Перейти к содержанию

Доверенная зона


Рекомендуемые сообщения

Предистория: у одной фирмы (12 ПК и 1 файловый сервер: windous server 2003) установлен KBSS. Недавно они пригласили меня из-за возникшей проблемы: мало что работает на сервере. Проведя небоьшое расследрвание получил итог: был сис.админ., которого уволили из-за разногласий с директором, сис.админ.. видимо чтобы отамстить как-то директору, добавил в доверенную зону червя и трояна, и все это дело запоролил (пароль конечно же никому не сказал).

Вопрос: почему можно добавлять в доверенную зону вирусы и вредоносные программы?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос: почему можно добавлять в доверенную зону вирусы и вредоносные программы?

А как еще по другому?

Почему и нет?

Предыдущий Админ жот! 100 плюсов ему! :lol:

Изменено пользователем Орион
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

потому что, например, радмин детектируется как бэкдор ввиду своего поведения. Однако программа вполне лицензионна, но вполне может использоваться мошенниками путём незаметной установки.

Ссылка на комментарий
Поделиться на другие сайты

С такими прогами понятно. Ну а скажем типичные вирусы и вредоносные программы?

Изменено пользователем all-15
Ссылка на комментарий
Поделиться на другие сайты

ну как типичные вирусы... радмин в случае умышленного использования "неправильно"-тоже типичный вирус. к тому же собственнонаписанные скрипты тоже могут детектироваться как типичные вирусы. Защищать сеть от того, кто должен обеспечивать её безопасность-это уже как-то замороченно...

Ссылка на комментарий
Поделиться на другие сайты

Понятно что некоторые программы он будет допускать, хотя будет видить в них скажем того же бэкдора (я винду переставлял, там был установлена прога удаленного администрирования (не помню как называеться) KIS, сразы сообщил что программа похожа по поведениб на бэкдор), ну а червя? Скажем можно было б как-то ограничить это. А то есть такие пользователи, что сначала сделают то что не надо а потом просят о помощи.

Ссылка на комментарий
Поделиться на другие сайты

ну опять же.. механизмы могут использоваться и самим пользователем. Лишение пользователя возможности добавлять в доверенные-это как бы не демократично даже. Защищать пользователя методом ограничения его свободы-это то же самое, что запретить ему работать под учетной записью администратора.

Ссылка на комментарий
Поделиться на другие сайты

Теперь я с Вами полностью согласен! В конце концов можно настроить родительский контроль, или защитить паролем. Не совсем актуальную тему создал, извиняюсь, надо было самому мальнько логику напречь.

Ссылка на комментарий
Поделиться на другие сайты

Иногда кряки вполне безобидные детектяся как трояна

кряк-это незаконное ПО и его детектирование не является ошибкой.

Ссылка на комментарий
Поделиться на другие сайты

кряк-это незаконное ПО и его детектирование не является ошибкой.

Но их необходимо вносить в группу Not-a-virus, но не в группу вирусы хотя часто ЛК исправляет свои базы и уберает их детект. Какой в этом смысл если он не наносит не какого вреда?

Ссылка на комментарий
Поделиться на другие сайты

Наивные :lol:

 

лучший способ доставить зверька вам на комп - это сделать кряк к какой либо популярной программе

Сами скачаете

Сами запустите

И антивирус отключите сами, если оный обиделся на кряк

 

Иногда этот кряк и выполнит обещания по кряку - а не только зверька принесет

Ссылка на комментарий
Поделиться на другие сайты

Наивные :lol:

 

лучший способ доставить зверька вам на комп - это сделать кряк к какой либо популярной программе

Сами скачаете

Сами запустите

И антивирус отключите сами, если оный обиделся на кряк

 

Иногда этот кряк и выполнит обещания по кряку - а не только зверька принесет

Я про такие кряки очень хорошо знаю. Сам и за такого потерял около 10Gb семенных фотографий. и еще 150gb музыки фильмов и т.п

Если интересно Моя история как ставли вирус много раз

И после этого случая перехожу на free или использую кряки только в виде цифр.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sol1211
      От sol1211
      Добрый день!
       
      НА организацию было закуплено большое количество ЭЦП Рутокен 2.0 . При попытке зарегистрировать ЭЦП Рутокен 2.0 в списке доверенных устройств, каждый ЭЦП имеет одинаковый ID, меняется только последняя цифра (судя по всему это порядковый номер USB разъёма ПК).
       
      Возможно ли как-то средствами KSC однозначно идентифицировать и зарегистрировать ЭЦП?
    • эдКристина
      От эдКристина
      Здравствуйте, подскажите пожалуйста при добавлении съемных носителей в список доверенных устройств, Касперский не видит эти устройства по идентификатору, что делать?
       
      Запросы от пользователей вижу, а при добавлении в реест ПО ИДЕНТИФИКАТОРУ выходит информация НЕ НАЙДЕНО!!
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
    • Frederic
      От Frederic
      Добрый день! Подскажите пожалуйста, как можно добавить доверенные домены в политики при использовании Kaspesky Security для Windows Server. Допустим хочется исключить некоторые сайты от подмены сертификата (перехвата https). Нашел только возможность добавлять IP-адреса в исключения, а по доменному имени нет. Например в политике Kaspersky Endpoint Security можно добавить как IP-адрес, так и домен. Заранее спасибо
    • Sol87
      От Sol87
      Здравствуйте! Стоит Kaspersky Security Center 13.1, до недавнего времени перестал добавлять съёмные носители по идентификатору: При вводе идентификатора и нажатии кнопки обновить ничего не происходит. Хотя съёмный носитель определяется у пользователя и блокируется. Как можно добавить в доверенные устройства?
    • Sapfira
      От Sapfira
      Примерно раз в несколько месяцев, а может и раз в месяц, происходит такая ерунда.
      Начинаешь запускать какую-то программу, а она не запускается из-за того, что антивирус кинул её в недоверенные, хотя ещё вчера она была в доверенных и прекрасно запускалась. Приходится лезть и вытаскивать.
      И ладно, если-бы программа обновилась и антивирус посчитал её новой и неивестной, но нет, никаких обновлений не было.
      Такое происходит и с программами и с батниками.
       
      У кого-то ещё есть такое?
×
×
  • Создать...