Перейти к содержанию

Dr.Web vs. Kaspersky


Самогонщик

Рекомендуемые сообщения

Вот я гадаю, для чего мне на мышке наклон колесика влево-вправо. Ведь _мне_ наклон не нужен :lol:

Хочешь свою отдам? А ты мне свою? Мне нужно чтоб колесико наклонялось... :D

Ссылка на комментарий
Поделиться на другие сайты

Раз уже начали обсуждать что есть у Доктора, а чего нет у ЛК.

У меня на протяжении наверное всего использования продуктов от ЛК начиная с пятой версии всегда возникал вопрос по чему такие большие базы, при условии что у доктора гораздо компактнее.

 

И еще вопрос зачем такая вещь как IM- антивирус если в восьмой версии была такаеже галочка которая находилась в Почтовым антивирусе

Ссылка на комментарий
Поделиться на другие сайты

1) Безопасный серфинг в сети.

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

2) Безопасная среда позволяет запускать подозрительные приложения. Эту фичу я бы, скорее всего, рассматривал с точки зрения продвинутого пользователя.
У меня существует определённый набор проверенного софта, который я использую в работе. Что может дать мне песочница? Среду для безопасной обкатки вареза? Я действительно не вижу смысла запускать даже браузер в песочнице. В чём я не прав? Поясните.
3) Различные побочные действия песочницы (быстрый uninstaller и т.п.).

Лишний функционал в чистом виде.

 

Да, уязвимости ОС активно используются. Но зачем нужна песочница, если есть хипс-технологии? Если вы делаете хипс-анализатор, а он может "как это ни печально" пропустить вторжение, эксплуатирующее уязвимость ОС, то это - простите великодушно - хреновый хипс. Почему бы не совершенствовать планомерно поведенческий анализатор вместо того, чтобы тратить силы на разработку песочницы? К тому же я лично не представляю, как в перспективе эта "виртуальная машина" может быть усовершенствована до "размеров", способных перекрыть доступ к возможным "дырам" ОС.

 

Вот вы говорите про "обычного" пользователя. А не испугается он такого обилия технологий, защищающих его компьютер? Не убежит ли туда, где всё проще и понятней?

 

upd.

Поэтому приходится учитывать мнение и взгляды большинства

О, как! И скольких пользователей, админов, программистов? специалистов по ИБ вы опросили, прежде чем начали делать sandbox?

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

wielder

Да вы слишком критичны, возможно вам АВ вообще не нужен.

А некоторые люди которые качают много вареза в полне прегодиться

Ссылка на комментарий
Поделиться на другие сайты

да ты посмотри, как поставлен вопрос

Не нужно придираться к словам. Я говорил не только о себе.

 

Да вы слишком критичны, возможно вам АВ вообще не нужен.

Сейчас обсуждаем песочницу. Про антивирус в целом речи не идёт. Глупо отрицать его необходимость.

Ссылка на комментарий
Поделиться на другие сайты

Когда пользователь один(несколько), раз обожжется на то что,

проще и понятней?

тогда, он начнет думать, о совершенстве своей защиты. Возможно тогда он начнет также читать инструкции к продуктам и осваивать новые технологии.

Если пользователь этого сам сделать не в состоянии, то он обращается к специалисту который сделает это за него.

 

О, как! И скольких пользователей, админов, программистов? специалистов по ИБ вы опросили, прежде чем начали делать sandbox?

 

Собственно, на рыке уже есть несколько продуктов именно класса "sandbox", то что они существуют, доказывает что они востребованы.

Ссылка на комментарий
Поделиться на другие сайты

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

Ссылка на комментарий
Поделиться на другие сайты

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

А вот тут есть вопрос, если песочница пробиваемая какой смысл в ней запускать браузер?

Ссылка на комментарий
Поделиться на другие сайты

А некоторые люди которые качают много вареза в полне прегодиться

Пусть проверяют свой варез на VirusTotal.

Собственно, на рыке уже есть несколько продуктов именно класса "sandbox", то что они существуют, доказывает что они востребованы.

Не факт. Вендор может навязать пользователю всё, что угодно. Под соусом повышения защищённости системы, естественно.

 

Во время серфинга Вы натыкаетесь на эксплойт к уязвимости в ОС,которая не то что 0-day,а 0-minute- чем Вам поможет контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов?

Хех. Это как это я _во время серфинга_ натыкаюсь на _эксплойт_, который эксплуатирует _уязвимость ОС_? Поясните.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

Хех. Это как это я _во время серфинга_ натыкаюсь на _эксплойт_, который эксплуатирует _уязвимость ОС_? Поясните.

:D

Мдя, лично Вам после этих Ваших слов мне больше нечего сказать...

 

Объясняю для других- заходим на сайт,на котором НЕИЗВЕСТНЫЙ еще скрипт перекидывает Вас на ресурс на котором под ВАШУ ОС "подбирают" "свой" эксплойт,который выполняется и вуаля....

Ссылка на комментарий
Поделиться на другие сайты

Контроль http-траффика антивирусом + мониторинг фишинг-сайтов + контроль опасных скриптов = безопасный серфинг. Что даёт мне песочница?

У меня существует определённый набор проверенного софта, который я использую в работе. Что может дать мне песочница? Среду для безопасной обкатки вареза? Я действительно не вижу смысла запускать даже браузер в песочнице. В чём я не прав? Поясните.

 

Ну, смотрите. Уже было сказано, что вам может быть и не нужно. По-себе судить - дурной тон. А теперь о том, что вы перечислили - это все реактивные технологии. Это то понятно? Они запаздывают по времени.

 

Да, уязвимости ОС активно используются. Но зачем нужна песочница, если есть хипс-технологии? Если вы делаете хипс-анализатор, а он может "как это ни печально" пропустить вторжение, эксплуатирующее уязвимость ОС, то это - простите великодушно - хреновый хипс.

 

Ну, для начала напишите лучше :D Это раз. А уязвимости ОС - это уязвимости ОС, а не уязвимости хипс. Это два. Надеюсь и эту разницу вы понимаете.

 

Почему бы не совершенствовать планомерно поведенческий анализатор вместо того, чтобы тратить силы на разработку песочницы?

 

А с чего вы взяли, что мы теряем в одном и приобретаем в другом и только так? Планомерно развиваются все направления.

 

Вот вы говорите про "обычного" пользователя. А не испугается он такого обилия технологий, защищающих его компьютер? Не убежит ли туда, где всё проще и понятней?

 

Если бы да кабы на носу росли грибы и так далее, и тому подобное. А с чего вы взяли, что ваше мнение самое правильное? Предположение, гипотеза, имхо на худой конец - да. Мы тут гадаем на кофейной гуще? :lol: Если пользователь чего-то испугается, то пущай звонит в тех.поддержку - его там успокоят, чаем напоят с бубликами.

Ссылка на комментарий
Поделиться на другие сайты

Пусть проверяют свой варез на VirusTotal.

Во как. Вирус тотал не все знает. И за чем этот геморрагия

Если будет песочница где можно будет запустить или установить уже зараженную прогу что бы извлечь зараженный файл если есть подозрения что это фолса.

Не забывайте вы не один и продукт делается не только под вас.

 

И может после прочтения этого вопросов станет не много меньше http://www.anti-malware.ru/files/Sandbox.pdf

Ссылка на комментарий
Поделиться на другие сайты

Не факт. Вендор может навязать пользователю всё, что угодно. Под соусом повышения защищённости системы, естественно.

 

Ну что ж видимо нигилизм, сейчас снова в моде. Печально...

На протяжение всего топика вы доказываете на своем примере что нужно или нет большинству пользователей,

но к сожалению, Вы <> большинству пользователей, да и меньшинству тоже.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Полислава
      Автор Полислава
      Здравствуйте! 30 марта 2025 на ноутбук была совершена вирусная атака.
      Я успела в диспетчере отследить три процесса, которые затем исчезли. У меня был Kaspersky Total Security и он поймал вирус и решил с ним справиться. Но, к сожалению, вирус его благополучно поломал..
      Сильно грузит систему, я выследила, откуда майнер - он спрятался в png файлах папки WindowsApps/KasperskyShellEx20
      Папка не удаляется никак, пыталась и изменять владельца и при помощи Revo Uninstaller - не получается.
      Сделала в FarBar Recover SearchAll: Kaspersky и вот что обнаружено. Учитывая, что официальная утилита на удаление антивируса - ничего из этого не видит.

       
      Search.txt
      Так же прикрепляю результаты сканирования FarBar
      FRST.txt
    • decadannce
      Автор decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • BAXON
      Автор BAXON
      Имеется подписка на KIS. Установил обновление до Kaspersky standart. Всё работает, лицензия подхватилась. Имеется новый код активации для KIS. Лицензия скоро закончится, при вводе его и нажатии кнопки "Сохранить код активации" выдаёт ошибку "ошибка активации. В ответе от сервера активации не найден тип приложения". Я как понимаю, в лицензии не прописан Kaspersky standart? Хотя в кабинете при нажатии в лицензии на совместимость приложения выдаёт совместимость с KIS и Kaspersky, то есть должна лицензия подходить. 
      Теперь мне ждать, пока лицензия истекёт и пытаться просто активировать новой лицензией? Там то, надеюсь, примет нормально её. Или KIS снова ставить, как раньше был?
×
×
  • Создать...