Перейти к содержанию

Не пора ли ликвидировать KAV?


Nickol

Вы согласны, что Антивирус Касперского устарел и ЛК должна прекратить его выпуск?  

69 проголосовавших

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович.

У меня к Вам вот такой вопрос.

Я считаю, что Антивирус Касперского морально устарел.

В последней версии нет Защиты от сетевых атак, Сетевого экрана и Контроля программ, то есть под ним нельзя выходить в Интернет.

Но не все пользователи об этом знают и покупают этот продукт для онлайновых компов (в основном из-за названия и более низкой, чем у KIS, цены).

Приводит это к вполне ожидаемым результатам: например, у моего репетитора сгорел жесткий диск (но было это году в 2009-м).

Так почему же не прекратить его производство? Зачем выпускать программу, ориентированную на меньшинство?

С уважением,

Аноним.

P.S. Опрос на форуме журнала "Хакер"

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
  • Ответов 172
  • Created
  • Последний ответ

Top Posters In This Topic

  • Nickol

    31

  • пользователь

    29

  • ЗЛОЙДЕД

    16

  • Денис-НН

    11

Соединение не прямо на компе - у большинства роутеры. А отправная точка атаки - комп, а не роутер.

Так чо к чему-то? На фига нужен фаервол на компе, коли оный функционал уже есть у роутера?))))

Ссылка на комментарий
Поделиться на другие сайты

Было бы глупо поступить по другому.

Отказ от KAV мог бы уменьшить издержки (тестирование, поддержка и тп) и увеличить прибыль - большинство из тех, кто сейчас покупают KAV - купили бы KIS. По моему мнению, теоретически, в будущем, это могло бы даже привести к понижению цены на KIS.

Ссылка на комментарий
Поделиться на другие сайты

KAV отдельно практически не тестируется. Пакет KAV составляется методом исключения из KIS определённого набора компонентов.

Ссылка на комментарий
Поделиться на другие сайты

большинство из тех, кто сейчас покупают KAV - купили бы KIS
А как быть с теми, кто предпочитает другой фаервол/хипс? Тем более, что
Пакет KAV составляется методом исключения из KIS определённого набора компонентов.
Да и вообще уже не раз обсуждали возможность снижения цены на продукцию ЛК, так вот напомню, что этого делать просто НЕЛЬЗЯ, иначе антимонопольщики надавят, скажут конкурентов корма лишаете, выдавливаете с рынка демпингом.
Ссылка на комментарий
Поделиться на другие сайты

Отказ от KAV мог бы уменьшить издержки (тестирование, поддержка и тп)

Не думаю, что издержки там большие. Программные модули, базы одинаковы с КИС. Отличается только проактивная защита - она побогаче. Затраты на тестирование есть - но вот сколько их?

и увеличить прибыль - большинство из тех, кто сейчас покупают KAV - купили бы KIS. По моему мнению, теоретически, в будущем, это могло бы даже привести к понижению цены на KIS.
Необязательно. Могут перейти на другой антивирус - подешевле. К сожалению, многие покупают товар не разбираясь - написано "антивирус" - значит надо купить. И если антивирус будет стоить не 1200 а 1600 рублей - это достаточно заметная разница. Люди просто уйдут к другому производителю. Там антивирус, тут антивирус - а цена меньше.

Кроме того, КАВ широко распространяется через провайдеров. Типа: подключите антивирус касперского всего за 50 рублей в месяц. Многие соглашаются. Так что этот способ продаж тоже приносит долю прибыли. Здесь опять - таки вопрос о цене.

Ссылка на комментарий
Поделиться на другие сайты

А как быть с теми, кто предпочитает другой фаервол/хипс?

Отключить неиспользуемые компоненты. Не?

 

Тем более, что Да и вообще уже не раз обсуждали возможность снижения цены на продукцию ЛК, так вот напомню, что этого делать просто НЕЛЬЗЯ, иначе антимонопольщики надавят, скажут конкурентов корма лишаете, выдавливаете с рынка демпингом.

Странно, я не помню обсуждений, в которых антимонопольщики пугали бы своими карами...

Но в любом случае - это бред. Во-первых - антимонопольщики что-то не спешат запрещать вообще бесплатные антивирусы. А во-вторых, я разве говорил о большом снижении цен на а/в? Я, если честно, думал про снижение рублей на сто, максимум - 200. А снижение цен на 7-12% как бы не должно антимонопольщиков волновать. Я неправ? Они возбуждаются по любому поводу?

Да и вообще, я по поводу снижения цен написал "могло бы". То есть, я сделал допущение, в котором не уверен. То есть:

может привести к снижению цен, а может привести к повышению качества обслуживания - больше квалифицированных консультантов в поддержке, еще толще интернет каналы и тп.

 

Затраты на тестирование есть - но вот сколько их?

Но они есть. И если вместо тестирования KAV, тестер найдет баг в KIS - от этого кому-то хуже станет?

 

Могут перейти на другой антивирус - подешевле.

Кто-то обязательно перейдет. Но переплата, грубо говоря, составит чуть больше рубля в день - многие ли от этого станут рвать на себе волосы?

 

И если антивирус будет стоить не 1200 а 1600 рублей - это достаточно заметная разница.

Всего 25%. На мой взгляд - некритично.

 

Кроме того, КАВ широко распространяется через провайдеров.

А KIS разве так не распространяется?

Сейчас платят 50 руб - будут платить 60. Не критично.

Ссылка на комментарий
Поделиться на другие сайты

KAV уже устарел, одной защиты от вирусов сейчас недостаточно, но я думаю ЛК откажется от него тогда когда спрос на КАВ будет очень низким.

Ссылка на комментарий
Поделиться на другие сайты

во всяком случае у пользователя должен быть выбор сетевого экрана, иначе много кто от него откажется. Те кто пользуется таким как outpust и тому подобное...

Ссылка на комментарий
Поделиться на другие сайты

во всяком случае у пользователя должен быть выбор сетевого экрана, иначе много кто от него откажется.

От сетевого экрана? :)

Или от кого это, от него?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • KL FC Bot
      От KL FC Bot
      Есть такое когнитивное искажение «отклонение в сторону статус-кво». Оно про то, что нам всем не нравятся перемены, поскольку «ущерб от потери статус-кво воспринимается как больший, чем потенциальная выгода». А еще есть эффект владения, когда человек больше ценит вещи, которыми уже владеет, а не те, которыми может овладеть. И еще 13 разных искажений, которые заставляют нас предпочитать то, во что уже вложены время и усилия.
      К чему это я и при чем тут XDR? А я это к тому, что мы не особо любим новое. И хотя вроде бы при принятии решений об использовании того или иного нового ИБ-продукта мы хорошенько все обдумываем и взвешиваем, причем не в одиночку, в конечном итоге все равно решение принимают люди.
      Как правило, если рынок начинает активно обсуждать какую-то новую систему, то реальную ее полезность пользователи признают только через пару-тройку лет. И это в лучшем случае. Есть еще вариант, когда система вообще не проходит это испытание и либо плавно сливается с существующим классом решений, либо вовсе исчезает.
      Сейчас новым кандидатом, проходящим тест на полезность, стал XDR. И в данном случае под XDR я буду подразумевать платформу, в состав которой входит как минимум EDR, NTA, TI, SIEM и SOAR/IRP. То есть защита сети и конечных точек, система мониторинга и автоматизации реагирования (плейбуки разной степени вложенности и вот это все).
      И, возможно, наша нелюбовь к изменениям — это очень даже неплохо. Как будто бы это поможет нам подготовиться и выжать из XDR максимум пользы. Мы же помним, что в стратегиях MITRE есть одна из заповедей, которая говорит, что надо обязательно «максимизировать пользу от закупленных технологий». Да и вообще, вдруг нам не нужен XDR? Как понять, стоит ли отдать много денег вендору?
      Как понять, не пора ли купить XDR?
      На мой взгляд, существует достаточно четкий критерий: XDR должен автоматизировать уже существующие процессы и механизмы, а не становиться новым продуктом в SOC. Ну в крайнем случае — автоматизировать процессы и механизмы, о которых сотрудники SOC уже задумались и реализацию которых запланировали. Потому что если автоматизировать бардак — получится просто автоматизированный бардак. А хотелось бы получить процесс управления информационной безопасностью.
      Получается, если мы хотим использовать XDR — нам надо сначала выстроить все процессы. От выявления до реагирования. Давайте посмотрим, что тут можно сделать своими руками, без волшебной «XDR-коробки» от вендора. А потом подумаем, в каком случае она все-таки может нам пригодиться.
      Если посмотреть на классические определения SOC, то вы увидите, что это либо исключительно команда аналитиков, либо совокупность людей, процессов и только в последнюю очередь — технологий.
      Поэтому первым делом нужно выстраивать процессы в общечеловеческом понимании: определить, что в целом происходит в инфраструктуре, кто за что отвечает и кто поможет решить какие проблемы в случае чего. И тут особо не помогут никакая автоматизация и никакие инструменты: придется что-то придумывать самостоятельно. Ну или списать готовое, это тоже хороший вариант — не зря же методологи пишут тонны всевозможных документов про лучшие практики.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Мы постоянно подчеркиваем, как важно оперативно устанавливать патчи для уязвимостей в особенно часто эксплуатируемом софте, и в первую очередь в операционных системах, браузерах и офисных приложениях. И вот неплохая иллюстрация этого тезиса — во втором квартале 2023 года количество попыток эксплуатация уязвимости CVE-2017-11882 в Microsoft Office выросло почти на 500% по сравнению с первым кварталом — с 1953 случаев до 11394. И это при том, что обновление, закрывающее эту уязвимость, вышло еще в ноябре 2017 года! Такой рост популярности CVE-2017-11882 может означать только то, что кто-то уже более пяти лет не устанавливает объявлений для офисного пакета.
      Что за уязвимость CVE-2017-11882
      CVE-2017-11882 — это уязвимость в редакторе уравнений из пакета Microsoft Office и связана она с ошибкой обращения с объектами в оперативной памяти. Для эксплуатации уязвимости, атакующий должен создать вредоносный файл, и каким-либо образом убедить жертву открыть его. Чаще всего файл высылается по почте или размещается на скомпрометированном сайте.
      Успешная эксплуатация уязвимости CVE-2017-11882 позволяет атакующему выполнить произвольный код с привилегиями пользователя, открывшего вредоносный файл. Таким образом, если жертва имеет права администратора, то злоумышленник сможет взять его систему под полный контроль — устанавливать программы; просматривать, изменять или уничтожать данные; и даже создавать новые учетные записи.
      В конце 2017 года, когда информация об уязвимости была опубликована впервые, попыток ее использования не наблюдалось. Но не прошло и недели, как в Сети появилось доказательство возможности ее эксплуатации (PoC) , а попытки атак с использованием CVE-2017-11882 начались в течении нескольких последующих дней.
       
