Перейти к содержанию

Возможность утечки информации в Вашей компании


Рекомендуемые сообщения

Доброго времени суток, Евгений Валентинович.

 

Вот в Европе вышла в продажу 2012 линейка Ваших продуктов. И в след за ними вышли так называемые Trial Reset'ы. Думаю Вы знаете, что эта за программы. На 2011 линейку крякеры долго писали эти ресеты, где-то месяцев 5 точно не было их. Но потом всё же дыру в вашей системе защиты они нашли...

 

И у меня вот такой к Вам вопрос Евгений Валентинович: "Не кажется ли Вам странным, что так быстро ресет появился на 2012 KIS/KAV? Вы не задумывались, что в Вашей компании возможно есть такой человек, который сливает ценную информацию о Ваших продуктах?"

 

И еще на счет Kaspersky Internet Security Special Ferrari Edition. Его дистрибутив недавно залили в сеть. Бог с ним с этим дистрибутивом. Но как быть с тем, что в тот же день появился модифицированный Kaspersky Internet Security Special Ferrari Edition, принимающий ключи от обычного KIS. Откуда крякеры узнали, какую нужно было библиотеку/ключи реестра заменить, чтобы Феррари принимал "неродные" ключи? Вот откуда?! Вы об тоже не задумывались?

 

Что-то мне кажется, что в Вашей Лаборатории крыса завелась...

 

 

Прошу всех фан-клубовцев не дополнять свои вопросы, пока не будет получен ответ Евгения Касперского!

Сообщение от модератора MedvedevUnited
Не используйте, пожалуйста, красный цвет в сообщениях. Нарушение п. 20 правил форума. Спасибо.
Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения, что отвечаю вместо Евгения Валентиновича, но как голд бетатестер домашних антивирусов ЛК позволю себе высказаться.

"Сброс триала" в любом программном продукте это очень примитивная задача и не требуется каких либо специальных знаний, чтобы понять каким образом программа определяет активировали ли ее однажды, либо в первый раз...

Дыры в защите пробного использования нет, это обычная примитивная мера, а утилит писалось не мало... детектировали их, как KISER.

Причем, назвать "утилитой" поделки школьников, которые аналогичны батнику в 5 строчек тоже как-то даже не серьезно.

Kaspersky Internet Security Special Ferrari Edition скорее на совести разработчиков, что не сделали в нем более продвинутое отличие от флагманского KIS...

Интеллекта крысы наверное недостаточно, чтоб понять чем занимаются программисты-разработчики... тем более я был в ЛК и с уверенностью могу сказать - там, где рабочие места сотрудников, никакая мышка не заведется! :)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Евгений Валентинович ответьте нам! Или Вы не можете ничего прокомментировать?

 

7. Не спрашивайте, когда ответят на ваш вопрос. Евгений Касперский занятой человек, у него не всегда бывает возможность посетить наш форум.

 

Ждите и вам ответят.

Ссылка на комментарий
Поделиться на другие сайты

Мы никогда серьёзно не заморачивались (да и не будем) по поводу серьёзной защиты наших продуктов от "кряка". Себе дороже выйдет - угрохаем кучу времени и денег, а всё равно взломают. Посему защита наших продуктов от взлома (обращаю внимание - ПИРАТСКОГО взлома) не такая уж и сложная. А вот подсунуть в продукт левый модуль или апдейт - вот это вряд-ли.

Ссылка на комментарий
Поделиться на другие сайты

Ммм, вон оно что)) Теперь мне всё ясно.

Будьте любезны ответить еще на один такой вопрос: Почему ваши разработчики там медленно делают новые дополнения для Mozilla Firefox (модуль Анти-Баннера, проверки ссылок и виртуальная клавиатура) ? Нежели это так сложно? Конкуренты намного быстрее "лепят" их. Ведь медленный темп работы может задумать пользователя сменить антивирус на другой какой-нибудь, Dr. Web к примеру.

Ссылка на комментарий
Поделиться на другие сайты

Обновление модулей сложного продукта - это сотни человекочасов разработки и сотни человекочасов тестирования. Обновить модуль Fx можно и за 3 минуты, однако результатом может стать поломка уже работающего. Если начать работать сначала ТОЛЬКО над модулями, потом ТОЛЬКО над какой-то другой проблемой, то обновления будут частыми и в итоге еще более редкими: какая-нибудь фишка лицензирования может значительно отдалить начало работы над какой-нибудь клиентской проблемой.

Потому задается список того, что нужно исправить, согласуется и итог становится патчем. В нем правится все разом, он же целоком тестируется.

Как вариант, можно сократить время разработки и тестирования понизив качество работы продукта. Можно сделать быстрый неконфликтный антивирус, который не будет не то что лечить малварь, он даже увидеть ее не сможет:

http://www.anti-malware.ru/tests_history#Avira

http://www.anti-malware.ru/tests_history#BitDefender

http://www.anti-malware.ru/tests_history#Eset

http://www.anti-malware.ru/tests_history#McAfee

http://www.anti-malware.ru/tests_history#Panda

http://www.anti-malware.ru/tests_history#Symantec

http://www.anti-malware.ru/tests_history#kaspersky

Быстро <-> качественно. Каждая компания выбирает свою золотую середину, а потенциальный клиент думает, устраивает ли такой выбор его.

P.S. На многих объектах даже обновления Windows не ставят без специальных циклов тестирования, чтобы патч от kido не сломал отлаженную работу всей системы. Суть та же.

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

В продуктах от Доктор Веб нет ни виртуальной клавиатуры, ни анти-банера.

Я в курсе. Но у них есть Dr.Web LinkChecker. Это можно сказать практически тоже самое что и модуль проверки ссылок.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • DIM_ZIM
      От DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • KL FC Bot
      От KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
    • Bercolitt
      От Bercolitt
      Из какого буфера удалена информация? Явно не из системного буфера обмена Windows, где хранятся данные в незашифрованном виде и могут быть считаны зловредом. Помещать мастер-пароль от хранилища KPM в буфер обмена небезопасно. Поэтому приходится хранить только часть пароля в файле, копировать из него в буфер, а из буфера вставлять в поле ввода мастер-пароля KPM и дополнять  символами, записанными на бумажке, через экранную клавиатуру.
×
×
  • Создать...