Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

begbie



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 "Лаборатория Касперского" объявляет о выпуске бета-версии Kaspersky™ Anti-Hacker и приглашает всех желающих принять участие в программе внешнего тестирования продукта.  
 
Kaspersky™ Anti-Hacker - это удобная в использовании система защиты от хакерских атак, обеспечивающая максимальную защиту персонального компьютера под управлением Windows. Благодаря контролю всех сетевых операций на компьютере (отслеживание активности приложений, имеющих доступ в Интернет; пакетная фильтрация входящих и исходящих данных и пр.) Kaspersky™ Anti-Hacker также обеспечивает конфиденциальность всех хранящихся на ПК данных.  
 
Усовершенствованная бета-версия продукта содержит дополнительные функции, в частности, в настройках программы добавлен еще один уровень безопасности (режим обучения). Кроме того, появилась возможность фильтрации данных на уровне приложений (высокоуровневая фильтрация), которая позволяет выбрать конкретное приложение и разрешить специфичную только для него активность. Для каждого приложения устанавливается произвольное количество правил, и в случае обнаружения сетевых операций, отклоняющихся от них, пользователь будет предупрежден и сможет при необходимости блокировать нежелательные действия.  
 
Правила определяются двумя способами - по типу (электронная почта, система обмена сообщениями, браузеры, бизнес-конференции и т.д.) и заданием разрешенных удаленных служб и адресов для этого приложения. Это позволит с одной стороны обеспечить бесперебойную работу приложения, а с другой - обезопасит информацию, хранящуюся на компьютере от несанкционированного доступа извне.  
 
Ознакомиться с условиями и процедурой участия можно в специальном разделе сайта Лаборатории Касперского. Наиболее активные участники бета-тестирования будут награждены ценными призами.  

 
русский
английский
документация
форма для заполнения
Кто тестировал? Ваши впечатления?
 
Последняя версия:
Версия 1.9.37    Дата выпуска: 19.05.2006
Русская версия
 
топик в варезнике

Всего записей: 8339 | Зарегистр. 09-02-2002 | Отправлено: 03:24 06-10-2002 | Исправлено: Mushroomer, 03:02 09-12-2006
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP
я разрешил всё, чтобы не мучиться
Как расширить диапазон портов для правила File transferring (ReGet, GoZilla...) не знаю, не смотрел.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 11:59 26-12-2004
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
10:59 26-12-2004
Цитата:
я разрешил всё, чтобы не мучиться  

Отлично. Тогда все ясно. Немного неудобно, прямо скажем... Это получается здесь 2 варианта: либо брать, что дают, либо разрешать все?..

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:35 27-12-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP
нет, можно ещё порты прописывать. Скажем, для осла у меня следующие правила:
Это правило разрешает приложению EMULE.EXE отправлять и принимать UDP-пакеты, если выполняются условия:
   удаленный порт: 4665
Это правило разрешает приложению EMULE.EXE устанавливать соединения с удаленными компьютерами по протоколу TCP, если выполняются условия:
   удаленный порт: 4661
Это правило разрешает приложению EMULE.EXE отправлять и принимать UDP-пакеты, если выполняются условия:
   удаленный порт: 4672
Это правило разрешает приложению EMULE.EXE отправлять и принимать UDP-пакеты, если выполняются условия:
   локальный порт: 4672
Это правило разрешает приложению EMULE.EXE устанавливать соединения с удаленными компьютерами по протоколу TCP, если выполняются условия:
   удаленный порт: 4662
Это правило разрешает приложению EMULE.EXE принимать входящие соединения от удаленных компьютеров по протоколу TCP, если выполняются условия:
   локальный порт: 4711
Это правило разрешает приложению EMULE.EXE принимать входящие соединения от удаленных компьютеров по протоколу TCP, если выполняются условия:
   локальный порт: 4662
Это правило запрещает приложению EMULE.EXE любую сетевую активность

И вполне душевно всё работает


----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 09:38 27-12-2004
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
08:38 27-12-2004
Цитата:
нет, можно ещё порты прописывать

Так вот и получается, что скажем для ReGet нужно прописвать порты на HTTP, FTP, UDP, MMS... Да еще нельзя в одном правиле задать и точку, и диапазон. Либо один порт, либо диапазон. Так что на тот же FTP нужно правило отдельно для порта 21 и отдельно на порты 1024-65535.  
Да потом они еще начинают ругаться, что это правило перекрывает другое правило...

