Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

begbie



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 "Лаборатория Касперского" объявляет о выпуске бета-версии Kaspersky™ Anti-Hacker и приглашает всех желающих принять участие в программе внешнего тестирования продукта.  
 
Kaspersky™ Anti-Hacker - это удобная в использовании система защиты от хакерских атак, обеспечивающая максимальную защиту персонального компьютера под управлением Windows. Благодаря контролю всех сетевых операций на компьютере (отслеживание активности приложений, имеющих доступ в Интернет; пакетная фильтрация входящих и исходящих данных и пр.) Kaspersky™ Anti-Hacker также обеспечивает конфиденциальность всех хранящихся на ПК данных.  
 
Усовершенствованная бета-версия продукта содержит дополнительные функции, в частности, в настройках программы добавлен еще один уровень безопасности (режим обучения). Кроме того, появилась возможность фильтрации данных на уровне приложений (высокоуровневая фильтрация), которая позволяет выбрать конкретное приложение и разрешить специфичную только для него активность. Для каждого приложения устанавливается произвольное количество правил, и в случае обнаружения сетевых операций, отклоняющихся от них, пользователь будет предупрежден и сможет при необходимости блокировать нежелательные действия.  
 
Правила определяются двумя способами - по типу (электронная почта, система обмена сообщениями, браузеры, бизнес-конференции и т.д.) и заданием разрешенных удаленных служб и адресов для этого приложения. Это позволит с одной стороны обеспечить бесперебойную работу приложения, а с другой - обезопасит информацию, хранящуюся на компьютере от несанкционированного доступа извне.  
 
Ознакомиться с условиями и процедурой участия можно в специальном разделе сайта Лаборатории Касперского. Наиболее активные участники бета-тестирования будут награждены ценными призами.  

 
русский
английский
документация
форма для заполнения
Кто тестировал? Ваши впечатления?
 
Последняя версия:
Версия 1.9.37    Дата выпуска: 19.05.2006
Русская версия
 
топик в варезнике

Всего записей: 8339 | Зарегистр. 09-02-2002 | Отправлено: 03:24 06-10-2002 | Исправлено: Mushroomer, 03:02 09-12-2006
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выскажите, плиз, мнение по поводу Зон:
1) Можно сделать 2 зоны (Trusted/Internet). Можно дать возможность определять дополнительные.
2) Какие параметры нужны для зон? (варианты: какие IDS правила включены? какие FW-правила действуют? включен ли stealth mode?)
3) Что включать для Trusted зоны (Netbios, ... что ещё?)
 
Т.е. возможна примерно следующая схема работы:  
1) при инсталляции определяем сеть, в которую входит машина - предлагаем назвать её trusted (как у OP) - решает пользователь.
2) делаем доп. блок в настройках Zones mngt -> возможность добавлять, удалять, изменять зоны.
3) после чего есть два варианта
 3.1) для каждой зоны свой набор всех настроек (тут вопрос - куда добавлять новое правило - сразу во все зоны или только в конкретную?),
 3.2) или - в каждом правиле добавляются булевые поля по количеству зон (тут правда вопрос, что делать со stealth модом).
 
Что Вы думаете о возможности создавать свои IDS правила? Если нужны, то по каким критериям?

Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 20:45 03-04-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic
imho (подчёркиваю, имхо!) можно сделать 3 зоны:
- TRUSTED
- LAN
- INTERNET
Чем обусловливается такое деление:
TRUSTED: максимально ослабленные настройки, например, для localhost (но не для программ, которые пытаются пройти localhost -> web) или пары компьютеров, соединённых в сеть (домашняя сеть, например).
LAN: настройки ослаблены по сравнению с Internet Zone, но всё же есть ограничения. Для лок.сетей районного масштаба или lan организации.
INTERNET: всё остальное. Небезопасные узлы.
По поводу Netbios и зоны LAN: в моём представлении, при назначении зоны LAN сетке следует задать вопрос - разрешить ли Netbios, т.к. дырка большая и не хочется, чтобы было открыто по умолчанию. Нетбиос можно для trusted (в моей терминологии) включить.
 
По правилам надо подумать, как будет лучше.


Отвечаю на старый вопрос по поводу того, что должен делать KAH, если приложение изменилось:
предлагаю сделать настройку --
"Запретить обновленному приложению любые действия, при этом остаются в силе правила для старого приложения" - т.к. часто приходится откатываться на предыдущие стабильные версии с новых беток, а так получим рабочие сохранённые правила и возможность не задавать вопрос снова при откате. При этом хорошо бы писать версию файла (приложения) в окошке правил, ну или md5/ дату или причину добавления правила.
"Разрешить обновлённому приложению доступ по правилам, действительным для старого приложения, но оставить правила и для старого". Пояснение аналогично предыдущему пункту
"Разрешить доступ, натроив новое правило" - старые правила для старого приложения остаются, для нового создаётся новое независимое.
"Разрешить обновлённому приложению доступ, обновить правила для приложения" - обновление всех правил, старое приложение в них заменяется новым. (по умолч.)
 
Добавлено:
а, ну да, на скриншоте "Пример изменённого окна правил для приложений" опять не видно пути к приложению (только в попапе). Можно тогда ввести колонку примечаний? Я уже приводил пример тут с Яндекс.деньгами, есть два приложения в разных каталогах. Как понять, на что ругается программа, если не видно пути/примечания?

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 21:45 03-04-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
grnic

Цитата:
По правилам надо подумать, как будет лучше.  

я предлогаю а-ля Tiny Firewall
 
 

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:16 03-04-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это для каждой "гадости" столько настроек? По-моему перебор, с учётом того, что количество этой "гадости" растёт в геометрической прогрессии. И потом, это для известных троянов, а с новыми как быть? Эвристический анализатор их обнаружит, скорее всего, а классифицировать, определить тип, степень опсности и способы проникновения? Всё таки по-моему слишком мудрено.
 
Добавлено:
Мне больше по-душе предложение ув. albel

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 09:02 05-04-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP
мне казалось, что продукт всё же позиционируется и для домашних пользователей. Меня, например, охватывает суеверный ужас при виде такого количества настроек. Зачем оно надо? Имхо всё необходимое исчерпывается правилами фильтрации пакетов/правилами для приложений.
 
grnic
Кстати, есть предложение сделать древовидную структуру правил в списке правил:
|--Application1
|  |- Rule1
|  |- Rule2
|--Application2
|  |- Rule1
|-+Application3 (правила скрыты, раскрываются по нажатию плюсика рядом с именем приложения)
 
Имхо так гораздо проще будет всё настраивать.
 
ivas

Цитата:
столько настроек? По-моему перебор,  

поддерживаю.

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 10:18 05-04-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
он позиционируется как все сразу т.к небудет болше разделения между Personal / Personal Pro зато похоже будет как в 4.х - 2 интерфейса...
 
и не выглядит это очень станшно просто добавится еще 1 вкладка
Applications | Packet Filter | IDS ... кто незнает туда не полезет..
а там уже список правил ИДС... эо не вызовет никаких затруднени
 
ivas

Цитата:
Это для каждой "гадости" столько настроек? По-моему перебор, с учётом того, что количество этой "гадости" растёт в геометрической прогрессии. И потом, это для известных троянов, а с новыми как быть? Эвристический анализатор их обнаружит, скорее всего, а классифицировать, определить тип, степень опсности и способы проникновения? Всё таки по-моему слишком мудрено.  

не смешивай плз эвристик антивируса и блокировку траффика по сигнатурам.. какой нафиг здесь эвристик... а ИДС все равно конфигурироватся будет... только так он будет использован бесподезно как Parental FIlter / blocking by words... а так можно еще и троянов блокировать тем кто умеет.. зачем губить продукт ради дигенератов.. незнаеш что это - не лезь... дай другим
 

Цитата:
Зачем оно надо? Имхо всё необходимое исчерпывается правилами фильтрации пакетов/правилами для приложений.  

затем что не каждый пакет ты заблокируеш пакетным фильтром... опят же... пугает - не лезь... есть много людей которые отдадут за эту фичу все что только можно...
 
пример - LdPinch.. он отправляет пароли через интернет експлорер... и заблокировать его можно только по характерному куску отсылаемых данных и никак иначе
 

Цитата:
Кстати, есть предложение сделать древовидную структуру правил в списке правил:  
уже предлогал.. вроде согласились...
 
 
 
Добавлено:
albel
ivas

Цитата:
Это для каждой "гадости" столько настроек?


Цитата:
столько настроек? По-моему перебор,  
 
поддерживаю.

 
вы вобще понимаете что это за настройки? Эти настройки вас... никак не должны касатся.. настроили фильтрацию пакетов.. доступ к программам пожалуйста.. а тем кому этого мало добьются болшей безопасности.. я согласен.. картинка Тини.. испугает многих но на самом деле не все так страшно... настройки ИДС никак не пересекаютс с настройками программ и правил

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 17:24 05-04-2005 | Исправлено: SXP, 17:29 05-04-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
Эти настройки вас... никак не должны касатся

тогда пусть они будут далеко в менюшках. ОДной галкой, а не
Цитата:
возможности создавать свои IDS правила?  



----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 23:32 05-04-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
они будут в отдельной вкладке... у теба был на компе хоть 1 такой файрвалл с возможностью писать свои правила в ИДС например
Blink firewall
Tiny firewall
InJoy firewall
?
 
поставь.. посмотри... ощути эту мощ..

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 00:13 06-04-2005 | Исправлено: SXP, 00:16 06-04-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP
Зачем? Если в данный момент меня более всего устраивает KAH? Далеко не на 100%, но всё же.
Мне не нужна мощь, мне нужна стабильность и простота в настройке.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 00:22 06-04-2005
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
ну как говорится одно другому не мешает... просто настраивать правила для программ и пакетов... нет проблем настраивай.. а ИДС пусть другие настраивают

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 00:27 06-04-2005
Nokia 6310

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где мне найти ключ к Анти-хаку?

Всего записей: 5 | Зарегистр. 06-04-2005 | Отправлено: 15:41 07-04-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nokia 6310
15:41 07-04-2005
Цитата:
Где мне найти ключ к Анти-хаку?

В магазине!

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 18:00 07-04-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nokia 6310
 
Или в теме про Anti-Hacker в Варезнике - но не в этой теме, здесь обсуждаем саму программу а не поиск ключей. А так от модератора схватишь.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 23:48 07-04-2005
Mamonoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот ключи к Касперу и АнтиХаку
http://kostas.fromru.com/kasper_KEY.zip
 

Всего записей: 2 | Зарегистр. 08-04-2005 | Отправлено: 05:11 08-04-2005
namchik



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mamonoff
Здесь не принято постить ключи к платным продуктам. Вот где это можно:
http://forum.ru-board.com/forum.cgi?forum=35


----------
Моя рабочая лошадка.

Всего записей: 4080 | Зарегистр. 01-06-2004 | Отправлено: 05:34 08-04-2005
Nokia 6310

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
СПАСИБО ВАМ ВСЕМ!!!ОГРОМНОЕ ВАМ СПАСИБО!!!=)
 
Добавлено:
СПАСИБО ЕЩЁ РАЗ

Всего записей: 5 | Зарегистр. 06-04-2005 | Отправлено: 23:31 08-04-2005
ooocog



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто может объяснить в чем дело: Стоит Anti-Hacker 1.5.92.0 - работает претензий нет. Постоянно что то ловит В основном отражает атаку Helkern. Но с такого количества разных ip что просто диву даешься. Что может быть? На самом деле такая реальная ситуация - атак много или еще что то?

Всего записей: 134 | Зарегистр. 18-03-2005 | Отправлено: 11:04 19-04-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожалению KAH с...ет и причмокивает. Проверил анонимность по этой ссылке http://www.leader.ru/secure/who.html - сайт засек версию ОС и тип браузера. И это в "режиме невидимости"! Объясните что делает этот режим, в справке не разобрался.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:38 19-04-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooocog
Читаем тут: _http://www.kaspersky.ru/news.html?id=1193624
Дополнительную информацию ищем тут: _http://www.yandex.ru/yandsearch?rpt=rad&text=Helkern

----------
"Не видно ни ..." (три буквы, но они у каждого свои)

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 23:41 19-04-2005
DVi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сайт засек версию ОС и тип браузера

И то, и другое передается самим браузером открытым текстом в HTTP-сессии. В Опере, если мне не изменяет склероз, можно самому написать эту информацию в настройках броузера. Режим невидимости тут ни при чем.

Всего записей: 4 | Зарегистр. 28-03-2002 | Отправлено: 12:38 20-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru