Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS (часть 7)

Модерирует : gyra, Maz

Widok (23-11-2010 11:09): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы: Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5 | Часть 6

Kaspersky Internet Security (Программы)
 
   
 
Подробнее о программе на офф-сайте Касперского
Последние версии:
  • RELEASE версии для домашних пользователей:
    Kaspersky Internet Security 11.0.2.556 CF2 - Удалён с серверов в связи с найденными критическими багами
    Kaspersky Internet Security 11.0.1.400 CF1 - Rus | Eng | Release Notes... | Docs... | Support...
    Kaspersky Internet Security 9.0.0.736 CF2 - Rus | Eng | Release Notes... | Docs... | Support... Поддерживается без сопровождения
    Дата окончания поддержки версии: 08.12.2011. Дата окончания выпуска баз: 08.12.2012
    Kaspersky Internet Security 8.0.0.523 CF3 - Rus | Eng | Release Notes... | Docs... | Support... Поддержка версии прекращена
    Дата окончания поддержки версии: 01.09.2010. Дата окончания выпуска баз: 24.12.2011
    Kaspersky Internet Security 7.0.1.325 MP1 CF1 - Rus | Eng | Rus (Зеркало) | Release Notes... | Docs... Поддержка версии прекращена
    Дата окончания поддержки версии: 11.01.2010. Дата окончания выпуска баз: 11.01.2011
    Kaspersky Internet Security 6.0.2.621 MP2 Hot Fix D - Rus | Eng | Release Notes... | Docs... Жизненный цикл версии окончен
    Дата окончания поддержки версии: 01.09.2008. Дата окончания выпуска баз: 01.09.2009
     
  • BETA версии:
    Kaspersky Internet Security 11.0.2.556 CF2 RC - Rus | Eng | Обсуждение - офф-форум...
    Kaspersky Internet Security 11.0.0.232 TR for Partner's - Rus | Rus (Зеркало)
    Данный Technical Release предназначен для партнеров ЛК и активируется коммерческими ключами.
    MasterDisk - master_kis2011_ru.iso (286 MB)
    Официальный beta FTP-ресурс Лаборатории Касперского | Официальный beta HTTP-ресурс Лаборатории Касперского

  • Краткий FAQ:
    01. Обновление антивируса
    02. Устранение сбоев при активации и обновлении программы
    03. Где найти актуальные версии программы?
    04. Архив с фиксами c-d-e для обновления KIS 7.0.1.325 MP1 CF1
    05. Способы создания резервных копий обновлений
    06. IP-aдреса серверов, с которых можно качать базы?
    07. Альтернативные скины для программ Лаборатории Касперского
    08. Утилита удаления продуктов Лаборатории Касперского | Подробнее...
    09. Последние черный и белый списки для Анти-Баннера Kaspersky Internet Security
    10. Последние базы Байеса для антиСПАМа KIS 2010, 2011...
    11. Образ загрузочного диска Kaspersky Rescue CD 2008 (~115 Мб)
    12. Образ загрузочного диска Kaspersky Rescue CD 2010 (~193 Мб) | Подробнее... | Обновление KRD без перезакачки образа... |
          Как записать Kaspersky Rescue Disk 10 на CD/DVD и загрузить с него компьютер?
    13. Kaspersky USB Rescue Disk Maker, RD2USB | Как записать Kaspersky Rescue Disk 10 на USB-носитель и загрузить с него компьютер?
    14. Экспорт/импорт настроек в продуктах Лаборатории Касперского версии 2009, 2010
    15. Защита от Trojan-Ransom (WinLock) средством Контроль программ в Kaspersky Internet Security 2010, 2011
    16. Обзор Kaspersky Internet Security 2011
    17. Обзор новой линейки KIS/KAV 2010, Краткий предрелизный обзор
    18. Отключение опции "Поиск руткитов" в KIS/KAV 2010
    19. Чем отличаются друг от друга KAV, KIS и Kaspersky Crystal (сравнение функциональности продуктов)
    20. Если вы забыли пароль от настроек антивируса
    21. Как пропустить проверку на наличие несовместимого ПО при установке Антивируса Касперского 2011/Kaspersky Internet Security 2011
    22. Помощь при лечении компьютера от вирусов
    23. Ответы на часто задаваемые вопросы по KIS/KAV 2010, 2011. Решение проблем
    24. Как правильно обновить Kaspersky Internet Security 2010 на Kaspersky Internet Security 2011?
    25. Как отключить самозащиту программы Kaspersky Internet Security 2011
    26. При инсталляции KIS 11.0.1.400 появляется сообщение о наличии обновленной версии KIS 11.0.1.401?

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 12:08 02-08-2010 | Исправлено: Stalker61, 07:26 13-11-2010
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cdrom2

    Цитата:
    По поводу решения этого конкретного вопроса "вредоносно или нет"

    Там не "вредоносно", а "несовместимо".

    Цитата:
    Я подвожу к тому, что если "2-й антивирус" хоть как-то превосходит по возможностям (не фичами, а реальными механизмами борьбы с заразой) KIS, то он ("2-й антивирус") достоин дополнить KIS именно этими возможностями.  

    Kaspersky SOS вам в помощь

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 21:08 08-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf

    Цитата:
    Там не "вредоносно", а "несовместимо".
    Таки да.
     
    А для как же быть, например, при сработках на  легальное ПО для проверки системы на уязвимости...  
    Может такое ПО лучше дополнительно проверять по CRC, а не только по сигнатурам...

    Цитата:
    Kaspersky SOS вам в помощь

    Простое, но дополнительное же решение...

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 21:32 08-10-2010 | Исправлено: cdrom2, 21:33 08-10-2010
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cdrom2

    Цитата:
    Может такое ПО лучше дополнительно проверять по CRC, а не только по сигнатурам...  

    Да хоть по MD5, хоть по SHA-1 - разница какая? Лишь бы обеспечивало идентификацию, не грузило систему и не вызывало подтормаживание.
     

    Цитата:
    Простое, но дополнительное же решение...  

    А вы что хотите? Последовательный перехват API с фильтрацией вызовов ядра пятистами разными мониторами?
    Разберитесь немного в механизме - и поймёте, что несколько резидентов в системе быть в принципе не может.

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 21:42 08-10-2010
    Recursion

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А разве в последних орбитах разрабы самого Орбита не пофиксали свои баги? На оффоруме отписывали, что при установки последних версий этой качалки проблем нет. Хотя, честно говоря, я в ахрене от такого менеджера закачек, который еще может быть несовместим с АВ.

    Всего записей: 603 | Зарегистр. 15-06-2010 | Отправлено: 22:24 08-10-2010
    KapralBel



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gjf

    Цитата:
    Ну раз уж почитал - может теперь ещё потрудишься кликнуть?

    Я там был, и поразвлекался с 1й страницы, где кое-кто отбивался от моралистов и любителей править шапки и только после этого написал предложение
     

    Цитата:
    А зачем? Пусть остаётся некая двусмысленность..

    Дело хозяйское
     
    cdrom2

    Цитата:
    Я подвожу к тому, что если "2-й антивирус" хоть как-то превосходит по возможностям (не фичами, а реальными механизмами борьбы с заразой) KIS, то он ("2-й антивирус") достоин дополнить KIS именно этими возможностями.  

    ЫЫЫЫЫ.... Если превосходит - то ставить его....
    Но 2 антивируса на одном компе (кстати я понимаю под антивирусами именно защиту реального времени, а не сканеры по запросу, а ля Cureit, AVPTools, SOS) - то почти гарантированная 100% защита - не один вирус не сможет запустится т.к. комп будет тормозить так, что .... (реально зачищал компы, от параноиков, устанавливающих по 2 АВ на комп)
     

    Цитата:
    По поводу решения этого конкретного вопроса "вредоносно или нет" - лк надо принимать решение совместно с другими "неангажированными" производителями антивирусного ПО (хоть они и конкуренты)...
    Иначе никак...;)

    Софта много, и по каждому проводить совещание.... ню-ню....
    Пусть лучше удавят по ошибке пару другую полезных программ (а потом внесут корректировку), чем они будут совещатся неделями по каждой софтине...
    Вспомним, что у ЛК и например ЕСЕТа или Симантека разный подход к крякам, и т.п. "вкусностям"
     

    Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 00:28 09-10-2010
    THUN1



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята,подскажите какие правила можно выставить для mozilla firefox (kis 2011) чтоб не так сильно тормозилась загрузка страничек?

