Перейти к содержанию

Чего нехватает разработчикам? (риторический)


Рекомендуемые сообщения

Опубликовано

 

 


наблюдение продолжается мешает ли оно, вопрос двоякий, но ведь не угадаешь в каком случае напоминание лишнее, лучше лишний раз напомнить, чем вообще ждать пока пользователь вообще останется без защиты

Если лицензия прикреплена в Вашем личном кабинете, то она должна Вашей антивирусной программой подхватиться автоматически :)

Опубликовано

@iv65, да это понятно. просто тут какому то пользователю чего-то нехватает. я решил выяснить, что именно

Опубликовано

 

...

Если лицензия прикреплена в Вашем личном кабинете, то она должна Вашей антивирусной программой подхватиться автоматически :)

 

 

Надо пояснять, что только при условии наличия связи между личкой и того, что установлено на компе.

Опубликовано

сегодня получил новость от Лаборатории

post-27870-0-70883400-1546630022_thumb.jpg

и конечно окно с предупреждением, что осталось 10 дней

 

Можно ли заподозрить компанию в навязчивости? да, наверно, уже не просто предупреждают, о малом количестве оставшихся дней, а упоминают самое дорогое, что может быть - детей  :lol:

 

кстати резервный код прикреплен к личному кабинету, но сама программа - KTS , ничего о нем пока не знает, хотя и привязана к этому кабинету

post-27870-0-25971500-1546630440_thumb.jpg

 

кстати, раньше никаких новостей от Лаборатории - не приходило, а было бы полезно, особенно о скидках и акциях, более чем 25%, которые и так доступны при продлении

  • Улыбнуло 1
Опубликовано

за 6 дней до окончания лицензии, монитор уже горит красным светом, иконка в трее тоже

post-27870-0-74319900-1546968020_thumb.jpg

 

все 4 предыдущих дня, показывалось предупреждение о окончании срока лицензии на 1 день.

опыт, по получению ответа, который вынесет в заголовок данной темы, продолжается, до полного получения ответа  :)

  • Улыбнуло 1
Опубликовано

@kmscom, у Microsofta есть требования для разработчиков антивируса сколько раз и как антивирусы могут выводить уведомления для покупки и продления лицензии, для каждой версии Windows она разная. :coffee:

  • Согласен 1
Опубликовано

@kmscom, думаю, нет, за этим Microsoft следит.  Данное поведение продукта для Windows 7 и Windows 10 (1809) будет разное.

  • Согласен 1
Опубликовано

Данное поведение продукта для Windows 7 и Windows 10 (1809) будет разное.

к сожалению у меня нет технической возможности проверить поведение при разных условиях. но думаю для получения ответа, достаточно у меня имеющиеся условий. этот ответ можно будет экспонировать на иные условия.

 

 

пока небольшая пометка, она будет использована в ответе

post-27870-0-70187200-1546972161_thumb.jpg

  • Согласен 1
Опубликовано

вот еще, потребуется. для освещения вопроса касательно уведомлений на Андроид

post-27870-0-76239800-1546973073_thumb.jpg post-27870-0-45425700-1546973082_thumb.jpg

  • Спасибо (+1) 1
Опубликовано (изменено)
Резервные коды для АВ продукта конечно давно приобретены, но мне стало интересно, что будет, если о них ничего пока не сообщать самому продукту. А он волнуется :lol:

 

С нетерпением жду окончания эксперимента, в плане того подхватит ли продукт на Windows резервную лицензию с Портала при том что в сам продукт эта лицензия в качестве резервной вручную пользователем заранее добавлена не была.

 

В начале февраля мне такой сценарий возможно пригодится (в плане компьютеров родственников) и будет очень хорошо если он сработает.

Изменено пользователем new kis user 2012
  • Улыбнуло 1
Опубликовано (изменено)

@new kis user 2012, могу сразу сказать, что нет,  если вы удаленно не отправите лицензию на устройство, которое подключено к вашему аккаунту. Для этого:

  1. В левом верхнем углу выберите Лицензии. https://my.kaspersky.com/MyLicenses
  2. Рядом с информацией о подключенной к учетной записи лицензии нажмите Устройства.
  3. Нажмите Отправить лицензию.
  4. Выберите устройство и нажмите Отправить.
Изменено пользователем Friend
  • Согласен 2
Опубликовано (изменено)

@Friend, Ага, к сожалению видимо так, откопал у себя в истории переписки с техподдержкой свой старый запрос на эту тему, ответ сводится к тому что "Нет, т.к. устройства лицензию KIS/KTS автоматически не подхватывают.".

Но с учетом функции автоматического перехода на Kaspersky Free по окончании лицензии (Переход к использованию Kaspersky Free при истечении лицензии Kaspersky Total Security) после этого уже лицензию с Портала удаленно не отправишь.

 

Так что видимо (чтобы был автоподхват лицензии и без автоматического перехода на Kaspersky Free по окончании лицензии) лицензию нужно добавлять заранее и только вручную непосредственно в сам продукт.

 

Так что фактически функция удаленной отправки лицензии с Портала хоть и есть, но в реальности она по сути напрочь нейтрализована функцией автоматического перехода на Kaspersky Free по окончании лицензии и отсутствием автоподхвата лицензии с Портала.

 

Только непонятно тогда чего же ждет @kmscom и почему не добавляет резервную лицензию в продукт?
 

Или он смело и решительно все же хочеть довести эксперимент до конца? :)

 

Но оказывается резервную лицензию можно отправить заранее с Портала удаленно! :)

Как отправить лицензию на подключенное устройство

 

Отправка лицензии на устройство может занимать длительное время (до 24 часов). Если в программе уже есть действующая лицензия, то отправленная лицензия будет применена в качестве дополнительной. Вы можете добавить еще одну лицензию только в том случае, если ее срок действия заканчивается позже, чем срок действия текущей лицензии.
Изменено пользователем new kis user 2012
  • Согласен 2
Опубликовано

 

 

Так что фактически функция удаленной отправки лицензии с Портала хоть и есть, но в реальности она по сути напрочь нейтрализована функцией автоматического перехода на Kaspersky Free по окончании лицензии и отсутствием автоподхвата лицензии с Портала.

Проверил, действительно так. Нужно завести пожелание через Личный кабинет или портал бета-тестирование, чтобы лицензию можно было отправить удаленно в Kaspersky Free, чтобы он мог перейти на необходимый домашний продукт (KAV/KIS/KTS).
  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      Автор dexter
      Доброго времени суток уважаемые волшебники и кудесники ЛК , ответственные за дизайн и интерфейс продуктовой линейки .
       
      При каждом обновлении происходит сверка файлов программы на предмет цифровой подписи и (или ) хеш-кода (поправьте если не так выразился). Это ясно. Но это касается непосредственно файлов программы.
       
      Вот после принятия  некоторого количества кофейку, назрел такой вопрос : а если изменять кое-какие файлы (кроме тех которые обще признаны к редактированию) , отвечающие за кое-какую информацию по расположению кое-каких элементов интерфейса при использовании альтернативной темы оформления - будут или не будут при очередном обновлении проверяться на предмет цифровой подписи и (или ) хеш-кода (или что-то там около этого) ?
       
       
    • KL FC Bot
      Автор KL FC Bot
      Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы в престижной компании. В погоне за вакансией мечты даже опытные айтишники иногда теряют осторожность и начинают вести себя ничем не лучше школьников, скачивающих пиратские игры из Интернета. А реальной целью (а точнее жертвой) атаки может стать его текущий работодатель.
      Недавно стало известно о новой схеме, которую хакеры используют для заражения компьютеров интересующих их разработчиков: под видом тестового задания они подсовывают соискателям скрипт с бэкдором. И это не изолированный случай, а лишь самая свежая итерация хорошо отлаженного процесса. Хакеры уже несколько лет активно используют фейковые вакансии для охоты на IT-специалистов — и в ряде случаев добиваются поистине оглушительного успеха.
      Казалось бы, это должно быть личной проблемой айтишника. Но в современных условиях велика вероятность, что и основную работу, и тестовое задание на новую вакансию специалист будет делать на одной и той же машине. То есть под угрозой может оказаться не только личная, но и корпоративная информация.
      Фейковая вакансия, криптоигра и ограбление на $540 миллионов
      Один из самых громких случаев успешного применения тактики фейковой вакансии произошел в 2022 году. Тогда злоумышленникам удалось связаться (вероятно, через LinkedIn) с одним из старших инженеров компании Sky Mavis, которая разрабатывает криптоигру Axie Infinity, и предложить ему высокооплачиваемую работу.
      Получив заманчивое предложение, сотрудник прилежно прошел несколько инсценированных взломщиками этапов отбора. В итоге все, естественно, закончилось получением оффера, который был отправлен жертве в виде PDF-файла.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С разницей буквально в несколько дней команда, поддерживающая Python Package Index (каталог программного обеспечения, написанного на Python) и Mozilla (организация, стоящая за разработкой браузера Firefox), выпустили крайне похожие предупреждения о фишинговых атаках. Неизвестные злоумышленники пытаются заманить Python-разработчиков, использующих PyPi и создателей плагинов для Firefox, имеющих аккаунты addons.mozilla.org, на фальшивые сайты площадок, с целью выманить их учетные данные. В связи с чем мы рекомендуем разработчиков ПО с открытым исходным кодом (не только пользователей PyPi и AMO) быть особенно внимательными при переходе по ссылкам из писем.
      Эти две атаки не обязательно связаны между собой (все-таки методы у фишеров несколько различаются). Однако вместе они демонстрируют повышенный интерес киберпреступников к репозиториям кода и магазинам приложений. Вероятнее всего, их конечная цель — организация атак на цепочку поставок, или перепродажа учетных данных другим преступникам, которые смогут организовать такую атаку. Ведь получив доступ к аккаунту разработчика, злоумышленники могут внедрить вредоносный код в пакеты или плагины.
      Детали фишинговой атаки на разработчиков PyPi
      Фишинговые письма, адресованные пользователям Python Package Index, рассылаются по адресам, указанным в метаданных пакетов, опубликованных на сайте. В заголовке находится фраза [PyPI] Email verification. Письма отправлены с адресов на домене @pypj.org, который всего на одну букву отличается от реального домена каталога — @pypi.org, то есть используют строчную j вместо строчной i.
      В письме говорится, что разработчикам необходимо подтвердить адрес электронной почты, для чего следует перейти по ссылке на сайт, имитирующий дизайн легитимного PyPi. Интересно, что фишинговый сайт не только собирает учетные данные жертв, но и передает их на реальный сайт каталога, так что после завершения «верификации» жертва оказывается на легитимном сайте и зачастую даже не понимает, что у нее только что похитили учетные данные.
      Команда, поддерживающая Python Package Index, рекомендует всем кликнувшим на ссылку из письма немедленно сменить пароль, а также проверить раздел Security History в своем личном кабинете.
       
      View the full article
    • TorinoS
      Автор TorinoS
      Привет!
      Я - старший Java/Kotlin разработчик с 6 годами опыта в backend и исследую направления для развития моих навыков. Рассматриваю различные пути: например,
      - углубить фронтенд, изучить React и стать fullstack-разработчиком,
      - расширить мои скилы в бэкенд, освоив такие языки как Rust.
      - облачные технологии (AWS, Azure),
      - углубление DevOps навыков (Docker, Kubernetes) для управления инфраструктурой.
      - ML
      - безопасность

      Интересует, какое из этих (и не только этих) направлений более перспективно на ближайшие 5 лет.
      Какие конкретные технологии или фреймворки стоит выбрать для каждого пути?
      Какие реальные преимущества и с какими сложностями сталкиваются разработчики при переходе в фуллстек и другие направления?
      Есть ли другие направления, которые стоит учитывать для роста в текущих условиях рынка?
      Спасибо!
    • KL FC Bot
      Автор KL FC Bot
      Популярная система сборки и оптимизации сборочного конвейера CI/CD Nx была скомпрометирована в ночь с 26 на 27 августа. В пакеты системы, имеющие по статистике репозитория npm более 5 миллионов загрузок еженедельно, был добавлен вредоносный скрипт, который запускается сразу после инсталляции пакета. У тысяч разработчиков, применяющих Nx для ускорения и оптимизации сборки приложений, были украдены важные конфиденциальные данные: токены npm и GitHub, ключи SSH, криптокошельки, API-ключи. Эти данные выгружались в публичный репозиторий GitHub. Масштабная утечка секретов создает долгосрочную угрозу атак на цепочку поставок — даже когда вредоносные пакеты будут удалены из пораженных систем, у злоумышленников все равно могут остаться возможности компрометации приложений, создаваемых этими тысячами разработчиков.
      Хронология атаки и реагирования
      Злоумышленники воспользовались скомпрометированным токеном одного из мейнтейнеров пакета Nx чтобы в течение двух часов с 22:32 UTC 26 августа до 0:37 UTC 27 августа опубликовать многочисленные вредоносные версии пакета Nx и его плагинов. Двумя часами позже платформа npm удалила все скомпрометированные версии пакетов, а еще час спустя владельцы Nx отозвали украденный токен — атакующие потеряли доступ к публикации. Тем временем на GitHub стали появляться тысячи публичных репозиториев, содержащих данные, украденные вредоносным скриптом.
      27 августа в 9:05 UTC отреагировал уже GitHub, сделав все репозитории с утечкой приватными и недоступными для поиска. Тем не менее, украденные данные были общедоступны более 9 часов и их скачали многократно разные группы злоумышленников и исследователей. В общей сложности было выпущено 19 скомпрометированных версий Nx и плагинов:
      @nx, 20.9.0, 20.10.0, 20.11.0, 20.12.0, 21.5.0, 21.6.0, 21.7.0, 21.8.0 @nx/devkit, 20.9.0, 21.5.0 @nx/enterprise-cloud, 3.2.0 @nx/eslint, 21.5.0 @nx/js, 20.9.0, 21.5.0 @nx/key, 3.2.0 @nx/node, 20.9.0, 21.5.0 @nx/workspace, 20.9.0, 21.5.0  
      View the full article
×
×
  • Создать...