Перейти к содержанию

Релиз KIS/KAV 2013


Kaspersky User

Рекомендуемые сообщения

Проактивную защиту убрали. И чем её заменили?

А что проги из группы слабые ограничения теперь могут менять параметры антивирусов, это ж надо до чего прогресс дошел.

Я запретил им такую активность но все же меня этот вопрос интересует очень

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Проактивную защиту убрали. И чем её заменили?

А что проги из группы слабые ограничения теперь могут менять параметры антивирусов, это ж надо до чего прогресс дошел.

Я запретил им такую активность но все же меня этот вопрос интересует очень

Там стоит Запрос действия. Что вас не устраивает? :)

Ссылка на комментарий
Поделиться на другие сайты

Проактивная защита основана на поведенческом анализе? Я правильно понимаю?

В какой-то степени. Но контролю программ помогает модуль "Мониторинг активности". :)

Ссылка на комментарий
Поделиться на другие сайты

Я комментирую фразу

 

проги из группы слабые ограничения теперь могут менять параметры антивирусов

 

Поведенческий анализ теперь в Мониторинге активности, судя по всему :)

Ссылка на комментарий
Поделиться на другие сайты

В какой-то степени. Но контролю программ помогает модуль "Мониторинг активности". :)

Но мониторинг активности пляшет на основании сигнатур? И в случае неизвестной угрозы он вряд ли поможет, до тех пор пока угроза не станет известной?

 

Я комментирую фразу

 

 

 

Поведенческий анализ теперь в Мониторинге активности, судя по всему :)

Не полностью, либо не настраиваемый.- на 12 кис проактивка была настроена была убрана галочка доверять прогам из КСН как то так, так при запуске avz кис выводил алерт насчет драйвера avz. Щас не выводит, конечно можно настроить в кп,\права запрос на запуск драйвера, только я сомневаюсь что обычный юзер будет копаться в настройках так детально

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Но мониторинг активности пляшет на основании сигнатур? И в случае неизвестной угрозы он вряд ли поможет, до тех пор пока угроза не станет известной?

Не совсем. Не стоит забывать про BSS шаблоны опасного поведения, а они обновляются автоматически с приходом новых антивирусных баз. К тому же не стоит забывать про эвристику в файловом антивирусе и в различных проверках.

Ссылка на комментарий
Поделиться на другие сайты

Не совсем. Не стоит забывать про BSS шаблоны опасного поведения, а они обновляются автоматически с приходом новых антивирусных баз. К тому же не стоит забывать про эвристику в файловом антивирусе и в различных проверках.

Если бы мониторинг активности так хорошо защищал то проактивку убрали бы на более ранних версиях кис, щас даже страшновато что то мне игры устанавливать стало :)

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Но мониторинг активности пляшет на основании сигнатур? И в случае неизвестной угрозы он вряд ли поможет, до тех пор пока угроза не станет известной?

Также, как и проактивная защита. :)

 

1. Я Авастом много не пользовался, но что-то мне подсказывает, что они пошли по такому пути, который был указан в пункте 2. Когда у меня стоял Аваст, я пару раз видел такие алерты по поводу "Запустить в песочнице". Но утверждать я не буду. Это могут подтвердить или опровергнуть авастоводы.

Я рассказываю про диаметрально обратное: все неизвестное запускать в песочнице. И прямая команда пользователя, если хочется запустить в нативной среде.

По другому песочницу не будут использовать. Вообще пользователи пользуют только то, что включено по умолчанию :)

Ссылка на комментарий
Поделиться на другие сайты

Если бы мониторинг активности так хорошо защищал то проактивку убрали бы на более ранних версиях кис

 

Не обязательно, он может стал хорошо защищать благодаря новым идеям Лаборатории, которые появились при создании 2013. :)

Ссылка на комментарий
Поделиться на другие сайты

Если бы мониторинг активности так хорошо защищал то проактивку убрали бы на более ранних версиях кис, щас даже страшновато что то мне игры устанавливать стало :)

Скорее проактивная защита росла и развивалась и стала мониторингом активности. :)

Но мониторинг активности пляшет на основании сигнатур? И в случае неизвестной угрозы он вряд ли поможет, до тех пор пока угроза не станет известной?
Он реагирует не на конкретную угроза, а на поведение программы. И с обновлениями приходят не описания конкретных вирусов а последовательность действий характерная для класса вирусов.
Ссылка на комментарий
Поделиться на другие сайты

Ну или уж, на худой конец, использовали бы опыт DefenseWall, где браузер по умолчанию считается недоверенным, но виртуализация построена так, что проблем с совместимостью и юзабилити не возникает - если уж так силен был страх, что пойдут предъявы от пользователей в духе "а где кино, которое я качал".

Самый плохой метод реализации песочницы для домохозяйки из тех, какими я пользовался - это Дефенс Вол. Илье неоднократно об этом говорил.

Ссылка на комментарий
Поделиться на другие сайты

Одно из упущений в KIS 2013. После удаления сайта из списка сайтов банков и платёжных систем KIS всё ещё продолжает выдавать в браузере уведомление о запуске сайта в защищенном браузере. Естественно, при согласии запускается браузер, но в незащищённом режиме, а если пропустить, то сайт открывается по протоколу HTTPS. Видимо, нужен перезапуск продукта или перезагрузка ОС.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


×
×
  • Создать...