Перейти к содержанию

Пройди опрос о Kaspersky Secure Connection и получи приз!


Рекомендуемые сообщения

7 часов назад, Антон Никитенков сказал:

Я кратко глянул топик. Да, действительно есть критерий признания сети потенциально уязвимой, если используется популярное имя сети. Ибо для таких случаев подбор пароля злоумышленником значительно более вероятен.

1. Как и чем вы это измерили, если продукт не в состоянии проверить надёжность пароля такой сети!
2. Между тем создаёте потенциальную опасность для пользователя, длинными и запутанными (SSID).
 Потому как злоумышленнику легче сыграть на невнимательности пользователя и воспользовавшись этим, создать клон
 с похожим набором символов в название сети (где различие будет в один символ).
3. Если компания позиционирует продукт как защиту в общественных WI-FI сетях, для чего этот цирк с названиями(SSID)?

 

Изменено пользователем Unt
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 38
  • Created
  • Последний ответ

Top Posters In This Topic

  • Антон Никитенков

    6

  • Unt

    4

  • sputnikk

    3

  • Friend

    2

Top Posters In This Topic

Popular Posts

Всем привет. Мои извинения за поздний ответ - загруженный период на работе:) После мучительных размышлений места распределяем так: Место №1 - Friend Место №2 - Umnik Место №3 - MAS

Друзья!   Многие из вас являются пользователями Kaspersky Secure Connection. Это решение предназначено для защиты интернет-соединения. При создании безопасного VPN-соединения Kaspersky Secur

Друзья!   Благодарим всех за участие! Вы очень нам помогли   Команда @Антон Никитенков объявят результаты на следующей неделе в связи с большой рабочей загруженностью    

11 часов назад, Антон Никитенков сказал:

Поделитесь, плиз, айди запроса в ТП - посмотрим, на чём остановились в его анализе.

Не знаю где в сегодняшнем варианте кабинета находятся закрытые запросы в тп.

 

И не охота опять собирать трейсы в которых нечего нет. Разве что на серверах KSC поставят под наблюдение мою активность. 

 

Из-за тормозов очень часто безопасный ФФ выдаёт ошибку

Цитата

Обнаружена проблема при проверке сертификата

Служба проверки сертификатов недоступна (ошибка: 0x000000ff)

Настоятельно не рекомендуется посещать этот сайт во избежание проблем с безопасностью и сохранением конфиденциальных данных.

При повторной проверке ошибка исчезает

Изменено пользователем sputnikk
Ссылка на сообщение
Поделиться на другие сайты
16 часов назад, Антон Никитенков сказал:

За время нашего общения эту функциональность мы как раз сделали:) Ищем ссылку на получение кредов для oVPN клиента в разделе VPN на MyK: https://my.kaspersky.com/vpn

Видел, жду появления в этом списке "России" и исправление доступа к сайту DNS, сейчас он недоступен при использовании сервера России, хотя в списке запрещенных его нет.

16 часов назад, Антон Никитенков сказал:

1. соответствие GDPR - чем это вас заинтересовало?

3. серт KPMG - поясните, плиз, чем полезен был бы?

То что мои данные будут в сохранности и не будут переданы третьим лицам, также смогу запросить удаление всех данных при необходимости.

16 часов назад, Антон Никитенков сказал:

2. стабильность - вы заводили запрос в нашу ТП?

Отвечал в этой теме -  нет.

 

5 часов назад, sputnikk сказал:

Не знаю где в сегодняшнем варианте кабинета находятся закрытые запросы в тп.

Сейчас такой возможности нет,  это удалено в портале My Kaspersky. Смотрите только в письмах которые вы получали или отправляли в поддержку, если конечно не удалили сами письма.

Изменено пользователем Friend
Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, Unt сказал:

1. Как и чем вы это измерили, если продукт не в состоянии проверить надёжность пароля такой сети!
2. Между тем создаёте потенциальную опасность для пользователя, длинными и запутанными (SSID).
 Потому как злоумышленнику легче сыграть на невнимательности пользователя и воспользовавшись этим, создать клон
 с похожим набором символов в название сети (где различие будет в один символ).
3. Если компания позиционирует продукт как защиту в общественных WI-FI сетях, для чего этот цирк с названиями(SSID)?

 

Пользователь не в состоянии повлиять на данный параметр общественной сети.
Для достоверной идентификации сети, одного названия явно недостаточно - даже если прикрутить облако (при условии что есть информация по данной точки).
Единственный вменяемый способ распознать такую сеть SSID + MAC + данные местоположения.
Насколько мне известно продукт так не работает - как продукт может обеспечить защиту, если не в состоянии достоверно индефицыровать сеть.

Изменено пользователем Unt
Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, Friend сказал:

Сейчас такой возможности нет, 

Жаль.

Нашёл тему https://community.kaspersky.com/kaspersky-secure-connection-25/kaspersky-secure-connection-5-3-silno-tormozit-internet-prakticheski-ne-rabotaet-17545 , INC000012852973

Проблема периодическая, не зависит от времени суток. Когда сайты совсем не работают, то отключаю KSC, полагаясь только на защищённый браузер. Впрочем для меня не критично, пользуюсь изредка,  для оплаты ЖКХ.

Ссылка на сообщение
Поделиться на другие сайты
6 hours ago, Friend said:

То что мои данные будут в сохранности и не будут переданы третьим лицам, также смогу запросить удаление всех данных при необходимости.

Если ты из России, то твои данные защищаются законами России и к GDPR отношения не имеют. Они даже хранятся в России, в отличие от данных иностранцев.

 

4 hours ago, Unt said:

Единственный вменяемый способ распознать такую сеть SSID + MAC + данные местоположения.

Я так думаю, логика была такая: если сеть называется АСУС, то вероятно и креды там админ:админ остались. Хотя не согласен с таким подходом, если действительно такая была идея. Ну или ещё вариант - если много клиентов, то кто-то может допустить утечку

Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, Unt сказал:

Единственный вменяемый способ распознать такую сеть SSID + MAC + данные местоположения.

добавлю:
+  наработанная база.

1 час назад, Umnik сказал:

Я так думаю, логика была такая: если сеть называется АСУС, то вероятно и креды там админ:админ остались. Хотя не согласен с таким подходом, если действительно такая была идея. Ну или ещё вариант - если много клиентов, то кто-то может допустить утечку

Если сеть Asus - то это вовсе не значит что пас. там 1234. А поскольку продукт этого проверить не в состоянии. То какова хрена он выдает такое.

4.jpg

Максимум, это рекомендация должна быть!

С пошаговым мануалом, по выявлению и устранению возможной проблемы.

Изменено пользователем Unt
Ссылка на сообщение
Поделиться на другие сайты
33 минуты назад, Unt сказал:

какова

я допускаю орфографические ошибки, например "кокого", но обращаю внимание

На форуме запрещено 

  • Намеренное пренебрежение правилами языка, используемого для составления сообщения, отправление сообщения в транслитерации без веской на то причины (как-то: отсутствие русской раскладки на данный момент ввиду каких-либо трудностей). Запрещено использование заведомо искаженной лексики русского языка (например: "Превед", "Пацтулом" и т.п.).
Ссылка на сообщение
Поделиться на другие сайты
07.12.2021 в 19:37, Антон Никитенков сказал:

2. Неуверенность уже из опыта

Из опыта. Скажем так, в приложении автоматом выбирается быстрый сервер, но в премиум можно выбрать сервер интересующей страны, а как они по скорости для пользователя, то быстро проверить нельзя. Может стоит замутить какую-то проверку серверов, с рекомендацией использования топ-5 серверов по скорости и пингу?

 

07.12.2021 в 19:37, Антон Никитенков сказал:

3. сможете привести пример сайта, который детектит ВПН?

Я делал проверку через этот ресурс на приватность https://2ip.ru/privacy/

Например, OkayFreedom VPN эту проверку прошёл на ура. Из-за чего в какой-то степени он мне понравился.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • MiStr
      От MiStr
      Недавно пересматривали тему "Предложения (обсуждения)" и наткнулись на предложение от @Василий Никонов:
        
       
      Обсудили. Быть может, нам действительно стоит установить это дополнение к форуму? Оно позволит получать уведомления на Telegram о новых сообщениях, упоминаниях и т. д. Сейчас такую функцию можно настроить через электронную почту, но Telegram - это гораздо современнее, удобнее и быстрее.

      Стоимость дополнения в масштабах клуба небольшая. Но в данном случае вопрос не в сумме, а в востребованности этой функции. Поэтому чтобы не тратить время зря, мы запускаем опрос на предмет того, будет ли для вас актуальна функция получения уведомлений на Telegram.
       
      Голосуем и высказываем своё мнение
    • Meravigliosaaa
      От Meravigliosaaa
      Всем привет, коллеги из направления международных исследований пользовательских интерфейсов набирают желающих пройти интервью.
      Вот их текст: 
      "Дорогие участники комьюнити! Мы думаем о том, в каком направлении развивать наши продукты, и хотим пригласить вас подумать вместе. Если вы пользуетесь не только Касперским, чтобы защитить свой компьютер от кибер-угроз и улучшить его производительность – расскажите нам о своем опыте! Знаете какие-то способы сделать свою жизнь в интернете более приватной – замечательно, вас-то мы и ищем. Вот ссылка на короткую анкету."
       
       
    • dkhilobok
      От dkhilobok
      Мы ищем респондентов для прохождения небольшого интервью (минут 30-35).
       
      С радостью готовы пообщаться с теми, кто ведет мемуары, дневники для своих родственников, потомков.
      Может быть в вашем окружении есть друзья, родственники, которые записывают воспоминания, интересные случаи для себя и окружения (не личные дневники и не блоги).
       
      Если у вас (или ваших друзей, родственников) есть желание поучаствовать в нашем исследовании, будем ждать вашего ответа на почту: Olga.Krasnikova@kaspersky.com.
      Мы, в свою очередь, обещаем огромную благодарность и небольшой презент в виде мерча Kaspersky!
    • login1231
      От login1231
      Здравствуйте. Почему устройства могут появляться в списке устройств в разделе "Опрос сети Windows", если "Опрос сети Windows" выключен?
    • Elly
      От Elly
      Друзья!
       
      В продолжение нашей заведенной традиции сегодня мы запускаем викторину по продукту "Лаборатории Касперского": Kaspersky Secure Connection1. Отвечая на вопросы викторины, вы сможете оценить функционал программы для безопасного соединения. 
      В данной викторине всего 10 вопросов.
      Все ответы на вопросы могут быть обнаружены с помощью поиска в сети Интернет либо путём установки программы и поиска сведений в самой программе.

      НАГРАЖДЕНИЕ
      Без ошибок — 700 баллов 2.
      Одна ошибка — 500 баллов.
      Две ошибки — 300 баллов.

      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 21 ноября 2021 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины. При ответе на вопросы викторины настоятельно рекомендуется не использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Любые вопросы, связанные с викториной, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения её итогов. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      -----
      1 При установке НЕ выбирайте "для использования на территории Европейского союза".
      2 Для оформления заказа и отправки в ваш адрес посылки, необходимо сделать заказ на 2000 баллов. Подробнее здесь.

×
×
  • Создать...