Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Кис 2019 обнаружил что программа Adobe  может нанести вред моему компу

post-6954-0-86333400-1537113182_thumb.jpg

 

Отправить в доверенные?

 

А еще при поиске уязвимостей после установки КИС 2019, он нашел вот эту. Я понятия не имею что это такое.

Объясните, плиз, кто знает?

post-6954-0-94499800-1537113394_thumb.jpg

Изменено пользователем Тётя Евдокия
Опубликовано

Пробуйте 11 версию Adobe Reader и обновление для него до 11.0.22. А вообще сейчас некоторые браузеры умеют PDF читать. Можно без AR жить.

 

 

 

Объясните, плиз, кто знает?

Программа на ПК использует уязвимую версию Java.

  • Спасибо (+1) 1
Опубликовано

 

 


А вообще сейчас некоторые браузеры умеют PDF

 

Я пользуюсь Хромом.  И Опера в наличии, но реже.

 

 

 


Программа на ПК использует уязвимую версию Java.

И? Выход есть?


 

 


Пробуйте 11 версию Adobe Reader

 

Попробую обновить...

Опубликовано

 

 


и обновить

 

О как: 

"В браузере Chrome прекращается поддержка NPAPI для апплетов Java"

"Если у вас возникают проблемы с доступом к приложениям Java в браузере Chrome, Oracle рекомендует перейти на использование браузера Internet Explorer"

 

Ну не хочу я переходить на   Internet Explorer...

Опубликовано

@Тётя Евдокия, у вас Java используется, судя по пути, в MonitorSoftware, а не браузере Вам знаком данный софт? Он вам нужен?

Опубликовано

Он вам нужен?

 

 

Так вот и и спросила, потому что даже не знаю нужен он или нет. Что у него за функции, например?

 

И еще я запуталась по Adobe...

У меня Acrobat

post-6954-0-48180100-1537116405_thumb.jpg

Это то,о чем предупреждает КИС? Но он у меня последняя версия.

Опубликовано

Так вот и и спросила, потому что даже не знаю нужен он или нет. Что у него за функции, например?

Тогда просто удалите и забудьте.

 

В скриншоте из первого сообщения KIS реагирует на инсталлятор Adobe Reader. Можете его удалить. Потом если нужно будет 11 версию скачаете и поставите.

  • Спасибо (+1) 1
Опубликовано

 

 

Отправить в доверенные?

Удалите, это просто установщик старой версии Adobe Reader.

 

 

Объясните, плиз, кто знает?

Можно игнорировать данную уязвимость или удалить программу, которая ее использует.

 

 

зайти на https://java.com/ru/и обновить

Не поможет, так как уязвимость часть другой программы.

  • Спасибо (+1) 1
Опубликовано

Libre office пользуетесь? Если да  то java нужно обновить. Если нет то можно снести

Опубликовано

 

 


В скриншоте из первого сообщения KIS реагирует на инсталлятор Adobe Reader.
+1.

А также насколько могу догадаться по обрывку детекта, то по факту это не инсталятор, а онлайн донлаудер с партнёркой от mail.ru. Проще говоря адварь вместо настоящего установщика. Так что удалять.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

 

 


Libre office

Скорее всего нет, не знаю что это.


Так что удалять.

 

 

Сколько там всегооо в этой папке... Но вот еще одного зверя не знаю где найти.И что это? Откуда то еще взялся... 


 

 


Libre office пользуетесь?

 

Хотя... Дочь с моего компа иногда удаленно работает в своей организации(типография), может ей это надо?

post-6954-0-89129700-1537123978_thumb.jpg

Опубликовано

@Тётя Евдокия, на скриншоте ссылка с корзиной на диске D. Можно чистить.

 

А Monitor Software ищите в "Установка и удаление программ". Или ищите денсталлятор в папке с ним.

Опубликовано

 

 


. Но вот еще одного зверя не знаю где найти.И что это? Откуда то еще взялся...
это из-за того, что как уже указал @Mark D. Pearlstone, это уже удалено. Выбросьте мусор с корзины и всё. В KIS после этого можете выбрать любое действие с этим файлом.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rupitsa
      Автор rupitsa
      Всем доброго времени! Возник вопрос по правильному хранению лицензий! Я почему то думал, что могу добавить ключ на my Kaspersky, и пока я не добавлю ни одного устройства, у меня ключ будет там в целости и сохранности, а оказалось все и на оборот, таким способом я уже потерял ключ от KSC, что очень жаль.
       Чтоб больше не возникло вопросов по их хранению, можно ли вообще их как то хранить на портале или нет?
       
    • Mrak
      Автор Mrak
      Всем привет.
       
      На форуме постоянно слетают настройки лент. Образуются новые. Подскажите, как удалить лишние и сохранить одну "нормальную", чтобы туда попадали ВСЕ сообщения, КРОМЕ сообщений в разделе "уничтожение вирусов"?

      Вон сколько непрочитанного контента, а где кнопка "удалить"?
    • KL FC Bot
      Автор KL FC Bot
      Приложения для фитнеса в силу своей природы имеют доступ к большому количеству персональных данных, особенно те, которые отслеживают разнообразные активности на свежем воздухе, в первую очередь — бег. Во время трекинга они собирают массу данных: пульс и другие параметры физической активности, количество шагов, пройденную дистанцию, перепад высот и, разумеется, геолокацию, — для максимально подробного анализа тренировки.
      А люди редко занимаются бегом в каких-то случайных местах. Обычно их маршруты повторяются и расположены где-нибудь рядом с домом, работой, учебой, военной базой… То есть местом, где человек бывает часто и, скорее всего, в одно и то же время. Что будет, если эта информация попадет не в те руки?
      Последствия могут быть катастрофическими. Так, несколько лет назад опубликованная одним из беговых приложений карта выдала местоположение целого ряда секретных военных объектов. А летом 2023 года, предположительно, благодаря данным из того же приложения, наемным убийцей во время пробежки был застрелен командир российской подводной лодки Станислав Ржицкий.
      Разумеется, утечка геоданных может быть опасна не только для военных. Несложно представить сценарии, в которых она может привести к неприятностям не только для очевидных целей таргетированной атаки (например, знаменитостей, политических деятелей или топ-менеджеров какой-либо компании), но и для обычных людей.
      Зная о ваших перемещениях, злоумышленники с удовольствием используют их для шантажа и устрашения. Пресловутое «я знаю, где ты живешь и все твои передвижения» значительно повышает вероятность того, что жертва испугается и выполнит требования мошенников.
      Помимо прямых угроз, геотрекинг прекрасно дополняет данные, утекшие из других приложений или собранные при помощи доксинга, что заметно повышает успех таргетированной атаки. И не стоит думать, что уж вы-то точно не заинтересуете мошенников настолько, чтобы устраивать сложную атаку. Жертвой может стать каждый, и далеко не всегда конечной целью злоумышленников является финансовая выгода.
      Но не только геоданные собираются и анализируются приложениями для бега. Как и все фитнес-аппы, они следят за активностью и физическим состоянием, которые могут многое рассказать о здоровье человека. И эта информация также может оказаться полезной для атаки с применением социального инжиниринга. Ведь чем больше злоумышленник знает о жертве, тем изощреннее и эффективнее его действия.
      Так что к выбору приложения для трекинга бега и настройке его конфиденциальности стоит подойти максимально осознанно — и в этом вам помогут наши советы.
      Общие советы по выбору бегового приложения и настройке приватности в нем
      Первое, что делать категорически не стоит, — устанавливать подряд все трекеры бега и затем выбирать наиболее понравившийся. Таким образом вы передадите свои персональные данные всем подряд, что значительно увеличит риск их попадания в руки злоумышленников. Чем меньшим количеством приложений вы пользуетесь, тем меньше риск утечки. Но стоит помнить, что ни одна компания не может гарантировать стопроцентную сохранность данных.
      Кто-то вкладывается в безопасность своих пользователей больше, кто-то меньше, и предпочтение лучше отдавать тем, кто серьезно подходит к сохранности и анонимизации пользовательских данных. Для этого стоит внимательно изучить политику конфиденциальности (Privacy Policy) выбранного приложения. Добросовестные разработчики укажут, какие данные собирает приложение, с какой целью, какие из них могут быть переданы третьей стороне, какие права у пользователя в отношении персональных данных и так далее. Дополнительно полезно будет поискать в Сети или поинтересоваться у ИИ-ассистента, были ли случаи утечек данных у интересующего вас приложения. Для этого достаточно в поисковом запросе указать название приложения плюс data breaches или data leak. Ну и, разумеется, отзывы пользователей тоже никто не отменял.
       
      View the full article
    • Sandynist
      Автор Sandynist
      Добрый вечер! Давно хотел написать о проблеме, но всё руки не доходили. 
       
      Немного истории: с большими усилиями компании удалось выкупить региональный домен https://www.kaspersky.kz/
      Можете погуглить, история мутная, какой-то предприимчивый делец зарегистрировал это имя себе и запросил много бабла с компании. 
       
      Но вот теперь казалось бы всё должно наладится, и сайт должен заработать корректно, но ничего подобного.
      Если у нас попытаться открыть ссылку в виде:
      https://www.kaspersky.ru/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      то происходит автоматический редирект на наш региональный домен:
      https://www.kaspersky.kz/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      на котором никакой статьи не наблюдается. 
       

       
      Так всё это не работает уже более года, а может даже и двух. Хотел традиционно задать этот вопрос Евгению Валентиновичу, но он заметно нервничает, когда его начинают спрашивать по технической части. А я в свою очередь не знаю куда и кому адресовать жалобу, это же не антивирусный продукт.
      Написал письмо на адрес info@kaspersky.com , но очень сомневаюсь, что будет хоть какой-то результат.
       
      P.S. Раньше тут появлялись технические специалисты компании, которым напрямую можно было написать про такие проблемы, как сейчас с этим обстоят дела?
    • KL FC Bot
      Автор KL FC Bot
      Полагаю, на исходе первой четверти 21-го века все уже отлично понимают, что пароли пользователей к аккаунтам в онлайн-сервисах представляют собой невероятно ценную информацию и, следовательно, их защита играет ключевую роль в обеспечении конфиденциальности и безопасности данных. Несмотря на это, до сих пор не все организации хранят эти пароли должным образом.
      В этом посте поговорим о том, как не стоит хранить пароли пользователей и какие методы применяют сервисы, которые всерьез относятся к безопасности.
      Неправильный способ: хранение паролей в открытом виде
      Самый простой способ — это запись паролей просто в базу данных в незашифрованном виде. Соответственно, при попытке пользователя аутентифицироваться остается только сравнить вводимую им цепочку символов с тем, что хранится у вас в базе.
      В этом случае есть риск того, что злоумышленники смогут тем или иным способом украсть эту базу данных. Например, с помощью эксплуатации каких-либо уязвимостей в используемом для хранения данных ПО. Другой вариант — таблицу с паролями может украсть недобросовестный сотрудник с высоким уровнем доступа. Или для кражи паролей могут быть использованы утекшие или перехваченные учетные данные сотрудника. В общем, вариантов того, что может пойти не так, тут масса. Главная мысль: если хранить какие-то данные в открытом виде, то на них рано или поздно кто-то может наложить руки.
       
      Посмотреть статью полностью
×
×
  • Создать...