Перейти к содержимому


Фото
* * * - - 4 Голосов

Интересные фичи Касперского, которые хотелось бы видеть в Вэбе

предложения по улучшению

  • Закрыто Тема закрыта
191 ответов в этой теме

#141 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 10:36

Для этого, немалые ресурсы должны быть, значит как-то попытаться разгрузить. Если гигабайт, то гигабайт. А как вы хотели?


Сообщение было изменено Black_SOKOL: 06 Август 2017 - 10:36


#142 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 06 Август 2017 - 10:39

Понятно, ответа по существу не будет, только общие слова ни о чём.


Семь раз отрежь – один раз проверь

#143 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 10:55

А что сами то скажите по существу? Как сами видите проблему?



#144 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 06 Август 2017 - 11:02

По существу – наверняка нет там никакой передачи "неизвестных файлов", на которые нет детекта эвристики. Например потому, что это хороший способ заддосить "облако", генерировать гигабитами в секунду "неизвестные файлы" – вообще не проблема.


Семь раз отрежь – один раз проверь

#145 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 11:15

Если эвристик молчит, значит и нет его в облаке, а значит, никто и не узнает, а значит есть успешное заражение, при спокойном молчании антивируса. WannaCry, чисто повезло, что эвристик сработал и не дал заражению ход, но был и вариант, что он мог и не сработать, так, что это, чисто случайно распознал угрозу. У Нортона, эвристик постоянно взаимодействует с облаком, поэтому, у него высокий детект, даже частенько ложный, но менее, чем у Авиры, у Авиры два эвристика, один в движке и один в облаке и почему то никто от большого количества данных не загибается?


Сообщение было изменено Black_SOKOL: 06 Август 2017 - 11:16


#146 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 06 Август 2017 - 11:16

Если эвристик молчит, значит и нет его в облаке

Шта.


Семь раз отрежь – один раз проверь

#147 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 11:53

Для того, чтобы в облаке был, нужна реакция эвристика, а если эвристик молчит, то и в облаке его не будет.



#148 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 06 Август 2017 - 12:00

Ну и тогда к чему это всё про неизвестные файлы? Либо есть детект, либо нет детекта.


Семь раз отрежь – один раз проверь

#149 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Август 2017 - 13:05

TASS, не надо провоцировать. Проехали уже.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#150 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Август 2017 - 13:10

Дело не только в терабайтах данных на облако. Как насчет политики конфиденциальности? Нельзя вот так просто брать и файлы сливать все файлы (даже если только бинарники) в облако. Вдруг там приватное что-то?


Сообщение было изменено RomaNNN: 06 Август 2017 - 13:10

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#151 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Август 2017 - 13:15

у Авиры два эвристика, .... и один в облаке
это 100% верные сведения или предположение?

Глядя на мир, нельзя не удивляться! ©


#152 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Август 2017 - 13:17

Дело не только в терабайтах данных на облако. Как насчет политики конфиденциальности? Нельзя вот так просто брать и файлы сливать все файлы (даже если только бинарники) в облако. Вдруг там приватное что-то?

Если я не ошибаюсь, именно поэтому в корпоративных продуктах ЛК, сертифицированных ФСТЭК, KSN отключена по умолчанию.


Сообщение было изменено TASS: 06 Август 2017 - 13:18

Глядя на мир, нельзя не удивляться! ©


#153 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 06 Август 2017 - 13:19

Смысл облака проста, чтобы меньше было ложных срабатываний, было быстрое реагирования на новые угрозы нулевого дня.

Если выкладывать новый детект сразу же, как он появился - число ложных срабатываний как раз вырастет.

Так что проверять на базе чистых всё равно нужно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#154 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Август 2017 - 13:27

Поведу разговор о другой фиче ЛК, о которой я узнал от тех. специалиста ЛК (не маркетолога) на семинаре около 1 года назад. Спец ЛК сообщил, что с какого-то релиза их продукт научился защищать расшаренные по локальной сети файлы пользователя  ПК №1 от шифратора, который запустился на ПК №2.

У меня не было возможности проверить эту фичу на практике.

 

Вот хотелось бы такой же фичи и у Dr.Web, если её еще нет (мож я что пропустил в новостных анонсах).


Глядя на мир, нельзя не удивляться! ©


#155 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 06 Август 2017 - 13:27

Ну и тогда к чему это всё про неизвестные файлы? Либо есть детект, либо нет детекта.

 

Угу, а значит вернулись к тому, о чём уже написал Костя:

идея то простая как бревно. у всех уже давно роботы фигачат сигнатуры в том числе и по поведению, нужно лишь ускорить доставку детекта туда-обратно, это и есть облака. которые облаками не являются по сути.

 

С моей точки зрения реализация подобного должна привести к росту нагрузки на проц.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#156 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Август 2017 - 13:29

Дело не только в терабайтах данных на облако. Как насчет политики конфиденциальности? Нельзя вот так просто брать и файлы сливать все файлы (даже если только бинарники) в облако. Вдруг там приватное что-то?

Если я не ошибаюсь, именно поэтому в корпоративных продуктах ЛК, сертифицированных ФСТЭК, KSN отключена по умолчанию.

А что, если не ФСТЭК, то думать о приватности не надо? Если мне хочется иметь дополнительную защиту в виде облака, но я не хочу чтобы с моей машины что-то утекло (не информация об активности, а сами файлы), мне надо отказаться полностью от фичи?


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#157 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Август 2017 - 13:34

мне надо отказаться полностью от фичи?

нет, надо согласиться с соглашением ЛК на обработку/отправку ваших данных, поставив птицу. :)

 

Вспомнил, на том семинаре, сотрудник ЛК говорил, что для таких "тяжелых" случаев с приватностью, они изобрели дополнительный продукт - типа локальный сервер KSN. Назывались тех. требования к железу, на котором устанавливался этот локальный сервер KSN, от которых у многих присутствующих вырвалось? "Ого, ничего себе!"


Сообщение было изменено TASS: 06 Август 2017 - 13:39

Глядя на мир, нельзя не удивляться! ©


#158 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Август 2017 - 13:51

мне надо отказаться полностью от фичи?

нет, надо согласиться с соглашением ЛК на обработку/отправку ваших данных, поставив птицу. :)

Еще раз: я НЕ хочу, чтобы с моего компьютера что-то утекло в сеть, но я хочу иметь доп. защиту в виде облака, т.к. оттуда приходит инфа о малварных URL, о хешах файлов, которые облако признало вредоносными. Как мне быть? Я хочу чтобы антивирус защищал мои интересы и систему.

 

Privacy давно уже в тренде, и при небрежном отношении к сбору данных с устройств потребителей пострадать может и потребитель, и компания.


Сообщение было изменено RomaNNN: 06 Август 2017 - 14:37

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#159 phantom83

phantom83

    Advanced Member

  • Posters
  • 715 Сообщений:

Отправлено 06 Август 2017 - 14:05

на сколько я помню можно отказаться от участия в KSN, т.е. отказаться от отправки в ЛК каких либо файлов, но при этом информация из KSN все же будет поступать в АВ



#160 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 14:06

Afalin, Вот так и получаеться, что вирусописатели выигрывают всё время, а нужно действовать на опережение! 

TASS, в самой Авире есть эвристик называется AHeAD, в облаке действует машинное обучение. это 100%. да тоже не идеально, пропуски есть.

Да про отправку, нужно сделать пользователькое соглашение, под которым пользователь ставит галочку.Пользователи хотят 100% защиты, при этом не передавая ничего с компьютера.