      Посмотреть статью полностью
    • Александр4321
      От Александр4321
      KAV Endpoint Security  примерно каждые 20 минут создает в папке c:\windows\temp  папку с названием вроде "CEA8337C74B14948939ADB5A1E7D097A". В ней вложенные папки clr\all\, в которых ини файлы, соответствующие названию популярных антивирусов. 
      Сообщения из логов системы, которые совпадают со временем создания файлов:
      Cобытие 1042, MsiInstaller : Окончание транзакции установщика Windows: C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_8\aes56\ru\kes_win.msi. ИД клиентского процесса: 8048.
      Cобытие 1033, MsiInstaller : Установщик Windows выполнил установку продукта. Продукт: Kaspersky Endpoint Security для Windows. Версия: 11.8.0.384. Язык: 1049. Изготовитель: АО "Лаборатория Касперского". Установка завершена с состоянием: 1603.
      Cобытие 11708, MsiInstaller : Программа: Kaspersky Endpoint Security для Windows -- Установка программы завершена с ошибкой.
       
      Вопрос: как корректно обновить антивирус и как заставить его убирать за собой?
    • Зелёный глаз
      От Зелёный глаз
      Добрый день!
       
      Пытался установить наш продукт сыну на стационарный компьютер.
      KAV начинал крутить проценты установки, перезагрузил комп, опять побежали проценты. Где-то на 60% установщик схлопнулся, ничего не сказав.
      Зашёл в тему на форуме (https://forum.kaspersky.com/topic/%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BF%D1%83%D1%81%D0%BA%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D1%89%D0%B8%D0%BA-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-27705/)
      Стал запускать KVRT (что-то нашёл, удалил), AVBR (нашёл пользователя John, удалил), AdwCleaner.
      После этого KAV всё равно не встаёт, жалуясь на отсутствие прав администратора, хотя логин админский.
      После этого в разных комбинациях запускал вышеупомянутые лечилки, на сейчас имеем:
      KVRT ничего не находит, чисто.
      AVBR в процессе работы выводит окно про майнер, нажатие на любую кнопку в этом окне (Yes, No, Ignore) приводит в перезагрузке.
      KAV не встаёт, но уже сразу с неизвестной ошибкой.
       
      Regards, Vadim
      CollectionLog-2023.06.23-19.18.zip
×
×
  • Создать...