Перейти к содержанию

El Crabe and Kaspersky Lab


Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович! Вы пожалуй наверно знаете кто такой El Crabe. Он написал кряки на 2009-2011 линейки ваших продуктов (наверно и дальще писать будет). Они слава богу в данный момент уже не работают. Но вопреки этому, я хотел бы у Вас спросить: сильно ли это ударило Вашей компании по карманам? Много было пользователей, использующих Ваш антивирус "на халяву"?

Изменено пользователем Асхат
Ссылка на комментарий
Поделиться на другие сайты

Также хотелось бы добавить к вышеуказанному вопросу:

Защита от данного эксплоита "ломает" продукт, т.е. при установке эксплоита КИС показывает ерор (по слухам), что нарушает защиту системы. Однако, такая система защиты не может ли являться прямой уязвимостью в самозащите продукта?

 

Частично цитирую с Ру-Борда:

Распаковав эксплоит в систем32 можно спокойно заражать систему любыми вирями - КИС будет в дауне.

 

Конечно понятно, что это не так легко, но это далеко не невозможно. Такая угроза известна сотрудникам ЛК?

 

P.S. Просьба ответить сотрудников ЛК компетентных в этом вопросе.

Ссылка на комментарий
Поделиться на другие сайты

Распаковав эксплоит в систем32 можно спокойно заражать систему любыми вирями - КИС будет в дауне.

 

Конечно понятно, что это не так легко, но это далеко не невозможно. Такая угроза известна сотрудникам ЛК?

 

Распаковав зловред, можно грохнуть систему и потерять свои данные = Распаковав эксплоит в систем32 можно спокойно заражать систему любыми вирями

 

Какая разница? Человек делает все умышленно и сам выключает антивирус при совершении этого действа.

 

Защита от данного эксплоита "ломает" продукт, т.е. при установке эксплоита КИС показывает ерор (по слухам), что нарушает защиту системы. Однако, такая система защиты не может ли являться прямой уязвимостью в самозащите продукта?

 

Защита не "ломает" - продукт просто не работает, если он не активирован лицензионным кодом. Какие тут проблемы?

Ссылка на комментарий
Поделиться на другие сайты

Распаковав зловред, можно грохнуть систему и потерять свои данные = Распаковав эксплоит в систем32 можно спокойно заражать систему любыми вирями

 

Какая разница? Человек делает все умышленно и сам выключает антивирус при совершении этого действа.

Я имел ввиду, не тот случай, когда человек сам распаковывает эксплоит, а когда это делает закриптированный вредонос и.т.п.

Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду, не тот случай, когда человек сам распаковывает эксплоит, а когда это делает закриптированный вредонос и.т.п.

Как лично Вы себе представляете это? :lol:

Ссылка на комментарий
Поделиться на другие сайты

Служба стартующая до основной загрузки системы распаковывающая из запароленного архива dll-ку.

Ссылка на комментарий
Поделиться на другие сайты

Насколько я помню, для установки эксплойта пользователь должен сам вручную отключить самозащиту KIS/KAV и выгрузить продукт.

Ссылка на комментарий
Поделиться на другие сайты

Насколько я помню, для установки эксплойта пользователь должен сам вручную отключить самозащиту KIS/KAV и выгрузить продукт.

Вы совершенно правы :whistle:

Ссылка на комментарий
Поделиться на другие сайты

Насколько я помню, для установки эксплойта пользователь должен сам вручную отключить самозащиту KIS/KAV и выгрузить продукт.

...но зато работала 2010 версия стабильно у моего друга)

А вот с 2011 проблемы были - иногда он из трея пропадал, хоть процесс и был.

Ссылка на комментарий
Поделиться на другие сайты

Насколько я помню, для установки эксплойта пользователь должен сам вручную отключить самозащиту KIS/KAV и выгрузить продукт.

каков в этом смысл вообще?

человек ведь умышленно отключает защиту.

у большинства людей должно сработать в голове то, что они что-то не то делают :whistle:

 

честно -- уж лучше на бесплатных продуктах сидеть, чем ломать самозащиту у платного, пусть даже более мощного, имхо.

Ссылка на комментарий
Поделиться на другие сайты

честно -- уж лучше на бесплатных продуктах сидеть, чем ломать самозащиту у платного,

Хвастаться тогда нечем будет. Бесплатный любой поставит. Многим сломанный не для защиты нужен, а показать остальным свои способности.

Ссылка на комментарий
Поделиться на другие сайты

Хвастаться тогда нечем будет. Бесплатный любой поставит. Многим сломанный не для защиты нужен, а показать остальным свои способности.

в таком случае я считаю позицию ЛК абсолютно верной -- бесплатный сыр только в мышеловке, вирус детектится на нужном лицензионному пользователю уровне и этого достаточно более чем.

 

[offtopic] вообще не понимаю в чем смысл так выражать свои способности? на мой взгляд, если человек пользуется ворованным - это уже минус, а не плюс в его сторону. [/offtopic]

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • KADIK
      От KADIK
      Поймал вирус петя по своей ошибке. Петю обойти помогли, но теперь проблема с reboot. Просьба помочь. 
      материнская плата asus
       
    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • catherinebennett
      От catherinebennett
      Hello
      I have recently noticed that Kaspersky Internet Security is blocking some of my trusted applications from running; even though they are from legitimate sources. Some programs get flagged as "untrusted" or are prevented from accessing certain system resources. 🙂 While I understand this is for security reasons, it’s becoming frustrating when safe applications are mistakenly blocked. What’s the best way to properly whitelist these programs without compromising overall security?🤔
       
      I have tried adding them to the exclusions list, but in some cases; they still face restrictions. Are there additional settings, such as adjusting heuristic analysis / modifying firewall rules, that could help? I want to ensure my system remains protected while allowing these specific programs to run smoothly.🙃 Checked https://support.kaspersky.com/kart/3.0/en-US/130083.htm/DevOps training resources, and found it quite informative.
       
       
      If anyone has experience dealing with similar issues, I’d appreciate guidance on properly configuring Kaspersky to reduce false positives. Also, is there a way to report misclassified applications to Kaspersky for future updates? 🤔Any insights would be helpful!
       
       
      Thank you!!🙂
×
×
  • Создать...