Перейти к содержанию

Dr.Web vs. Kaspersky


Самогонщик

Рекомендуемые сообщения

Кстати в тему:

http://www.secureblog.info/articles/548.html

 

в приличном обществе общепризнанными правилами этики является сначала отправка уведомления об обнаруженной уязвимости вендору, получение от него ответа, возможно исправления, а уж потом слив информации в паблик.

О том, что некоторым товарищам из DrWeb на этику давно наплевать — мы помним (клепание эксплоитов для нашего веб-антивирусами ручками г-на Гладких ~ с тех пор кстати прошло уже 3(?)4(?) года, а аналогичного по функционалу решения у DrWeb и поныне нет, что понятно — ломать, не строить), поэтому никаких особых удивлений у меня это все не вызывает.

Суть... А далее еще интереснее. Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

Ну нет и нет. Он от этого что, хуже работает?

Да, побочно. Он же сложнее в управлении становится, значит нужно затратить больше времени. А это "нет и нет" меня улыбает.

Ссылка на комментарий
Поделиться на другие сайты

Он же сложнее в управлении становится

Не замечал. Им вообще не нужно управлять: париться насчёт карантина, песочницы, настраивать файрволл, реагировать на его действия, обращать внимание на реакцию проактивных компонентов. Зачем мне "управлять" антивирусом, если он единожды установлен, работает и надёжно защищает компьютер?

Ссылка на комментарий
Поделиться на другие сайты

париться насчёт карантина

:crazy:

 

#######

Мы не могли удержаться от тестирования новой технологии наших коллег, — рассказали CNews в компании „XYZ“. — Поскольку идея „обнаружения руткитов“ не нова и довольно много антивирусных компаний уже долгое время имеют схожие разработки, а также в связи с тем, что наша антивирусная лаборатория постоянно ведет исследования в этой области, подобная информация, естественно, представляет для нас большой интерес».

 

«Для выполнения первого теста файловый менеджер FAR был помещен в «на ПК с лучшим антируткитом от DrWeb» и запущен на исполнение, — описывают свой эксперимент в «XYZ». — Далее из Сети были взяты четыре модификации руткита, не использующие перехватов API ОС Windows. Вредоносные файлы не были задетектированы средствами DrWeb (не сработала ни эвристика, ни ...больше не чему срабатывать =)) и запущены на исполнение. В результате все бинарники выполнили свое предназначение (переход в режим ядра ОС), а «DrWeb» так и не осуществила свою миссию, доказательством чему была инсталляция руткита в систему. Операционной системе был нанесен безусловный вред».

 

 

В другом тесте была произведена проверка системы на способность DRWeb обнаруживать этого же активного руткита. Перед этим, естественно, образцы были отправлены в вирлаб для добавления сигнатурного детекта. Но и после этого руткит не был обнаружен в системе. Таким образом, резюмируют в «XYZ», DrWeb на самом деле совершенно ненадежная защита от руткитов, и он не защитит от вредоносных программ использующих руткит технологию и не дает гарантий, что они не смогут нанести вред операционной системе и файлам пользователя, как заявлятся на странице загрузки DrWeb.

######

Ссылка на комментарий
Поделиться на другие сайты

А его можно считать конкурентом?

ну, положим, теоретически можно чисто для статистики...

приятно написать что мы впереди допустим 20 вендоров или 5 ? поэтому для статистики покатит.... Имя то пока еще не забылось.... т.е. на ближайшие пару лет хватит... :crazy:

 

к тому же есть тесты в которых ЛК далеко не на первых местах, а какой нибудь зачуханный антивирус показывает стопроцентные результаты

важно не то. что зачуханный антивирус может на пару-тройку дней обойти ЛК, важна СТАБИЛЬНОСТЬ.... а ЛК ей страдает к счастью!

Ссылка на комментарий
Поделиться на другие сайты

Не замечал.

Странно. :crazy: Я заметил и плакал со смеху.

Им вообще не нужно управлять: париться насчёт карантина, песочницы, настраивать файрволл, реагировать на его действия, обращать внимание на реакцию проактивных компонентов.

Конечно не нужно управлять тем, чего нет ;) В Касперском есть, этим управлять можно.

Зачем мне "управлять" антивирусом, если он единожды установлен, работает и надёжно защищает компьютер?

Угу. Я ведь не просто так про детект говорил. Довелось работать с вирлабом, видеть скорость реакции. Ведь знаю, что это tdss очередной и что Доктор умеет его лечить (а мы в то время - нет), но Доктор в упор его не видит и добавляет неделю или больше? Это Марат отправлял. И добавили уже когда я попросил их сотрудника рассмотреть тикет №хххххх

Ссылка на комментарий
Поделиться на другие сайты

Давайте ссылки.

 

Данилов мужик суровый, но я лично ни в одном его интервью не встречал нахально-пренебрежительного отношения к ЛК.

бугага.... неужто все читали? юзайте гуглю и будете разочарованы в этом данилове

 

вставлю свои 5 копеек

сегодня подхватил неизвестного виря, сидел в памяти, не удалялся. Не детектился на KIS 2010 ни вебом. Отослал в вирлабы, ответ пришел пока из лк - Trojan.Win32.Agent.cvss Обновил - пока не детектит. Вот тут и качество :crazy:

базы не сразу на сервера выкладываются

Ссылка на комментарий
Поделиться на другие сайты

юзайте гуглю и будете разочарованы в этом данилове

Хех. А я и не очаровывался. Я использую антивирус, и мне без разницы, по большому счёту, как будет выглядеть его значок в трее. И я не фанатею от буквы "К" на майке, если что.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Хех. А я и не очаровывался. Я использую антивирус, и мне без разницы, по большому счёту, как будет выглядеть его значок в трее. И я не фанатею от буквы "К" на майке, если что.

базар был про данилова. а не про майку... если майка нужна. тут говорят на фанклубе можно приобресть, поищи...

Ссылка на комментарий
Поделиться на другие сайты

Беседа приобретает живой, энергичный характер. В ход пущены предметы гардероба. Скоро в ход пойдёт хозяйственный инвентарь и посуда. Не разбейте венецианский сервиз! :crazy:

Короче, что говорить с апологетами и адептами? Есть понт владельцу Мерседеса описывать его достоинства юзеру поделки ВАЗа? Не-а. Трата времени.

Если я неправ, вежливо и с чувством поправьте меня. Можно стихом или басней. ;)

Ссылка на комментарий
Поделиться на другие сайты

Pipkin

По тому что нет не кого со стороны Dr.WEB, а так не интересно. Да и вообще за чем все это надо такое обсуждение конкурента. В KIS есть тоже проблемы и kis тоже пропускает как и все

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Quester1337
    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • andrew75
      От andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
×
×
  • Создать...