Цитата:
Это правило запрещает приложению EMULE.EXE любую сетевую активность  

А это зачем? Как это совместимо с остальными правилами?
 
Кстати: у меня что-то в русском KAH строка меню, и все команды меню в ней, русские! Это так и должно быть? До этого стояла английская версия, но я ее специально перед установкой русской удалил, чтобы не возникло случайно конфликта версий.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 21:55 27-12-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP

Цитата:
 А это зачем? Как это совместимо с остальными правилами?

правила выполняются последовательно, сверху вниз. Это правило стоит последним, чтобы окромя разрешённых осёл никуда не лез и KAH не задавал дурацких вопросов в режиме обучения.
 

Цитата:
Кстати: у меня что-то в русском KAH строка меню, и все команды меню в ней, русские! Это так и должно быть?

ну да, она же русская версия , там ещё и справка на русском.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 01:58 28-12-2004
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
00:58 28-12-2004
Цитата:
команды меню в ней, русские!

Да, это я классно сказал! "В Китае все жители китайцы, и сам император --- китаец." Хи-хи. Разумеется, проблема в том, что команды меню в русской версии --- английские.  

Цитата:
правила выполняются последовательно

Усе понятно. Это хорошо, зроблю у себя.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:40 28-12-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP

Цитата:
команды меню в русской версии --- английские.  

это, наверное, из-за прошлой аглицкой версии. У KAH очень сильная привязка к реестру

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 10:41 28-12-2004
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
09:41 28-12-2004
Цитата:
У KAH очень сильная привязка к реестру

Забавно! Выпущу версию KAH.1.7.Bilingual-TCPIP... Надо бы еще добавить функционал проверки знаний. Пущай периодически спрашвает: Как называется меню Service по-русски? А как называется флажок Режим невидимости по-английски? При неправильном ответе блокировка доступа в интернет на 60 с.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 23:04 28-12-2004
Trespasser



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ не подскажете. вот проверял систему с нескольких сайтов (http://www.hackerwatch.org/probe/) и везде пишут, что все нормально, но открыт 21 порт и это типа опасно. во-первых, это реально опасно? и тогда второй вопрос, как в сабже (версия 1,7) это дело прикрыть, что то у меня не получается...
да и ещё. в "правилах фильтрации пакетов" изначально все включено, м.б. есть смысл что-то выключить? поделитесь оптимальными настройками, инет скоростной(quantum.ru), но обычный, без всяких роутеров и т.п.

Всего записей: 172 | Зарегистр. 16-01-2002 | Отправлено: 13:37 04-01-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trespasser
21 порт - это фтп-сервер. Если нет фтп сервера, то вроде как можно вполне его прикрыть.

Цитата:
и тогда второй вопрос, как в сабже (версия 1,7) это дело прикрыть, что то у меня не получается...  

правило фильтрации пакетов. Думается, где-то так:

Код:
Это правило блокирует TCP пакет, если выполняются условия:
   локальный порт: 21


Цитата:
в "правилах фильтрации пакетов" изначально все включено, м.б. есть смысл что-то выключить?

там нормально настроено, можно не выключать. Всё будет хорошо работать.
 

Цитата:
поделитесь оптимальными настройками

оптимальные - дефолтные для фильтрации пакетов, плюс строгие для приложений (старайтесь избегать правил типа Разрешить всё. Для приложений настраиваются нужные порты, последним правилом ставится Запретить всё, чтобы не возникали сообщения, если приложение захочет ещё куда-то ломиться). Через неделю работы перейти на Высокий уровень безопасности и забыть про KAH

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 02:42 05-01-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил KAH 1.7. Вроде работает, одного не пойму - он что, при старте системы запускается ярлыком из "автозагрузки"? Как-то несолидно и ненадежно. А для чего тогда опция "запускать модуль защиты сразу при старте системы"? Или без нее он запускается, но не работает? Ну ладно, можно убрать его из автозагрузки, а прописать в реестре руками, только   какого черта он каждый раз при запуске открывает свое окно?!!. Как его заставить запускаться в свернутом режиме?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:58 10-01-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
21:58 10-01-2005
Цитата:
А для чего тогда опция "запускать модуль защиты сразу при старте системы"


Цитата:
Kaspersky Anti-Hacker защищает ваш компьютер сразу после старта ОС Windows. Вы можете отключить этот режим, и защита будет действовать только после входа пользователя в систему.

Это, видимо, следует понимать, что этот флажок позволяет запускать KAH сразу после того, как будет запущена подсистема Win32. В противном же случае, он будет запускаться, только после выполнения процедуры входа в учетную запись.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 01:23 11-01-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPIP Понятно, а что со свернутым режимом, или придеться терпеть главне окно дальше?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 15:10 12-01-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucky_Luk
вообще странно, что главное окно у вас появляется при старте. У меня программа по умолчанию стала загружаться свёрнутой в трей.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 15:43 12-01-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel Може это из-за XP SP2? У меня когда-то KAH на XP SP1 стоял, проблем не было. Есть какой-то параметр, который можно прописать в свойствах ярлыка чтобы KAH не открывал окно, или что-то нужно поправить в реестре? Версия программы 1.7.130.0 - это случайно не "улучшение" функциональности в этой версии?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 16:54 12-01-2005
TrueDimanoid

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, такая вот проблемма с этим KAH (версия 1.7.130):
Поставил его на той неделе, позапускал все программы которые у меня работают с сетью, провел обучение. Сначала все было нормально, но сегодня началась такая вот фигня - уже третий раз выскочило сообщение, что с адреса такого-то проведена атака "Сканирование TCP-портов". Атака отражена, компьютер блокирован. Самое интересное - в двух случаях из трех - "атака" предшествовалась автоматическим обновлением AVP for Workstation 5.0 через FTP сервер, установленный на моей машине. Как только обновление завершалось (судя по логу FTP сервера) - сразу KAH поднимал тревогу. Кто нибудь сталкивался с чем нибудь подобным? Может тут что в фильтрах подправить надо? Просветите!
 
Добавлено:
И в тоже время - сейчас через админкит спровоцировал повторное обновление баз - прошло на ура, KAH даже не пошевелился. А два предыдущих раза - так и не дал закончить.

Всего записей: 257 | Зарегистр. 15-03-2004 | Отправлено: 17:08 24-01-2005
nik next

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибается он часто, на спикерфон(программа общения в лок.сетях), в голосовом режиме часто выдает попытку сканирования портов

Всего записей: 124 | Зарегистр. 19-01-2005 | Отправлено: 18:48 24-01-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucky_Luk
Причем тут sp2? У меня программа стояла и до sp2 и его после установки. Ничего не изменилось при запуске.
У меня другой вопрос.
А выгрузка-загрузка правил для приложений и пакетов (портов) реализована?
Допустим, если перенести настройки на другой компьютер, а не настраивать всё заново.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 16:29 25-01-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivas

Цитата:
А выгрузка-загрузка правил для приложений и пакетов (портов) реализована?

нет. Только если через реестр, наверное. Это таки грустно
Если Вы официальный пользователь , можно написать в тех.поддержку, бо фича нужная

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 00:45 26-01-2005
x o k a

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочитал о нем в рассылке http://subscribe.ru/archive/inet.thoughts.lamerblog/ (выпуск только не помню) - писали, вроде простой. Согласен, прост, даже слишком, но мне не понравился тем, что банеры не режет - а банеры это мусор и тормоза

Всего записей: 2 | Зарегистр. 27-01-2005 | Отправлено: 00:51 27-01-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru