Файрволы.

Просмотр 15 сообщений - с 46 по 60 (из 77 всего)
  • Автор
    Сообщения
  • #2030148
    Kiril__777
    Участник

    тогда и спецовый англо-русский словарик порекомендуйте)

    #2030323
    AIex
    Участник

    [quote name='Kiril__777'] ничего кис не жрет, особено восьмой, это ложное мнение уже передаётся от поколения к поколению юзеров, которые даже дистриба в глаза не видели. [/quote]Это вы зря, смотря на каком компьютере ставить. У меня пенёк третий и 8-ой кис не ставится с 128 мб памяти на третем паке ХР(пишет необходимо 256 мб), на втором паке устанавливается но обычный проводник открывается по несколько минут неговоря про другие приложения. С 7-ым КИСом всё работает превосходно.

    #2030808
    steel_cat
    Участник

    [nick ‘Kiril__777’:16153]KIS2009 64bit’ные системы поддерживает?

    #2030813
    AIex
    Участник

    [quote name='steel_cat']KIS2009 64bit’ные системы поддерживает? [/quote]Даже KIS7 их поддерживает, ХР64 и Висту64 бит поддерживают. Кстати в KIS7 по умолчанию включена функция “уступать ресурсы другим приложениям”. В 8-ом она отключена и возможно поэтому кажется что ест больше ресурсов.

    #2030825
    overpro
    Участник

    у меня на Висте сп1 х64 стоит кис 8,0,0,454.только вот слышал что у некоторых бывают проблемы. но это больше от дистриба висты зависит.

    #2030993
    SD
    Участник

    Родную систему безопасности 64х битной Висты (фаерволл, подписывание драйверов, PatchGuard) можно считать достаточно надёжной. Учитывая огромное количество дырок в KIS, я бы не рекомендовал устанавливать его на такую систему, безопасности он не прибавит, скорее наоборот [smile :-\]

    #2031008
    Kiril__777
    Участник

    полная ерунда про кис, вы им просканируйте свою любимую висту и скажите сколько в ней уязвимостей найдено.плюс ко всему кис может загрузить заплатки для уязвимостей винды, сам этим не пользуюсь, но, думаю, фаны апдейтов заценят.

    #2031012
    SD
    Участник

    Можно я не буду устанавливать и сканировать, только ради того, что бы понять о каких “уязвимостях” Висты скажет KIS, а ткну пальцем в небо, а ты потом подтвердишь, дополнишь, или опровергнешь мои предположения? 🙂 KIS сообщит о каких-нибудь открытых сетвых портах, что, само по себе, уязвимостью не является. У сервера сайта Комсити открыт как минимум 80й порт, ну и что? 🙂 Как максимум он ищет в пакетах сигнатуры известных эксплоитов и блокирует их (такая фича появилась в IIS BlackICE даже не помню в каком бородатом году).Я же говорю о дырах в драйверах KIS и в нём самом, таких как ошибки в логике и возможности переполнения буферов, что может позволить злоумышленнику производить атаки типа “отказ в обслуживании”, или даже выполнить произвольный (зловредный) код в ядре Висты (напомню, что сама система не позволяет это делать, в отличие от 32х битных и XP64).По поводу “заплатки для уязвимостей винды” не совсем понятно, что имеется ввиду. ОС сама прекрасно апдейтится с сайта МС, а уж найденные дырки МС закрывает явно быстрее КЛ.

    #2031076
    Fighter
    Участник

    [quote name='SD'] дырах в драйверах KIS [/quote]Ну фигли.. Сам [b]SD[/b] утвердил – значит все, – дрявый KIS – сливайте воду..Вы б хоть ссыли на подтверждение приводили, что ли. Или стесняемся что оне приведут на (если память не изменяет) апрель-май 2008, после чего срочно вышел CriticalFix и было это еще на 7-ке? Косяки есть и сейчас, но продукт не стоит на месте и “дырки” закрываются куда быстрее чем на ОС (возможно из-за разности задач и гибкости девелоперов 🙂 )Вообще любой продукт имеет достоинства и недостатки, но иметь предубеждения в теме (в силу не/знания, вероисповедания и “мама так сказала”) – значит иметь в этой теме холивар.

    #2031250
    SD
    Участник

    Справедливости ради должен признать, что да – у меня предвзятое отноше к КЛ. Почему? Потому что эти ребята не так давно запатентовали в РФ технологию, которая была придумана и реализована на заре индустрии Игорем Даниловым, и реинкарнирована под современные нужды лично мной более года назад. Нет, не потому что они украли идею, что мне и так не принадлежит. А потому что они, даже имея такой патент, [link url='http://www.anti-malware.ru/malware_treatment_test_2008']до сих пор не могут лечить руткиты[/link], удаляемые моей написанной за 2 дня 16Кбайтной утилиткой 🙂 (легко найти гуглом, посмотрев мой профайл). Ссылки на уязвимости? Сожалею, но мониторингом таких вещей не занимаюсь и специально искать не буду, так как понимаю, что в открытых источниках публикуется далеко не всё.Теперь всё же вернусь к теме топа, а именно фаерволлам. Вдумчиво читаем первый абзац [link url='http://www.rsdn.ru/forum/message/2929972.1.aspx']этого ответа[/link]. Это слова одного из ключевых девелоперов Outpost. Продукт этот имеет гораздо более длинную историю, чем фаерволл KIS, и согласно здравому смыслу они обжигались дольше, а соответственно и научились большему. Я знаю только один софтверный фаер, который сможет противостоять таким вещам, но он всё еще в разработке.[quote name='Fighter'] Вообще любой продукт имеет достоинства и недостатки [/quote]Именно, а помимо недостатков, _любой_ продукт имеет ошибки – это утверждение нельзя опровергнуть, поскольку доказательство безошибочности кода является NP-полной проблемой, верификация частично возможна только для управляемых языков, и полностью – для Total Functional Programming, а все секьюрити продукты пишутся на С/С++. Таким образом, имея вместо одного (ОС) 2 (ОС + защитный софт) продукта мы потенциально получаем большее количество дыр. Статистика же для KIS удручает (одно только Critical в озвученном выше Fix чего стоит).

    #2033302
    steel_cat
    Участник

    Послушав Ваше мнение и перерыв интернет в поиске лучшей “стенки” купил Outpost и доволен, сперва конечно пришлось помучиться в настройках, в чем-то он уступает KIS’у, но всёж если его настроить, то на выходе получится хорошая защита 🙂

    #2034035
    Sanek™
    Участник

    Кто нибудь знает как можно перенести базы KIS8 с одного компа на другой? Старым методом замены папки C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Bases на новую не помогает, вылазит повреждение баз, невозможно запустить элементы защиты, ключ повреждён и т.д., куча всего и каспер не работает. Есть ли провереный рабочий способ переноса баз с одного компа в другой?

    #2034064
    Kiril__777
    Участник

    [quote name='Масаракж'] Кто нибудь знает как можно перенести базы KIS8 с одного компа на другой? [/quote]настройка – обновление – настройка – дополнительно – копировать обновления в папку (обзор).думаю вы поняли о чем я)

    #2034065
    Sanek™
    Участник

    [quote name='Kiril__777'] [quote name='Масаракж'] Кто нибудь знает как можно перенести базы KIS8 с одного компа на другой? [/quote]настройка – обновление – настройка – дополнительно – копировать обновления в папку (обзор).думаю вы поняли о чем я) [/quote]Угу понял. А вы проверяли этот метод? Он работает идеинтично описаному мной методу но я уже нашёл способ. Можно сделать так как я описал и обновить список ключей и повреждёные базы. Трафика уйдёт 200-400 кб если базы свежие и всё заработает 🙂

    #2034099
    Felis
    Участник

    [quote name='Масаракж'] Угу понял. А вы проверяли этот метод? Он работает идеинтично описаному мной методу но я уже нашёл способ. [/quote]Очевидно, вы из тех, кто говорит “Что я – дурак что ли, что бы читать справку к программам”. Если конекретно – то да, этот способ проверен, работает и активно эксплуатируется в организациях, когда один антивирус получает обновления, другие забирают обновления из “скопированной папки”. В справочной системе к KIS подробно описан процесс в разделе “Обновления” в статье “Обновление из локальной папки”. Вкратце, в той статье написано, что один комп получает обновления и копирует их в специальную папку, ее надо расшарить по сети и настроить антивирусы на обновление из этой папки. То есть полученную папку не надо подсовывать антивирусу в его базы – нужно антивирусу лишь ее указать в виде источника обновления и все будет работать. Если читать справку к программным продуктам – то станешь умнее и не будешь делать все через одно место.[quote name='steel_cat'] Послушав Ваше мнение и перерыв интернет в поиске лучшей “стенки” купил Outpost и доволен, сперва конечно пришлось помучиться в настройках, в чем-то он уступает KIS’у, но всёж если его настроить, то на выходе получится хорошая защита 🙂 [/quote]Хорошая защита получится, если ставить на Windows обновления, хотя бы печально известное MS08-067, после чего в интернет можно выходить с голой задницей или хотя бы с виндовым встроенным фаерволлом. Поскольку сам предпочитаю KIS, то и фаерволл его меня вполне устраивает, приложения на компьютере контролирует, если надо и атаки отражает, но мне по барабану на Helkern, который против SQL Server бородатой версии и на MS08-067 тоже. Так что не так уж все и жутко.

Просмотр 15 сообщений - с 46 по 60 (из 77 всего)
  • Для ответа в этой теме необходимо авторизоваться.