Перейти к содержанию

Реализация родительский контроля никуда не годится


Рекомендуемые сообщения

Добрый день.

Установил вчера Kaspersky Crystal в связи с наличием в нем функции родительского контроля. Беглое тестирование оставило хорошее впечатление: нежелательные сайты хорошо блокируются. Я уже было подумал, что нашел более менее нормальное решение. Однако, не далее как сегодня, обнаружил что родительский контроль ни сам по себе, ни путем добавления сайтов в исключения, не желает реагировать на https протокол. Обход защиты в таком случае представляется просто смехотворным: достаточно зайти на сайт любого анонимайзера, поддерживающего протокол https и через него легко открывается доступ ко всем запрещенным сайтам.

 

Сообщение от модератора Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Разве эта галка не помогает?

30fad91237f9.jpg

 

Так же на всякий случай воспользуйтесь вот этими рекомендациями: http://support.kaspersky.ru/faq/?qid=208639324

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Или можно ограничить доступ к таким программам например, поставив запрет на запуск таких программ. Также ознакомьтесь с этой статьей http://support.kaspersky.ru/pure_2/parenta...l?qid=208642309

post-18303-1350461356_thumb.jpg

post-18303-1350461367_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Справедливости ради могу согласиться, что предложенные выше решения кое-как маскируют проблему, но, к сожалению, не более.

Установленный сертификат можно легко убрать из браузера, там он не защищен, либо воспользоваться любым сторонним браузером, скачанным из интернета.

Я пересмотрел уже ряд программ родителького контроля, но мне никак не удается достичь задачи минимум, которая заключается в том, чтобы хотя бы нельзя было обойти защиту бесследно, т.е. не сбросив пароль и ничего не удалив, либо чтобы для обхода защиты требовалось применить определенные технические навыки. В большинстве же случаев все решается элементарными действиями.

Ссылка на комментарий
Поделиться на другие сайты

AleksandrZZZ,

У вас есть возможность донести ваши пожелания до этапа "К исполнению"

http://e-kaspersky.livejournal.com/126278.html

 

Я тоже хочу воспользоваться этой возможностью и внести немного :lol: предложений по данному компоненту (уже третий день строчу текст :) )

Ссылка на комментарий
Поделиться на другие сайты

AleksandrZZZ, а где здесь вопрос? И почему вы это рассказываете Евгению, а не разработчикам? :lol:

а Вы хоть раз сами задавали вопрос разработчикам?

а Вы хоть раз получали ответ от разработчика?

 

так что прежде что то писать подумайте.

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

а Вы хоть раз сами задавали вопрос разработчикам?

а Вы хоть раз получали ответ от разработчика?

 

так что прежде что то писать подумайте.

Я пять лет задаю.

Нормально отвечают.

 

Вот с продуктовыми (не компонентными) тестерами проблем хватает... :)

 

/added/

ответили :lol:

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Может быть я чего-то не понимаю, но что мешает топикстартеру вообще прибить https в анти-хакере? Нет https - и нет проблем.

Ссылка на комментарий
Поделиться на другие сайты

Можно еще вот так сделать. В этом случае нельзя будет установить вспомогательные программы на компьютер из интернета + можно еще запретить архивы. :lol:

post-18303-1350471486_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Omnividente
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!
Ссылка на комментарий
Поделиться на другие сайты

Я как то проводил свой маленький тест РодКонтролей. У касперского оказался наиболее гибким и разносторонним, не просто блокировка сайтов а и работы ПК в целом.

 

Топикстартеру: необязательно было тратиться на Кристал ради родительского контроля можно было обойтись и КИСом

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • _Sapphire_
      От _Sapphire_
      Добрый день. 
       
      Задумался, на сколько правильно на телефоне ребёнка вводить свою учетку в приложение антивирус касперского? 
       
      Не получит ли он доступ к настройкам? Можно ли через приложение попасть в ЛК Касперского на сайте без ввода пароля? 
      KSK пересылает запросы в приложение Касперского, т.е. ребёнок может сам себе разрешить всё, или нет? 
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



×
×
  • Создать...