Форум 3DNews
Вернуться   Форум 3DNews > Общие форумы > О материалах сайта 3DNews

Ответ Создать новую тему
Опции темы Опции просмотра
Непрочитано 09.09.2009, 00:50   [включить плавающее окно]   #1
3DNews
Мужской Заслуженный
Автор темы
 
Регистрация: 12.08.2008
Kaspersky Internet Security 2010 - отправьте вирусы в песочницу

Что предлагает пользователю новая версия популярного пакета
информационной защиты KIS? Мы исследовали возможности Kaspersky
Internet Security 2010 и сравнили его с предыдущей версией

Полный текст
3DNews вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 01:04   [включить плавающее окно]   #2
iamGeorg
Мужской Начинающий
 
Регистрация: 02.10.2006
Если пишите заказную статью стоит написать "статья проплачена", иначе это обозначает что редакция продалась.
Не требуется долго гуглить чтобы найти следующее исследование, по крайней мере можно было предупредить пользователей.

http://habrahabr.ru/blogs/infosecurity/68463/
Цитата
Технология Sandbox («песочницы» или Green Zone — «безопасной среды»), впервые появившаяся в комплексном решении Kaspersky Internet Security 2010 (антивирус, антиспам, защита от атак), привлекла пристальное внимание конкурентов ЛК. Напомним, что Sandbox позволяет запускать подозрительные программы и веб-сайты в изолированном виртуальном пространстве.

«Мы не могли удержаться от тестирования новой технологии наших коллег, — говорят представители компании. «Доктор Веб». — Поскольку идея «песочниц» не нова и довольно много антивирусных компаний уже долгое время имеют схожие разработки, а также в связи с тем, что наша антивирусная лаборатория постоянно ведет исследования в этой области, подобная информация, естественно, представляет для нас большой интерес».

«Для выполнения первого теста файловый менеджер FAR был помещен в «песочницу» и запущен на исполнение, — описывают свой эксперимент в «Доктор Веб». — Затем из Сети были взяты четыре эксплойта, использующие уязвимости ОС Windows. Вредоносные файлы не были задетектированы средствами KIS (не сработала ни эвристика, ни HIPS) и запущены на исполнение. В результате все эксплойты выполнили свое предназначение (переход в режим ядра ОС), а «песочница» так и не осуществила свою миссию, доказательством чему был синий экран смерти Windows (BSoD). Операционной системе был нанесен безусловный вред».

В другом тесте была произведена проверка на способность изолировать изменения файловой системы внутри Green Zone. «Обычные операции над файлами никак не повлияли на работоспособность основной системы, — продолжают в «Доктор Веб». — Но изменяя стандартный синтаксис имени файла на его аналог через сетевой редиректор (как это делал, например, вирус Win32.Ntldrbot), можно получить полный доступ к системе за пределами «песочницы» и способность изменять критически важные объекты. Так, простой командный файл (bat) из двух строк с легкостью удаляет файл c:\ntldr, что приводит к полной неработоспособности всей системы после перезагрузки».

Таким образом, как утверждают представители «Доктор Веб», Green Zone на самом деле совершенно не гарантирует, что вредоносные программы не смогут нанести вред операционной системе и файлам пользователя, как было заявлено при запуске KIS 2010.
И вот сидишь и думаешь, что же лучше, всё новое что для нас готовит разработчик, или лучше когда разработчики дорабатывают старое?
iamGeorg вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 02:52   [включить плавающее окно]   #3
Doberman1
Мужской Интересующийся
 
Регистрация: 25.06.2008
iamGeorg
ну статьи конкурентов это одно.... а на деле может быть другое
я пробывал эту гринзон... создал батник, на удаление созданого файла с диска С.... запустил.... технология работает, ни чего не удалилось
я не говорю, может быть в ней есть косяки... но её присутствие совсем не мешает....

кстати ключи от 2009 подходят к 2010.... так что кто уже купил каспера могут обновиться, хуже точно не будет...

зы: кстати на счёт доктор веб, кто ставил этот антивирус, тот поймет какая это пипип
Doberman1 вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 07:54   [включить плавающее окно]   #4
SpaceCow
Мужской Заслуженный
 
Аватар для SpaceCow
 
Регистрация: 13.09.2006
Адрес: Питер <-> Москва
Цитата (Doberman1) »
создал батник, на удаление созданого файла с диска С.... запустил.... технология работает, ни чего не удалилось
так там не в батнике суть, а в обращении файла по сетевому пути. Попробуй запустить какой-нибудь файловый менеджер или тот же эксплорер в этой самой грин-зон, открыть путь \\ИМЯ-ТВОЕГО-КОМПЬЮТЕРА\c$ и чего-нибудь там снести, тогда и узнаем - врут конкуренты или нет
Цитата (Doberman1) »
кстати на счёт доктор веб, кто ставил этот антивирус, тот поймет какая это пипип
У меня сейчас стоит. Претензий нет.
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/
SpaceCow вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 09:18   [включить плавающее окно]   #5
Zver
Мужской Автор 3DNews
 
Аватар для Zver
 
Регистрация: 18.02.2003
1) месяц назад общался с разработчиками, в 2010м еще много косяков, поэтому многое будет правиться
2) Каспер 2010 работает под винду7, 2009 - нет.
3) качаешь 30-дневку 2010 КИС, покупаешь продление на КИС 2009, серийник подходит и юзаешь... платишь 1000р за 3 машины всего)
4) по работе пришлось опробывать мног антивирей. Каспер - вне конкуренции. Особенно бесит НОД32, который не может отследить половину вирусов.

Каждый выбирает для себя сам. Мне 2010 пришелся по душе, отчасти оттого, что юзаю 7ку.
Zver вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 10:41   [включить плавающее окно]   #6
mitl
Мужской Новенький
 
Регистрация: 31.12.2008
Адрес: Новочеркасск
Не имеет смысла покупать лицензию на 2 и более компов . Просто ставишь одну лизензию на все с одного обновляешься а остальные с локальной папки . Каспером пользуюсь с 4 версии и последняя стабильная это 7 а в 8 и 9 достаточно много глюков .
__________________
А Абрамовичу по прежнему все по х....
mitl вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 11:28   [включить плавающее окно]   #7
C@pral
Мужской Умудрённый
 
Аватар для C@pral
 
Регистрация: 25.10.2006
Адрес: Самара
iamGeorg не вижу ничего заказного, тем более в ссылке и уж подавно в цитате. Вы, уважаемый сами хотя бы поняли что пытались написать?
ЛК делает много и сделала уже много, для того чтобы быть одним из лучших (в общей массе пользователей) и номером 1, среди приверженцев каспера. Dr.Web - единственное, что у них есть, так это CureIt, не более, для защиты тоже может пойдёт (кому-то), но уж "тормоза", которые все пытаются приклеить касперу, давным-давно приобрели нового хозяина в лице Dr.Web. KIS2010, поставил сразу и на 7-ку, хотя релиз для неё релиз только тестится.
Цитата
Каспер 2010 работает под винду7, 2009 - нет.
, работает и без проблем, проверено неоднократно и не на одной машине.
C@pral вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 12:15   [включить плавающее окно]   #8
Дмитрий Софронов
Мужской Опытный
 
Регистрация: 21.09.2006
Цитата (iamGeorg) »
Если пишите заказную статью стоит написать "статья проплачена", иначе это обозначает что редакция продалась.
А почему вам в голову не приходит, что habrahabr.ru или тот, кто там запостил приведенную вами статью, продался «Доктору Вебу»? Ну так, чисто по аналогии, гипотетически.
Дмитрий Софронов вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 13:28   [включить плавающее окно]   #9
iamGeorg
Мужской Начинающий
 
Регистрация: 02.10.2006
Цитата (iamGeorg) »
Если пишите заказную статью стоит написать "статья проплачена", иначе это обозначает что редакция продалась.
А почему вам в голову не приходит, что habrahabr.ru или тот, кто там запостил приведенную вами статью, продался «Доктору Вебу»? Ну так, чисто по аналогии, гипотетически.
Человек просто процитировал сотрудников «Доктора Веба», сотрудники, очевидно, продались
Можно было и прочитать статейку.
iamGeorg вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 13:43   [включить плавающее окно]   #10
Дмитрий Софронов
Мужской Опытный
 
Регистрация: 21.09.2006
Цитата (iamGeorg) »
Человек просто процитировал сотрудников «Доктора Веба», сотрудники, очевидно, продались
Можно было и прочитать статейку.
Возникает логичный вопрос - а кому продались вы, что всех обвиняете в продажности?
Дмитрий Софронов вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 14:46   [включить плавающее окно]   #11
Keper
Мужской Модератор
 
Аватар для Keper
 
Регистрация: 30.07.2005
Адрес: Рязань
Возникает логичный вопрос - а кому продались вы, что всех обвиняете в продажности?
и лексус какого цвета? ))
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем.
Keper вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 14:48   [включить плавающее окно]   #12
UrbanAssault
Мужской Продвинутый
 
Регистрация: 29.02.2008
Цитата
используя свои знания о компьютерных технологиях, злоумышленники создают и распространяют вредоносные программы, люди же с противоположными убеждениями создают средства для нейтрализации этих вирусов.
используя свои знания о компьютерных технологиях, злоумышленники создают и распространяют вредоносные программы, типа Windows, люди же с противоположными убеждениями создают средства для нейтрализации этих вирусов, типа Linux.

P.S. DrWeb Live CD рулит.
P.P.S. Вообще не понимаю нафига постоянно работающий антивирус. Для других случаев есть virustotal.com

Последний раз редактировалось UrbanAssault; 09.09.2009 в 15:14.
UrbanAssault вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 20:27   [включить плавающее окно]   #13
azazelo
Мужской Общительный
 
Аватар для azazelo
 
Регистрация: 18.08.2009
Господа!Можно до хрипоты спорить о достоинствах и недостатках антивирей.Мне по долгу службы приходится использовать самые разные и могу сказать , что Каспер здорово выручает(если вдумчиво настроить-то и не тормозит).Есть клиенты , которых покупка антивиря считается чем-то лишним(жаба опять-же).Приходишь в контору(Уних типа сеть плохо работает), а там вирусы аж из блока питания лезут.И тут два варианта-чистить сканерами (при наличии сетевых червей-отпадает) или ставить на зараженные (т.е. все) компы Каспера с заранее заготовленного CD обновляешь сигнатуры оттуда-же.После перезагрузки такой вой стоит-святых выноси.Клиент в шоке(этот момент,кстати ,непременно нужно использовать).Каспер работает,ну а упадет система или нет-кто не спрятался - я не виноват.Быстро и сурово.Полная проверка выполнится - дальше он просто будет как рояль в кустах -тихо стоять и не отсвечивать.Насчет 2009или 2010 - без разницы .Уменя на 7-ках и тот и другой стоят.Я даже не заморачиваюсь.KIS-на шлюзе,KAV - на клиентских "тачках".
И еще.Проверка батниками.Это-ж наив. Хотите проверить -создайте WEB страничку и попробуйтте в нее прописать скрипт с редактированием реестра.Иоткройте эту страничку с любого сетевого компа.Это будет хоть какое-то подобие тестирования.
Хорошо хоть никто Мелкософтский антивирус не рекламирует.Во где- вещь чудесатая!!
__________________
...тихо ползет улитка по склону Фудзи...

Последний раз редактировалось azazelo; 09.09.2009 в 20:37.
azazelo вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 21:06   [включить плавающее окно]   #14
ilya.mail
Мужской Новенький
 
Регистрация: 15.07.2009
Не сдержался!
Ну децкий сад на лямках! Про себя умолчу (ибо ИМХО), но товарищи сидят на сабже тока потому, что сабж един в трех ликах (антивирь, резидет + файрвол). Достоинства кончились. Есть несогласные?
P.S. Сижу на Dr.Web (ибо ИМХО)
ilya.mail вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 21:16   [включить плавающее окно]   #15
Cap_A.
Мужской Продвинутый
 
Аватар для Cap_A.
 
Регистрация: 08.02.2009
Адрес: Cыктывкар
Нормальный обзор. Кто-то хает, кто-то защищает. Я как обычный юзер по таким обзорам оцениваю товар.
__________________
Asus K75 VJ 17'' (i5-3210m, 8 gb 1600 Mhz, SSD Plextor 128 Gb +hdd 500 gb, GT 635m), Asus Essence One + Audio-Technica ATH-M30
Cap_A. вне форума  
Ответить с цитированием
Непрочитано 09.09.2009, 22:41   [включить плавающее окно]   #16
Самагонщик
Мужской Новенький
 
Регистрация: 07.09.2008
Адрес: Россия, г.Липецк
Забыли написать что чертефекат на проверку защищенных соеденений в Mozilla Firefox 3,5 и более новых не ставиться обещали поравит в CF2. Приложения из доверенных постоянно убегают в слабо ограниченные

Конфигурация компьютера: AMD Athlon 64 3000+ @ 2000 МГц / Gigabyte GA-K8NS / 1024 Мб (2 x 512 DDR-SDRAM) / SAMSUNG SV1204H (120 Гб), ST3320620A (320 Гб) / NVIDIA GeForce 6600 / AC'97 Realtek ALC850, Колонки Sven SPS-699 18W Дерево / NEC DVD_RW ND-4571A, Оптический накопитель HL-DT-ST RW/DVD / D-Link 2500U / NVIDIA nForce Networking Controller / Okllick 720L, Oklick 400M / LG F720P / МФУ HP Photosmart C5283 All-in-one / APC 500 / Windows XP SP3 NTFS
__________________
"Господи, перезагрузи этот мир!"
Самагонщик вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 09.09.2009, 23:49   [включить плавающее окно]   #17
r-myan
Мужской Начинающий
 
Регистрация: 18.07.2008
есть ещё наивные кто думает что это не заказуха\подмаз ?
r-myan вне форума  
Ответить с цитированием
Непрочитано 10.09.2009, 08:06   [включить плавающее окно]   #18
azazelo
Мужской Общительный
 
Аватар для azazelo
 
Регистрация: 18.08.2009
Самагонщик Это Вы щас о чем.Я так понимаю - о KIS-2009, установленном с дистрибутивного диска?

r-myan Пржде чем кого-то в заказуха\подмаз обличать , поделились - бы опытом ловли "блох".Сколько компов Вы подняли после вирусняка на этой неделе? в этом месяце? и чем?
__________________
...тихо ползет улитка по склону Фудзи...

Последний раз редактировалось azazelo; 10.09.2009 в 08:49.
azazelo вне форума  
Ответить с цитированием
Непрочитано 10.09.2009, 09:25   [включить плавающее окно]   #19
Zver
Мужской Автор 3DNews
 
Аватар для Zver
 
Регистрация: 18.02.2003
mitl может и не имеет, а когда идут проверки гос.огранов, то твоя отмазка не поможет и с кажого компа тебе посчитают по 1800руб за каждый нелицензионный КИС ущерба... а еще найдут пиратский офис 2007 и еще пару прог... и из штрафа сие дело может превратиться в условку... это я так, на будущее) если контору не шерстят, если это дома (куда не будут приходит и проверять лицензионность, то идея имеет место и многие так делают).
Zver вне форума  
Ответить с цитированием
Непрочитано 10.09.2009, 09:48   [включить плавающее окно]   #20
azazelo
Мужской Общительный
 
Аватар для azazelo
 
Регистрация: 18.08.2009
Zver Поддерживаю
__________________
...тихо ползет улитка по склону Фудзи...
azazelo вне форума  
Ответить с цитированием
Ответ Создать новую тему

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 20:29. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 2000-2017 3DNews. All Rights Reserved.
Администрация 3DNews требует соблюдения на форуме правил и законов РФ
Серверы размещены в Hostkey