    Всего записей: 1089 | Зарегистр. 16-12-2007 | Отправлено: 05:51 09-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf

    Цитата:
    Выше вам сообщили про вариант обхода эмулятора - теперь представляем ситуацию: я нахожу или покупаю самопальный неизвестный паковщик, беру известный зловред по дешёвке, пакую его и обхожу эмулятор Сколько времени и сколько машин я заражу, пока образец доползёт до лаборатории и ему дадут какой-нибудь жалкий Packed .  

    В связи с этим возник вопрос.
    Если все-таки перепакованый зловред доползет до лаборатории, то под этот (уже перепакованый зловред) будет создана новая запись?
    Если да, то какова тогда избыточность антивирусной базы...!? И сколько здоровья сотрудники лк потеряли зря на манипуляции по внесению в базы  уже известных, но перепакованных зловредов...!?

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 12:07 09-10-2010
    Recursion

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, добавят новую запись. Сколько таких записей в базе никто не знает. Думаю, даже дятлы не знают, т.к. просто не считают.
    Большую часть записей вносят не люди, а автодятел (посмотри на динамики: http://www.kaspersky.com/viruswatch3). Так что никто здоровья не подорвал.

    Всего записей: 603 | Зарегистр. 15-06-2010 | Отправлено: 12:29 09-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Recursion
    Цитата:
    Да, добавят новую запись. Сколько таких записей в базе никто не знает.

    Вывод  
    1. Закрывать уязвимость (а может и уязвимости) в KIS надо срочно!
    2. Затем делать ревизию и переработку баз (в сторону уменьшения) под уже "менее уязвимую версию KIS".
     
    Если этого не сделать, то....
    Разросшиеся базы будут всё больше загаживать память ПК и тормозить систему.

    Цитата:
    Большую часть записей вносят не люди, а автодятел

    Судя по скорости устранения багов может и баги патчят тоже они...  

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 12:52 09-10-2010 | Исправлено: cdrom2, 12:53 09-10-2010
    Recursion

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cdrom2
    1. Какая это уязвимость? И вообще, какая уязвимость может быть в эмуляторе? Не, может, но в 99,9% не в эмуле, а в базах.
    2. Дык они постоянно это делают. На оффоруме то и дело нытье: "Куда дели стопицоттыщ записей аааа!!!" Им объясняют, что проводилась оптимизация записей. Они снова приходят с этим же нытьем. На 2011 перестали приходить, потому что счетчик скрыли %)

    Цитата:
    Судя по скорости устранения багов может и баги патчят тоже они...  

    Эм... Каких багов? У меня стоит 400-ая сборка и проблем нет. На следующую перейду, конечно, но не потому что в этой что-то не работает. Просто перейду. Из заметного полезного для меня в новом релизе будет новый механизм интеграции с Thunderbird. Теперь обновление почтового клиента не будет вырубать аддон, который при помощи сайта ТП приходилось заново регать, выполняя аж две команды. Целый 1 раз приходилось это делать %)

    Всего записей: 603 | Зарегистр. 15-06-2010 | Отправлено: 12:58 09-10-2010
    IDOLE

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А с небольшой тормознутостью на 4-х ядерниках они чего-нить сделали в CF2?

    Всего записей: 607 | Зарегистр. 20-06-2009 | Отправлено: 13:06 09-10-2010
    zakaz66



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kaspersky Internet Security 11.0.2.556 CF2 RC - релиз, разрабы говорят.
    http://forum.kaspersky.com/index.php?s=&showtopic=187848&view=findpost&p=1495499

    Всего записей: 66 | Зарегистр. 26-10-2008 | Отправлено: 13:17 09-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Recursion

    Цитата:
    Дык они постоянно это делают

    Интересен механизм и логика изменений...
     
    1.Уязвимость косвенно порождает дублирование записи об одних и тех же, но перепакованных зловредах?
    2. С уязвимостью : новая перепаковка зловледа - новая запись, без уязвимости : новая перепаковка  - детект по старой записи?...
    2а... и отсутствие в последующем необходимости в оптимизации дублей записи об одном и том же зловреде?
    3.Хотя может я и не прав?...

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 13:29 09-10-2010
    KapralBel



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zakaz66

    Цитата:
    релиз, разрабы говорят.  

    Релиз, но когда выпустят сборку на комм.ключах пока не говорят
     
    cdrom2
    Я вроде бы достачно неплохо разбираюсь в продукции ЛК, но моих знаний с трудом хватает что бы разобраться в ваших постах (и то не всех)
     
    Можно немного попроще?
     
    IDOLE
    Поставь, проверь - просто есть подозрение - что притормаживание это локальная проблема конкретных компов.

    Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 13:47 09-10-2010
    Recursion

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Уязвимость косвенно порождает

    Обход эмулятора - НЕ уязвимость. Обойти можно любой эмуль и продвинутые вирмейкеры это делают в первую очередь. Потому любой нормальный защитный продукт имеет несколько колец защиты, в которых эмулятор - самое первое.

    Цитата:
    дублирование записи об одних и тех же, но перепакованных зловредах?

    Увы. Но до того, как упаковщик попадет в руки вирлаба. После того как попадет, семплы будут детектится после упаковки. Даже те, которые до упаковки не ловились %) Именно из-за реакции на пакер. Могу привести простой пример, если хочешь.

    Цитата:
    2. С уязвимостью : новая перепаковка зловледа - новая запись, без уязвимости : новая перепаковка  - детект по старой записи?...
    2а... и отсутствие в последующем необходимости в оптимизации дублей записи об одном и том же зловреде?  

    Во-первых, нужно понимать, что не каждый упаковщик спрячет заразу от эмуля, обход нужно искать. Во-вторых ты каждый раз забываешь про PDM, BSS, HIPS и KSN. В-третьих возьми из паблика любой пакер и упакуй заразу - детект будет. Иногда даже не тот, что был изначально.
    Плюс ты почему-то связал оптимизацию баз с дублями заразы, это не правильно. Одна запись вполне себе может брать десятки разных семплов. Оптимизация во-первых делает из десятков сотни и больше, а во-вторых добавляет Generic детекты, которыми вполне себе начнут ловиться только что появившиеся.

    Всего записей: 603 | Зарегистр. 15-06-2010 | Отправлено: 13:57 09-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KapralBel
    Recursion
    Вопрос по базам пока снимаю.
     
    Но вопрос остался - опубликованная уязвимость обхода эмулятора существует или нет?!
     
     
    Recursion

    Цитата:
    Обход эмулятора - НЕ уязвимость.

    А что это тогда в продукте ЛК-а ? (Стихи даже получились).  
    И могут ли этим конкретным ("неизвестно чем"- не моё ИМХО ) пользоваться вирмейкеры?

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 14:42 09-10-2010 | Исправлено: cdrom2, 14:49 09-10-2010
    Recursion

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cdrom2
    В любом защитном ПО обход эмулятора - это не уязвимость. Это просто обход эмулятора. Ну примерно как можно крякнуть программу. Не потому что это в ней уязвимость, а потому что это возможно.

    Всего записей: 603 | Зарегистр. 15-06-2010 | Отправлено: 14:59 09-10-2010
    IDOLE

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KapralBel

    Цитата:
    Поставь, проверь - просто есть подозрение - что притормаживание это локальная проблема конкретных компов.

    да уже стояла 400 СF1, подтормаживала...Кто мне тут сказал, что это из-за 4-х ядерника.

    Всего записей: 607 | Зарегистр. 20-06-2009 | Отправлено: 15:00 09-10-2010
    cdrom2

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Recursion
    Можно ли предотвратить данный конкретный (уже описанный) механизм обхода эмулятора доработкой KIS?

    Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 15:21 09-10-2010
    KapralBel



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Кто мне тут сказал, что это из-за 4-х ядерника.

    Хм....
     

    Цитата:
    да уже стояла 400 СF1,

    Попробуй СФ2

    Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 15:25 09-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

    Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS (часть 7)
    Widok (23-11-2010 11:09): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru