Перейти к содержанию

Рекомендуемые сообщения

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Ссылка на комментарий
Поделиться на другие сайты

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Еще больше не понял весь этот кисель.Это считай с голой (попой) системой выйти на (мороз) просторы  инета.

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

 

 


А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Запускается при простое компа же

Ссылка на комментарий
Поделиться на другие сайты

Простой? Это что такое? Железяка работать должна.

О! порылся в отчётах - первая и единственная проверка при простое у меня дома была 30.08.2013. Посмотрю ещё завтра на работе - но сомневаюсь, что там вообще такая проводится.

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, ответ на все вопросы здесь..

 

Кому нужна подробная и качественная проверка, тот её запускает..

 

"В свою очередь, мы через KSN видим масштабы и географию распространения угроз, характерные для целевых атак аномалии и много другой полезной аналитики, чтобы быстро разрабатывать и доставлять защиту пользователям".

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Кому нужна подробная и качественная проверка, тот её запускает..

А мне нужна более качественная защита. А какая при этом проверка будет дело второстепенное. 

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

 

Вот именно, что после обновления баз. В этом случае угрозу никак нельзя назвать неизвестной и новой - она уже есть в базах. 

Применять это технологию надо "на лету" в файловом, почтовом и вэбантивирусе. Интересно, насколько она сажает производительность? Я бы лично пожертвовал производительностью ради защиты. Может в 2015 прикрутят, но сделают отключаемой - для тех кому быстродействие важнее. 

Ссылка на комментарий
Поделиться на другие сайты

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус...

скоро так и не только вирус будут удалять но и важную информацию пользователей

Ссылка на комментарий
Поделиться на другие сайты

За этим к гуглу. Он может и удалить установленное приложение, если оно было признано вредоносным. Прецеденты были.

Ссылка на комментарий
Поделиться на другие сайты

 

 


о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия, если не хотите, чтобы KIS что-то удалял без вашего разрешения..

 

Ну и если KIS удаляет файл, то резервная копия помещается в карантин.. Оттуда, этот удалённый файл, при желании, можно восстановить.. 

Ссылка на комментарий
Поделиться на другие сайты

За этим к гуглу. Он может и удалить установленное приложение, если оно было признано вредоносным. Прецеденты были.

у меня на андройде два рази проги самоудалялись

предлагаю в KIS встроить удалятор винды :hihi:  что бы во время войны по регионам кранты устроивать  :haha:

 

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия,

скорее всего отключение автоматический выбор не спасет...там KSN рулит который даже в отключенном положении тянет то что ему нужно

Ссылка на комментарий
Поделиться на другие сайты

там KSN рулит который даже в отключенном положении тянет то что ему нужно

 

Ну тогда остаётся вариант с восстановлением из карантина..

 

Ну и вариант, что при всегда включенном и обновлённом KIS, ещё и с KSN, в важные документы вирус не заберётся с очень большой вероятностью. :) Соответственно и удалять их не нужно будет.. :)

 

А эта технология поможет найти и удалить файлы, скачанные из Интернета, в которых есть глубоко замаскированные вирусы.. А такие файлы, обычно, не важные.. Точнее, может быть, и важные, но чаще всего можно найти копию этого файла, но без вирусов.. :)

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • Bercolitt
      Автор Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
×
×
  • Создать...