Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Предистория: у одной фирмы (12 ПК и 1 файловый сервер: windous server 2003) установлен KBSS. Недавно они пригласили меня из-за возникшей проблемы: мало что работает на сервере. Проведя небоьшое расследрвание получил итог: был сис.админ., которого уволили из-за разногласий с директором, сис.админ.. видимо чтобы отамстить как-то директору, добавил в доверенную зону червя и трояна, и все это дело запоролил (пароль конечно же никому не сказал).

Вопрос: почему можно добавлять в доверенную зону вирусы и вредоносные программы?

Опубликовано (изменено)
Вопрос: почему можно добавлять в доверенную зону вирусы и вредоносные программы?

А как еще по другому?

Почему и нет?

Предыдущий Админ жот! 100 плюсов ему! :lol:

Изменено пользователем Орион
  • Не согласен 1
Опубликовано

потому что, например, радмин детектируется как бэкдор ввиду своего поведения. Однако программа вполне лицензионна, но вполне может использоваться мошенниками путём незаметной установки.

Опубликовано (изменено)

С такими прогами понятно. Ну а скажем типичные вирусы и вредоносные программы?

Изменено пользователем all-15
Опубликовано

ну как типичные вирусы... радмин в случае умышленного использования "неправильно"-тоже типичный вирус. к тому же собственнонаписанные скрипты тоже могут детектироваться как типичные вирусы. Защищать сеть от того, кто должен обеспечивать её безопасность-это уже как-то замороченно...

Опубликовано

Понятно что некоторые программы он будет допускать, хотя будет видить в них скажем того же бэкдора (я винду переставлял, там был установлена прога удаленного администрирования (не помню как называеться) KIS, сразы сообщил что программа похожа по поведениб на бэкдор), ну а червя? Скажем можно было б как-то ограничить это. А то есть такие пользователи, что сначала сделают то что не надо а потом просят о помощи.

Опубликовано

ну опять же.. механизмы могут использоваться и самим пользователем. Лишение пользователя возможности добавлять в доверенные-это как бы не демократично даже. Защищать пользователя методом ограничения его свободы-это то же самое, что запретить ему работать под учетной записью администратора.

Опубликовано

Теперь я с Вами полностью согласен! В конце концов можно настроить родительский контроль, или защитить паролем. Не совсем актуальную тему создал, извиняюсь, надо было самому мальнько логику напречь.

Опубликовано

Иногда кряки вполне безобидные детектяся как трояна. И тут один выход добавка в доверенную зону.

Опубликовано
Иногда кряки вполне безобидные детектяся как трояна

кряк-это незаконное ПО и его детектирование не является ошибкой.

Опубликовано
кряк-это незаконное ПО и его детектирование не является ошибкой.

Но их необходимо вносить в группу Not-a-virus, но не в группу вирусы хотя часто ЛК исправляет свои базы и уберает их детект. Какой в этом смысл если он не наносит не какого вреда?

Опубликовано

Наивные :lol:

 

лучший способ доставить зверька вам на комп - это сделать кряк к какой либо популярной программе

Сами скачаете

Сами запустите

И антивирус отключите сами, если оный обиделся на кряк

 

Иногда этот кряк и выполнит обещания по кряку - а не только зверька принесет

Опубликовано
Наивные :lol:

 

лучший способ доставить зверька вам на комп - это сделать кряк к какой либо популярной программе

Сами скачаете

Сами запустите

И антивирус отключите сами, если оный обиделся на кряк

 

Иногда этот кряк и выполнит обещания по кряку - а не только зверька принесет

Я про такие кряки очень хорошо знаю. Сам и за такого потерял около 10Gb семенных фотографий. и еще 150gb музыки фильмов и т.п

Если интересно Моя история как ставли вирус много раз

И после этого случая перехожу на free или использую кряки только в виде цифр.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sfunlimit
      Автор sfunlimit
      Добрый день, 
      Есть политика, Kaspersky Security Center для Windows Server - Вкладка "Дополнительные возможности" - Пункт "Доверенная зона" - во вкладке "Доверенные процессы" кнопка "добавить" не активна. В то же время, кнопка "добавить" во вкладке "Исключения" активна.
       
      В чем может быть проблема?


       
    • Pavlik02
      Автор Pavlik02
      Есть две политики, 1 активная с действующими настройками, вторую сделал, чтоб накидать туда доверенных флешек, и потом активировать. При добавлении флешек я выбираю "съёмные носители", нажимаю "обновить" и он показывает 100+ флешек, которые когда-либо были в памяти. А свою флешку, которую только что воткнул проблематично найти. Может кто подскажет последовательность , как создать актуальный список с доверенными флешками, чтоб другие не было возможности подключения.


       
    • эдКристина
      Автор эдКристина
      Здравствуйте, подскажите пожалуйста при добавлении съемных носителей в список доверенных устройств, Касперский не видит эти устройства по идентификатору, что делать?
       
      Запросы от пользователей вижу, а при добавлении в реест ПО ИДЕНТИФИКАТОРУ выходит информация НЕ НАЙДЕНО!!
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
×
×
  • Создать...