Перейти к содержимому


Фото
* * * - - 4 Голосов

Интересные фичи Касперского, которые хотелось бы видеть в Вэбе

предложения по улучшению

  • Закрыто Тема закрыта
191 ответов в этой теме

#101 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 03 Август 2017 - 20:34

 

И это "большое" преимущество заключается в возможности убивать уже убитых сусликов.

Почему уже убитых? Вроде именно ещё не убитых и не известных. Они то и начинают убиваться, когда уже на нескольких машинах навредили. Или это не так работает? 



#102 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 03 Август 2017 - 20:46

 

 

В чем кайф то? Что один и тот же шифровальщик-неудачник будет палиться не только эвристиком, но еще и облаком?

То, что KSN позволяет пристрелить уже убитого суслика  - не велика ценность. Реальной пользы то - ноль. Это вообще на "технологию" не тянет, а вот с маркетингом тут все нормально.

 

В том, что благодаря этому устаревшие версии антивируса тоже будут палить суслика, ведь они тоже используют KSN.

 

А что, в Каспере лицензия действительна только на конкретную версию?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#103 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 03 Август 2017 - 20:51



 



 

И это "большое" преимущество заключается в возможности убивать уже убитых сусликов.

Почему уже убитых? Вроде именно ещё не убитых и не известных. Они то и начинают убиваться, когда уже на нескольких машинах навредили. Или это не так работает? 

 

Судя по тому, что несколькими постами выше написал mike 1, ситуация выглядит так:

Если на нескольких компах суслика пристрелила эвристика, то на остальных компах этот же суслик будет пристреливаться уже не эвристикой, а с помощью облака.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#104 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 03 Август 2017 - 21:07

 

 

Из того, что я прочитал про KSN в блоге Касперского - очень интересная технология и помогает собирать анализировать много информации. Как я понял, она начинает работать, когда вирус уже распространяется и когда несколько (может 100, может 1000) компьютеров уже столкнулись с угрозой. То есть это эвристик, работающий на основе данных с многих компов и направленный на ранее выявление и предотвращение распространения новой угрозы (хотя и с неким запозданием).

Не более, чем набор красивых слов. Бессмысленных по сути.

 

Почему бессмысленных? Потому что я не правильно что-то написал, или потому что, вы знаете что KSN бессмысленная технология?

 

Да нет, вы правильно написали, с точки зрения того, что преподносят об этой "технологии". Только все намного скромнее. Подумайте сами - если АВ задетектил чем то суслика, ему облако уже не нужно, а если пропустил, ему облако уже не поможет, оно даже не узнает об этом.

 

Нет, я не хочу сказать, что облако совсем бесполезно:

- оно может помочь оперативно, не дожидаясь очередного апдейта баз, который может быть раз в сутки и реже, блокировать недетектируемые ни чем вирусы, как было у некоторых вендоров с Петей, например;

- оно может помочь блокировать суслика, если юзер поотключал эвристики или использует антикварные версии продукта;

- оно может слегка ускорить проверку, проверяя часть файлов по хешу у себя;

- оно может собирать статистику использования АВ, его настроек и действий, типа телеметрии. Полезно для разработчиков.

Вот, пожалуй, и все его основные функции. Только это может любое облако, любого вендора. Преподносить его как нечто супер ноу-хау, не очень честно, на мой взгляд. Хотя, конечно, я понимаю, что бизнес и честность вместе существовать не могут в принципе.



#105 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 03 Август 2017 - 21:10

 

И это "большое" преимущество заключается в возможности убивать уже убитых сусликов.

Почему уже убитых? Вроде именно ещё не убитых и не известных. Они то и начинают убиваться, когда уже на нескольких машинах навредили. Или это не так работает? 

Неизвестные, они и есть неизвестные. И облако о них так же ничего не знает и знать не может, если только на нем не сидит сам Гоподь. Остальное описал VVS 833802.



#106 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 04 Август 2017 - 08:45

Судя по тому, что несколькими постами выше написал mike 1, ситуация выглядит так:

 

Если на нескольких компах суслика пристрелила эвристика, то на остальных компах этот же суслик будет пристреливаться уже не эвристикой, а с помощью облака.

 

mike 1  не верно написал. Вот цитата отсюда https://eugene.kaspersky.ru/2016/09/26/len-kiberbezopasnost-i-mashinnoe-obuchenie/

 

Сейчас у нас 99,9% киберугроз анализируется инфраструктурными алгоритмами с использованием машинного обучения. Между выявлением подозрительного поведения на защищённом устройстве и выпуском «таблетки» в среднем проходит всего 10 минут. Если, конечно, мы не отловили негодяя автономной проактивной защитой (например, автоматической защитой от эксплойтов).

 

То есть KSN работает до эвристика и именно с привлечением данных с других компьютеров. По мне KSN так же помогает избежать ложных срабатываний на подозрительные файлы.



#107 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Август 2017 - 09:36

riaman, если убрать рекламную шелуху из процитированного Вами (инфраструктурные алгоритмы... машинное обучение...) то получится именно то, что писал mike 1 - для того, чтобы KSN начал что-то определять, требуется выявление подозрительного поведения на защищённом устройстве, т.е. работа эвристики.

Таким образом, если на локальных компьютерах эвристика не определит это подозрительное поведение, то KSN ничем помочь не сможет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#108 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 04 Август 2017 - 11:48

А что, в Каспере лицензия действительна только на конкретную версию?

Нет. Она действует по правилу -1 +3 версии. Т.е. если лицензия например на версию 2015, то ей можно активировать: 2014, 2015, 2016, 2017 и 2018 версии.

На 2019 она уже не подойдет.


Сообщение было изменено eco: 04 Август 2017 - 11:49


#109 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 04 Август 2017 - 12:30

Тестировал касперского бесплатного, так вот там проактивки нет, так, вот фаил не детектился, хотя он является трояном, так, вот через день начал детектироваться как UDS:dangerousObject.Multi.Generic, это говорит, о том, что здесь работает облако, проверив эвристика антивируса молчит. Вывод антивирус неизвестные файлы отправляет в облако где, их анализирует, также действует немецкий антивирус Avira (Avira Protection Cloud).



#110 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Август 2017 - 12:39

Black_SOKOL, вывод - на других компах, на которых есть проактивка, он детектировался => этот детект попал в облако => стал детектиться и у Вас.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#111 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 04 Август 2017 - 14:28

Блин, насколько эффективно ленкомовские маркетологи работают! Фантастика! Самое обычное облако, а как всех обули.


Сообщение было изменено SergSG: 04 Август 2017 - 14:29


#112 WSK

WSK

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 04 Август 2017 - 14:30

Тестировал касперского бесплатного, так вот там проактивки нет, так, вот фаил не детектился, хотя он является трояном, так, вот через день начал детектироваться как UDS:dangerousObject.Multi.Generic, это говорит, о том, что здесь работает облако, проверив эвристика антивируса молчит. Вывод антивирус неизвестные файлы отправляет в облако где, их анализирует, также действует немецкий антивирус Avira (Avira Protection Cloud).

Касперский никуда никакие файлы не отправляет. KSN работает только с метаданными. https://blog.kaspersky.ru/ksn/1572/



#113 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Август 2017 - 14:46

Блин, насколько эффективно ленкомовские маркетологи работают! Фантастика! Самое обычное облако, а как всех обули.

Завидно?

Мне - таки да. :D


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#114 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 04 Август 2017 - 18:56

 

Black_SOKOL, on 04 Aug 2017 - 12:30, said:

Тестировал касперского бесплатного, так вот там проактивки нет, так, вот фаил не детектился, хотя он является трояном, так, вот через день начал детектироваться как UDS:dangerousObject.Multi.Generic, это говорит, о том, что здесь работает облако, проверив эвристика антивируса молчит. Вывод антивирус неизвестные файлы отправляет в облако где, их анализирует, также действует немецкий антивирус Avira (Avira Protection Cloud).
Касперский никуда никакие файлы не отправляет. KSN работает только с метаданными. https://blog.kaspersky.ru/ksn/1572/

Списался с ними, так выяснил, информация о файлах, которая отправляется, специальные роботы ищут в помойке по хешам и другим характеристикам и эти файлы загружают и анализируют.



#115 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 04 Август 2017 - 19:00

Black_SOKOL, а какое это имеет отношение к облаку?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#116 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 05 Август 2017 - 09:08

Так работает KSN, получает информацию о  неизвестном файле, ну а дальше процесс, который было описано выше

 

информация о файлах, которая отправляется в облако, специальные роботы ищут в помойке по хешам и другим характеристикам и эти файлы загружают и анализируют.

это конечно по словам разработчиков.



#117 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 05 Август 2017 - 11:22

У Доктора специальные роботы тоже ищут по помойкам... загружают и анализируют...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#118 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 05 Август 2017 - 11:53

у меня вопрос, то что сейчас ЛК реализовывает в 2019 версии не то же, что в вебе уже реализовано? см. скрины.

Это уже давно есть. Занимается отловом все тот же модуль "Мониторинг активности", а вот в вебе что-то похожее появилось с 9 версии.

amsi появился в windows 10 как часть апи самой ос, ни какого давно и 9 версии тут быть не может.

Сообщение было изменено Konstantin Yudin: 05 Август 2017 - 11:54

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#119 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 05 Август 2017 - 12:02

У Доктора специальные роботы тоже ищут по помойкам... загружают и анализируют...

много тут написали. идея то простая как бревно. у всех уже давно роботы фигачат сигнатуры в том числе и по поведению, нужно лишь ускорить доставку детекта туда-обратно, это и есть облака. которые облаками не являются по сути. все вендоры при необходимости могут скачать файл и каспер помнится тут не исключение.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#120 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 05 Август 2017 - 12:51

Константин, с вами согласен. У вас конечно вручную обрабатывают, но вы справляетесь. Да у каспера раздуто самомнение. Да и частенько шифровальщики одного семейства, но с микроизменениями в штамме, он уже с трудом видит, как и любой другой антивирус. 


Сообщение было изменено Black_SOKOL: 05 Август 2017 - 12:52