Перейти к содержанию

«Режим Безопасных программы»


Рекомендуемые сообщения

Здравствуйте.

 

Пожалуйста, помогите понять. В KIS есть режим «Режим Безопасных программы». Как он функционирует?

Эти справки читал:

https://help.kaspersky.com/KIS/2017/ru-RU/94700.htm

http://support.kaspersky.ru/12683

 

Насколько мне удалось понять, то, если его включить, он, будет блокировать всё неизвестное, что раннее не было в нём разрешено.

Очень, вроде интересная и полезная функция. Но, вот возник вопрос. Представим следующую ситуацию:

  1. Установлен KIS
  2. Включена функция блокировки ПНП в антивирусе
  3. Включён режим «Режим Безопасных программы»

Теперь, берём и запускаем свежескачанный инсталлятор какой-то программы. Он, вдруг оказывается заблокированным режимом «Режим Безопасных программы». Видя это, вручную разрешаем запуск данного инсталлятора и приступаем к установке данного ПО. В последствии, выясняется, что в инсталлятор были «зашиты» куча скрытых установок дополнительного софта (рекламный софт, тулбаны…). Как в этой ситуации, поведёт себя «Режим Безопасных программы»? Позволит установится ли данный режим этим программам, ведь в настройках, запуск данного инсталлятора был разрешён и теоретически, установка данного левого софта, относиться к данному установщику или, данный режим, заблокирует установку дополнительных программ, а основной инсталлятор, разрешит установить?

 

Пожалуйста, помогите понять данный момент. Заранее, спасибо.

Ссылка на комментарий
Поделиться на другие сайты

@Leo-114, если вы разрешаете, то не заблокирует. Все остальное что будет найдено в процессе установки заблокируют другие компоненты: https://blog.kaspersky.ru/trusted-applications-mode/14615/

Ссылка на комментарий
Поделиться на другие сайты

  В 04.06.2017 в 17:43, Friend сказал:

@Leo-114, если вы разрешаете, то не заблокирует. Все остальное что будет найдено в процессе установки заблокируют другие компоненты: https://blog.kaspersky.ru/trusted-applications-mode/14615/

Friend, пожалуйста, уточните. Правильно ли Вас понял? Если разрешить запуск заблокированного инсталлятора режимом «Режим Безопасных программы» вручную, то, будут установлены и те скрытые дополнительные нежелательные программы, так как режим «Режим Безопасных программы», действует по принципу можно/нельзя и если пользователь разрешил установку данного софта, данный режим, не может блокировать или предупредить установку дополнительного софта в ходе установки? При этом, Вы указали, что тогда, должны сработать другие компоненты защиты. Верно Вас понял?

Ссылка на комментарий
Поделиться на другие сайты

Неизвестный для режима безопасных программ инсталлятор это плохо. Даже если разрешить его запуск, то в процессе работы он будет создавать и запускать некоторое количество временных файлов. Они тоже будут неизвестны и вам придётся выдавать разрешение для каждого. Процесс установки получится достаточно муторным. По результатам работы будут установлены и все заданные в нём  программы. Режим безопасных программ  блокирует запуск а не запись на диск (установку) неизвестного софта.

Ссылка на комментарий
Поделиться на другие сайты

  В 04.06.2017 в 18:34, Денис-НН сказал:

Неизвестный для режима безопасных программ инсталлятор это плохо. Даже если разрешить его запуск, то в процессе работы он будет создавать и запускать некоторое количество временных файлов. Они тоже будут неизвестны и вам придётся выдавать разрешение для каждого. Процесс установки получится достаточно муторным. По результатам работы будут установлены и все заданные в нём  программы. Режим безопасных программ  блокирует запуск а не запись на диск (установку) неизвестного софта.

Получается, в режиме безопасных программ, блокируются программы только те, которые не являются надёжными на основе облака и к ним стоит присмотреться? То есть, режим безопасных программ, не просто блокирует все программы, которые не были проанализированы раннее, а только неизвестные ему и если, программа будет ему казаться нормальной, он её автоматически разрешит запустить?   

Изменено пользователем Leo-114
Ссылка на комментарий
Поделиться на другие сайты

  Цитата
Получается, в режиме безопасных программ, блокируются программы только те, которые не являются надёжными на основе облака и к ним стоит присмотреться?

 

Да.

  Цитата
не просто блокирует все программы, которые не были проанализированы раннее, а только неизвестные ему

 

Да, блокируется всё неизвестное.

  Цитата
если, программа будет ему казаться нормальной, он её автоматически разрешит запустить? 

 

Нет никакого анализа.  Есть спосок программ запуск которых разрешён. Если запускаемая программа отсутствует в этом списке, то она блокируется.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Блокируются программы, которые не были проанализированы при включении режима безопасных программ и не были разрешены для запуска.

Но разумеется вы можете принудительно разрешить запуск таких программ.

При этом будут работать другие компоненты защиты, которые будут анализировать эту программу.

 

Только зачем нужно включать этот режим, если вы сами же собираетесь его обходить.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Leo-114, если антивирус знает, что это вредоносная (нежелательная) программа, то она ее заблокирует одним из включенных компонентов.

@andrew75, если в KSN (http://ksn.kaspersky.com/ru ) будет информация о том, что файлу можно доверять, то она не будет заблокирована, даже если ее запустят уже после  включения режима Безопасных программ.

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вроде, разобрался. Всем, спасибо за объяснения.

 

  В 04.06.2017 в 18:51, andrew75 сказал:
Только зачем нужно включать этот режим, если вы сами же собираетесь его обходить.

Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него. Вот и подумал, что данный режим, мог бы пригодиться. А вот обходить его, будет тот пользователь. Единственное пока решение вижу, в установке пароля на изменение настроек антивируса.

Ссылка на комментарий
Поделиться на другие сайты

@Leo-114, настроить контроль программ и добавлять все неизвестное в сильные ограничения: http://support.kaspersky.ru/12684#block3

Еще как вариант можно отключить службу  "Установщик Windows", чтобы лишнее не устанавливали, но при этом могут быть проблемы с автообновлением системы.

Изменено пользователем Friend
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

  Leo-114 сказал:

Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него.
Это задача решается даже без антивируса ))), создаётся отдельная ограниченная учётка для этого пользователя (в которой он не имеет права устаналивать программы).
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 04.06.2017 в 19:04, Денис-НН сказал:

Это на работе?

Нет. Вы спросили, потому что, KIS для дома, а не для коммерции?...

 

  В 04.06.2017 в 19:08, Friend сказал:

@Leo-114, настроить контроль программ и добавлять все неизвестное в сильные ограничения: http://support.kaspersky.ru/12684#block3

То, что надо. Попробую. Спасибо.

  В 04.06.2017 в 19:10, regist сказал:

 

  Leo-114 сказал:

Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него.

Это задача решается даже без антивируса ))), создаётся отдельная ограниченная учётка для этого пользователя (в которой он не имеет права устаналивать программы).

 

Этому пользователю, сильно много лет :) , чтоб я мог его так обидеть. Был уже диалог по этому поводу…)))

Ссылка на комментарий
Поделиться на другие сайты

  Цитата
Нет. Вы спросили, потому что, KIS для дома, а не для коммерции?...

 

Нет. на работе это прекрасно решается административно- финансовыми мерами. депремированием или штрафами.

  Цитата
Этому пользователю, сильно много лет :) , чтоб я мог его так обидеть. Был уже диалог по этому поводу…)))

 

А тогда акронис или что то подобное. И вся работа по "вычищению" займёт минут 15-30.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 2107zak
      Автор 2107zak
      Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может.  Dr.Web CureIt не видит Windows.
      Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то  установить какой ни будь утилиту по уделению, начинаешь сканировать-   Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до  манипуляций с компьютером. Диск С забит.  
      CollectionLog-2025.02.15-01.30.zip
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • Bercolitt
      Автор Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • kmscom
      Автор kmscom
      Если в магазине изменить режим сортировки сувениров, со значения по умолчанию Рекомендуемые на Цена: от низкой к высокой (например), то при переходе на следующую страницу, режим сортировки сбрасывается на первоначальное значение, при изменении режима сортировки происходит возврат на первую страницу.
      Таким образом режим сортировки работает только на первой странице, нет возможности посмотреть весь многостраничный список сувениров магазина в желаемом режиме сортировки.
      Хотелось бы иметь возможность сохранения режима сортировки, например в настройках профиля, чтобы не менять его каждый раз, при переходе на вкладку Магазин.
      Спасибо.
    • KL FC Bot
      Автор KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
×
×
  • Создать...