Перейти к содержанию

KIS для Linux


Евгений Малинин

Рекомендуемые сообщения

Довольно давно читал, что после выпуска KAV для MAC, ЛК займётся разработкой домашнего продукта для *nix. Скажите, как обстоят дела с разработкой на данный момент? Когда ожидать тестирования данного продукта? Согласен, вирусов под Linux почти нет, но зато есть другие угрозы :appl:

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Решил немного изменить вопрос...

Может KAV for Linux Workstations разрешить продавать по 1-2 штуки, причём, не только предприятиям, но и частным лицам, чтобы рядовые пользователи Linux могли приобрести себе антивирус? :)

Ссылка на комментарий
Поделиться на другие сайты

hinote, а как же фишинг и сетевые атаки? Или что-нибудь связанное с Flash. Т.е. рядовым пользователям достаточно обычных правил безопасности, и можно спокойно лазить в интернете где попало? И компьютер не пострадает от вирусов?

Ссылка на комментарий
Поделиться на другие сайты

hinote, а как же фишинг и сетевые атаки? Или что-нибудь связанное с Flash. Т.е. рядовым пользователям достаточно обычных правил безопасности, и можно спокойно лазить в интернете где попало? И компьютер не пострадает от вирусов?

 

Как? Да очень просто - для сетевых атак есть нормальный файерволл (по функционалу выполнения того, для чего он нужен, а не по интерфейсу для немецких домохозяек, естественно), по поводу фишинга - так на линуксах и воровать обычно нечего... Не-че-го.

 

Вот вам скриншот слайда из моей презентации на эту тему:

post-5080-1269863074_thumb.jpg

 

Ставьте локальный squid с базой тех же антибаннерных и антифишинговых URL - и будет вам счастье (пока). Не нужен там пока еще никакой KIS. Пока там сидят гики, а не массово домохозяйки и бизнес.

Ссылка на комментарий
Поделиться на другие сайты

А как же лечение Виндовых флешек? Мне, например, по большей части, KAV for LW и нужен для этого...

Ссылка на комментарий
Поделиться на другие сайты

А как же лечение Виндовых флешек? Мне, например, по большей части, KAV for LW и нужен для этого...

 

для лечения виндовых флешек не нужен KIS для Linux...

Ссылка на комментарий
Поделиться на другие сайты

по поводу фишинга - так на линуксах и воровать обычно нечего... Не-че-го.

А как-же фальшивые сайты например фальшивая копия сайта банка, горе тому, кто зайдёт с Linux на фальшивый сайт, и введёт свои номера и пин-коды от кредитных карт :)

Ссылка на комментарий
Поделиться на другие сайты

для лечения виндовых флешек не нужен KIS для Linux...

Я сейчас не столько про KIS, сколько про сканер, типа LiveCD...

 

думаю, тему следует перенести в помощь по продуктам...

Ссылка на комментарий
Поделиться на другие сайты

пока не нужен...

Но ведь для Mac сделали антивирус. Там, значит, уже нужен? Или просто для него проще сделать рекламу, убедить что он нужен там, чем для Linix, где обычно всё бесплатное? :)

Ссылка на комментарий
Поделиться на другие сайты

Там, значит, уже нужен? Или просто для него проще сделать рекламу, убедить что он нужен там, чем для Linix, где обычно всё бесплатное? :)

1. У покупателей маков, по определению, есть деньги и они готовы их тратить (я не беру в расчет гиков вроде sda).

2. Также, у некоторого количества покупателей мак (заметного количества) очень плохо с компьютерной грамотностью.

 

В общем, если честно, я с трудом себе представляю чайника с линухом, а грамотного специалиста, привыкшего к халяве, с платным антивирусом - тем более. Конечно же, есть еще некий процент людей, которые, будучи весьма грамотными специалистами, готовы купить антивирус, но так ли их много? Среди моих друзей и знакомых - ни одного.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

готовы купить антивирус, но так ли их много?

Их не много, именно поэтому, я изменил вопрос и предложил разрешить продажи KAV for LW частным лицам не пакетами 10+, а 1+ :)

Ссылка на комментарий
Поделиться на другие сайты

Их не много, именно поэтому, я изменил вопрос и предложил разрешить продажи KAV for LW частным лицам не пакетами 10+, а 1+ :)

Жень, я уверен, что это невозможно. Ключ для KAV WKS и KAV для линукс одинаковый.

Грубо говоря, ты предлагаешь продавать WSS от одной лицензии... Думаю, что в ЛК на это никогда не пойдут. Как я понимаю, и семипак WSS ЛК не просто дался. Все таки, эти антивирусы не предназначались для сектора SOHO, а ты их вообще до сектора Home опустить хочешь.

 

PS. А вот почему KAV для линух не хотят пересобрать с измененным модулем лицензирования - с этим не ко мне. Вероятно, чтобы не перегружать саппорт ответами на редкие вопросы по малопопулярному антивирусу (редкий-то он редкий, а сотрудников ему все равно учить придется).

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

ответами на редкие вопросы по малопопулярному антивирусу

Добавлю - и в связи со спецификой - вопросы там будет не просто вида "а как активировать продукт"

а исключительно зубодробительные

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
    • Elly
      Автор Elly
      Друзья!
      Отличная новость для всех пользователей Linux в 2025 году: в линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux.
      Существует миф, что для Linux практически нет киберугроз, однако это не так. Многолетний опыт обеспечения безопасности устройств на этой операционной системе в корпоративной среде легли в основу нового решения для домашних устройств — Kaspersky для Linux. Его появление — это логичный этап развития портфолио "Лаборатории Касперского".
      Предлагаем узнать побольше о решении, ответив на вопросы викторины. Удачи! 🎉
       
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00   11.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Исследователи опубликовали технические детали и код, демонстрирующий эксплуатацию уязвимости (PoC) CVE-2025-6019 в библиотеке libblockdev, которая позволяет атакующему получить права root в большинстве дистрибутивов Linux. На данный момент эксплуатация этой уязвимости в реальных атаках не замечена, однако поскольку PoС опубликован, злоумышленники могут взять ее на вооружение в любой момент.
      При каких условиях эксплуатируется CVE-2025-6019?
      Библиотека libblockdev служит для низкоуровневых операций с блочными устройствами (например, с жесткими дисками) в Linux. Эксплуатации уязвимости CVE-2025-6019 происходит при обращении к демону udisks2 (служащему для управления накопителями), при условии что злоумышленникам удалось получить привилегии активного пользователя, присутствующего у компьютера (allow_active).
      Почти все современные популярные сборки Linux включают udisks — энтузиасты уже проверили возможность эксплуатации уязвимости CVE-2025-6019 на Ubuntu, Debian, Fedora и openSUSE. В теории привилегии allow_active могут быть только у пользователя, физически пользующегося компьютером. Однако по факту в арсенале атакующего могут быть средства, позволяющие получить allow_active удаленно.
      Например, нашедшие CVE-2025-6019 исследователи изначально продемонстрировали ее в цепочке эксплуатации, где права allow_active получают через еще одну уязвимость, CVE-2025-6018, которая содержится в конфигурации подключаемых модулей аутентификации (PAM). CVE-2025-6018 присутствует как минимум в openSUSE Leap 15 и SUSE Linux Enterprise 15, но может быть релевантна и для других сборок.
       
      View the full article
    • andrew75
      Автор andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
×
×
  • Создать...