Перейти к содержанию

Цитата: Продукты «Лаборатории Касперского» надежно защищают компьютеры


Рекомендуемые сообщения

Извините, но я попытался сформулировать девиц фирмы, антивирусом которой пользуюсь с момента появления первых продуктов. На сайте фирмы нашёл: "Продукты «Лаборатории Касперского» надежно защищают компьютеры и мобильные устройства более 300 млн пользователей по всему миру". Ещё можно и так: "самый популярный в России и крупнейший в Европе".

А теперь вопрос: что мы понимаем под надёжностью защиты? Мы говорим о Защите от вирусов? Но, специалисты прекрасно понимают, что "вирус" - это очень ёмкое понятие. Итак от чего же может он защитить и от чего нет? Защиты на 100% не бывает, иначе не было бы новых вирусов. Я уже предвижу ответ: смотрите рейтинги, обзоры, читайте журналы.., там всё написано. Да, но, что делать нам, простым пользователям, кроме как читать рейтинги? Интернет полон вопросов про "лучший антивирус". А теперь я поясню, что волнует меня, и почему возникли такие вопросы. Меня не волнует количество обнаруженных и количество пропущенных вирусов, это жизнь, это диалектика. Но, есть вирусы, имеющие массовое распространение, и по ним работают все производители антивирусов, а есть "штучный товар", не имеющий массового распространения и кот. сам по себе не распространяется в Интернете. Но, вред он может нанести непоправимый, потому что он "невидимка" для антивируса. Сужаю вопрос: является ли работа по таким вирусам также приоритетной для Вас? Наверное, Вы их тоже классифицируете на опасные и не очень, на те, над кот. надо работать и те, от кот. можно отмахнуться? (диалектика). Вопрос задаю, потому что он не на пустом месте - есть что сказать, если будет кому и есть опыт общения по стандартным каналам типа "личный кабинет", "персональный кабинет". Т.е., возвращаясь к началу, девиз фирмы и её цели (кроме бизнес-целей) должны быть понятны пользователю продуктов. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Но, вред он может нанести непоправимый, потому что он "невидимка" для антивируса.

Примеры таких вирусов можете привести? Если имеется ввиду руткиты, то конечно их обнаружение в системе и лечение является таким же высоко приоритетным для ЛК, как и лечение других вирусов. Болеее того, ЛК не может себе позволить выпустить новую версию продукта, если она не может найти какой-то известный вирус и вылечить от него систему, в отличии от некоторых других известных вендоров.

ИМХО, без разницы насколько распространен вирус, все равно систему нужно лечить от заржения им. Думаю, любой сотрудник ЛК скажет вам то же самое ;)

Ссылка на комментарий
Поделиться на другие сайты

Если честно, то мне фраза "Продукты «Лаборатории Касперского» надежно защищают" кажется враньем. У аваста например девиз "Be free(будь свободен!)" у нод " We protect your digital worlds". Нет ни слова про надежность.

По сигнатурам у любого антивируса надежная защита, но вот наткнулись на первый камень: Зная где в файле находятся сигнатуры, их можно затереть и тогда антивирус перестанет ругаться, а эвристику обойти проще простого.

В файле который детектится эвристикой можно заменить точку входа и все, файл чист.

Ссылка на комментарий
Поделиться на другие сайты

Эвристика не такая слабая штука. И при обнаружении новых вирусов весьма полезна. Кроме эвристики есть ещё много технологий, направленных на предотвращени и лечение заражения. Проактивная защита с монитроингом активности, контроль программ, Мгновенная реакция на новые угрозы при помощи KSN. А обойти попробуйте обойти песочницу. И расскажите, что получилось.

Ссылка на комментарий
Поделиться на другие сайты

но вот наткнулись на первый камень: Зная где в файле находятся сигнатуры, их можно затереть и тогда антивирус перестанет ругаться

Интересно, как вирус сделает это до своего запуска, и как он при этом обойдет самозащиту?

Ссылка на комментарий
Поделиться на другие сайты

Если честно, то мне фраза "Продукты «Лаборатории Касперского» надежно защищают" кажется враньем. У аваста например девиз "Be free(будь свободен!)" у нод " We protect your digital worlds". Нет ни слова про надежность.

ЛК так говорит про себя, потому что они во многом превосходят своих конкурентов, тех же Avast! и ESET. Этим 2-ум компаниям далеко до Касперского.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Примеры таких вирусов можете привести? Если имеется ввиду руткиты, то конечно их обнаружение в системе и лечение является таким же высоко приоритетным для ЛК, как и лечение других вирусов. Болеее того, ЛК не может себе позволить выпустить новую версию продукта, если она не может найти какой-то известный вирус и вылечить от него систему, в отличии от некоторых других известных вендоров.

ИМХО, без разницы насколько распространен вирус, все равно систему нужно лечить от заржения им. Думаю, любой сотрудник ЛК скажет вам то же самое ;)

Я отправил Вам сообщение с примером. Будет интересно, продолжу. Ещё есть история переписки и история обращений в лабораторию.

Ссылка на комментарий
Поделиться на другие сайты

Но, специалисты прекрасно понимают, что "вирус" - это очень ёмкое понятие. Итак от чего же может он защитить и от чего нет? Защиты на 100% не бывает, иначе не было бы новых вирусов.

тем не менее цель - донести до обычного пользователя информацию о защите, специалисты итак знают что к чему ;)

Ссылка на комментарий
Поделиться на другие сайты

Я отправил Вам сообщение с примером. Будет интересно, продолжу. Ещё есть история переписки и история обращений в лабораторию.

И что не так с этим зловредом? Продукты от ЛК никак не хотят защищать от него? И в Техподдержке вам сказали, что от малораспространенных вирусов мы не защищаем? Или что? Как-то не совсем уловил суть проблемы... Надежная защита - это не 100%-ная, но явно где-то близкая к этому. Если бы защитный продукт защищал от 8 из 10 угроз, я бы не стал считать его надежным.

Сейчас посмотрел заголовок сайта Symantec. Написано: "Лучшая защита компьютера от вирусов". Это лучше понятно пользователю? Еще там на странице "О компании" написано: "SYMANTEC нужен всем" ;)

Так какие же официальный девиз и цель у ЛК? B)

Ссылка на комментарий
Поделиться на другие сайты

И что не так с этим зловредом? Продукты от ЛК никак не хотят защищать от него? И в Техподдержке вам сказали, что от малораспространенных вирусов мы не защищаем? Или что? Как-то не совсем уловил суть проблемы...

Я понял Вашу реакцию. Значит, не знакомы. И это вполне нормально.

Я пока буду краток:

1) посмотрите, пож., например, на VirusTotal по MD5. Ещё на дату. Так вот, вопрос по этому зловреду имеет продолжения и сегодня. Ещё можно посмотреть на то, как они его классифицируют. Т.е. история его началась не вчера..

2) И есть ли у Вас возможность выйти на тех, кто влияет на принятие решений? Тех. поддержка мне действительно однажды помогла, но это заняло почти 2 нед., пока я добился от них того, что было нужно. Это отдельная история, достойная пера.. А сейчас они просто не в силах что-то сделать, не их это вопрос. Не буду их судить, их можно только пожалеть..Лаборатория же хранит гробовое молчание. Можно было бы "закрыть глаза" на "издержки производства", но...это всегда успеется.

Ссылка на комментарий
Поделиться на другие сайты

Топ 8 по версии этого сайта

TOP 8 лучших антивирусов(В классе Internet Security)

1. VIPRE(93%)

2. BitDefender(92%)

3. Kaspersky(90%)

4. AVG(87%)

5. Avast(83%)

6. Symantec(Norton)(83%)

7. ESET(83%)

8. Panda(83%)

TOP 8 лучших антивирусов(класс Antivirus)

1. VIPRE(96%)

2. BitDefender(94%)

3. Kaspersky(93%)

4. AVG(88%)

5. Avast(87%)

6. Symantec(Norton)(85%)

7. Trend Micro(84%)

8. ESET(79%)

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Топ 8 по версии этого сайта

TOP 8 лучших антивирусов(В классе Internet Security)

- читать рейтинги и сами умеем, и что? никто не сомневается в их правильности или объективности. Вопрос был не об этом. Если Вас лично это устраивает, то читайте рейтинги и спите спокойно.. Вопрос о том, что надо чётко понимать от чего вас защищают, а от чего нет, и дело тут не в руткитах, о чём выше писал писал уважаемый тестер. Это почти морально-этический вопрос. Вопрос о том, что важнее: коммерческий успех, бизнес цели и их реализация, прибыль частного бизнеса, кот. никому ничего не обязан, или может быть что-то другое. Поймите, что это ненормально, когда регулярно пишутся продукты под конкретные задачи, с помощью которых получают информацию с определённых компьютеров, а это никого не волнует, или по-крайней мере не видно глазом этой реакции на происходящее, потому что важнее рейтинги, презентации, реклама и т.д. Это, фактически простое оболванивание и "прочистка мозгов", если выражаться конкретнее. Вы почитайте прессу в ин-те, наконец, что пишут про то, что там у них бывает, про попытки получить доступ к конф. информации разных фирм и гос. учреждений. И найдите мне что-нибудь подобное про нас, или у нас другой интернет? Гораздо легче писать про какие-нибудь страшилки на китайских порносайтах и ловить серийные вирусы на торрентах..

Ссылка на комментарий
Поделиться на другие сайты

По сигнатурам у любого антивируса надежная защита, но вот наткнулись на первый камень: Зная где в файле находятся сигнатуры, их можно затереть и тогда антивирус перестанет ругаться, а эвристику обойти проще простого.

В файле который детектится эвристикой можно заменить точку входа и все, файл чист.

 

А кто-то где-то утверждает, что сигнатурный детект самый важный в антивирусах Касперского? :)

Ссылка на комментарий
Поделиться на другие сайты

Я понял Вашу реакцию. Значит, не знакомы. И это вполне нормально.

Я пока буду краток:

1) посмотрите, пож., например, на VirusTotal по MD5. Ещё на дату. Так вот, вопрос по этому зловреду имеет продолжения и сегодня. Ещё можно посмотреть на то, как они его классифицируют. Т.е. история его началась не вчера..

2) И есть ли у Вас возможность выйти на тех, кто влияет на принятие решений? Тех. поддержка мне действительно однажды помогла, но это заняло почти 2 нед., пока я добился от них того, что было нужно. Это отдельная история, достойная пера.. А сейчас они просто не в силах что-то сделать, не их это вопрос. Не буду их судить, их можно только пожалеть..Лаборатория же хранит гробовое молчание. Можно было бы "закрыть глаза" на "издержки производства", но...это всегда успеется.

Ну да, я не знаком с каждой малварью.

Поисковики почему-то не находили по этому MD5 страницу на VirusTotal. Сейчас поискал прямо на нем и нашлась. Т.е. вы уверены, что это малварь, но в вирлабе ЛК это не признают? Или просто долго нет ответа? Посылали через Личный кабинет или через e-mail? Обычно, если посылать через Личный кабинет, то отвечают быстро. Или мне пришлите этого гада в запароленном архиве - отправлю.

Если есть какие-то проблемы с обнаружением или лечением малвари, можно писать в ЛС пользователю Yury.Parshin.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      4 марта Broadcom выпустила экстренные обновления для устранения трех уязвимостей — CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226, которые затрагивают несколько продуктов VMware, включая ESXi, Workstation и Fusion. В бюллетене упоминается, что по информации Broadcom как минимум CVE-2025-22224 эксплуатируется в реальных атаках. Уязвимости позволяют выполнить «побег» из виртуальной машины и выполнить код в гипервизоре ESX (hypervisor escape). По информации из GitHub VMware, Microsoft Threat Intelligence Center первым обнаружил эксплойт в реальной среде и уведомил Broadcom. Но кто и против кого использовал этот эксплойт, компании не разглашают.
      Уязвимости по данным Broadcom затрагивают VMware ESXi 7.0-8.0, Workstation 17.x, vSphere 6.5-8, Fusion 13.x, Cloud Foundation 4.5-5.x, Telco Cloud Platform 2.x-5.x, Telco Cloud Infrastructure 2.x-3.x, хотя некоторые эксперты считают, что список затронутых продуктов несколько шире. В частности, более старые версии, например 5.5, тоже должны быть подвержены уязвимости, но патчи для них выпущены не будут, эти версии не поддерживаются. По имеющимся оценкам на конец недели, уязвимостям подвержены более 41 тысячи серверов ESXi, расположенных во всех частях света — больше всего в Китае, Франции, США, Германии, Иране и Бразилии.
      Какие ошибки устранены VMware
      Наиболее серьезная уязвимость CVE-2025-22224 в VMware ESXi и Workstation получила рейтинг CVSS 9.3. Она связана с переполнением кучи (heap overflow) в VMCI и позволяет злоумышленнику с локальными административными привилегиями на виртуальной машине выполнить код от имени процесса VMX на хосте (то есть в гипервизоре).
      Уязвимость CVE-2025-22225 в VMware ESXi (CVSS 8.2) позволяет злоумышленнику записать произвольный код в область ядра (arbitrary kernel write), то есть тоже подразумевает побег из «песочницы». CVE-2025-22226 является утечкой информации в HGFS (CVSS 7.1) и позволяет злоумышленнику с административными привилегиями на виртуальной машине извлекать содержимое памяти процесса VMX. Этой уязвимости подвержены VMware ESXi, Workstation и Fusion.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      Предлагаем вам поучаствовать в викторине, посвящённой деловым новостям «Лаборатории Касперского», при прохождении которой можно узнать о достижениях компании, особенностях защитных продуктов, предотвращённых угрозах и иных аспектах деятельности организации. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 900 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 10 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
×
×
  • Создать...