Перейти к содержанию

Доверенные программы внезапно становятся недоверенными


Рекомендуемые сообщения

незнаю, у меня есть программа
n31.thumb.jpg.96767e65c2cb786fc9e1f6ea6f177408.jpg

она при очередном обновлении, попадает в Слабые ограничения, я вручную перемещаю в Доверенные, онf от туда никуда не деётся.
у меня включено доверять приложениям с подписью и загружать правила из KSN

Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, ska79 сказал:

Если ставили поверх предыдущей версии, то лучше переустановить. 

Всегда ставлю поверх. Тогда, после выхода следующей версии переустановлю.

 

10 минут назад, kmscom сказал:

у меня включено доверять приложениям с подписью

У меня было выключено, теперь включила, посмотрю, что будет через месяц. Но опять же, эта галочка касается программ с подписью, а как должен антивирус вести себя с программами без подписи, в справке не сказано.

 

 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Sapfira сказал:

как должен антивирус вести себя с программами без подписи

он их, эти программы, которые без подписи, помещает в группу Слабые ограничения.

если галочка снята, то правила загружаются из KSN, если они есть, если нет, то в группу Слабые ограничения попадают программы и с подписью и без подписи, потому как нет доверия программам с подписью

Ссылка на комментарий
Поделиться на другие сайты

Еще раз - если пользователь вручную назначил программу доверенной, то она там должна остаться в любом случае, независимо от того, есть ли у нее подпись и ее статуса по KSN. До тех пор пока программа не изменится (не обновится, например). Тогда это уже будет другая программа и она заново будет обрабатываться конктролем программ.

Если это так не работает, то это баг, с которым нужно разбираться.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

04.03.2023 в 13:53, andrew75 сказал:

Еще раз - если пользователь вручную назначил программу доверенной, то она там должна остаться в любом случае, независимо от того, есть ли у нее подпись и ее статуса по KSN. До тех пор пока программа не изменится (не обновится, например). Тогда это уже будет другая программа и она заново будет обрабатываться конктролем программ.

Если это так не работает, то это баг, с которым нужно разбираться.

Так вроде давно известно, мне даже с тех. поддержки ещё несколько лет назад подтвердили, что так происходит. Ставишь довереннные - антивирус несколько месяцев это помнит, а потом забывает. Так что настройки здесь не при чём.
Единственный способ с этим бороться это добавлять программу в вайт лист касперского, но только например, если это батник который вы написали для себя, то и оттуда потом эта информация потом уходит и касперский опять при запуске будет ругаться.
Вот только сроки не помню, то ли месяц, толи три месяца и после этого забывает.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, regist сказал:

мне даже с тех. поддержки ещё несколько лет назад подтвердили, что так происходит

сейчас задал ТП этот вопрос. Посмотрим что ответят. Может быть что-то поменялось.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
09.03.2023 в 23:18, andrew75 сказал:

сейчас задал ТП этот вопрос. Посмотрим что ответят. Может быть что-то поменялось.

Что-нибудь ответили?

 

Сегодня выяснилось, что такое может даже чаще происходить, чем раз в месяц. Чуть больше 2-ух недель прошло и опять повторилось.

Ссылка на комментарий
Поделиться на другие сайты

Но, судя по всему, это ответ 1-линии поддержки. А значит это может быть просто изложение того, что написано в документации.

Если в реальности продукт ведет себя иначе, то надо изучать логи, трассировки и т.д.

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • initial77
      Автор initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Pavlik02
      Автор Pavlik02
      Есть две политики, 1 активная с действующими настройками, вторую сделал, чтоб накидать туда доверенных флешек, и потом активировать. При добавлении флешек я выбираю "съёмные носители", нажимаю "обновить" и он показывает 100+ флешек, которые когда-либо были в памяти. А свою флешку, которую только что воткнул проблематично найти. Может кто подскажет последовательность , как создать актуальный список с доверенными флешками, чтоб другие не было возможности подключения.


       
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
×
×
  • Создать...