Перейти к содержанию

Антивирус и домохозяйки


Рекомендуемые сообщения

Ответ был неожиданный: "очень хороший антивирус, НО ЕГО СЛОЖНО НАСТРАИВАТЬ! Причём ладно КАВ, с КИСой вообще ДОЛГО РАЗБИРАТЬСЯ нужно...". Пришлось устраивать ликбез ;-)

Продавец дал достаточно квалифицированный, честный ответ. В нем нет антирекламы (сказал же "очень хороший антивирус") и действительно для оптимальной настройки KIS нужно иметь квалификацию повыше "чайника". Конечно можно оставаться на "рекомендуемых", но ИМХО это не лучший вариант.

Не думаю, что ответ "сложно настраивать" должен отпугивать грамотного пользователя. А вот если неграмотный по-ошибке врубит расширенный режим, то KIS его запросами замучает (в первую очередь Контроль целостности приложений).

Пользователь, покупающий KIS (да и вообще любой антивирус, файрвол и т.д.), должен сам иметь квалификацию выше чайника и ламера, или иметь под рукой спеца, способного правильно настроить такие программы.

Желание сделать продукт понятным "сферической домохозяйке" - ИМХО утопия. Это все равно что пытаться создать автомобиль, для вождения которого не нужно знать ПДД и иметь навыки вождения.

Ссылка на комментарий
Поделиться на другие сайты

Продавец дал достаточно квалифицированный, честный ответ. В нем нет антирекламы (сказал же "очень хороший антивирус") и действительно для оптимальной настройки KIS нужно иметь квалификацию повыше "чайника". Конечно можно оставаться на "рекомендуемых", но ИМХО это не лучший вариант.

Не думаю, что ответ "сложно настраивать" должен отпугивать грамотного пользователя. А вот если неграмотный по-ошибке врубит расширенный режим, то KIS его запросами замучает (в первую очередь Контроль целостности приложений).

Пользователь, покупающий KIS (да и вообще любой антивирус, файрвол и т.д.), должен сам иметь квалификацию выше чайника и ламера, или иметь под рукой спеца, способного правильно настроить такие программы.

Желание сделать продукт понятным "сферической домохозяйке" - ИМХО утопия. Это все равно что пытаться создать автомобиль, для вождения которого не нужно знать ПДД и иметь навыки вождения.

Настройки по умолчанию должны обеспечивать оптимальную работу. Не надо домохозяйкам туда лазить...

Господа из PC Magazine обращают внимание, что

Для полной защиты требуется изменение заданных по умолчанию значений множества параметров.

http://pcmag.ru/software/detail.php?ID=11215

 

У Symantec есть специальный продукт для домохозяек. Может и ЛК стоит подумать... Возможностей будет чуть меньше, чем в KIS, зато не надо лезть в программу и что-то с ней делать. Автомобиль когда-нибудь будет ездить без вмешательства людей во всех процессы... И автомобиль - это механическое средство (особенно отечественные модели, похожие на танк), программа может работать на компьютере и без вмешательства человека. Собственно, для этого она и нужна. Чтобы написать текст и оформить не надо же заново писать Ворд, человек открывает программу и делает то, что ему необходимо. Или человек ставит Windows и не заботится о куче возможных проблем. Если надо позвонить, то человек снимает трубку, набирает номер и разговаривает. Не надо думать через какие деревья идет телефонная линия, какие параметры на АТС...

 

IMXO, антивирус не должен требовать специфических знаний (Е.К. где-то рассказывал :(). Поставил и забыл. Что важнее - люди, которые разбираются в вопросе, им не нужен антивирус. Они могут поставить Linux или Mac OS и забыть, что вирусы существуют. :) Он нужен как раз тем, кто не может сам настроить этот антивирус. Если я нахожу вирус раз в год (своими силами :)), то мне не нужны все крутые возможности, они нужны тем, кто регулярно подвергает компьютер опасности.

Ссылка на комментарий
Поделиться на другие сайты

Продавец дал достаточно квалифицированный, честный ответ. В нем нет антирекламы (сказал же "очень хороший антивирус") и действительно для оптимальной настройки KIS нужно иметь квалификацию повыше "чайника". Конечно можно оставаться на "рекомендуемых", но ИМХО это не лучший вариант.
Честный, не спорю. Но отнюдь не квалифицированный, ибо не объяснил, какой уровень пользователя необходим для настройки КИСы для конкретной рабочей среды.

 

Не думаю, что ответ "сложно настраивать" должен отпугивать грамотного пользователя.
Ессно. Гравмотный пользователь подойдёт и скажет: заверните мне КИС с годовой лицензией!

 

А вот если неграмотный по-ошибке врубит расширенный режим, то KIS его запросами замучает (в первую очередь Контроль целостности приложений).
Ну, не факт, если неподалёку есть хоть кто-то с уровнем хотя бы advanced user. А неразбирающемуся в ИТ человеку, конечно, расширенный режим может привить стойкий синдром боязни антивируса (типа это очень сложно - иметь хороший антивирус). Кстати, забыл добавить: после выхода "пятёрки" стал реально скучать по "четвёрке" - скорость-то повысилась, а вот настроек уменьшилось....

 

Желание сделать продукт понятным "сферической домохозяйке" - ИМХО утопия.
Естесственно, так как нет абсолютной гарантии, что найденная малварь не нужна пользователю, или это вообще ложное срабатывание. Удаление найденной по мнению антивируса 100% вредоноса и помещение в карантин подозрительного - неплохой выход, но опят-таки, в случае ложного срабатывания (вероятность этого хоть и мала, но ненулевая у любого антивиря) юзер получит глюки.

 

У Symantec есть специальный продукт для домохозяек. Может и ЛК стоит подумать... Возможностей будет чуть меньше, чем в KIS, зато не надо лезть в программу и что-то с ней делать.
См. выше. Можно, но не факт, что обойдётся без глюков. Это же ивестная дилема: что лучше - снести сотню подозрительных объектов чтоб не пропустить одного вредоноса, или пропустить сто вредоносов, чтоб не удалить одного нормального файла ;-) Первый вариант имхо близок Касперским (КАВ и КИС), второй - НОДам и иже с ним.

 

...Чтобы написать текст и оформить не надо же заново писать Ворд...
Ну, не стоит путать программы, действие которых априори однозначно (нажах клавишу Х - в окне после курсора отобразился символ Х), и программы, действующие на основе вероятностного подхода (любой эвристик).

 

... Что важнее - люди, которые разбираются в вопросе, им не нужен антивирус
Нужен, и ещё как. Например, для "лечения" архивов ;-) Редко, но нужен. Разбирающимся, в основном нужен лишь АВ-сканер.

 

Они могут поставить Linux или Mac OS и забыть, что вирусы существуют....
Есть под Линь вирусы, есть. Например, Fake SU. Но есть и по-серьёзнее.

 

Для домохозяек сделана 8-я версия - поставил в режиме Автоматический - и все
Неа, не всё. Я допишу сигнатуру Клеза, например, к файлу БД, КИС8, не зная, КАК ИЗ БД удалить вирус (ибо он там бесполезен и безвреден), просто грохнет весь файл. И будет глюк.

 

А вообще - оффтопик это всё. Проблема эта серьёзная, и наверно в ЛК серьёзно над ней работают, ибо для неквалифицированного пользователя "интеллектуальность" антивируса - ничуть не меньший по значимости фактор, чем детектируемость вирусов...

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Честный, не спорю. Но отнюдь не квалифицированный, ибо не объяснил, какой уровень пользователя необходим для настройки КИСы для конкретной рабочей среды.

А ну-ка, навскидку, скажи мне какой уровень пользователя нужен :(? Да еще если ты этого пользователя первый и последний раз видишь - как определить, потянет настройку или через пару дней вернется с визгом "заберите нафиг этого монстра"?

Ну, не факт, если неподалёку есть хоть кто-то с уровнем хотя бы advanced user. А неразбирающемуся в ИТ человеку, конечно, расширенный режим может привить стойкий синдром боязни антивируса (типа это очень сложно - иметь хороший антивирус).

Вот именно, только ты забыл добавить, нужен advanced user, который набил руку в настройке KIS и знает, что именно можно вырубить в нем и для каких приложений (например отключить контроль целостности для приложений M$ Office или настроить отложенную проверку архивов большого размера).

 

Кстати, забыл добавить: после выхода "пятёрки" стал реально скучать по "четвёрке" - скорость-то повысилась, а вот настроек уменьшилось....

Согласен, но ничего, в 8-ке тонких настроек хватает, есть где развернуться :).

 

Неа, не всё. Я допишу сигнатуру Клеза, например, к файлу БД, КИС8, не зная, КАК ИЗ БД удалить вирус (ибо он там бесполезен и безвреден), просто грохнет весь файл. И будет глюк.

А вот это уже интересно. Допустим есть БД размером в пару гигов, а на дисках мало свободного места. Как KIS сможет удалить его в резервное хранилище или на карантин?

 

С лечением современных вирусов беда, иногда и винда после лечения зараженных системных файлов падает. На оффоруме общими усилиями сделали предложение, чтобы KIS мог брать чистые файлы с виртуального или реального привода, в который юзер подмонтирует резервный файл-образ системного диска или дистрибутив винды.

http://forum.kaspersky.com/index.php?showt...st&p=627681

Поддержите :).

Изменено пользователем Xoxx
Ссылка на комментарий
Поделиться на другие сайты

Естесственно, так как нет абсолютной гарантии, что найденная малварь не нужна пользователю, или это вообще ложное срабатывание. Удаление найденной по мнению антивируса 100% вредоноса и помещение в карантин подозрительного - неплохой выход, но опят-таки, в случае ложного срабатывания (вероятность этого хоть и мала, но ненулевая у любого антивиря) юзер получит глюки.

Абсолютного ничего нет, но процентов на 95 по сигнатурам вредонос найти можно и обойтись минимумом ложных срабатываний. В справке отмечают, что эвристика и прочие веселости необходимы в случае, если обновление сигнатур не производится или производится не вовремя. Если ложное срабатывание случится, то тут ничего не поделаешь... Кстати, в ЛК обещали, что файлы Виндовс KIS 8 удалять не будет (или только в случае Конца Света :)).

Но я говорю не о каких-то конкретных решениях, а о концепции. В частности, чтобы пользователю не приходилось лезть в настройки. В 8-ке с этим вроде бы нормально.

Согласен, но ничего, в 8-ке тонких настроек хватает, есть где развернуться

Да... :)

 

Нужен, и ещё как. Например, для "лечения" архивов ;-) Редко, но нужен. Разбирающимся, в основном нужен лишь АВ-сканер.

Не все интересуются архивами... :) А вирус знающему пользователю подцепить сложновато.

 

Есть под Линь вирусы, есть. Например, Fake SU. Но есть и по-серьёзнее.

Знаем, знаем... Но это направление не сильно развито, чтобы реально угрожать. Учитывая ещё и то, что ламеру Linux поставить и пользоваться им очень сложно :( , широкого распространения вредоносов под эту ОС я не ожидаю. Если только точечные атаки по каким-то организациям... Но мы ведь говорим про обычных юзеров. Для корпоративных решения есть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

×
×
  • Создать...