Перейти к содержанию

Не пора ли ликвидировать KAV?


Nickol

Вы согласны, что Антивирус Касперского устарел и ЛК должна прекратить его выпуск?  

69 проголосовавших

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович.

У меня к Вам вот такой вопрос.

Я считаю, что Антивирус Касперского морально устарел.

В последней версии нет Защиты от сетевых атак, Сетевого экрана и Контроля программ, то есть под ним нельзя выходить в Интернет.

Но не все пользователи об этом знают и покупают этот продукт для онлайновых компов (в основном из-за названия и более низкой, чем у KIS, цены).

Приводит это к вполне ожидаемым результатам: например, у моего репетитора сгорел жесткий диск (но было это году в 2009-м).

Так почему же не прекратить его производство? Зачем выпускать программу, ориентированную на меньшинство?

С уважением,

Аноним.

P.S. Опрос на форуме журнала "Хакер"

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
  • Ответов 172
  • Created
  • Последний ответ

Top Posters In This Topic

  • Nickol

    31

  • пользователь

    29

  • ЗЛОЙДЕД

    16

  • Денис-НН

    11

Взламывается все.

 

Сами ведь себе противоречите. Раз считать антивирус панацеей ошибочно, значит фаервол Винды от всего не спасет, и КИС

все же нужен.

Я-то как раз не противоречу. Сами же пишете "Взламывается всё". Значит в том числе и KIS. Но речь о том, что личный компьютер абстрактного Васи Пупкина мало кому нужен, чтобы тратить на него силы. А вот подхватить какого-нибудь червяка из-за незалатанности системы можно легко. Также легко распространять заразу на всяких сомнительных Web-ресурсах (обычный пользователь часто соглашается со всем, что ему подсовывают). Ну а в варез сам бог велел "троянских коней" подсаживать.

 

Варезом многие пользуются из-за бедности, уважаемый EAlekseev.

А по поводу вареза многие его используют не от бедности, а от жадности. Почти всегда есть чуть менее функциональные бесплатные аналоги, но хочется всего-всего да побольше-побольше.

 

Неужели сам по себе КИС этого автоматом не делает?

Делает, только настройки файлового антивируса (монитора) и ручной проверки несколько отличаются. Если первые обычно оптимизированы для скорости, то вторые для углубленного поиска зловредов.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

А по поводу вареза многие его используют не от бедности, а от жадности. Почти всегда есть чуть менее функциональные бесплатные аналоги, но хочется всего-всего да побольше-побольше.

+100500

Можно запиратить winrar, а можно использовать 7zip и тд, и тп.

 

что делать тем, кто КАВ юзает с другим файрволлами?

Использовать KIS с отключенным фаерволом.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

"Касперский Интернет (чегооооо?)"

Я уже говорил, что можно переименовать в Пакет безопасности Касперского.

да ну? smile.gif

процентов так 80 защищенности обеспечивают действия пользователя. будет все подряд скачивать и запускать-ни один антивирус, с настройками по умолчанию не защитит. если вообще защитит.

Раскрывающийся текст

что касаемо бесплатных продуктов - назовите хоть одну, но принципиальную фишку платных решений, которая бы играла большую роль в безопасности? беря стандарт: MSE+брандмауэр+UAC vs платное решение.

Есть другая платная фишка - КИС.

Неужели сам по себе КИС этого автоматом не делает?

Делает (все сканирует).

Изменено пользователем Nickol
Ссылка на комментарий
Поделиться на другие сайты

Но речь о том, что личный компьютер абстрактного Васи Пупкина мало кому нужен, чтобы тратить на него силы.

Ботнеты и прочая нечисть не разбирает, на кого тратить силы. А в КАВе нет Сетевого экрана и Защиты от сетевых атак.

А вот подхватить какого-нибудь червяка из-за незалатанности системы можно легко. Также легко распространять заразу на всяких сомнительных Web-ресурсах (обычный пользователь часто соглашается со всем, что ему подсовывают).

С КАВом, да, легко. А вот с КИС-ом - нет.

Ну а в варез сам бог велел "троянских коней" подсаживать.

Есть места, где варез не заразный, хотя бы те же торрент-трекеры.

А по поводу вареза многие его используют не от бедности, а от жадности. Почти всегда есть чуть менее функциональные бесплатные аналоги, но хочется всего-всего да побольше-побольше.

Просмотрел описания всех бесплатных антивирусов - какой ни возьми, нет или защиты от сетевых атак, или фаерволла.

Другие бесплатные программы чуть БОЛЕЕ, а не менее функциональны.

 

Отправил личное сообщение члену группы "Команда ЛК" с просьбой дать свое мнение в данной теме. Включил слежение, жду ответа.

...

Буду вести полемику в теме до победного конца - пока не прикроют КАВ. Возьму ЛК измором, так сказать.

Изменено пользователем Nickol
Ссылка на комментарий
Поделиться на другие сайты

Nickol, Касперский Антивирус "не прикроют", как вы выражаетесь, пока он будет пользоваться спросом и пока у него есть пусть небольшой (хотя в некоторых странах и большой) круг пользователей!

Измором Вы никого не возьмете :huh:

Ссылка на комментарий
Поделиться на другие сайты

С КАВом, да, легко. А вот с КИС-ом - нет.

В КАВ и КИС один движок. ХИПС может нормально защищать только в ручном режиме, а он включен у процентов 20% от всех пользователей. Защита от сетевых атак использует только сигнатуры, минусы посчитайте сами. Часть рабочих техник обхода фаерволов реализованы в Zbot(zeus), TDL4, Spy Eye и.т.д.

Ссылка на комментарий
Поделиться на другие сайты

Возьму ЛК измором, так сказать.

 

По этому поводу вспоминается бородатый анекдот :huh:

 

Брежнев летит с американским президентом над городом Моры.

- Вот, - говорит, - удивительный город! Семь лет мяса не давали. И ничего - живут! Президент спрашивает:

- А вы их дустом пробовали?

 

Nickol, вы попробуйте дустом, это намного эффективнее ;)

Ссылка на комментарий
Поделиться на другие сайты

не забываем про Мониторинг системы.

Мониторинг системы это почти тоже что и нортоновский SONAR. Тоже следит за поведением программ в системе, обновляет шаблоны через LiveUpdate.

Ссылка на комментарий
Поделиться на другие сайты

Мониторинг системы это почти тоже что и нортоновский SONAR. Тоже следит за поведением программ в системе, обновляет шаблоны через LiveUpdate.

Это не тоже самое. Ни грамму. http://eugene.kaspersky.ru/2011/09/15/fich...idimogo-fronta/

Ссылка на комментарий
Поделиться на другие сайты

Наконец-то пожаловало начальство!

пока у него есть пусть небольшой (хотя в некоторых странах и большой) круг пользователей!

Абсолютно верно! Я думал только о России и забыл про слаборазвитые страны, в которых много компов без интернета.

Но, кроме агитации против KAV, у меня была и другая цель - набрать баллы. Уж ее-то я достиг! :huh:

 

P.S. Пожалуйста, не закрывайте тему. Я хотел бы продолжить обсуждение, но в несколько другом направлении - "Не пора ли снять KAV с российского рынка?".

Изменено пользователем Nickol
Ссылка на комментарий
Поделиться на другие сайты

Касперский Антивирус "не прикроют", как вы выражаетесь, пока он будет пользоваться спросом и пока у него есть пусть небольшой (хотя в некоторых странах и большой) круг пользователей!

Круг пользователей - те, у кого нет интернета, причем их число постоянно уменьшается.

Когда во всех странах пользователей без интернета станет меньшинство,

тогда нужно прекратить его выпуск - потом меньшинство исчезнет.

Ссылка на комментарий
Поделиться на другие сайты

Круг пользователей - те, у кого нет интернета, причем их число постоянно уменьшается.

Когда во всех странах пользователей без интернета станет меньшинство,

тогда нужно прекратить его выпуск - потом меньшинство исчезнет.

Еще есть люди с интернетом, предпочитающие фаерволл произведенный не ЛК и не желающие переплачивать за него (фаерволл) в КИС.

Ссылка на комментарий
Поделиться на другие сайты

Клиенты, предпочитающие конкурентное ПО, ЛК не нужны.

Хороший клиент - преданный клиент.

Изменено пользователем Nickol
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • KL FC Bot
      От KL FC Bot
      Есть такое когнитивное искажение «отклонение в сторону статус-кво». Оно про то, что нам всем не нравятся перемены, поскольку «ущерб от потери статус-кво воспринимается как больший, чем потенциальная выгода». А еще есть эффект владения, когда человек больше ценит вещи, которыми уже владеет, а не те, которыми может овладеть. И еще 13 разных искажений, которые заставляют нас предпочитать то, во что уже вложены время и усилия.
      К чему это я и при чем тут XDR? А я это к тому, что мы не особо любим новое. И хотя вроде бы при принятии решений об использовании того или иного нового ИБ-продукта мы хорошенько все обдумываем и взвешиваем, причем не в одиночку, в конечном итоге все равно решение принимают люди.
      Как правило, если рынок начинает активно обсуждать какую-то новую систему, то реальную ее полезность пользователи признают только через пару-тройку лет. И это в лучшем случае. Есть еще вариант, когда система вообще не проходит это испытание и либо плавно сливается с существующим классом решений, либо вовсе исчезает.
      Сейчас новым кандидатом, проходящим тест на полезность, стал XDR. И в данном случае под XDR я буду подразумевать платформу, в состав которой входит как минимум EDR, NTA, TI, SIEM и SOAR/IRP. То есть защита сети и конечных точек, система мониторинга и автоматизации реагирования (плейбуки разной степени вложенности и вот это все).
      И, возможно, наша нелюбовь к изменениям — это очень даже неплохо. Как будто бы это поможет нам подготовиться и выжать из XDR максимум пользы. Мы же помним, что в стратегиях MITRE есть одна из заповедей, которая говорит, что надо обязательно «максимизировать пользу от закупленных технологий». Да и вообще, вдруг нам не нужен XDR? Как понять, стоит ли отдать много денег вендору?
      Как понять, не пора ли купить XDR?
      На мой взгляд, существует достаточно четкий критерий: XDR должен автоматизировать уже существующие процессы и механизмы, а не становиться новым продуктом в SOC. Ну в крайнем случае — автоматизировать процессы и механизмы, о которых сотрудники SOC уже задумались и реализацию которых запланировали. Потому что если автоматизировать бардак — получится просто автоматизированный бардак. А хотелось бы получить процесс управления информационной безопасностью.
      Получается, если мы хотим использовать XDR — нам надо сначала выстроить все процессы. От выявления до реагирования. Давайте посмотрим, что тут можно сделать своими руками, без волшебной «XDR-коробки» от вендора. А потом подумаем, в каком случае она все-таки может нам пригодиться.
      Если посмотреть на классические определения SOC, то вы увидите, что это либо исключительно команда аналитиков, либо совокупность людей, процессов и только в последнюю очередь — технологий.
      Поэтому первым делом нужно выстраивать процессы в общечеловеческом понимании: определить, что в целом происходит в инфраструктуре, кто за что отвечает и кто поможет решить какие проблемы в случае чего. И тут особо не помогут никакая автоматизация и никакие инструменты: придется что-то придумывать самостоятельно. Ну или списать готовое, это тоже хороший вариант — не зря же методологи пишут тонны всевозможных документов про лучшие практики.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Мы постоянно подчеркиваем, как важно оперативно устанавливать патчи для уязвимостей в особенно часто эксплуатируемом софте, и в первую очередь в операционных системах, браузерах и офисных приложениях. И вот неплохая иллюстрация этого тезиса — во втором квартале 2023 года количество попыток эксплуатация уязвимости CVE-2017-11882 в Microsoft Office выросло почти на 500% по сравнению с первым кварталом — с 1953 случаев до 11394. И это при том, что обновление, закрывающее эту уязвимость, вышло еще в ноябре 2017 года! Такой рост популярности CVE-2017-11882 может означать только то, что кто-то уже более пяти лет не устанавливает объявлений для офисного пакета.
      Что за уязвимость CVE-2017-11882
      CVE-2017-11882 — это уязвимость в редакторе уравнений из пакета Microsoft Office и связана она с ошибкой обращения с объектами в оперативной памяти. Для эксплуатации уязвимости, атакующий должен создать вредоносный файл, и каким-либо образом убедить жертву открыть его. Чаще всего файл высылается по почте или размещается на скомпрометированном сайте.
      Успешная эксплуатация уязвимости CVE-2017-11882 позволяет атакующему выполнить произвольный код с привилегиями пользователя, открывшего вредоносный файл. Таким образом, если жертва имеет права администратора, то злоумышленник сможет взять его систему под полный контроль — устанавливать программы; просматривать, изменять или уничтожать данные; и даже создавать новые учетные записи.
      В конце 2017 года, когда информация об уязвимости была опубликована впервые, попыток ее использования не наблюдалось. Но не прошло и недели, как в Сети появилось доказательство возможности ее эксплуатации (PoC) , а попытки атак с использованием CVE-2017-11882 начались в течении нескольких последующих дней.
       
