Перейти к содержанию

vpn KSC - общедоступная сеть?


Рекомендуемые сообщения

Купил еще одну лицензию на Kaspersky Total Security на несколько машин + заодно купил лицензию на vpn KSeC на 5 устройств. Уж если тестить, то полностью. 


Пока крайне разочарован  функциональностью KSeC. В работе - продукт оказался настолько сырой, что даже о таком помыслить было нельзя. (Ранее пользовал только бесплатную версию KSC). KSeC на OC Windows 10 работает еще куда ни шло (хотя как сказать: е-мейлы с включенной vpn не отправляются и не приходят адресату, тестил, созванивались с адресатом из другой страны и пробовали отправлять/получать e-mailы). При включенном vpn KSeC отправить письмо - шансов ноль. Только vpn KSeC отключаешь - всё отправляется/получается. При включении ноута - vpn сам не включается, хотя галка стоит, нужно вручную включать постоянно. Не открывает сайты, зависает и прочее... А на смарфонах, на андроиде - вообще невозможно работать. При включенном vpn KSeC vpn - все мессенджеры типа Viber, WhatsApp и т.д. и т.п - просто банально не работают. Сообщения отправить через мессенджеры нельзя, связаться нельзя. Отключаешь vpn KSeC - связь есть, сообщение тут же отправляется. Ну и зачем такой безлимитный vpn за деньги, который нужно отключать, чтоб мочь работать или общаться? ))) Это нужно дневать и ночевать с техподдержкой, выполняя бесплатно функции тестеров, собирая отчёты getsysteminfo, трассировки и прочее... Задумка хорошая, продукт недоработанный, зачем было Alpha-версию выпускать в массы - совершенно не ясно. Ну что ж, опыт это то, что мы получаем как правило вместо того, что мы за свои деньги хотим ))) Я уже не говорю о том, что на андроидах (в частности, 10й андроид)  в отличие от версии KSeC для ПК, на смартфоне нужно быть постоянно залогиненным в учётную запись "мой касперский". Зачем? Если на ноуте из учётки "мой Касперский" вышел, то ноут/комп всё-равно отстался привязанным к учётке и безлимитный vpn - есть, пользуйся, не хочу, лицензия оплачена на год. А на смартфоне в KSeC нужно быть на постоянке залогиненным в "мой Касперский", ибо если выходишь, то купленная тобой лицензия тут же обнуляется и vpn KSeC переходит на стандарт 200mb в сутки. Такой себе контроль пользователей - сопряжение е-мейла учётной записи, номеров телефонов и времени. Жаль, что на смартфоне нельзя использовать vpn KSeC, как все остальные vpn: закачал ПО в гугл плей маркете, купил ключ активации, ввел ключ лицензии в программу (при необходимости первый (!) и один раз залогинился в учётную запись). Плохо еще, что vpn KSeC можно купить только на 1 год, исключительно на 5 устройств и эти 5 устройств можно подключить только к одной учётной записи. Т.е., к примеру, мне 5 не нужно, нужно 3 для моей учётки. Но если есть две лишних лицензии, то могу подарить их, скажем, родственнику. А родственник ставит на смартфон, но чтобы лицензия работала, ему нужно быть на постоянной основе залогиненным под мою учётку под мой е-мейл в мой Касперский... Крайне непродуманно и нерационально, хотя, целиком ясно, для какой цели это было нарочно задумано.
 


P.S. A KTS 20 тоже не идеально работает. К примеру, возьмем модуль "обновление программ" - программы ищет не все и с огромным запозданием, а те, которые находит - не обновляет вовсе, не может. Всё ПО приходится сносить из панели управления, и переустанавливать заново вручную. Вручную обновлять я могу и при Kaspersky Free... За более дорогой KTS платят дороже, и продают дороже, аргументируя тем, что в KTS есть масса фичей, модулей и т.д., которые облегчают жизнь, автоматизируют работу и т.д. В теории. А на практике этого я не наблюдаю. Помню виртуальным сейфом попробовал один раз восмользоваться, он глюканул, я данные потерял, с тех пор не пользуюсь, доверие пропадает.

Я один из самых ярых фанатов продуктов ЛК. Но то, что происходит последние пару-тройку лет меня крайне настораживает. Всему есть предел. За свои деньги хочется получать комфорт и безопасность, а не головную боль, трату времени на тп и нефункциональность.В теории - одно (спасибо рекламщикам), а на практике я вижу другое. Неужели настолько все переключились на Kaspersky OS, что все предыдущие линейки продуктов забросили? Так это выглядит, по крайней мере. Печально.
 

Ссылка на комментарий
Поделиться на другие сайты

 

Если верить вашим словам:

заложенной в продукт логике

 

Ну это для себя каждый сам решит!

Лично моё доверие к компании на этом закончилось.

 

 

Да,  совсем забыл есть любопытная деталь.

Если дать имя сети (ssid) "default" то можно увидеть следующие.

post-37962-0-82036100-1581076796_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@Unt, а чем любопытна деталь?

"default" действительно распространенное название

Да ничего особенного.

Если не считать что правильная реакция прикручена только к этому (ssid) "default"

Ссылка на комментарий
Поделиться на другие сайты

@Unt, неверные выводы. распространенные названия "default" не ограничивается.

Помогите людям сделать правильные выводы!

Предоставьте скриншоты, а лучше видео с правильной реакцией программы на другие распространенные названия.

post-37962-0-82036100-1581076796.png

Ссылка на комментарий
Поделиться на другие сайты

Если дать имя сети (ssid) "default" то можно увидеть следующие.

 

attachicon.gif Снимок.PNG

Это же самое сообщение KSeC можно увидеть, если дать, скажем, имя сети  m_ashka.

 

Я бы совсем не сказал, что SSID m_ashka - распространённое, но KSeC выдаёт всё то же: "сеть wi-fi m_ashka небезопасна, т.к. у неё распространённое название".

 

Итак, что имеем?

 - Что привязка лишь к названию сети - факт.

 - Рекомендаций по безопасности SSID для пользователя не предоставляется - тоже факт.

 - Критериев оценки "распространённости" SSID или "безопасности" для пользователей не даётся, что также факт.

 - А нет всего этого, т.к., видимо, отсутствует алгоритм контроля и проверки.

 - Есть лишь общая привязка к названию сети, или есть какой-то список этих сетей, который пополняется, что непонятно, или есть критерии, которые не озвучиваются.

 

Признаться, не понятно о чём вообще разговор. Сделайте сначала, а потом пользователям говорите, чтобы багу заводили, как, например, Friend предлагает. Как понять - бага или не бага - без чётко прописанных критериев? Никак )) Отсюда и спор. У пользователя, который заплатил деньги за ПО есть цель им пользоваться, а не тратить время на разборки и баги, которые потом окажутся не багами, а логикой разработчиков "так задумано". Для оформления багов имеются стадии альфа и бета и соответствующие тестировщики. Это не пользователи делают, которые покупают лицензии. У пользователя обязана быть прописана инструкция-требование с критериями к SSID, уже если уведомление о небезопасности выдаётся. Я к тому, что по таким казалось бы незначительным и не важным вещам - кто-то сделает себе большие выводы, например, что к интернету вещей ЛК к себе в компанию допускать ненадёжно, ибо клиентов ЛК использует в качестве альфа/бета тестеров. ПО, скажем, для оружия, дронов и прочей безконтактной штукенции, или промышленное производство защитить... Купите лицензию на условиях, "как есть", а непонятны критерии работы или сбои - заводите  багу. Вопрос - зачем заводить какую-то багу, если производитель ПО не в состоянии написать критерии оценки к названию SSID, чтобы было элементарно понятно - бага это или не бага, вместо того, чтобы холивар разводить? Я в начале темы расписывал детально уже (думал, тема закрыта), что есть термин "баг", и почему для категории "пользователь" - это баг, а для категории "разработчик" - это не баг. Задача разработчиков информировать простых пользователей посредством дружественного интерфейса, а самое главное - понятным и доступным способом. Этого еще нет. Ждёмс.

Под термином "простой пользователь" (если не каждый понимает данный термин) усреднённо можно понимать, скажем, женщину лет 50-60-ти, дающую от безысходности объявление в газету, типа: "мать трёх программистов просит за деньги кого-нибудь научить её компьютеру". )))

 

  • Если с точки зрения пользователя попытаться найти какую-то взаимосвязь и вычленить хоть какие-либо критерии оценки SSID, то на текущий момент я могу сделать лишь один вывод: программа Kaspersky Secure Connection  считает небезопасными абсолютно все сети, в  которых менее восьми символов (причём, не важно каких: буквы, цифры или знаки).

 

Желающие могут погуглить, но за примером далеко ходить не надо: что у "m_ashka", что у "default" - 7 символов, у "home" - тоже меньше восьми. Тут дело даже не в публичности сети. Как говорил Козьма Прутков: "зри в корень". Публичность - это уже производная от небезопасности, а небезопасность - от распространённого названия по мнению разработчиков KSeC, а распространённое название - это что?  А вот это уже тайна за семью печатями от ЛК. Критерии в студию! Я пока что вижу лишь один критерий и вытекающую из него логику, что по мнению KSeC - если в SSID менее 8-ми символов, то Ваша частная wi-fi сеть: 1) имеет распространённое название ---> 2) как следствие - её якобы легче взломать (несмотря на mac фильтрацию, сумасшедшие пароли, wpa2 psk и прочие вещи  ---> 3) а потому сеть небезопасна ---->  4) потому она оценивается KSeC, как публичная/общественная

 

Получаем в итоге снова то, с чего начинали: у попа была собака,  он её убил, она съела кусок сала, он её убил, закопал, на могиле написал: у попа была собака,  он её убил, она съела кусок сала, он её убил, закопал, на могиле написал... ))))))

 

P.S. Почему-то я не сомневаюсь, что ЛК всё-же выпустит в грядущих обновлениях рекомендации-инструкции относительно безопасного по мнению KSeC SSID c описанием этих самых критериев. Не вижу ничего, кроме преступного бездействия, что бы помешало это сделать. )

Изменено пользователем Sapsan932
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Желающие могут погуглить, но за примером далеко ходить не надо: что у "m_ashka", что у "default" - 7 символов, у "home" - тоже меньше восьми. Тут дело даже не в публичности сети. Как говорил Козьма Прутков: "зри в корень". Публичность - это уже производная от небезопасности, а небезопасность - от распространённого названия по мнению разработчиков KSeC, а распространённое название - это что?  А вот это уже тайна за семью печатями от ЛК. Критерии в студию! Я пока что вижу лишь один критерий и вытекающую из него логику, что по мнению KSeC - если в SSID менее 8-ми символов, то Ваша частная wi-fi сеть: 1) имеет распространённое название ---> 2) как следствие - её якобы легче взломать (несмотря на mac фильтрацию, сумасшедшие пароли, wpa2 psk и прочие вещи  ---> 3) а потому сеть небезопасна ---->  4) потому она оценивается KSeC, как публичная/общественная

 

Получаем в итоге снова то, с чего начинали: у попа была собака,  он её убил, она съела кусок сала, он её убил, закопал, на могиле написал: у попа была собака,  он её убил, она съела кусок сала, он её убил, закопал, на могиле написал... ))))))

 

P.S. Почему-то я не сомневаюсь, что ЛК всё-же выпустит в грядущих обновлениях рекомендации-инструкции относительно безопасного по мнению KSeC SSID c описанием этих самых критериев. Не вижу ничего, кроме преступного бездействия, что бы помешало это сделать. )

 

Это единственное логичное объяснение!

Нет никакой проверки на распространенность названия сети (ssid) - а есть критерий к кол-ву символов. Дали нескольким (ssid) таким как "default" правильный балун, а все что не соответствует

(по умолчанию публичная сеть). Вот она  какая сила защиты.

 

p.s. А я вот сомневаюсь!

Тут недавно от самого евк в теме где ему задают вопросы, было сообщение о том что в новых версиях ав уберут эту хреновину, потом быстро это сообщение затерли.

(если скрин найду закину в паблик)

Ссылка на комментарий
Поделиться на другие сайты

@Sapsan932, @moki,  здесь редко бывают сотрудники ЛК, которые отвечают за KSEC.

Лучше все свои пожелания и  предложения оставлять на сайте бета-тестирования. Если подозреваете ошибку в работе продукта, тогда собрать необходимые данные и завести багу.

Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


×
×
  • Создать...