Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

КАМРАДЫ, ЕЩЁ РАЗ ОЗАДАЧУ ВАС ВСЕХ ОЧРЕДНЫМ РАЗМЫШЛЕНИЕМ...

Я понимаю, что по глобальности подхода к безопасности и защите компьютера КИСы скорее всего равных себе не имеют. Но меня смущает один момент: почти три месяца якшаюсь на самых смачных порнушных сайтах мировой Сети - и по работе нужно быть в курсе, и заодно испытываю возможности обоих установленных у меня продуктов на разных системах: KIS-2010 и ESS-2010.

 

Разъясните, какой смысл закачивать в базы обновлений все фишинговые и вредоносные сайты, если они легко каждую неделю меняют свои названия - и снова оказываются на шаг впереди? Пример - группа сайтов echo.teasernet.com, порнобаннеры с которых представлены практически на всех эротических и порнушных сайтах в Сети. И оттуда же кстати распространяется львиная часть вирусов-порноблокеров. Каждую неделю скачиваю эту заразу, упаковываю (только лентой не перевязываю!), отсылаю во все ведущие антивирусные лаборатории - и что?

И уже на следующий день после выхода очередного пакета обновлений с лекарством они тут же меняют коды своих вирусов, а то и названия сайтов, легко заметая следы и, как говорится, уходя от погони... То есть эти порнографы не только учатся на своих прежних ошибках, но и отлично отслеживают ситуацию с антивирусами, в чём я собственно и не сомневался!

 

Вопрос: а зачем столько обновлений, если большая их часть работает явно вхолостую, устаревая уже на следующий день? Как я успел понял, возможности проактивной защиты у KIS-2010 и ESS-2010 практически одинаковы, но ESET традиционно наращивают возможности эвристического анализатора - и может быть поэтому признаются лучшими в мире (по данным лаборатории Андреаса Клементи и сайта независимых исследований virusbulletin.com, почитайте ради интереса хотя бы).

А мы всё ищем ошибки в очередной версии, потом закачиваем обновления тоннами, откатываемся назад и всё ждём критических дней.... то есть, простите ради Бога, обновлений. То есть, какое-то состояние перманентного "залёта" перед рождением новой версии - вам так не кажется?-))

Изменено пользователем ua3ndx
  • Согласен 1
Опубликовано
Разъясните, какой смысл закачивать в базы обновлений все фишинговые и вредоносные сайты

Если это делаю, значит нужно ))) дождемся ответа специалиста... :)

Опубликовано

Обновлений, работающих в холостую, в принципе нет. Старые записи тоже удаляются и заменяются новыми.

А вот насчёт эвристики, я бы ох как поспорил у кого лучше.

Опубликовано
группа сайтов echo.teasernet.com...

И оттуда же кстати распространяется львиная часть вирусов-порноблокеров.

Приветствую.

 

У нас запрещена реклама ресурсов распространяющих какие-либо вирусы. Если у Вас есть обратные примеры - пишите нам. Хоть на главной странице teasernet.com, хоть в круглосуточную тех.поддержку - они в несколько сенкунд заблокируют такого рекламодателя.

 

С уважением, Александр TeaserNet.

Опубликовано
КАМРАДЫ, ЕЩЁ РАЗ ОЗАДАЧУ ВАС ВСЕХ ОЧРЕДНЫМ РАЗМЫШЛЕНИЕМ...

- вам так не кажется?-))

Нет, не кажется. Поскольку на всякую гадость можно нарваться и на нелюбовных сайтах.

И KIS-2010 несколько раз блокировал доступ к таким ресурсам.

Опубликовано
Пример - группа сайтов echo.teasernet.com, порнобаннеры с которых представлены практически на всех эротических и порнушных сайтах в Сети.
Анти-баннер успешно заблокировал переход на этот сайт :)

 

Каждую неделю скачиваю эту заразу, упаковываю (только лентой не перевязываю!), отсылаю во все ведущие антивирусные лаборатории - и что?
Кстати Вы можете помочь пополнять базу анти-баннера некоторыми ссылками...
Опубликовано (изменено)
Строгое предупреждение от модератора Mark D. Pearlstone
20% в ЦП за нарушение пунктов 3, 11, 24 правил форума. На первый раз.
Изменено пользователем Mark D. Pearlstone
Опубликовано
У нас запрещена реклама ресурсов распространяющих какие-либо вирусы.
teasernet.com
Я что то не понимаю.Сейчас зашел на этот сайт и WOT заблокировал вход на него.Посмотрел отчеты: огромное количество жалоб.Почему модераторы не удалят название этого сайта из сообщения?
Опубликовано (изменено)
У нас запрещена реклама ресурсов распространяющих какие-либо вирусы. Если у Вас есть обратные примеры - пишите нам. Хоть на главной странице teasernet.com, хоть в круглосуточную тех.поддержку - они в несколько сенкунд заблокируют такого рекламодателя.

 

 

Алекс, добрый вечер, я только что оттуда!

Сию минуту был на одном из ваших порносайтов, которые уже заблокированы Касперским как вредоносная ссылка (модераторы расценивают их названия как недопустимую рекламу, поэтому даже такая инфа не проходит, к сожалению. Чуть было бан не заработал, первый в своей жизни-))

Вышел туда с ESET на другой системе, целый букет новой заразы, мгновенная реакция защиты - "Соединение разорвано, вирус заблокирован!" Скажите, а вы не знали всего этого? Как-то не верится, извините...

 

Manul

Изменено пользователем ua3ndx
Опубликовано
Алекс, добрый вечер, я только что оттуда!

Сию минуту был на одном из ваших порносайтов, которые уже заблокированы Касперским как вредоносная ссылка (модераторы расценивают их названия как недопустимую рекламу, поэтому даже такая инфа не проходит, к сожалению. Чуть было бан не заработал, первый в своей жизни-))

Вышел туда с ESET на другой системе, целый букет новой заразы, мгновенная реакция защиты - "Соединение разорвано, вирус заблокирован!" Скажите, а вы не знали всего этого? Как-то не верится, извините...

 

Manul

В момент модерации рекламных материалов (тизеров) такого не бывает.

Смотрите, вот, например, наша ссылка:

Видите параметр TS=... ?

Просто скиньте мне его в личку и, если действительно, антивирус будет ругаться на вирусы - то я за несколько секунд заблокирую такие материалы.

У нас это действительно запрещено. Рекламодатели добавляют "чистые" сайты. Затем на них некоторые устанавливают вредоносное ПО. Я буду очень благодарен обратной связи по таким рекламным материалам и мгновенно его забаню.

 

Я что то не понимаю.Сейчас зашел на этот сайт и WOT заблокировал вход на него.Посмотрел отчеты: огромное количество жалоб.Почему модераторы не удалят название этого сайта из сообщения?

а) Что такое WOT ? :)

б) Жалобы есть на всех. И на адсенс, и на рся - мы не можем быть застрахованы от недобросовестного поведения рекламодателей.

 

Зато я с удовольствием буду блокировать всех нарушителей - распространителей вредоносного ПО.

Строгое предупреждение от модератора Mark D. Pearlstone
Устное предупреждение. Нарушение пункта 24 правил форума. Ссылка удалена.
  • Согласен 1
Опубликовано
а) Что такое WOT ? :)

б) Жалобы есть на всех. И на адсенс, и на рся - мы не можем быть застрахованы от недобросовестного поведения рекламодателей.

a) WoT (англ. Web of Trust) — инструмент для оценки рейтинга веб сайтов в виде дополнения для браузера Mozilla Firefox.

б) Согласен. Рейтинг WOT можете посмотреть тут, добавив маску *mywot.com* в белый список антибаннера.

Опубликовано
a) WoT (англ. Web of Trust) — инструмент для оценки рейтинга веб сайтов в виде дополнения для браузера Mozilla Firefox.

б) Согласен. Рейтинг WOT можете посмотреть тут, добавив маску *mywot.com* в белый список антибаннера.

Благодарю. Забавный сайт - столько отзывов от накрутчиков нашей системы.

Попробую поддерживать работу с отзывами на этом сайте - благодарю.