      Посмотреть статью полностью
    • Александр4321
      От Александр4321
      KAV Endpoint Security  примерно каждые 20 минут создает в папке c:\windows\temp  папку с названием вроде "CEA8337C74B14948939ADB5A1E7D097A". В ней вложенные папки clr\all\, в которых ини файлы, соответствующие названию популярных антивирусов. 
      Сообщения из логов системы, которые совпадают со временем создания файлов:
      Cобытие 1042, MsiInstaller : Окончание транзакции установщика Windows: C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_8\aes56\ru\kes_win.msi. ИД клиентского процесса: 8048.
      Cобытие 1033, MsiInstaller : Установщик Windows выполнил установку продукта. Продукт: Kaspersky Endpoint Security для Windows. Версия: 11.8.0.384. Язык: 1049. Изготовитель: АО "Лаборатория Касперского". Установка завершена с состоянием: 1603.
      Cобытие 11708, MsiInstaller : Программа: Kaspersky Endpoint Security для Windows -- Установка программы завершена с ошибкой.
       
      Вопрос: как корректно обновить антивирус и как заставить его убирать за собой?
    • Зелёный глаз
      От Зелёный глаз
      Добрый день!
       
      Пытался установить наш продукт сыну на стационарный компьютер.
      KAV начинал крутить проценты установки, перезагрузил комп, опять побежали проценты. Где-то на 60% установщик схлопнулся, ничего не сказав.
      Зашёл в тему на форуме (https://forum.kaspersky.com/topic/%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BF%D1%83%D1%81%D0%BA%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D1%89%D0%B8%D0%BA-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-27705/)
      Стал запускать KVRT (что-то нашёл, удалил), AVBR (нашёл пользователя John, удалил), AdwCleaner.
      После этого KAV всё равно не встаёт, жалуясь на отсутствие прав администратора, хотя логин админский.
      После этого в разных комбинациях запускал вышеупомянутые лечилки, на сейчас имеем:
      KVRT ничего не находит, чисто.
      AVBR в процессе работы выводит окно про майнер, нажатие на любую кнопку в этом окне (Yes, No, Ignore) приводит в перезагрузке.
      KAV не встаёт, но уже сразу с неизвестной ошибкой.
       
      Regards, Vadim
      CollectionLog-2023.06.23-19.18.zip
×
×
  • Создать...