Перейти к содержимому


Фото
* * * - - 4 Голосов

Интересные фичи Касперского, которые хотелось бы видеть в Вэбе

предложения по улучшению

  • Закрыто Тема закрыта
191 ответов в этой теме

#161 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 06 Август 2017 - 14:07

на сколько я помню можно отказаться от участия в KSN, т.е. отказаться от отправки в ЛК каких либо файлов, но при этом информация из KSN все же будет поступать в АВ

Он файлы не отправляет, а только информацию о файле, сам файл в помойках ищут роботы.



#162 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 06 Август 2017 - 14:17

Afalin, Вот так и получаеться, что вирусописатели выигрывают всё время, а нужно действовать на опережение!

Слова, слова...
Не, не слова, а лозунги.
Не знаю, как других, а меня лозунги мало интересуют, я за свою жизнь их наслушался...
 

TASS, в самой Авире есть эвристик называется AHeAD, в облаке действует машинное обучение. это 100%

Это рекламный слоган, а что за ним стоит?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#163 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 865 Сообщений:

Отправлено 06 Август 2017 - 14:19

Afalin, Вот так и получаеться, что вирусописатели выигрывают всё время, а нужно действовать на опережение!

Вы о чём?


Семь раз отрежь – один раз проверь

#164 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 06 Август 2017 - 14:21

 

Afalin, Вот так и получаеться, что вирусописатели выигрывают всё время, а нужно действовать на опережение!

Вы о чём?

 

Ну типа за всё хорошее и против всего плохого.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#165 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Август 2017 - 16:03

Кстати,  какие компоненты АВ Dr.Web используют "облачную" технологию: Сканер, Веб-Антивирус, СпайдерГуард?


Глядя на мир, нельзя не удивляться! ©


#166 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 06 Август 2017 - 17:05

Все
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#167 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Август 2017 - 17:00

 

на сколько я помню можно отказаться от участия в KSN, т.е. отказаться от отправки в ЛК каких либо файлов, но при этом информация из KSN все же будет поступать в АВ

Он файлы не отправляет, а только информацию о файле, сам файл в помойках ищут роботы.

Помойки - это рабора вирлабовских роботов, к облаку вообще никакого отношения не имеет. Облако принимает файлы, на которые сработал ваш эвристик.

Вам, наверно, просто хочется верить в чудо-робота, который сидит на облаке, и таинственным образом узнает всех неизвестных. Только чудес не бывает, а "супер технология" - это самое обычное облако, которое есть абсолютно у всех вендоров, но только очень хорошо разрекламированное.


Сообщение было изменено SergSG: 07 Август 2017 - 17:02


#168 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 687 Сообщений:

Отправлено 07 Август 2017 - 17:46

Вот короткий ролик от Eset  от 7.08.2017 - как у них работает облако (Cloud Malware Protection System), на английском правда.

 

https://drw.sh/qwiems



#169 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 07 Август 2017 - 17:56

Dmitry Shutov, Да такое только ленивый не запилил еще.

 


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#170 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 07 Август 2017 - 18:12

Антивирусный прогноз погоды: облачно



#171 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 07 Август 2017 - 18:55

Да у многих это маркетинговый ход, но у некоторых облако действительно работает, как проактивная защита и это уже не супер-чудо, а реалии, которые я пытаюсь сказать, но похоже стучусь в закрытую дверь. Да вебер детектит хорошо, но учитывая, что шифровальщика от штамма к штамму претерпевают микро изменения, тем самым обманывают эвристик. ещё раз доказывает, что на эвристик нельзя 100% надеяться, т.е. вероятность 50/50, что эвристик увидит, на разных машинах может разные показания. А если комплексное решение по проактивной защите, то намного выше вероятность, что защита будет выше и обмануть будет труднее.


Сообщение было изменено Black_SOKOL: 07 Август 2017 - 19:00


#172 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 07 Август 2017 - 19:02

Black_SOKOL, прочитайте ссылку, приведённую непосредственно перед Вашим сообщением.
Там написано:

Например, если пользователь антивируса дает согласие на участие в Kaspersky Security Network (KSN), продукт начинает отправлять на серверы «Лаборатории Касперского» два типа метаданных:

  • информацию о заражениях, либо атаках на пользователя;
  • информацию о подозрительной активности исполняемых файлов на компьютере пользователя.

Ответьте, пожалуйста, на вопрос: что и где определяет, что исполняемые файлы на компьютере пользователя генерируют подозрительную активность?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#173 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Август 2017 - 19:05

Да у многих это маркетинговый ход, но у некоторых облако действительно работает, как проактивная защита и это уже не супер-чудо, а реалии, которые я пытаюсь сказать, но похоже стучусь в закрытую дверь.

Не нужно стучаться, просто расскажите как это чудо работает. Пока, все, что вы говорили, никакой информации не несло, скорее говорило о том, что вы плохо себе представляете механизм работы АВ компаний и возможности современных компьютеров.



#174 uaHwElAqIW

uaHwElAqIW

    Member

  • Posters
  • 133 Сообщений:

Отправлено 07 Август 2017 - 22:59

https://drw.sh/qwiems

 

 



 

У них это маркетинговый шлак или реально действующие инструменты? У меня есть, конечно, свои соображения (а именно: одни общие слова и красивая анимация), но я бы хотел услышать экспертов. Может, кто-нибудь ставил, работал с этими продуктами, читал детальную документацию?



#175 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 865 Сообщений:

Отправлено 07 Август 2017 - 23:11

У них это маркетинговый шлак или реально действующие инструменты?

Скорее всего, и то, и другое.


Семь раз отрежь – один раз проверь

#176 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 08 Август 2017 - 20:34

 

У них это маркетинговый шлак или реально действующие инструменты?

Скорее всего, и то, и другое.

Вопрос только в том, чего больше. А так, да.



#177 Internet

Internet

    Member

  • Posters
  • 444 Сообщений:

Отправлено 09 Август 2017 - 08:24

Я смотрю тема разгорелась не на шутку)))

#178 Black_SOKOL

Black_SOKOL

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 11 Август 2017 - 11:37

Да Вебера ценю за его хороший детект, вот только нужно сделать, чтобы от появления угрозы в сети и до её устранении проходили ни часы, ни час, на полчаса, а считанные минуты, а возможно считанные секунды, возьмите WannCry, он очень быстро распространился, какие-то буквально несколько минут. Вот здесь действительно, помогло облако, но в том качестве и том понимании, как оно должно работать, не как маркетинговая фишка, а как реальная технология. Даже как ни странно в авасте это облако есть, хоть и слабоват антивирусник, но за счёт облака выкатывается, там кстати удобная фича есть, умеренный режим для неопытных, тестил данную фичу, не даёт запуститься всякой гадости, там на репутации файлов завязано.



#179 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 11 Август 2017 - 11:44

Да Вебера ценю за его хороший детект, вот только нужно сделать, чтобы от появления угрозы в сети и до её устранении проходили ни часы, ни час, на полчаса, а считанные минуты, а возможно считанные секунды

Нереально.

По любому нужна проверка на базе чистых, а это отнюдь не секунды и не минуты.

В противном случае можно легко систему угробить (ЕМНИП у Каспера пару раз такое было).


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#180 VVS

VVS

    The Master

  • Moderators
  • 19 396 Сообщений:

Отправлено 11 Август 2017 - 11:45

Да Вебера ценю за его хороший детект, вот только нужно сделать, чтобы от появления угрозы в сети и до её устранении проходили ни часы, ни час, на полчаса, а считанные минуты, а возможно считанные секунды, возьмите WannCry, он очень быстро распространился, какие-то буквально несколько минут. Вот здесь действительно, помогло облако, но в том качестве и том понимании, как оно должно работать, не как маркетинговая фишка, а как реальная технология.

Т.е. облако именно и только в качестве ускорения доставки детекта до пользователя - именно про это Костя и писал в этой теме весьма давно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых