Это как это я _во время серфинга_ натыкаюсь на _эксплойт_, который эксплуатирует _уязвимость ОС_? Поясните.

:D

Мдя, лично Вам после этих Ваших слов мне больше нечего сказать...

 

Объясняю для других- заходим на сайт,на котором НЕИЗВЕСТНЫЙ еще скрипт перекидывает Вас на ресурс на котором под ВАШУ ОС "подбирают" "свой" эксплойт,который выполняется и вуаля....

Ссылка на комментарий
Поделиться на другие сайты

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

У меня существует определённый набор проверенного софта, который я использую в работе. Что может дать мне песочница? Среду для безопасной обкатки вареза? Я действительно не вижу смысла запускать даже браузер в песочнице. В чём я не прав? Поясните.

 

Ну, смотрите. Уже было сказано, что вам может быть и не нужно. По-себе судить - дурной тон. А теперь о том, что вы перечислили - это все реактивные технологии. Это то понятно? Они запаздывают по времени.

 

Да, уязвимости ОС активно используются. Но зачем нужна песочница, если есть хипс-технологии? Если вы делаете хипс-анализатор, а он может "как это ни печально" пропустить вторжение, эксплуатирующее уязвимость ОС, то это - простите великодушно - хреновый хипс.

 

Ну, для начала напишите лучше :D Это раз. А уязвимости ОС - это уязвимости ОС, а не уязвимости хипс. Это два. Надеюсь и эту разницу вы понимаете.

 

Почему бы не совершенствовать планомерно поведенческий анализатор вместо того, чтобы тратить силы на разработку песочницы?

 

А с чего вы взяли, что мы теряем в одном и приобретаем в другом и только так? Планомерно развиваются все направления.

 

Вот вы говорите про "обычного" пользователя. А не испугается он такого обилия технологий, защищающих его компьютер? Не убежит ли туда, где всё проще и понятней?

 

Если бы да кабы на носу росли грибы и так далее, и тому подобное. А с чего вы взяли, что ваше мнение самое правильное? Предположение, гипотеза, имхо на худой конец - да. Мы тут гадаем на кофейной гуще? :lol: Если пользователь чего-то испугается, то пущай звонит в тех.поддержку - его там успокоят, чаем напоят с бубликами.

Ссылка на комментарий
Поделиться на другие сайты

Пусть проверяют свой варез на VirusTotal.

Во как. Вирус тотал не все знает. И за чем этот геморрагия

Если будет песочница где можно будет запустить или установить уже зараженную прогу что бы извлечь зараженный файл если есть подозрения что это фолса.

Не забывайте вы не один и продукт делается не только под вас.

 

И может после прочтения этого вопросов станет не много меньше http://www.anti-malware.ru/files/Sandbox.pdf

Ссылка на комментарий
Поделиться на другие сайты

Не факт. Вендор может навязать пользователю всё, что угодно. Под соусом повышения защищённости системы, естественно.

 

Ну что ж видимо нигилизм, сейчас снова в моде. Печально...

На протяжение всего топика вы доказываете на своем примере что нужно или нет большинству пользователей,

но к сожалению, Вы <> большинству пользователей, да и меньшинству тоже.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Quester1337
    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • andrew75
      От andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
×
×
  • Создать...