Перейти к содержанию

Защита аппаратной клавиатуры. KIS 2013


Рекомендуемые сообщения

Новый компонент Защита аппаратной клавиатуры не годится. Я провёл тест и успешно перехватил все нажатия клавиш и на сайтах и в полях паролей и логинов. Его я поставил на максимальную защиту, но должной защиты он не даёт. Вы также это можете проверить при помощи простых leak тестов от компании Zemana. Нажмите сюда, чтобы перейти на сайт Zemana Кроме прочего, я проверил ещё и тест на скринлоггер, webcam логгер, логгер буфера обмена, а Касперский на максимальных настройках как молчал так и молчит. В данный момент я опробываю программу на триале, но это сильно мешает купить этот продукт. Ведь программа PrivacyKeyboard справляется со всеми тестами, кроме теста на webcam логгер.

Личного кабинета у меня нету, чтобы написать напрямую в Лабораторию Касперского, поэтому я пишу сюда.

Ссылка на комментарий
Поделиться на другие сайты

У вас включен интерактивный режим? Вы принимаете решения или антивирус принимает решения за вас?

 

Антивирус принимает решения за меня. Это влияет на данный компонент?

Ссылка на комментарий
Поделиться на другие сайты

Антивирус принимает решения за меня. Это влияет на данный компонент?

Влияет. Переключите антивирус в интерактивный режим. А также зайдите в настройки антивируса выберете контроль программ => программы => удалите списка ранее запускавшеюся программу => сохраните изменения. Затем пробуйте повторно пройти тест

Ссылка на комментарий
Поделиться на другие сайты

Влияет. Переключите антивирус в интерактивный режим. А также зайдите в настройки антивируса выберете контроль программ => программы => удалите списка ранее запускавшеюся программу => сохраните изменения. Затем пробуйте повторно пройти тест

 

Помогло, но только с тестом на кейлоггер. С другими тестами перед их запуском KIS для начала просто информирует, что эта программа пытается остановить систему или получить привилегии на возможность выключения, далее пытается получить права отладчика. Но при непосредственном включении скрин логгера,webcam логгера и логгера буфера обмена антивирус молчит. При кейлоггера я разрешил на взятие привилегии отладчика, но при включении функции кейлоггера антивирус выдал предупреждение.

Ссылка на комментарий
Поделиться на другие сайты

Но при непосредственном включении скрин логгера,
По умолчанию для слабоограниченных программ ( а эти тесты попадают в слабограаниченные) разрешено снятие скриншотов. Не нравиться - запретите.
Ссылка на комментарий
Поделиться на другие сайты

По умолчанию для слабоограниченных программ ( а эти тесты попадают в слабограаниченные) разрешено снятие скриншотов. Не нравиться - запретите.

 

Так это только тесты и я знаю, что и как они перехватывают. Но если попадётся настоящий скрин логгер с функциями лога микрофона, камеры, буфера обмена под видом, например, программы графического редактора или редактора видео, то что тогда?

Ссылка на комментарий
Поделиться на другие сайты

Так это только тесты и я знаю, что и как они перехватывают. Но если попадётся настоящий скрин логгер с функциями лога микрофона, камеры, буфера обмена под видом, например, программы графического редактора или редактора видео, то что тогда?

Если Вы запускаете вредоносное ПО под видом редактора графики, то Вы в любом случае разрешите ему активность "буфер обмена".

Иначе редактор совершенно спокойно скажет, что не может работать, и это будет вполне логично :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Slavych
      От Slavych
      Здравствуйте. Подскажите пожалуйста, как можно зайти в БИОС компа по беспроводной клавиатуре из магазина клуба?
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
×
×
  • Создать...