Опубликовано
Вопрос: а зачем столько обновлений, если большая их часть работает явно вхолостую, устаревая уже на следующий день?

а если какой нибудь "чайник" подцепит этот так называемый "устаревший" вирус, что тогда? м? на кого ему надеется, если не на антивирус?!

Как я успел понял, возможности проактивной защиты у KIS-2010 и ESS-2010 практически одинаковы, но ESET традиционно наращивают возможности эвристического анализатора

а вы знаете о том, что компания ESET "косит" под ЛК?! помню даже Евгений Касперский говорил об этом в одной из своих статей

Опубликовано
а вы знаете о том, что компания ESET "косит" под ЛК?! помню даже Евгений Касперский говорил об этом в одной из своих статей

 

Асхат, это что-то новенькое! В чём хоть, где и когда? Киньте ссылочку или процитируйте, если не сложно...

Я так думал, что все разработчики а/вирусного ПО традиционно хранят дружеский нейтралитет друг к другу, и объединяются только при особой необходимости - навроде борьбы с червём Conficker (за голову создателя которого даже Микрософт назначила награду в 250 тыс. долларов).

А тут чего-то больше на взаимный пиар смахивает-))

Опубликовано
Асхат, это что-то новенькое! В чём хоть, где и когда? Киньте ссылочку или процитируйте, если не сложно...

С позволения модераторов... Отношение к Eset

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      Автор Ig0r
      Сегодня свой День рождения празднует Евгений Касперский - антивирусный гуру, основатель и генеральный директор всемирно известной компании "Лаборатория Касперского"!
       

       
      С Днем рождения!
    • Ser_S
      Автор Ser_S
      Здравствуйте, возможно ли в KSC 14 настроить обновление б/д устаревших версий KES(например 11.1.1.126)?
    • KL FC Bot
      Автор KL FC Bot
      Недавно CISA, FBI и MS-ISAC выпустили совместное предупреждение о том, что всем организациям, использующим Confluence Data Center и Confluence Server, следует срочно обновить это программное обеспечение из-за серьезной уязвимости. Рассказываем, в чем проблема и почему к этой рекомендации стоит прислушаться.
      Уязвимость CVE-2023-22515 в Confluence Data Center и Confluence Server
      Данная уязвимость получила обозначение CVE-2023-22515. Ей присвоен максимальный рейтинг опасности по шкале CVSS 3.0 — 10 из 10, а также статус критической. Уязвимость состоит в возможности перезапуска процесса настройки сервера, причем для этого даже не требуется аутентификация. Благодаря эксплуатации CVE-2023-22515 атакующий может получить возможность создания аккаунтов с правами администратора на уязвимом Confluence-сервере.
      CVE-2023-22515: высокий уровень опасности и низкая сложность эксплуатации. Источник
      Под угрозой находятся только организации, использующие продукты Atlassian Confluence, предназначенные для установки на собственные серверы (то есть on-premises), — Confluence Data Center и Confluence Server. Тех клиентов, которые пользуются облачным сервисом Confluence, данная угроза не касается.
      Уязвимость не затрагивает Confluence Data Center и Confluence Server версий ниже 8.0.0. Вот полный список уязвимых версий по информации, опубликованной Atlassian:
      0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4; 1.0, 8.1.1, 8.1.3, 8.1.4; 2.0, 8.2.1, 8.2.2, 8.2.3; 3.0, 8.3.1, 8.3.2; 4.0, 8.4.1, 8.4.2; 5.0, 8.5.1.  
      Посмотреть статью полностью
    • wumbo12
      Автор wumbo12
      Подскажите пожалуйста , кто нибудь вспоминаете о угрозы 2006-2011 года?)
       
      Я, вот вспомнил вирус называлось MBR Locker Porno Banner  ,   был страшный вирус тогда был...  Еще не помню ...   О, вспомнил!  Червя называлось Worm-Kido или как там?  Помню червя заразились в школе , еще был Windows 7 в 2007 году. 
       
      Поделись свою историю , что вы подхватили вирусы ....
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
×
×
  • Создать...