Перейти к содержанию

Не пора ли ликвидировать KAV?


Nickol

Вы согласны, что Антивирус Касперского устарел и ЛК должна прекратить его выпуск?  

69 проголосовавших

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович.

У меня к Вам вот такой вопрос.

Я считаю, что Антивирус Касперского морально устарел.

В последней версии нет Защиты от сетевых атак, Сетевого экрана и Контроля программ, то есть под ним нельзя выходить в Интернет.

Но не все пользователи об этом знают и покупают этот продукт для онлайновых компов (в основном из-за названия и более низкой, чем у KIS, цены).

Приводит это к вполне ожидаемым результатам: например, у моего репетитора сгорел жесткий диск (но было это году в 2009-м).

Так почему же не прекратить его производство? Зачем выпускать программу, ориентированную на меньшинство?

С уважением,

Аноним.

P.S. Опрос на форуме журнала "Хакер"

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 172
  • Created
  • Последний ответ

Top Posters In This Topic

  • Nickol

    31

  • пользователь

    29

  • ЗЛОЙДЕД

    16

  • Денис-НН

    11

Может они все таки преследуют какие то свои цели? Или это исключительно по доброте душевной, чтобы нести радость людям?

Цель одна - деньги;)

Но используемый ими способ заработка для ЛК как бы уже не подходит.

Ссылка на комментарий
Поделиться на другие сайты

Может они все таки преследуют какие то свои цели? Или это исключительно по доброте душевной, чтобы нести радость людям?

Вот у них и спросите, чего они там преследуют. ;)

Ссылка на комментарий
Поделиться на другие сайты

Здесь дело не в настроках, а в том, что в "ооооооочень большой государственной организации" ДЕШЕВЛЕ и УДОБНЕЕ использовать корпоративный антивирус.

да, вполне логично. я тему проглядел частично, потому не в курсе, что за организацию имел в виду ЗЛОЙДЕД

 

Может они все таки преследуют какие то свои цели? Или это исключительно по доброте душевной, чтобы нести радость людям?

реклама платных решений, возможно. не всегда удачная, но, видимо, других вариаций нет.

Ссылка на комментарий
Поделиться на другие сайты

то есть под ним нельзя выходить в Интернет.

Брр а кто сказал что под ним нельзя выходить в интернет?

Вэб автивирус в нём так же присуствует.

Ссылка на комментарий
Поделиться на другие сайты

И что? Защиту от сетевых атак может обеспечить встроенный брандмауэр виндовс или аппаратный. Контроль программ - вещь нужная, но на это есть UAC. Так что возможности КАВ вполне соответствуют его цене.

Ссылка на комментарий
Поделиться на другие сайты

Если бы Брандмауэр Windows обеспечивал достаточную защиту от атак

 

Ну его же настраивать надо, там прийдется очень много букв читать... а это время. Для кого то время это не только деньги но и нервы. Приплатил Касперскому сэкономил время. Пришли обновления там все поднастроилось под новые тенденции... Честная сделка? Решайте сами.

 

Кстати, мне жаль что не стало фаервола Касперского, без антивируса. Антихакер назывался, мне нравился :) Я бы даже купил.

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

В нем нет Защиты от сетевых атак, а также Сетевого экрана и Контроля программ.

 

 

Если бы Брандмауэр Windows обеспечивал достаточную защиту от атак, в KIS'е она не была бы нужна.

Не всем по душе сетевой экран от ЛК. Но это не значит что они пользуются дырявой версией от Microsoft.

Очень многие покупают KAV и используют совместно с Outpost Firewall. Предлагаете лишить их этой возможности?

Ссылка на комментарий
Поделиться на другие сайты

Все претензии - бредятина. И слава богу, что у ЛК все еще остается в продаже относительно нормальный антивирусный продукт, без блэкджека и девиц легкого поведения. Фаервол - а всем ли он нужен? :) Любой современный роутер (даже домашний за 50 баксов) предоставит пользователю нормальный пакетный фильтр (и, соответственно, не потребует на эту защиту ресурсов самого ПК). Что же до работы за пределами дома (публичные хотспоты, например, которых щас что-то все так боятся), то просто не нужно быть параноиком и всегда ждать каких-то великих взломов и DoSов скромного компа своей скромной персоны :)

 

KAV - это единственный продукт ЛК, который я пока еще могу порекомендовать своим несчастным виндузяцким знакомым и коллегам :) КИС и crystal с их нынешними наворотами - это уже перегиб. Для параноиков. Эти софтины крайне прожорливы и эгоистичны (навязчиво требуют к себе такого внимания, что постепенно становятся главными на компе, и народ не столько работает, сколько супермегакрутой секьюрити-комбайн обхаживает )))).

 

Не нужно трогать KAV.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

От DDoS'ов и DoS'ов не застрахован никто. Кибервандалов все больше и больше, а вандалы не разбирают,

кто персона скромная, а кто впереди планеты всей, так что фаервол нужен всем.

 

Не верите - почитайте "Xakep" - они то и дело бьют в колокол о нужной всем крепкой защите.

 

Если KAV свернуть, то высвободится много денег,

которые можно будет направить на совершенствование других продуктов, KIS в их числе.

 

Анонимусы или другие хакеры могут додуматься и ударить по компам,

на которых стоит KAV (в котором нет фаервола), и которые

принадлежат какому-либо государству, или его первым лицам, или крупнейшим компаниям.

 

Тогда критики так ЛК обрабатывать начнут, что мало не покажется.

Изменено пользователем Nickol
Ссылка на комментарий
Поделиться на другие сайты

От DDoS'ов и DoS'ов не застрахован никто. Кибервандалов все больше и больше, а вандалы не разбирают,

кто персона скромная, а кто впереди планеты всей, так что фаервол нужен всем.

ты что, думаешь, что простецкий фаервол КИСа способен защитить от DDoS'a?)))

 

блин, наверное, првайдеры и хостеры - дурачки, разоряющиеся на дорогущие сиськовские железки, которые и то в некоторых случаях помочь не могут :) Надо их специалистам глаза открыть, чтоб КИС поставили)))))

 

ДДоСить же чей-то скромный домашний ПК никто не будет, смысл тратить деньги на этот бред (a ddos все же недешевое удовольствие)?

 

C необходимой защитой обычных домашних компов прекрасно справится даже недорогой домашний роутер. А если на него еще и поставить что-нить вроде openWRT, то к фаерволу можно добавить и сквид с антивирусной проверкой (и смело отказаться и от веб-антивируса в Каспере тоже) :facepalm:

 

Не верите - почитайте "Xakep" - они то и дело бьют в колокол о нужной всем крепкой защите.

я его не читаю. А в колокол пусть бьют))

 

Анонимусы или другие хакеры могут додуматься и ударить по компам,

на которых стоит KAV (в котором нет фаервола), и которые

принадлежат какому-либо государству, или его первым лицам, или крупнейшим компаниям.

 

Тогда критики так ЛК обрабатывать начнут, что мало не покажется.

На таких компьютерах в принципе не может быть установлен тот же KIS. а вот KAV - вполне, и в модель безопасности впишется отлично.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Разве фаервол КИСа простецкий? КИС регулярно занимает первые места по безопасности.

А атаки бывают разных видов, не только DoS и DDoS.

В моем городе случалось, что с компа одного юзера шли атаки на комп другого.

Мой провайдер таким звонит, если после этого атаки продолжаются - отключает.

В прошлом году меня несколько десятков раз атаковали по схеме

Intrusion.Win.NETAPI.Buffer.overflow.exploit , по айпи-адресу в отчете КИСа было видно,

что атакующий живет в том же районе города, что и я.

"На таких компьютерах в принципе не может быть установлен тот же KIS. а вот KAV - вполне, и в модель безопасности впишется отлично."

KAV не защищает от сетевых атак, и хакеры могут этим воспользоваться.

Ссылка на комментарий
Поделиться на другие сайты

Разве фаервол КИСа простецкий? КИС регулярно занимает первые места по безопасности.

А зачем он нужен, этот фаервол? Крупные конторы не защищают свои сети с помощью КИС (это же бред вообще какой-то)), в домах почти у всех пользователей - вафлероутеры (это уже стандарт де-факто), в которых имеется пакетный фильтр. Ноутбуки за пределами дома? Ну, там и стандартного виндоузовского (маковского) фаервола вполне достаточно, а комбайны типа КИС не лучшим образом сказываются на производительности + способствуют куда более быстрому разряду батареи.

 

В моем городе случалось, что с компа одного юзера шли атаки на комп другого.

Мой провайдер таким звонит, если после этого атаки продолжаются - отключает.

Поднимать инет-соединение прямо на компе (тем более на виндоузовском) - это ужасающе безграмотно. Нормальный домашний роутер 100 долларов стоит (это 2 лицензии КИСа на год), но он и инет на все девайсы в доме по вафле раздаст, и фаервол там имеется, а при наличии прямых рук можно и антивирусную проверку "на лету" туда прикрутить.

Ссылка на комментарий
Поделиться на другие сайты

....

В прошлом году меня несколько десятков раз атаковали по схеме

Intrusion.Win.NETAPI.Buffer.overflow.exploit , по айпи-адресу в отчете КИСа было видно,

что атакующий живет в том же районе города, что и я.

.....

 

 

Детишки интернетов начитаются и развлекаются)

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • KL FC Bot
      От KL FC Bot
      Есть такое когнитивное искажение «отклонение в сторону статус-кво». Оно про то, что нам всем не нравятся перемены, поскольку «ущерб от потери статус-кво воспринимается как больший, чем потенциальная выгода». А еще есть эффект владения, когда человек больше ценит вещи, которыми уже владеет, а не те, которыми может овладеть. И еще 13 разных искажений, которые заставляют нас предпочитать то, во что уже вложены время и усилия.
      К чему это я и при чем тут XDR? А я это к тому, что мы не особо любим новое. И хотя вроде бы при принятии решений об использовании того или иного нового ИБ-продукта мы хорошенько все обдумываем и взвешиваем, причем не в одиночку, в конечном итоге все равно решение принимают люди.
      Как правило, если рынок начинает активно обсуждать какую-то новую систему, то реальную ее полезность пользователи признают только через пару-тройку лет. И это в лучшем случае. Есть еще вариант, когда система вообще не проходит это испытание и либо плавно сливается с существующим классом решений, либо вовсе исчезает.
      Сейчас новым кандидатом, проходящим тест на полезность, стал XDR. И в данном случае под XDR я буду подразумевать платформу, в состав которой входит как минимум EDR, NTA, TI, SIEM и SOAR/IRP. То есть защита сети и конечных точек, система мониторинга и автоматизации реагирования (плейбуки разной степени вложенности и вот это все).
      И, возможно, наша нелюбовь к изменениям — это очень даже неплохо. Как будто бы это поможет нам подготовиться и выжать из XDR максимум пользы. Мы же помним, что в стратегиях MITRE есть одна из заповедей, которая говорит, что надо обязательно «максимизировать пользу от закупленных технологий». Да и вообще, вдруг нам не нужен XDR? Как понять, стоит ли отдать много денег вендору?
      Как понять, не пора ли купить XDR?
      На мой взгляд, существует достаточно четкий критерий: XDR должен автоматизировать уже существующие процессы и механизмы, а не становиться новым продуктом в SOC. Ну в крайнем случае — автоматизировать процессы и механизмы, о которых сотрудники SOC уже задумались и реализацию которых запланировали. Потому что если автоматизировать бардак — получится просто автоматизированный бардак. А хотелось бы получить процесс управления информационной безопасностью.
      Получается, если мы хотим использовать XDR — нам надо сначала выстроить все процессы. От выявления до реагирования. Давайте посмотрим, что тут можно сделать своими руками, без волшебной «XDR-коробки» от вендора. А потом подумаем, в каком случае она все-таки может нам пригодиться.
      Если посмотреть на классические определения SOC, то вы увидите, что это либо исключительно команда аналитиков, либо совокупность людей, процессов и только в последнюю очередь — технологий.
      Поэтому первым делом нужно выстраивать процессы в общечеловеческом понимании: определить, что в целом происходит в инфраструктуре, кто за что отвечает и кто поможет решить какие проблемы в случае чего. И тут особо не помогут никакая автоматизация и никакие инструменты: придется что-то придумывать самостоятельно. Ну или списать готовое, это тоже хороший вариант — не зря же методологи пишут тонны всевозможных документов про лучшие практики.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Мы постоянно подчеркиваем, как важно оперативно устанавливать патчи для уязвимостей в особенно часто эксплуатируемом софте, и в первую очередь в операционных системах, браузерах и офисных приложениях. И вот неплохая иллюстрация этого тезиса — во втором квартале 2023 года количество попыток эксплуатация уязвимости CVE-2017-11882 в Microsoft Office выросло почти на 500% по сравнению с первым кварталом — с 1953 случаев до 11394. И это при том, что обновление, закрывающее эту уязвимость, вышло еще в ноябре 2017 года! Такой рост популярности CVE-2017-11882 может означать только то, что кто-то уже более пяти лет не устанавливает объявлений для офисного пакета.
      Что за уязвимость CVE-2017-11882
      CVE-2017-11882 — это уязвимость в редакторе уравнений из пакета Microsoft Office и связана она с ошибкой обращения с объектами в оперативной памяти. Для эксплуатации уязвимости, атакующий должен создать вредоносный файл, и каким-либо образом убедить жертву открыть его. Чаще всего файл высылается по почте или размещается на скомпрометированном сайте.
      Успешная эксплуатация уязвимости CVE-2017-11882 позволяет атакующему выполнить произвольный код с привилегиями пользователя, открывшего вредоносный файл. Таким образом, если жертва имеет права администратора, то злоумышленник сможет взять его систему под полный контроль — устанавливать программы; просматривать, изменять или уничтожать данные; и даже создавать новые учетные записи.
      В конце 2017 года, когда информация об уязвимости была опубликована впервые, попыток ее использования не наблюдалось. Но не прошло и недели, как в Сети появилось доказательство возможности ее эксплуатации (PoC) , а попытки атак с использованием CVE-2017-11882 начались в течении нескольких последующих дней.
       
