Перейти к содержимому


Фото
- - - - -

Поставил Drweb 7


  • Please log in to reply
218 ответов в этой теме

#41 kx0

kx0

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 12 Октябрь 2011 - 15:30

Идеология на сканере у вас была другая и все это понимали, сейчас же вы все завернули через скан-движок, и сканер вроде тоже через него. но по факту требуются повышенные привилегии.

Позвольте уточнить:
1) Пользователь имеет права админа и работает под UAC?
2) Пользователю известен пароль админа?

Если 1-й случай, то в чем проблема? Во 2-м случае, если пользователь знает пароль админа, то пусть использует RunAs. Если не знает - значит админ не захотел, чтобы пользователь копался в недрах системы. У Вас другие мысли на этот счет?

Сообщение было изменено kx0: 12 Октябрь 2011 - 15:31


#42 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 12 Октябрь 2011 - 15:35

Идеология на сканере у вас была другая и все это понимали, сейчас же вы все завернули через скан-движок, и сканер вроде тоже через него. но по факту требуются повышенные привилегии.

Позвольте уточнить:
1) Пользователь имеет права админа и работает под UAC?
2) Пользователю известен пароль админа?

Если 1-й случай, то в чем проблема? Во 2-м случае, если пользователь знает пароль админа, то пусть использует RunAs. Если не знает - значит админ не захотел, чтобы пользователь копался в недрах системы. У Вас другие мысли на этот счет?

Другие.
http://forum.drweb.c...ndpost&p=551964

Это вы запускаете браузер ФФ/Опера/ИЕ и тд, а они "я открыл(а) интернет (поди догадайся) и вдруг появилась голая ж....пу! Я ничего не делал(а), оно само!"

Сообщение было изменено Андрей Аракчеев: 12 Октябрь 2011 - 15:39


#43 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 12 Октябрь 2011 - 16:12

"Открыла интернет" - это эксплойт уровня пользователя. Эксплойт через систему - это конфикер. А против конфикера только Windows Update спасает.
Почтовый сервер Eserv тоже работает с Dr.Web

#44 kx0

kx0

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 12 Октябрь 2011 - 16:35

1) они ее иногда теряют
2) они не хотят открывать учетку админа и сканить оттуда, т.к. это занимает время и в этом время они не могут работать.
3) боятся или им это сложно, например пожилым людям или слабовидящим. им реально тяжело вбивать пароли, переключать раскладку для этого и тд.

1) Они также не смогут изменять время, настройки системы, а также устанавливать программы в Program Files и много чего еще. Кто виноват?
2) RunAs
3) UAC

Вообще, если пользователь сознательно ограничивает себя в правах, значит он готов мириться со сложностями, которые у него возникают из-за этого.

Теперь представьте, что у Вас на рабочем компьютере несколько учетных записей: для Вас и ваших коллег. У Вашего коллеги на рабочем столе лежит папка с документами, содержимое которой он не хотел бы показывать Вам, а также архив RAR с коллекцией вирусов и файлик RAdmin.exe. Если Dr.Web залезет туда и просканирует документы, то Вы увидите их список, а также сможете удалить чужой архив RAR с коллекцией вирусов и файлик RAdmin.exe. Как Вам такая «защита»? :o

Сообщение было изменено kx0: 12 Октябрь 2011 - 16:38


#45 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 12 Октябрь 2011 - 17:30

kx0,
Про приватность уже говорили, а вашем случае это забота админа наказать людей у которых в профиле на рабочем компе вирье лежит. Люди же ограничивают себя сознательно, что бы ничего не сломать, но эксплоитам этого не обяснишь (черд, где твердый знак?), а лечится надо. а для этого надо права, пароли вводить, что-то еще колдовать - это для пользователей сложно. Кстати, а как работает тот же defender, или mse?

#46 kx0

kx0

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 12 Октябрь 2011 - 17:55

Используйте UAC или один раз пропишите в ярлык команду:
RunAs /user:Administrator /savecred "C:\Путь к сканеру Dr.Web"

Это сложно?

Сообщение было изменено kx0: 12 Октябрь 2011 - 17:56


#47 HiddenByte

HiddenByte

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Октябрь 2011 - 17:59

Мои пять копеек:
От интерфейса и возможности использовать все ядра только положительные впечатления. Мелкие косячки, думаю доработают в ближайшее время, тестировщиков теперь много... :)
Особо радует, что теперь можно легко объяснить юзеру по телефону, как запустить сканирование, т.к. всего три кнопки - не ошибешься. А то раньше по 15 минут объяснял, какой вид проверки выбрать и в каком углу программы найти кнопку с треугольником. :)

Теперь о том, что не понравилось.
Зачем убрали настройки из ini-файлов в реестр? Может быть я неправ, но мне кажется, защищенность DrWeb снизилась, т.к. находится в зависимости от косячного реестра винды. Предположим следующую ситуацию: вирь заражает реестр, находящийся в RestorePoints, убирает из него настройки DrWeb, потом портит рабочую копию реестра. При перезагрузке винда предагает восстановиться, в результате получаем зараженную систему с неработающим антивирусом. Насколько реальна такая схема? Хотелось бы услышать комментарии разработчиков, возможна такая ситуация, или нет.
В случае же с ini-файлами, они находятся в защищенном каталоге и дополнительно могут защищаться по контрольной сумме, т.е. IMHO уровень защиты выше.

#48 Werld

Werld

    Member

  • Posters
  • 122 Сообщений:

Отправлено 12 Октябрь 2011 - 18:04

Так ведь самозащита АВ защищает не только каталоги но и ключи реестра. :) Имею ввиду ключи в которых хранятся настройки антвируса

Сообщение было изменено Bro: 12 Октябрь 2011 - 18:05


#49 HiddenByte

HiddenByte

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Октябрь 2011 - 18:06

Так ведь самозащита АВ защищает не только каталоги но и ключи реестра. :) Имею ввиду ключи в которых хранятся настройки антвируса

Так речь и не идет о рабочей копии реестра, я говорю про резервную.

#50 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 12 Октябрь 2011 - 18:22

Используйте UAC или один раз пропишите в ярлык команду:
RunAs /user:Administrator /savecred "C:\Путь к сканеру Dr.Web"

Это сложно?

Костыли не мой метод.

#51 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 12 Октябрь 2011 - 21:45

Господа разработчики а как понять такой казус?

Отправленное изображение

Отправленное изображение
Как выставить обновление раз в неделю?

Сообщение было изменено Grey_rnd: 12 Октябрь 2011 - 21:49

Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#52 Werld

Werld

    Member

  • Posters
  • 122 Сообщений:

Отправлено 12 Октябрь 2011 - 21:50

Как выставить обновление раз в неделю?

Может проще тогда вручную?

#53 Grey_rnd

Grey_rnd

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 12 Октябрь 2011 - 21:52

ЦитатаКак выставить обновление раз в неделю?
Может проще тогда вручную?

Можно конечно и так, да как то неохота заморачиваться. Лениво. :) Дайте автоматику!
К тому же в существующей версии извещение о устаревших базах как то теряет актуальность.

Сообщение было изменено Grey_rnd: 12 Октябрь 2011 - 21:55

Asus x59sl. Windows 7 sp1. Dr. Web SS 10.0


#54 kx0

kx0

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 12 Октябрь 2011 - 22:35

Костыли не мой метод.

RunAs и тем более UAC не являются костылями, они для этих целей и разрабатывались. А вот то, что Вы предлагаете реализовать в Dr.Web, и есть самый настоящий костыль + дыра в системе безопасности.

Впрочем, как говорится, хозяин - барин :)

Сообщение было изменено kx0: 12 Октябрь 2011 - 22:37


#55 Dimitry188

Dimitry188

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 12 Октябрь 2011 - 23:26

Очень долго пользовался DrWeb Security Space версии 6.
И был оччень доволен.
Узнал, что вышла версия 7 - и перешёл на неё.

К сожалению, программа начала работать КРАЙНЕ неустойчиво: во время загрузки Windows (скорее всего - в момент загрузки самой программы DrWeb Security Space) система показывала критическую ошибку (синий экран с белыми буквами на нём) и уходила в перезагрузку.
Несколько раз системе всё-таки удалось прогрузиться "до конца", однако критическая ошибка всё-равно регулярно появлялась с периодичностью в 5-30 минут.

Пришлось "откатиться" обратно на версию 6 - и всё снова работает "как часы".

Файл отчета, созданный программой DrWeb Security Space 7.0 (до того, как я её снёс) и описание проблемы послал в техническую поддержку.

#56 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 13 Октябрь 2011 - 06:12

И минидампы от синих экранов туда бы.
Почтовый сервер Eserv тоже работает с Dr.Web

#57 Хорст

Хорст

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Октябрь 2011 - 07:04

Поставил седьмую версию - не фига не обновляется.
Дата последнего обновления 10,10,2011 14:51
Где может быть проблема?

#58 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 13 Октябрь 2011 - 07:05

По личному опыту - одна-две перезагрузки после установки помогают :)

#59 Эдуард Владимирович

Эдуард Владимирович

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 13 Октябрь 2011 - 07:53

Очень долго пользовался DrWeb Security Space версии 6.
И был оччень доволен.
Узнал, что вышла версия 7 - и перешёл на неё.
К сожалению, программа начала работать КРАЙНЕ неустойчиво: во время загрузки Windows (скорее всего - в момент загрузки самой программы DrWeb Security Space) система показывала критическую ошибку (синий экран с белыми буквами на нём) и уходила в перезагрузку.
Несколько раз системе всё-таки удалось прогрузиться "до конца", однако критическая ошибка всё-равно регулярно появлялась с периодичностью в 5-30 минут.
Пришлось "откатиться" обратно на версию 6 - и всё снова работает "как часы".
Файл отчета, созданный программой DrWeb Security Space 7.0 (до того, как я её снёс) и описание проблемы послал в техническую поддержку.

ещё у кого-нибудь есть такая проблема?

#60 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Октябрь 2011 - 07:56

Очень долго пользовался DrWeb Security Space версии 6.
И был оччень доволен.
Узнал, что вышла версия 7 - и перешёл на неё.
К сожалению, программа начала работать КРАЙНЕ неустойчиво: во время загрузки Windows (скорее всего - в момент загрузки самой программы DrWeb Security Space) система показывала критическую ошибку (синий экран с белыми буквами на нём) и уходила в перезагрузку.
Несколько раз системе всё-таки удалось прогрузиться "до конца", однако критическая ошибка всё-равно регулярно появлялась с периодичностью в 5-30 минут.
Пришлось "откатиться" обратно на версию 6 - и всё снова работает "как часы".
Файл отчета, созданный программой DrWeb Security Space 7.0 (до того, как я её снёс) и описание проблемы послал в техническую поддержку.

ещё у кого-нибудь есть такая проблема?


А дампы..дампы где?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых