Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

begbie



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 "Лаборатория Касперского" объявляет о выпуске бета-версии Kaspersky™ Anti-Hacker и приглашает всех желающих принять участие в программе внешнего тестирования продукта.  
 
Kaspersky™ Anti-Hacker - это удобная в использовании система защиты от хакерских атак, обеспечивающая максимальную защиту персонального компьютера под управлением Windows. Благодаря контролю всех сетевых операций на компьютере (отслеживание активности приложений, имеющих доступ в Интернет; пакетная фильтрация входящих и исходящих данных и пр.) Kaspersky™ Anti-Hacker также обеспечивает конфиденциальность всех хранящихся на ПК данных.  
 
Усовершенствованная бета-версия продукта содержит дополнительные функции, в частности, в настройках программы добавлен еще один уровень безопасности (режим обучения). Кроме того, появилась возможность фильтрации данных на уровне приложений (высокоуровневая фильтрация), которая позволяет выбрать конкретное приложение и разрешить специфичную только для него активность. Для каждого приложения устанавливается произвольное количество правил, и в случае обнаружения сетевых операций, отклоняющихся от них, пользователь будет предупрежден и сможет при необходимости блокировать нежелательные действия.  
 
Правила определяются двумя способами - по типу (электронная почта, система обмена сообщениями, браузеры, бизнес-конференции и т.д.) и заданием разрешенных удаленных служб и адресов для этого приложения. Это позволит с одной стороны обеспечить бесперебойную работу приложения, а с другой - обезопасит информацию, хранящуюся на компьютере от несанкционированного доступа извне.  
 
Ознакомиться с условиями и процедурой участия можно в специальном разделе сайта Лаборатории Касперского. Наиболее активные участники бета-тестирования будут награждены ценными призами.  

 
русский
английский
документация
форма для заполнения
Кто тестировал? Ваши впечатления?
 
Последняя версия:
Версия 1.9.37    Дата выпуска: 19.05.2006
Русская версия
 
топик в варезнике

Всего записей: 8339 | Зарегистр. 09-02-2002 | Отправлено: 03:24 06-10-2002 | Исправлено: Mushroomer, 03:02 09-12-2006
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
14:51 25-03-2005
Цитата:
Г-н grnic как внезапно появился здесь, так же и исчез

Ну, ему-то простительно, он же не разработчик, а начальник. Его задача теперь дергать разработчиков...

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 18:19 25-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP
Хоть бы словом обмолвился: принял он к сведению пожелания пользовательских масс или ... одно из двух. А может его разработчики уже послали?

----------
"Не видно ни ..." (три буквы, но они у каждого свои)

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 00:35 26-03-2005
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
> Г-н grnic как внезапно появился здесь, так же и исчез. Мелькнул, одним словом.  
Это не так. Мы просматриваем все достойные внимания места с периодичностью в 1-2 дня.
Просто в последнее время мы проводили много обсуждений, в частности, по поводу AH и полное решение ещё не формализовалось.
 
> Видимо и "недостатки, которые они планируют исправить" постигнет забвение. И их исправления мы не дождёмся.
Не верно, мы очень тщательно проанализировали все что высказано выше, помучились с несколькими чужими файерволами и обсудили множество детале. Так что работа идет... и если Вы мне объясните, как на форум запостить скриншот, я Вам это докажу...

Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 00:50 26-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
00:50 26-03-2005
Цитата:
как на форум запостить скриншот, я Вам это докажу...

Используйте тег [img][/img] и, как вариант хостера, _http://www.imageshack.us/index4.php
 
Что там с KIS'ом, в особенности с модулями брандмауэра и антиспама? К сожалению, все никак не найду время отписаться на вопросы Виталия Денисова. Но, дайте время...

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 01:27 26-03-2005 | Исправлено: TCPIP, 01:30 26-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP
Who is mr.
Цитата:
Виталий Денисов

 
 
 
Добавлено:
grnic
Ждём с нетерпением.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 02:06 26-03-2005
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пример изменённого окна правил для приложений

 
Добавлено:
В общем же вот часть из принятых решений:
1) расширить окна настройки правил для приложений и правил в виде списков с большим числом стобцов, при этом редактирование отдельных полей будет доступно прямо из таблицы,
2) отказаться от визарда настройки правила и поместить настройки на одно окно,
3) изменить настройку портов для поддержки: одиночного порта, диапазона портов, совокупности того и другого,
4) отказаться от "типов приложений" в текущем понимании KAH и приблизиться к понятию preset'ов Outpost  
5) расширить базу приложений  
6) ввести понятие "элементы сетевой активности" (на скриншоте показаны элементы сетевой активности ICQ)
 
Дополнительно: мы добавили во все списочные контролы функциональность поиска, изменения порядка столбцов и их выбор из списка доступных - это должно помочь диалогам настройки правил и отображения сетевой активности приложений.
 
 
Добавлено:
В. Денисов - разработчик почтовых подсистем KIS (Mail Monitor и AntiSpam).
 
По поводу изменений в AS:
1) добавляется функциональность ala mailwasher, когда будет открываться окно с доступными письмами и первыми N строчками письма - после чего можно будет либо отказаться от скачивания всего письма, либо скачать и проверять на вирусы и спам KIS'ом,
(сейчас правда мы встали на вопросе поддержки связи с клиентом - OE "отваливается" через 1 минуту после начала соединения...),
2) отказ от предустановленной базы - до обучения на 50 письмах в отчёте AS пишется "недостаточно информации для оценки",
3) возможность обучения из окна отчёта AS - т.е. теперь не важно, каким клиентом принимается почта - обучать AS можно всегда.
 
Ну, и в целом к почте:
4) возможность выбора событий (3) в Outlook'е, при которых происходит проверка письма; кейс - при снятии флажка OnDelivery мы не будем "насильно" скачивать письма с сервера для проверки (привет IMAP'у),
5) возможность выбора нескольких портов,
(возможно не успеем к ближайшему паблик билду, но тестовая версия уже работает)
6) поддержка IMAP & NNTP
(если не успеем п.6, то тестировать IMAP надо будет изменив порт POP3 на 143).

Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 02:09 26-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
02:09 26-03-2005
Цитата:
1) расширить окна настройки правил для приложений и правил в виде списков с большим числом стобцов, при этом редактирование отдельных полей будет доступно прямо из таблицы,  

О!
2-6: О-О-О-О-О.
"Леонид Ильич! Это олимпийские кольца."
Единственное, чего не видно (а хотелось бы), это как отображаются службы!

Цитата:
1) добавляется функциональность ala mailwasher

Почти то, что нужно. Очень интересно посмотреть.
Да, Виталий все спрашивает, как так, ручная фильтрация, так вот пример

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 02:51 26-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic
Это всё, конечно, хорошо. Только понятно будет после некоторого времени использования в реальных, можно сказать боевых, условиях.    
А вообще это положительный момент (повертуться лицом к потребителю). Заслуживает слов благодарности.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 03:55 26-03-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic

Цитата:
Пример изменённого окна правил для приложений  

о, отличный скриншот. Пути к приложениям появились. Много места. Радует.

Цитата:
4) отказаться от "типов приложений" в текущем понимании KAH и приблизиться к понятию preset'ов Outpost  

разумно.

Цитата:
5) расширить базу приложений  

тут можем поспособствовать, думаю. Много правил уже есть, был бы нормальный экспорт в txt - минутное дело запостить
 
p.s. ОЧЕНЬ волнует вопрос с обновлением приложений, не могли бы Вы прояснить ситуацию? Сейчас ВСЕ правила для приложения нужно пересоздавать после обновления exe-шника приложения. Очень напрягает, особенно для программ типа emule, которым соответствует 10-12 правил. + Старые правила остаются в списке, засоряя его.  
Как будет в будущей версии работать механизм? Это вопрос не только удобства, но и безопасности, как ни странно (поваторив настройку 3-5 раз, пользователь всё больше склоняется к варианту "Разрешить всё" ).
 

Цитата:
(сейчас правда мы встали на вопросе поддержки связи с клиентом - OE "отваливается" через 1 минуту после начала соединения...),

OE не отваливается, он диалог выдает "Your server is not responding for...". Почему бы не использовать технологию, применяемую в KAV? Т.е. раз в n-секунд почтовый клиент получает пару байт информации, тем самым создаётся видимость поддержки соединения. Пусть, скажем, генерится письмо "KAS handle...", передаваемое в OE, пока пользователь работает со списком на сервере, которое в правилах OE (можно предложить пользователю настроить) будет автоматом перемещаться в удалённые по завершении соединения. Тут можно ещё подумать...
 

Цитата:
6) поддержка IMAP & NNTP
(если не успеем п.6, то тестировать IMAP надо будет изменив порт POP3 на 143).  

nntp для антиспама? ЗачеМ? К AV-компоненте, я понимаю, имеет смысл прикрутить поддержку nntp.
 
p.s. Спасибо за ответы и комментарии. Радует, что вы не забыли про пользователей (тут на форуме нередки просто случаи, когда разработчик появится, наобещает золотые горы, дождётся результатов тестирования и пропадёт, поэтому отношение изначально скептическое).

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 07:55 26-03-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кста.. нащет Снорта и КАХа.. я ЗА тлько еще хочется возможность ручками правила писать... чтоб можно было плохие пакетики опытным юзверям блокировать.
 

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 12:04 26-03-2005
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> ОЧЕНЬ волнует вопрос с обновлением приложений, не могли бы Вы прояснить ситуацию
Предложите, плиз, как бы Вы хотели видеть реализацию этого аспекта?
> тлько еще хочется возможность ручками правила писать...  
Да, мы это планируем.. Но не в ближайшем паблике. Сейчас мы чуть притормозили здесь на предпроцессорах snort'а

Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 15:39 26-03-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
 
> ОЧЕНЬ волнует вопрос с обновлением приложений, не могли бы Вы прояснить ситуацию  
Предложите, плиз, как бы Вы хотели видеть реализацию этого аспекта?
думаю как и простой экспорт логов > чтонить типа полу текстовой полу бинарный файл > правила видны как текст а сигнатуры IDSa as binary..
 

Цитата:
Да, мы это планируем.. Но не в ближайшем паблике. Сейчас мы чуть притормозили здесь на предпроцессорах snort'а

Да не проблема Коля Главное что в планах есть..
 
PS: @ssxp.net mail glan svoy..
 
Добавлено:
ПС.... советую зделать четкое разделение между IDS (detection system aka notice user) and IPS(prevention system aka drop packet)

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 18:52 26-03-2005
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем.
 
К сожалению, следующая публичная версия прототипа KIS 2006 задерживается в связи с тем, что проектной группе необходимо время для отладки новой технологии IStreams3, которая заменит технологию IStreams2, основанную на использовании security descriptors, и которая неожиданно повлекла серьёзные проблемы с программами типа chkdsk.
 
Однако, за прошедшее время работа над другими частями проекта также не стояла на месте, в чём я предлагаю Вам убедиться, посмотрев на скриншоты, снятые с текущей внутренней сборки.
 
Спасибо всем большое за высказываемые пожелания, они являются очень полезными для нас.
Надеемся на Вас и в дальнейшем. Думаю, мы сможем выпустить следующую публичную версию в районе 10-20 апреля.
 
С уважением,
Николай Гребенников
 
Анти-хакер
1) Отображение сетевой активности  

2) Список доступных сетей

 
Возможность задания почасового расписания

Окно заблокированных к исполнению приложений

Изменение концепции расположения хранилищ (отчетов, карантина, бекапа)

Возможность задания списка портов для проверки почтового траффика

Возможность классификации писем прямо из окна отчёта задачи анти-спам

 
Улучшения окна отчётов:
1) выбор отображаемых столбцов

2) поиск в отчётах

3) контекстное меню для записей

 
Новые типы обнаружений модуля Проактивной защиты:
1) внедрение в чужой процесс

2) часть anti-rootkit


Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 03:29 02-04-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
03:29 02-04-2005
Цитата:
1) Отображение сетевой активности  

Здорово! Но:
Снова не видно самой службы, только хостер. Планируете реализовать? (пример: Process Explorer by SysInternals, там можно посмотреть командную строку, то бишь ключ, с которым запущен хостер). Можно сделать и еще проще. Хостер, путь к хостеру, ключ, имя службы.
А вообще, впечатляет. Чего-либо подобного у конкурентов я не видел...

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 04:13 02-04-2005
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Новые типы обнаружений модуля Проактивной защиты:  
>1) внедрение в чужой процесс
 
Пожалуйста, сделайте это отключаемым.
И как обстоит дело с тем, что последняя версия Антихакера очень долго реагирует на то, что приложение "изменилось"? Аутпуст выдаёт предупреждение мгновенно, со списком изменённых файлов.

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 09:18 02-04-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gideon Vi

Цитата:
последняя версия Антихакера очень долго реагирует на то, что приложение "изменилось"

По разному КАН реагирует. Когда мгновенно, когда через пару дней. Самое неприятное, что нельзя понять алгоритм этой реакции. На изменение одного и того же приложения реакция всегда разнится.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 09:34 02-04-2005
Barral



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
Очень интересно будет взглянуть на следующую публичную версию. Кстати, она будет только на английском или русская сборка тоже планируется?

Всего записей: 6168 | Зарегистр. 24-12-2002 | Отправлено: 09:38 02-04-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Barral
будет и руссская...

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 13:48 02-04-2005
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas, так или иначе, согласись - это очень неудобно и даже опасно.

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 20:10 02-04-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grnic
 
Здравствуйте.
 
Мои предложения такие:
1. Сделайте пожалуйста, чтобы в список разрешенных потенциально опасных программ можно было добавить программу не только с полным путем к файлу и названием по вашей класификации, но и просто по названию (без пути к файлу). Например, у меня несколько резервных архивов, в каждом одна и та же программа - KAV Personal Pro 5.0.20 ругается на каждый архив - приходиться добавлять в список разрешенных одну и ту же программу несколько раз.
2. Сделайте класификацию вирусов и опасных программ более понятной (еще лучше было бы ее унифицировать с другими разработчиками антивирусов - но это пока только мечты). Можно также встроить модуль, который давал бы краткое описание обнаруженого объекта - не такое полное, как в Энциклопедии, а чтобы иметь минимальное представление о природе объекта и его опасности. Это может быть какая-нибудь небольшая встроенная в продукт база описаний  возможностью обновления - чтобы не лезть каждый раз за описанием в Интернет. Пример реализации можно посмотреть в продукте Regrun Security Suite (www.greatis.com). Такая встроенная база очень помогает.
3. Мой любимый пунктик - сделайте регистрацию для домашних пользователей одноразовой. Я согласен даже заплатить больше - но один раз, а не каждый год по новой. Так вы "привяжете" пользователей к продукту - если есть уже оплаченный качественный продукт, то вряд ли пользователь пойдет к конкуренту - жадность и бедность не позволят.
Пользуясь одним продуктом этот пользователь будет рекламировать его своим знакомым. Или другой вариант - можно ввести систему помесячной оплаты ваучерами - как DrWeb. Сумма порядка $5 в месяц никого думаю сильно не напряжет. В год с одного пользователя таким образом вы получаете $50.
 
Спасибо.
 
ALL
 
Чтобы не сочли за флуд, наверное KIS лучше обсуждать в специальной теме (кто не знает - она находится по этому адресу: http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=15081&start=0).
 
 
Добавлено:
Скобка ")" в конце адреса не нужна.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 23:46 02-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru