Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 61.

Kaspersky Anti-Virus и Kaspersky Internet Security 2009 - официальный релиз новой линейки

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от p2u Посмотреть сообщение
    Про обход самозащиты - это не баг в КИСе или КАВе, а баг в системе пользовательских разрешений Windows. Пользователь под админ всемогущий. Ничего не поделаешь.
    Паул, root в *nix тоже всемогущ и даже поболее чем в Windows. И это никто не отрицает. В данном случае я веду речь об отсутствии контроля за сверхкритическими областями для защитной программы - родная папка и ветвь реестра этой программы.
    PS: Остался открытым вопрос о отслеживании политик ограниченного использования программ
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Паул, root в *nix тоже всемогущ и даже поболее чем в Windows. И это никто не отрицает. В данном случае я веду речь об отсутствии контроля за сверхкритическими областями для защитной программы - родная папка и ветвь реестра этой программы.
    PS: Остался открытым вопрос о отслеживании политик ограниченного использования программ
    Я не имел в виду лично ваш пример, а миф про самозащиту вообще - это просто невоможно. Не трудно придумать способов 10 с ходу, и никакой из этих приложений 'защиты' стоять не будет.

    Paul

  4. #43
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от p2u Посмотреть сообщение
    Про обход самозащиты - это не баг в КИСе или КАВе, а баг в системе пользовательских разрешений Windows. Пользователь под админ всемогущий. Ничего не поделаешь.
    Так уж и ничего? Неужели из-под админа можно убить папку каспера? Или переименовать? Или снести какой-то файл? Или убить процесс? А ведь не дает самозащита даже самому - страшно сказать! - всемогущему админу это сделать. Юзермодно, разумеется. Или как?

    Цитата Сообщение от p2u Посмотреть сообщение
    P.S.2: Утешение - большинство зловредов, которые такие вещи умеет Касперский уже давно знает, и вовремя остановит если МЫ правильно читаем алерты. Все за работу!
    Не о том разговор. Давным-давно известен баг с батником, несколько _версий_. И никто, насколько мне известно, им не пользовался. Но дырка, признанная разработчиком, была. И что интересно, каспер выигрывал во всех тестах самозащиты, потому что этим батником не пользовались. Не факт, что будут пользоваться возможностью отбирания прав - возможно, найдут что-то другое...
    ---
    С уважением,
    Borka.

  5. #44
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от borka Посмотреть сообщение
    Так уж и ничего? Неужели из-под админа можно убить папку каспера? Или переименовать? Или снести какой-то файл? Или убить процесс? А ведь не дает самозащита даже самому - страшно сказать! - всемогущему админу это сделать. Юзермодно, разумеется. Или как?
    Не тот форум здесь, чтобы это открыто обсудить. Не обязательно атаковать напрямую для того, чтобы обезвредить файл.

    Paul

  6. #45
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от p2u Посмотреть сообщение
    Не обязательно атаковать напрямую для того, чтобы обезвредить файл.
    Не очень понял...
    ---
    С уважением,
    Borka.

  7. #46
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от borka Посмотреть сообщение
    Не очень понял...


    Paul

  8. #47
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Поясните или прекратим прения?
    ---
    С уважением,
    Borka.

  9. #48
    Dr. Web Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Сообщений
    63
    Вес репутации
    295
    Цитата Сообщение от borka Посмотреть сообщение
    Так уж и ничего? Неужели из-под админа можно убить папку каспера? Или переименовать? Или снести какой-то файл? Или убить процесс? А ведь не дает самозащита даже самому - страшно сказать! - всемогущему админу это сделать. Юзермодно, разумеется. Или как?
    убивать АВ имхо палево, лучше обмануть его, чтобы юзер видел что АВ работает, иконка в трее горит, но при этом на самом деле ничего не проверяется. все довольны, и вирусописатели и юзеры А про кернел мод.., там и так все ясно если туда попал вирус, то исход известен в большинстве случаев.

  10. #49
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от devon Посмотреть сообщение
    убивать АВ имхо палево, лучше обмануть его, чтобы юзер видел что АВ работает, иконка в трее горит, но при этом на самом деле ничего не проверяется. все довольны, и вирусописатели и юзеры
    А! То-то я смотрю - совсем нет тем, в которых обсуждается, как вирь выносит АВ как класс.
    ---
    С уважением,
    Borka.

  11. #50
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от borka Посмотреть сообщение
    Поясните или прекратим прения?
    В личке.

    Paul

  12. #51
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от p2u Посмотреть сообщение
    В личке.
    Как скажете. Жду.
    ---
    С уважением,
    Borka.

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Наваял я тута реализацию мной сказанного, тупой батник в несколько строк. Реализация корявая, но действительная. КИС выдал всего лишь один алерт, что мой батник допущен в low stricted или что-то в этом духе.
    Left home for a few days and look what happens...

  14. #53
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    ALEX(XX), вышлите мне этот батник в личку

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    ALEX(XX), вышлите мне этот батник в личку
    ЛовИте
    Left home for a few days and look what happens...

  16. #55
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    ALEX(XX), вышлите мне этот батник в личку
    Воспроизвелось?
    ---
    С уважением,
    Borka.

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Интересный пост на форуме ЛК - Убиение Винды http://forum.kaspersky.com/index.php...pic=75712&st=0

  18. #57
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А чего там интересного? алерты на то,что программа X пытается удалить файл входящий в группу "Защищенные системные файлы" там есть

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитирую ...А теперь самое интересное. Zero Day снабжен безопасной оболочкой инсталлятором, на основе self-extract RAR. На неё КИС не ругнулся. Но после перезагрузки началось удаление винды... b_lol1.gif ....

  20. #59
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от SDA Посмотреть сообщение
    Цитирую ...А теперь самое интересное. Zero Day снабжен безопасной оболочкой инсталлятором, на основе self-extract RAR. На неё КИС не ругнулся. Но после перезагрузки началось удаление винды... b_lol1.gif ....
    Существование юзеров, которые не только запустят неподписанный инсталлятор, скачанный из файлопомойки, но и при необходимости выключат антивирус (если поставить очень хочется), никто не отменял.

  21. #60
    Geser
    Guest
    У меня с включенным КИС не закачиваются большие файлы на rapidshare.com Индикатор прогресса не двигается и через какое-то время получаю тайм-аут.
    Дополнительная проблема - если начать закачку с включенным КИС и закрыть окно браузера, то она продолжается до отключения КИС. Кто-нибудь может подтвердить?

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 27.07.2009, 15:43
  2. Ответов: 12
    Последнее сообщение: 06.08.2008, 22:23
  3. Ответов: 52
    Последнее сообщение: 16.05.2008, 07:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00027 seconds with 17 queries