Перейти к содержанию

Несколько предложений по KIS


Константин Артурыч

Рекомендуемые сообщения

Приветствую!

Вопрос- предложение наверно даже не Е.К а компетентным людям из тех отдела.

Е.К часто говорил что сервера обновлений "жрут электричество как свиньи". Количество пользователей каждый раз увеличивается, отсюда больше серверов, больше энергопотребления.

Почему бы в КАВ/КИС/Кристал не добавить p2p модуль позволяющий обмениваться базами внутри, скажем KSNetwork ? Добровольно спрашивать при установке - хочет ли пользователь использовать такую возможность (принимать/отдавать). Это позволит и снизить нагрузку и возможно получить обновления во внутрисети провайдера, где скорости до 100мб. Проверку ключей же оставить на сервере ( т.е без ответа сервера прием внутрисетевых обновлений - ни ни)

Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Изменено пользователем Константин Артурыч
Ссылка на комментарий
Поделиться на другие сайты

  Константин Артурыч сказал:
Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

А можно узнать побольше про эту уязвимость?

Я, если честно, не вижу ничего криминального в смене даты.

Если человек перевел дату назад - то это его личное дело. ЛК от этой "проблемы" весьма эффективно защитились:

  Цитата
дата баз - более поздняя, чем день окончания лицензии на использование продукта, Антивирус Касперского не будет использовать такие базы.

То есть, если дата окончания лицензии 19 мая, дата на компьютере 4 мая, а сегодня 20 мая, то не смотря на то, что антивирь не ругается на окончание лицензии - он более свежие базы, куда денется, скачает, но не применит.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

  Константин Артурыч сказал:
И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Так ведь есть же вроде?

Раскрывающийся текст:

  Показать контент

 

Изменено пользователем b7music
Ссылка на комментарий
Поделиться на другие сайты

  Константин Артурыч сказал:
Почему бы в КАВ/КИС/Кристал не добавить p2p модуль позволяющий обмениваться базами внутри, скажем KSNetwork ?

Уже и обсудили, и приняли решение. Разное для корпоративных и для домашних продуктов. О решении я говорить не буду, я просто укажу один минус и один плюс p2p, чисто для интереса:

+ децентрализация (при работающей со стороны продукта верификации баз для защиты от подлога)

- каждый становится сидером, даже если он один на некий регион (либо первый, кто обновляет базы) и даже если его тарифный план предусматривает оплату по трафику. И даже если сидер не подозревает, что он один/первый_в_районе

  Константин Артурыч сказал:
Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

Костя верно сказал, что KIS это понимает. Начиная с версии 7.0.1

  Константин Артурыч сказал:
И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Реализовано в прошлом году еще. Скрины выше.

 

Я ради чего продублировал коллег выше. А чтобы спросить, а ты проверял то, о чем говоришь? :lol:

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

  b7music сказал:
Так ведь есть же вроде?

Раскрывающийся текст:

  Показать контент

У меня ни к FF ни в Хроме нет такого :)

 

  пользователь сказал:
А можно узнать побольше про эту уязвимость?

Я, если честно, не вижу ничего криминального в смене даты.

Если человек перевел дату назад - то это его личное дело. ЛК от этой "проблемы" весьма эффективно защитились:

 

То есть, если дата окончания лицензии 19 мая, дата на компьютере 4 мая, а сегодня 20 мая, то не смотря на то, что антивирь не ругается на окончание лицензии - он более свежие базы, куда денется, скачает, но не применит.

А вот и привет лишние биты нагрузки в сети :D

Суть в том, что у юзера пропадает балун о просроченной лицензии, вопрос не в базах ;)

 

  Umnik сказал:
Уже и обсудили, и приняли решение. Разное для корпоративных и для домашних продуктов. О решении я говорить не буду, я просто укажу один минус и один плюс p2p, чисто для интереса:

+ децентрализация (при работающей со стороны продукта верификации баз для защиты от подлога)

- каждый становится сидером, даже если он один на некий регион (либо первый, кто обновляет базы) и даже если его тарифный план предусматривает оплату по трафику. И даже если сидер не подозревает, что он один/первый_в_районе

Я ради чего продублировал коллег выше. А чтобы спросить, а ты проверял то, о чем говоришь? :D

Специально перед постом по недетским запросам прошелся в поисковиках :rolleyes:

Про минус - о п2п - спрашивать пользователя перед участием в раздаче баз ( решается одной галкой, хочешь - не хочешь ;) ).

Для разных баз создать разные маски ( сори тут не силен ) (корп или хом, версия 9 или 10 и тд ).

Ссылка на комментарий
Поделиться на другие сайты

  Константин Артурыч сказал:
А вот и привет лишние биты нагрузки в сети

А по другому - никак. "Биты нагрузки" будут в любом случае.

 

  Цитата
Суть в том, что у юзера пропадает балун о просроченной лицензии, вопрос не в базах

Артурыч, давай для начала решим - кому и зачем нужен твой "элементарный внутренний таймер КИС"? Он нужен клиентам? Он нужен ЛК? А для чего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Данил Зиндуль
      Автор Данил Зиндуль
      Добрый день! Меня зовут Данил Зиндуль. Я студент Высшей школы экономики, учусь на направлении "Медиакоммуникации" и для своей курсовой работы провожу исследование.
      Я пытаюсь понять, как технологические компании (или IT-подразделения внутри крупных российских брендов) используют инструмент создания сообществ с целью формирования бренда работодателя или приверженности продукту. Для этого я провожу интервьюирование специалистов по работе с комьюнити и построению hr-бренда, а также стратегов-маркетологов.
      Я хочу узнать, есть ли у вас в компании профильный специалист/ы, который смог бы принять участие в онлайн-интервью и ответить на примерно 15 вопросов по теме в течение 30-35 минут? Благодарю за уделенное время! 
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • LeraB
      Автор LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
×
×
  • Создать...