Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Я согласен, что дизайн спорный в теории. С этим я не спорю совсем. И эту мнение я высказывал тестировщику. Но его ответ таков, что такой дизайн устраивает отдел антивирусных исследований. То есть парни, которые знают обо всех малварях мира, говорят, что такой дизайн вполне приемлем в данном конкретном случае.

  • Ответов 155
  • Создана
  • Последний ответ

Топ авторов темы

  • ossa

    67

  • Umnik

    36

  • regist

    13

  • Friend

    12

Опубликовано

при этом надо отметить, что и в далёком 2009 году эта фича в KIS не работала

 

 

post-50757-0-57117000-1540627259_thumb.png

post-50757-0-18542400-1540627274_thumb.png

post-50757-0-42865900-1540627282_thumb.png

Опубликовано (изменено)

@ossa, любой компонент антивируса в идеале настраивается человеком  вручную, с 2009 года HIPS у продуктов не сильно изменился.

Изменено пользователем Friend
Опубликовано (изменено)

@Friend,

 объясняю простые истины  :)  при запуске неизвестного приложения (то есть которое неизвестно в KSN и на которое нет детекта), оно автоматически попадает в группу "Слабые ограничения". в этой группе по умолчанию данное действие вообще блокируется. это кстати единственная блокировка в правах этой группы. так что реакция HIPS должна быть в обязательном порядке (имеется ввиду поведенческий блокиратор PDM)

post-50757-0-84937000-1540635224_thumb.png

post-50757-0-74888900-1540635238_thumb.png

post-50757-0-02086200-1540635249_thumb.png

Изменено пользователем ossa
Опубликовано

@Friend,

спасибо за совет, в будущем обязательно проверю. а пока у меня большое желание пользоваться именно финальной стабильной версией KIS 

Опубликовано

С чего это должно меняться в 2020? Такое поведение сделано осмысленно.

  • Согласен 2
Опубликовано

@Friend, возможно вы не полностью читали тему.

ТС на двух форумах пытались обьяснить, что именно такая логика работы продукта заложена разработчиками.

Плохо это или хорошо это уже другой вопрос.

Опубликовано

@andrew75,

причём тут логика работы? KIS в интерактиве не контролирует доступ к защищённым COM-интерфейсам. а без этого не защитить секцию \KnownDlls от модификации. вот и вся логика.

Опубликовано

Я, видимо, заикаюсь, раз не понятно, что я говорю. Если замена происходит на библитеку, которой мы доверяем, то никаких действий не применяется к тому, кто делает замену. Если замена происходит на библиотеку, которой доверния нет, будут сработаны правила из таблицы.

Говорил же, батник напишите или хелловорд, который бы сам делал замену на вашу собственную либу — правила должны сработать.

Опубликовано (изменено)

@Umnik,

я видимо вообще говорю по китайски, потому что начинаю уже повторять одно и то же

 

post-50757-0-51523800-1540820618_thumb.png

Изменено пользователем ossa

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wumbo12
      Автор wumbo12
      Тестирование Kaspersky Standard (19.09.2024):
      Это последняя версия Касперского Standard.
      Протестировано на 500 образцах вредоносного ПО из разных источников:
      Образцы не старше 30 и не новее 10 дней.
      Все образцы имеют не менее 15 обнаружений на VirusTotal по состоянию на 18 сентября 2024 г.
      Все примеры представлены в формате .exe, предназначенном для работы в 64-разрядной и 11-разрядной версиях Windows.
      Все настройки установлены по умолчанию, имитируя установку по принципу «установил и забыл».
      Статистика обнаружения:
      Обнаружение файлов при статическом сканировании: 360/500 (коэффициент обнаружения 72,0%)
      Обнаружено выполненных файлов: 438/500 (коэффициент обнаружения 87,6%)
      Сканеры второго мнения после очистки временных файлов:
      Sophos/HitmanPro — 17 обнаружений + 20 PUA
      Emsisoft — 13 обнаружений
      Norton PE — 35 обнаружений
      Полная проверка Касперского — 0 обнаружений после заражения
       
      Видео отчет :
       
      https://dosya.co/kux5af99wt76/Kaspersky_Test_Final_9-19-2024.mp4.html
       
    • dexter
      Автор dexter
      Доброго времени суток уважаемые волшебники и кудесники ЛК , ответственные за дизайн и интерфейс продуктовой линейки .
       
      При каждом обновлении происходит сверка файлов программы на предмет цифровой подписи и (или ) хеш-кода (поправьте если не так выразился). Это ясно. Но это касается непосредственно файлов программы.
       
      Вот после принятия  некоторого количества кофейку, назрел такой вопрос : а если изменять кое-какие файлы (кроме тех которые обще признаны к редактированию) , отвечающие за кое-какую информацию по расположению кое-каких элементов интерфейса при использовании альтернативной темы оформления - будут или не будут при очередном обновлении проверяться на предмет цифровой подписи и (или ) хеш-кода (или что-то там около этого) ?
       
       
    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
    • igrok52
      Автор igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • AnnaB
      Автор AnnaB
      Здравствуйте!
      Извините, возник вопрос. Ситуация такая. Мама решила посмотреть фильм Оппенгеймер, нашла его на Ютубе, фильм оказался не полным (да там и не Оппенгеймер оказался вовсе), чтоб посмотреть полный фильм надо было перейти по ссылке в комментарии, которая редиректнула на ещё один сай.
      Для просмотра там требовалась регистрация, которая просто перенаправила на главную страницу Google, не фейковую, судя по всему, потому что там не требовалась входить в аккаунт, там было уже войдено.
      Всё происходило с телефона.
      Вопрос. В чём подвох и можно ли как-то просто переходя по таким ссылкам позволить украсть какие-то данные?
      Спасибо!

×
×
  • Создать...