Перейти к содержанию

Kaspersky Flash Security


Рекомендуемые сообщения

Предлагаю вернуться к вопросу после начала продаж этого девайса

 

тем более 150 баксов за фэшку

 

Вадим на самом деле хочется услышать комментарии Е.К. .

 

Простро на первый взгляд идея кажется бредовой -( я фактически так и ответил в первом посте который стерли ) но после некоторых размышлений приходиш к выводу что не такая уж это и бредовая идей.

Идею нужно немного трансформировать к виду некоторого аппаратного AB модуля ,например в котором может быть файловый сканер .

1)Идея аппаратного АВ уже давно витает в воздухе -показатель это фирма Интел которая купила McAfee и заявил что сделает оный .Вы сами понимаете что инженеры у интел не слабые

2)С точки зрения аппартной части реализовать сам модуль уже давольнотаки легко -берется заказной ARM процессор -уже можно заказывать процессоры с заказной переферией на борту -грубо говоря процессор делают под вас с конкретно заданными параметрами (например с контроллерами USB и флеш памятью ) причем все это уже сверх миниатюрное и с минимальной обвязкой .

Дальше остается уже софтовая реализация .

3)Области применения

На самом деле масса областей где можно использовать данный аппартный АВ -например сделать защищенный (USB хаб).

Грубо говоря вы вставляете флешку не напрямую а через некий миниатюрный переходник который на лету проверяет файлы .

в остальном маркетологи придумают как использовать данный чип .

Ссылка на комментарий
Поделиться на другие сайты

Подобные идеи есть — http://www.unplggd.com/unplggd/software/th...rom-harm-073374

 

Но вопрос-то, я так понял, был про ПО, а не про аппаратный девайс.

Изменено пользователем enkryptor
Ссылка на комментарий
Поделиться на другие сайты

У ЛК есть 4 патента по поводу аппаратных лечилок (в том числе и флешек), и еще как минимум 2 патента в работе. Т.е. технология есть, и прототипы есть, есть даже действующая стационарная машина для автоматического лечения флешек всех желающих со специальным эвристиком, заточенным на флешки.

Но есть ряд НО:

1. если мы хотим ловить современных малварей, то урезанный движек не очень подойдет - нужно нормальный, и базы ему придется обновлять. А раз нормальный - то возникает проблема в том, что ему нужно довольно мощное железо. А мощное железо - это цена. Все это решаемо, и можно создать подобную флешку - но она будет размером с карманный HDD ... у ЛК есть технологии, снижающие требования к производительности бортового железа и всякие прочие чудеса но см. п.п. 2 и 3

2. проблема обновления баз приведет к тому, что придется запускать специальную тулзу-обновлятор (как обновить и защититься от всяких вирусных вмешательств - давно и успешно решено). Только вот вопрос - будет ли пользователь это делать регулярно ? Можно конечно плюнуть на это и уйти на чистую эвристику, это устроит корпоративщиков, но для бытового применения не очень

3. цена вопроса. Я считал себестоимость моих прототипов - выходило где-то 3.5-4 т.р. за штуку как минимум - т.е. розничная цена будет около 5 т.р. Это при том, что обычная флешка продается за 300-700 руб и народ применяет их уже как дискеты (попользовался пару месяцев, выкинул/потерял - купил новую ...)

 

Итог - технически это возможно. Вопрос только в том, что мало кто купит такую "флешку", кроме узкой категории пользователей (ИТ-шники, админы, продвинутые пользователи). Другой вопрос - это устройство придется производить, осуществлять его саппорт, гарантийный и постгарантийный ремонт .. я занимался таким проектированием и производством, и побыл в роли главного инженера проекта, потому скажу так - производство любого сложного электронного девайса добавит немало седых волос :( (что-то не заработает, брак производства печатных плат, дефекты сборки, отказы по непонятным причинам - например из-за брака компонент и т.п.)

Изменено пользователем Zaitsev Oleg
Ссылка на комментарий
Поделиться на другие сайты

Все это решаемо, и можно создать подобную флешку - но она будет размером с карманный HDD ... у ЛК есть технологии, снижающие требования к производительности бортового железа и всякие прочие чудеса но см. п.п. 2 и 3
А где вы собрались производить всю аппаратную составляющую? У ЛК цехов и производственных линий нет. А в России вообще нет таких технологий и вся отечественная электронная промышленность в заднице. Все комплектующие производятся только заграницей - особенно в Китае.

 

PS Во времена СССР умели сами производить свои отечественные компьютеры... робототехнику, которые надежно работали даже на Луне!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А где вы собрались производить всю аппаратную составляющую? У ЛК цехов и производственных линий нет. А в России вообще нет таких технологий и вся отечественная электронная промышленность в заднице. Все комплектующие производятся только заграницей - особенно в Китае.

PS Во времена СССР умели сами производить свои отечественные компьютеры... робототехнику, которые надежно работали даже на Луне!

Вот это как раз вопрос к Е.К. ... от себя могу сказать, что "исследовать" != "производить", организация мощностей для производства железа - дело очень сложное и затратное. С другой стороны, имхо неплохо изучить новую любую новую технологию, создать прототипы, запатентовать все это - а там может кто-то с производственной базой договорится лицензировать это и будет производить (но для этого нужно обладать технологией). Или быть может новое поколение флешек начнут оборудовать мощными контроллерами - и все это пригодится. А если и нет - то многие результаты прямо или косвенно полезны и для антивируса. Например, моя стационарная лечилка флешек - кроме прямой пользы (изничтожения заразы на флешках юзеров моей конторы без дерганья админов) есть еще и косвенная - накопленный опыт идет для повышения качества лечения в сервисе kaspersky911 ... этот же опыт работает в эвристиках исследования системы KIS/AVZ/AVPTool

Ссылка на комментарий
Поделиться на другие сайты

как временная иммунизация флешки или внешнего HDD:

 

rd /s /q %~d0\recycled

rd /s /q %~d0\bin

rd /s /q %~d0\recycler

rd /s /q "%~d0\System Volume Information"

 

del /f /q %~d0\autorun.*

mkdir "\\?\%~d0\autorun.inf\com1"

attrib +s +h %~d0\autorun.inf

 

del /f /q %~d0\desktop.ini

mkdir "\\?\%~d0\desktop.ini\com1"

attrib +s +h %~d0\desktop.ini

 

mkdir "\\?\%~d0\bin\com1"

attrib +s +h %~d0\bin

....

можно продолжить....

 

чаще поможет, чем нет.

Ссылка на комментарий
Поделиться на другие сайты

А такжен дает чуство ложной защищенности

 

Так как не все зверьки распространяются через autorun.inf

Да и для вирусов распространяющихся через autorun.inf эти папки не являются достаточной защитой.

Ссылка на комментарий
Поделиться на другие сайты

С другой стороны, имхо неплохо изучить новую любую новую технологию, создать прототипы, запатентовать все это - а там может кто-то с производственной базой договорится лицензировать это и будет производить (но для этого нужно обладать технологией). Или быть может новое поколение флешек начнут оборудовать мощными контроллерами - и все это пригодится.

 

Вот вам как я говорил и новости

Qualcomm официально представила новое поколение мобильных чипсетов Snapdrgon: 2.5ГГц и четыре ядра.

Компания Qualcomm официально представила новое поколение мобильных чипсетов Snapdrgon с одним (MSM8930), двумя (MSM8960) и четырьмя (APQ8064) ядрами Adreno 320, использующими новую микроархитектуру (28-нанометров) и работающими с тактовой частотой 2.5ГГц. В чипсетах имеется встроенный LTE модем, адаптеры WiFi и Bluetooth, GPS-приемник, FM радио, опциональный NFC чип, возможность записи и воспроизведения 3D изображений. Одно и двухядерные чипсеты Snapdragon используют асинхронные ядра, что позволяет чипсету снижать частоту процессоров, в зависимости от нагрузки, а четырехядерный чипсет требует на 75%-процентов меньше энергии, при этом, он повысил свою производительность в 15 раз, по сравнению с оригинальной версией Adreno, хотя, даже она поддерживает воспроизведение HD-видео (1080p) через HDMI выход. Сэмплы MSM8960 будут доступны во втором квартале 2011 года, а MSM8930 APQ8064 появятся в начале 2012 года.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • Алексей_
      Автор Алексей_
      Добрый день, коллеги!
      Помогите разобраться почему не работает 
      на KSC 15.1.0 добавил "Kaspersky Security для виртуальных сред 6.2 Легкий агент" + необходимые плагины по инструкции
      хочу развернуть SVM, с помощью развертывания из оболочки - не работает. (ввожу логин root и пароль, единственный полный админ на VMware ESXi) - скрин1
      хотя в параметрах подключения к инфраструктуре пишет все ок - скрин2
      подключаюсь к хосту в той же подсети VMware ESXi 6.5 - скрин3
       


       

×
×
  • Создать...