Перейти к содержанию

Несколько предложений по KIS


Константин Артурыч

Рекомендуемые сообщения

Константин Артурыч

Приветствую!

Вопрос- предложение наверно даже не Е.К а компетентным людям из тех отдела.

Е.К часто говорил что сервера обновлений "жрут электричество как свиньи". Количество пользователей каждый раз увеличивается, отсюда больше серверов, больше энергопотребления.

Почему бы в КАВ/КИС/Кристал не добавить p2p модуль позволяющий обмениваться базами внутри, скажем KSNetwork ? Добровольно спрашивать при установке - хочет ли пользователь использовать такую возможность (принимать/отдавать). Это позволит и снизить нагрузку и возможно получить обновления во внутрисети провайдера, где скорости до 100мб. Проверку ключей же оставить на сервере ( т.е без ответа сервера прием внутрисетевых обновлений - ни ни)

Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Изменено пользователем Константин Артурыч
Ссылка на комментарий
Поделиться на другие сайты

пользователь
Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

А можно узнать побольше про эту уязвимость?

Я, если честно, не вижу ничего криминального в смене даты.

Если человек перевел дату назад - то это его личное дело. ЛК от этой "проблемы" весьма эффективно защитились:

дата баз - более поздняя, чем день окончания лицензии на использование продукта, Антивирус Касперского не будет использовать такие базы.

То есть, если дата окончания лицензии 19 мая, дата на компьютере 4 мая, а сегодня 20 мая, то не смотря на то, что антивирь не ругается на окончание лицензии - он более свежие базы, куда денется, скачает, но не применит.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Так ведь есть же вроде?

Раскрывающийся текст:

post-18523-1306058356_thumb.jpg post-18523-1306058239_thumb.jpg

 

Изменено пользователем b7music
Ссылка на комментарий
Поделиться на другие сайты

Почему бы в КАВ/КИС/Кристал не добавить p2p модуль позволяющий обмениваться базами внутри, скажем KSNetwork ?

Уже и обсудили, и приняли решение. Разное для корпоративных и для домашних продуктов. О решении я говорить не буду, я просто укажу один минус и один плюс p2p, чисто для интереса:

+ децентрализация (при работающей со стороны продукта верификации баз для защиты от подлога)

- каждый становится сидером, даже если он один на некий регион (либо первый, кто обновляет базы) и даже если его тарифный план предусматривает оплату по трафику. И даже если сидер не подозревает, что он один/первый_в_районе

Еще я удивляюсь что в последних продуктах не профиксили уязвимость по переводу даты назад. Элементарный внутренний таймер КИС не позволил бы играться с окончанием срока лицензии. (кому то просто не охота видеть что появляются напоминалки о покупке лицензии, поэтому переводят дату, а часть пользователей просто пойдет и купит что бы не страдать ).

Костя верно сказал, что KIS это понимает. Начиная с версии 7.0.1

И еще что хотелось бы - так это хоть какое то графическое отображение антифишинга/вебантивируса в поиске, т.е рядом с результатом поиска выдавался бы сразу результат проверки на фишинг/вирусы, а не сообщалось об этом когда пользователь уже зашел на страницу ( что может привести к заражению еще не обнаруженными угрозами ).

Реализовано в прошлом году еще. Скрины выше.

 

Я ради чего продублировал коллег выше. А чтобы спросить, а ты проверял то, о чем говоришь? :lol:

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

Константин Артурыч
Так ведь есть же вроде?

Раскрывающийся текст:

post-18523-1306058356_thumb.jpg post-18523-1306058239_thumb.jpg

У меня ни к FF ни в Хроме нет такого :)

 

А можно узнать побольше про эту уязвимость?

Я, если честно, не вижу ничего криминального в смене даты.

Если человек перевел дату назад - то это его личное дело. ЛК от этой "проблемы" весьма эффективно защитились:

 

То есть, если дата окончания лицензии 19 мая, дата на компьютере 4 мая, а сегодня 20 мая, то не смотря на то, что антивирь не ругается на окончание лицензии - он более свежие базы, куда денется, скачает, но не применит.

А вот и привет лишние биты нагрузки в сети :D

Суть в том, что у юзера пропадает балун о просроченной лицензии, вопрос не в базах ;)

 

Уже и обсудили, и приняли решение. Разное для корпоративных и для домашних продуктов. О решении я говорить не буду, я просто укажу один минус и один плюс p2p, чисто для интереса:

+ децентрализация (при работающей со стороны продукта верификации баз для защиты от подлога)

- каждый становится сидером, даже если он один на некий регион (либо первый, кто обновляет базы) и даже если его тарифный план предусматривает оплату по трафику. И даже если сидер не подозревает, что он один/первый_в_районе

Я ради чего продублировал коллег выше. А чтобы спросить, а ты проверял то, о чем говоришь? :D

Специально перед постом по недетским запросам прошелся в поисковиках :rolleyes:

Про минус - о п2п - спрашивать пользователя перед участием в раздаче баз ( решается одной галкой, хочешь - не хочешь ;) ).

Для разных баз создать разные маски ( сори тут не силен ) (корп или хом, версия 9 или 10 и тд ).

Ссылка на комментарий
Поделиться на другие сайты

А вот и привет лишние биты нагрузки в сети

А по другому - никак. "Биты нагрузки" будут в любом случае.

 

Суть в том, что у юзера пропадает балун о просроченной лицензии, вопрос не в базах

Артурыч, давай для начала решим - кому и зачем нужен твой "элементарный внутренний таймер КИС"? Он нужен клиентам? Он нужен ЛК? А для чего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Исследователи обнаружили три уязвимости в популярной платформе для контент-менеджмента Sitecore Experience Platform:
      CVE-2025-34509 заключается в наличии жестко заданного в коде пароля (причем состоящего из одной буквы), позволяющего атакующему удаленно аутентифицироваться в служебной учетной записи; CVE-2025-34510 — уязвимость типа Zip Slip, позволяющая аутентифицированному пользователю загрузить ZIP-архив и распаковать его в корневую папку сайта; CVE-2025-34511 также позволяет загрузить на сайт посторонний файл, но на этот раз вообще произвольный. Используя первую уязвимость совместно с любой из остальных двух, атакующий может удаленно добиться выполнения произвольного кода (RCE) на сервере под управлением Sitecore Experience Platform.
      На данный момент нет свидетельств об использовании этих уязвимостей в реальных атаках, однако опубликованный экспертами из watchTowr Labs анализ содержит достаточно подробностей для создания эксплойта, так что злоумышленники могут взять их на вооружение в любой момент.
       
      View the full article
    • sputnikk
      Автор sputnikk
      И снова здравствуйте.
      Я долго прошу у операторов, но не могу допроситься услуги автоблокировки входящих звонков из других регионов.
      Именно из других регионов часто исходит спам и мошенничество.
      Сложность в том, что недостаточно занести коды регионов в базы, веть есть перенесённые номера, например сохранённые при переезде или при смене оператора. Но пусть хотя бы без таких тонкостей.
       
      Пример из жизни родителей (живут в КрасноЯрске, Сибирь):
      1 )на этой неделе звонили из Москвы. По первому номеру предлагали отцу услуги Открытия, по второму ВТБ, но ВТБ говорит не его номер.
      +7 964 515-05-85
      +7 964 515-09-74 
      Отец выносит мне мозг, вопросом что у него в ВТБ. А там никогда ничего не было.
      2) В декабре при мне звонит некая следователь, начинает задавать странные вопросы. Я отобрал у отца трубку и предложил прислать повестку, потом отключил. Звонили с настояшего номера новосибирской налоговой, но в интернете уже появилась инфа об мошеннических звонках с этого номера.
       
      Мне регулярно делают молчаливые или короткие звонки из других регионов. Вам может тоже звонил робот "трубку не берут".
       
      P.S. У родителей кнопочный, им ничто не поможет, просто как пример.
       
       
       
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • Данил Зиндуль
      Автор Данил Зиндуль
      Добрый день! Меня зовут Данил Зиндуль. Я студент Высшей школы экономики, учусь на направлении "Медиакоммуникации" и для своей курсовой работы провожу исследование.
      Я пытаюсь понять, как технологические компании (или IT-подразделения внутри крупных российских брендов) используют инструмент создания сообществ с целью формирования бренда работодателя или приверженности продукту. Для этого я провожу интервьюирование специалистов по работе с комьюнити и построению hr-бренда, а также стратегов-маркетологов.
      Я хочу узнать, есть ли у вас в компании профильный специалист/ы, который смог бы принять участие в онлайн-интервью и ответить на примерно 15 вопросов по теме в течение 30-35 минут? Благодарю за уделенное время! 
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
×
×
  • Создать...