Перейти к содержанию

Norton Internet Security


lamer

Рекомендуемые сообщения

lamer,

Про то что нортон часто ругается на чистые файлы.

 

 

По доверенным я подруземивал ЛК.

А про фолсы уже не однократно писал. Если есть у кого другого пусть грамотно пишут.

 

а это пример просто был ;)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Created
  • Последний ответ

Top Posters In This Topic

  • lamer

    18

  • cathode

    14

  • Fox

    8

  • Денис-НН

    7

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

а это пример просто был laugh.gif

Именно пример. ;)

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

 

Именно пример. ;)

 

оба сайта открылись без проблем

Ссылка на комментарий
Поделиться на другие сайты

Так же он блокировал и это http://file.qip.ru/

Они просто неправильно делают. Слишком глобально рубят всё. Файлообменники классифицируют все как рассадник заразы. С одной стороны и так, а с другой стороны достаточно просто предупреждения что тут вот может быть опасно и будьте осторожны(в 2012 версии можно всё равно зайти на сайт, а не как в 2011, блокировалось наглухо).

Не тем путем пошли.

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Аналогично тому что выше. Пара выложенных файлов, которых он считает за вирус и всё... проблемы.

Ссылка на комментарий
Поделиться на другие сайты

А что холиварить? Сравнили два антивируса. У одного эвристик более "пуглив". Делов-то.

Реальных троянов и вирусов не найдено.

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс). Умение противостоять вирусам отсутствующим в базах. В домашних условиях это очень трудоёмки и практически невозможно. Желающим можно посмотреть тесты на антималваре.

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.
Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.
Ссылка на комментарий
Поделиться на другие сайты

Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

Ссылка на комментарий
Поделиться на другие сайты

У одного эвристик более "пуглив". Делов-то.

Он слишком тесно связан с репутацией, которая ещё сыровата. Поэтому и фолсит. Плохо, да.

Реальных троянов и вирусов не найдено.

Да. Вот это главное, т.к. большинство поставит новый антивирус на место старого, тот пару креков удалит или кейгенов и "О! АНТИВИРУС А ЛУЧШЕ АНТИВИРУСА Б, ОН УДАЛИЛ ПАРУ ВИРУСОВ11!1111". Ну да, конечно, а вот посмотреть что удалил - не позволяет что-то и разобраться в этом.

Ссылка на комментарий
Поделиться на другие сайты

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс).

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Симантек потихоньку забивает на традиционные технологии детекта(сигнатуры, эвристика) из-за своего облака.

ВСЕ НОВЫЕ файлы идут с пометкой ws.reputation.1 и сразу удаляются из-за неизвестной репы, но в тоже время файлы с такой пометкой отправляются авером в Symantec, откуда через несколько дней приходит ответ в виде снятия пометки с файла или же с детектом *.Gen(то есть обработано роботом).

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

А если детект опоздал на пару часов? Надо лечить.

 

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

У КИС на это есть

1 Песочница,

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. ;) + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

А пугать пользователя кучей вирусов где-то там найденных... Может и хорошо с маркетинговой точки зрения - работа идёт, вирусы удаляются.

Ссылка на комментарий
Поделиться на другие сайты

А если детект опоздал на пару часов? Надо лечить.

из облака? сомневаюсь.

для лечения имеются специальные средства, которые будут предоставлены антивирусом.

 

У КИС на это есть

но ведь речь не о KIS сейчас?

у обоих антивирусов свой подход к защите и сравнивать их.. это, судя по тестам некоторым, даже экспертам не под силу иногда, не то, что нам, простым пользователям ;)

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. smile.gif + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

Любой домашний юзер уж точно не захочет разбираться с ХИПСами. Он хочет молча сидеть и работать/развлекаться перед компьютером. А лишние балуны только раздражают. Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

 

 

Нортон дружит с sandboxie

Просто это не "из-под коробки". Высказывали предложение ввести песочницу в него на форуме Симантека. Уже как полтора года прошло и тишина пока что...

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

И 80% программ попадают в "Слабые ограничения"(и не обнаруженные дропперы TDL, шпион Зевс, винлоки) что приравнивается в авто режиме к "Доверенным".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • linktab
      От linktab
      Невозможно зайти в ГОСУСЛУГИ через Защищённый браузер Kaspersky Internet Security (21.3.10.391K)
      Все символы в пароле допустимые.
      Через смартфон вход нормальный с тем же паролем.
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • specxpilot
      От specxpilot
      Не удается подключится к серверу администрирования
      Установил Kaspersky Security Center на ubuntu server 22.04 по инструкции https://support.kaspersky.com/KSCLinux/13/ru-RU/166764.htm, открыл порты 
       
      Далее при подключении с консоли пишет ошибку 

       

       
       
×
×
  • Создать...