      Посмотреть статью полностью
    • Александр4321
      От Александр4321
      KAV Endpoint Security  примерно каждые 20 минут создает в папке c:\windows\temp  папку с названием вроде "CEA8337C74B14948939ADB5A1E7D097A". В ней вложенные папки clr\all\, в которых ини файлы, соответствующие названию популярных антивирусов. 
      Сообщения из логов системы, которые совпадают со временем создания файлов:
      Cобытие 1042, MsiInstaller : Окончание транзакции установщика Windows: C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_8\aes56\ru\kes_win.msi. ИД клиентского процесса: 8048.
      Cобытие 1033, MsiInstaller : Установщик Windows выполнил установку продукта. Продукт: Kaspersky Endpoint Security для Windows. Версия: 11.8.0.384. Язык: 1049. Изготовитель: АО "Лаборатория Касперского". Установка завершена с состоянием: 1603.
      Cобытие 11708, MsiInstaller : Программа: Kaspersky Endpoint Security для Windows -- Установка программы завершена с ошибкой.
       
      Вопрос: как корректно обновить антивирус и как заставить его убирать за собой?
    • Зелёный глаз
      От Зелёный глаз
      Добрый день!
       
      Пытался установить наш продукт сыну на стационарный компьютер.
      KAV начинал крутить проценты установки, перезагрузил комп, опять побежали проценты. Где-то на 60% установщик схлопнулся, ничего не сказав.
      Зашёл в тему на форуме (https://forum.kaspersky.com/topic/%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BF%D1%83%D1%81%D0%BA%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D1%89%D0%B8%D0%BA-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-27705/)
      Стал запускать KVRT (что-то нашёл, удалил), AVBR (нашёл пользователя John, удалил), AdwCleaner.
      После этого KAV всё равно не встаёт, жалуясь на отсутствие прав администратора, хотя логин админский.
      После этого в разных комбинациях запускал вышеупомянутые лечилки, на сейчас имеем:
      KVRT ничего не находит, чисто.
      AVBR в процессе работы выводит окно про майнер, нажатие на любую кнопку в этом окне (Yes, No, Ignore) приводит в перезагрузке.
      KAV не встаёт, но уже сразу с неизвестной ошибкой.
       
      Regards, Vadim
      CollectionLog-2023.06.23-19.18.zip
×
×
  • Создать...