Перейти к содержанию

Баги с Kaspersky Opentip.


Рекомендуемые сообщения

2 часа назад, Friend сказал:

Что в итоге вам ответили в поддержке или не получилось создать запрос?

Через тех.поддержку обработал нужные файлы и сайт, сказали, что передали информацию руководителям проекта.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @NikitaDob  @Friend

Время обработки объектов вирусными аналитиками не регламентировано, также объекты отправляются еще и на автообработку, после чего их статус в сервисе может автоматически измениться. 
В любом случае, мы стараемся обрабатывать все поступающие к нам запросы.
Если будут еще какие-то необработанные объекты, можете присылать мне личным сообщением, мы проверим статус их обработки.

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Yula сказал:

Время обработки объектов вирусными аналитиками не регламентировано

Это понятно, но для фишинга нужно реагировать быстрее, особенно который очень быстро распространяется через WhatsApp, Telegram и т.п., то есть нужно все-таки доработать сервис учитывая, что фишинг живет недолго.
Также хотелось бы получать итоговый ответ на почту, даже если запрос обработан автоматический, например: по результатом проверки ресурс не будет добавлен в базу нежелательных или будет добавлен в базу нежелательных.

Ссылка на комментарий
Поделиться на другие сайты

13.10.2022 в 12:07, Yula сказал:

Время обработки объектов вирусными аналитиками не регламентировано, также объекты отправляются еще и на автообработку, после чего их статус в сервисе может автоматически измениться. 

@Yula, проблема в том, что вам по факту файлы вообще не отправляются и как в следствие ни в автоматическую ни в какую ещё обработку не попадут (если только за это время вы не успели починить.

Подымите логи сервера и сами увидите то о чём я говорю.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Этот функционал похоже вообще убрали с сайта (может временно пока чинят?), по крайней мере я последнее время не могу там найти кнопку для реанализа.
Так что последнее время приходится отправлять только через почту и если что по почте слать ссылку на отчёт об анализе. А тем кому не отвечают по почте, можете писать через тех. поддержку 😀.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...

Кто-нибудь проверял, корректно ли работает сервис? А то такое чувство, будто ничего не поменялось + сейчас не работает вход в Kaspersky Account на опентипе.

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
  • 3 weeks later...

Перепроверил сегодня ещё раз, работает. Сделано правда не удобно.

Загружаешь файл на несколько десятков килобайт - практически сразу выдаёт ложный вердикт. что вредоносный. И вместо того чтобы сразу отправить его на перепроверку надо ещё три минуты ждать пока он нарисует картинку со псевдоданными и только потом отправлять на анализ. Не удивительно, что многие не находят там кнопки.
Кроме того после того как нажмёте кнопку, потом ещё надо не пропустить внизу страницы вылезает капча которую надо заполнить, а то файл на проверку не уйдёт.

Ссылка на комментарий
Поделиться на другие сайты

Странно. Я уже несколько раз отправлял пару сайтов на анализ в Opentip (а они действительно вредоносные, вдобавок ко всему ранее ТП согласилась внести в базы подобные 4 сайта), и при этом никто детекта на них не добавил.

Ещё есть один фишинговый сайт, якобы "Telegram Web", и на него тоже, как ни странно, не сделали детект.

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

@NikitaDob возможно @regist не учитывал, что его электронная почта находится в "белых" списках и ему сразу же антивирусные аналитики отвечают, а вашей и моей почты (как и многих) там нет и ответ мы получим только тогда, когда будет суждено его получить. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Friend сказал:

ответ мы получим только тогда, когда будет суждено его получить.

Нам, ответ, вроде бы не должен приходить вообще от Opentip на почту. Даже сама ТП в октябре прошлого года мне написала, цитирую: "Письмо о регистрации/результатах анализа приходить не должны, но эксперты могут связаться с заявителем в случае необходимости".

Ссылка на комментарий
Поделиться на другие сайты

И при всём при этом, спустя несколько дней после отправки фишингового сайта на Opentip - тишина и ноль реакции, спустя один день после обращения в тех.поддержку - успешно добавлен в базы.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Похоже, наконец-то починили. Теперь любые запросы приходят и обрабатываются вирусными аналитиками, причём довольно быстро. И кстати - письма о регистрации запроса и результате его обработки приходят, несмотря на то, что сама тех.поддержка мне говорила, что они приходить не должны.image.thumb.png.724c8460b9491124614e85eff76fea40.png

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • andrew75
      От andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • catherinebennett
      От catherinebennett
      Hello
      I have recently noticed that Kaspersky Internet Security is blocking some of my trusted applications from running; even though they are from legitimate sources. Some programs get flagged as "untrusted" or are prevented from accessing certain system resources. 🙂 While I understand this is for security reasons, it’s becoming frustrating when safe applications are mistakenly blocked. What’s the best way to properly whitelist these programs without compromising overall security?🤔
       
      I have tried adding them to the exclusions list, but in some cases; they still face restrictions. Are there additional settings, such as adjusting heuristic analysis / modifying firewall rules, that could help? I want to ensure my system remains protected while allowing these specific programs to run smoothly.🙃 Checked https://support.kaspersky.com/kart/3.0/en-US/130083.htm/DevOps training resources, and found it quite informative.
       
       
      If anyone has experience dealing with similar issues, I’d appreciate guidance on properly configuring Kaspersky to reduce false positives. Also, is there a way to report misclassified applications to Kaspersky for future updates? 🤔Any insights would be helpful!
       
       
      Thank you!!🙂
×
×
  • Создать...