Перейти к содержанию

Утечка в вашей организации


Рекомендуемые сообщения

Чегои-то я не понямнши:

Вы пишите(сообщаетевсем присутствующим-отсутствующим(на данное время)) что Вам недолга дорога вернуться к ESET.

НУ и Что?

У Каспера на РУси достаточно поклонников-паломников-покупателей.

В Магазинах в продажах имеется и ЕSET-продукт.

Ну и Что?

Кто хочет-пусть приобретает Продукцию Eset-company...

Я же за почти десятилетие сотрудничества с ЛК НИ ОДИН РАЗ не пожалел о том,что приобретал продукт от Лаборатории.

Никаких вирусов-троянов-руткитов,никаких переустановок ОС-меня все это вполне устраивает...

 

Чегои-то я не понямнши:

Вы пишите(сообщаетевсем присутствующим-отсутствующим(на данное время)) что Вам недолга дорога вернуться к ESET.

НУ и Что?

У Каспера на РУси достаточно поклонников-паломников-покупателей.

В Магазинах в продажах имеется и ЕSET-продукт.

Ну и Что?

Кто хочет-пусть приобретает Продукцию Eset-company...

Я же за почти десятилетие сотрудничества с ЛК НИ ОДИН РАЗ не пожалел о том,что приобретал продукт от Лаборатории.

Никаких вирусов-троянов-руткитов,никаких переустановок ОС-меня все это вполне устраивает...

Ссылка на комментарий
Поделиться на другие сайты

Помоему тему я адресовывал самому Евгению Касперскому и ОН должен думать что и как. А тут я вижу какие то личности сидят тупо и обсуждают зарабатывая я вижу себе очки чтобы поднятся по уровню. Сообщение оставил рейтинг поднялся. Да уж.

 

Ох как рейтинг у нас поднялся, просто ужас! :lol: А вообще - неприлично требовать ответ, когда не можете правильно сформулировать вопрос. Это уже, пардон, на троллинг смахивает. :)

Ссылка на комментарий
Поделиться на другие сайты

Помоему тему я адресовывал самому Евгению Касперскому и ОН должен думать что и как. А тут я вижу какие то личности сидят тупо и обсуждают зарабатывая я вижу себе очки чтобы поднятся по уровню. Сообщение оставил рейтинг поднялся. Да уж.

Если вы думаете, что Евгений Валентинович будет заниматься этой "проблемой", которая и не является проблемой, то вы ошибаетесь...

 

А насчет рейтинга: 2-3 сообщения его не поднимут..

Ссылка на комментарий
Поделиться на другие сайты

И насчет каких-то "тупорылых личностей",которые зарабатывают себе какие-то баллы,чтоб,значит,поднятся Выше...

Куда это-Выше?

К Господу Богу ближе?...

А ведь Бог(Всевышний) в каждом из нас присутствует...

Имеейте Совесть,Господа Пишущие...

Ссылка на комментарий
Поделиться на другие сайты

Valelka

Господин, если вы не разбираетесь даже в версиях и обвиняете компанию непонятно в чём, сами не понимая суть предмета...

Бета-тестирование может начинаться и за полгода до выхода официального релиза. Естественно, эти бета-версии не являются официальным релизом и могли быть совершенно обычно скачаны с форума бетатестеров и попасть к вам. Как тогда было определено, что это не бета, если вы не понимаете что такое "версия продукта"? Бета версия вполне полная версия, которая тестируется и в таком же составе с исправленными багами выпускается в релиз.

Доказательств и каких-то комментариев с уточнением версии не дождались. Е.К. не будет отвечать на вопрос "у вас проблема в том, не знаю в чём". Тема закрыта.

Ссылка на комментарий
Поделиться на другие сайты

Немного дополню

 

Убрать из бета-версии надпись - о том что она бета и собрать снова дистрибутив - это можно. при этом обладать глубокими знаниями вовсе не обязательно

 

и такое уже было.

 

А качать софт, отвечающий за безопасность с левых мест.... Не самая лучшая идея

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Генерация программного кода стала одной из сфер, где ИИ уже внедрен достаточно широко, — по некоторым оценкам, за минувший год около 40% нового кода было написано ИИ. CTO Microsoft считает, что через пять лет эта цифра достигнет 95%. Этот код еще предстоит научиться правильно сопровождать и защищать.
      Безопасность ИИ-кода эксперты пока оценивают как невысокую, в нем систематически встречаются все классические программные дефекты: уязвимости (SQL-инъекции, вшитые в код токены и секреты, небезопасная десериализация, XSS), логические дефекты, использование устаревших API, небезопасные алгоритмы шифрования и хеширования, отсутствие обработки ошибок и некорректного пользовательского ввода и многое другое. Но использование ИИ-ассистента в разработке ПО добавляет еще одну неожиданную проблему — галлюцинации. В новом исследовании авторы подробно изучили, как на ИИ-код влияют галлюцинации больших языковых моделей. Оказалось, что некоторых сторонних библиотек, которые ИИ пытается использовать в своем коде, просто не существует в природе.
      Вымышленные зависимости в open source и коммерческих LLM
      Для изучения фантомных библиотек исследователи сгенерировали 576 тысяч фрагментов кода на Python и JavaScript с помощью 16 популярных LLM.
      Модели выдумывали зависимости с разной частотой: реже всего галлюцинировали GPT4 и GPT4 Turbo (вымышленные библиотеки встретились менее чем в 5% образцов кода), у моделей DeepSeek этот показатель уже превышает 15%, а сильнее всего ошибается Code Llama 7B (более 25% фрагментов кода ссылаются на несуществующие библиотеки). При этом параметры генерации, которые снижают вероятность проникновения случайных токенов в выдачу модели (температура, top-p, top-k), все равно не могут снизить частоту галлюцинаций до незначительных величин.
      Код на Python содержал меньше вымышленных зависимостей (16%) по сравнению с кодом на JavaScript (21%). Результат также зависит от того, насколько стара тема разработки. Если при генерации пытаться использовать пакеты, технологии и алгоритмы, ставшие популярными за последний год, несуществующих пакетов становится на 10% больше.
      Самая опасная особенность вымышленных пакетов — их имена не случайны, а нейросети ссылаются на одни и те же библиотеки снова и снова. На втором этапе эксперимента авторы отобрали 500 запросов, которые ранее спровоцировали галлюцинации, и повторили каждый из них 10 раз. Оказалось, что 43% вымышленных пакетов снова возникают при каждой генерации кода.
      Интересна и природа имен вымышленных пакетов. 13% были типичными «опечатками», отличающимися от настоящего имени пакета всего на один символ, 9% имен пакетов были заимствованы из другого языка разработки (код на Python, пакеты из npm), еще 38% были логично названы, но отличались от настоящих пакетов более значительно.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • vishnevskiyy
      Автор vishnevskiyy
      Не могу избавиться от этой надписи: Некоторыми параметрами управляет ваша организация.
      Все решения подобной проблемы заблокированы в самих параметрах Windows.

×
×
  • Создать...