Help - Search - Members
Full Version: KAV/KIS Build 9.0.0.463 CF1 (Beta)
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Caos
Dentro de poco estara disponible la descarga beta de un nuevo build de la versión 2010:

Descarga: http://devbuilds.kaspersky-labs.com/devbuilds/9.0.0.463/

De momento solo parece ser que estará disponible en Ingles, Francés, Alemán y Ruso.

kikesan
Hola,

De momento ya está disponible en esos idiomas, según en el foro ruso este es el changelog:

QUOTE
En el CF incluye el parche corrige "a", como otras correcciones importantes. A continuación se muestra una lista general de correcciones:

1. cambios en el controlador klif - pérdida de memoria
2. cambios en el controlador kl1 - BSOD en kimul
3. Examen AppInfo para la localización chino - añadir compatibilidad internacionales claves para la versión en chino - los cambios a un archivo lic.ppl
4. balloon.html cambios en la localización para el español
5. cambios en bl.ppl - la actualización automática de Windows cuando el perfil de juego.
6. raras caída del producto
7. Auto ahora funciona correctamente
8. otras correcciones


Saludos.
gaxcon
Menos mal que se ha creado un post en español, porque comunicarme en inglés me cuesta muchisimo. Gracias.
Preguntaba lo de que si era una "beta" porque como le han bautizado CF1 y no simplemente el numero de versión... Pues me confundí. Gracias, probare a ver que tal va.
kikesan
Pues como ya te han contestado en el foro inglés, se trata de una beta.

Saludos.
tyny1s
buenas amigos, he probado ambos y la verdad q resultaron ser mucho mas estable que la 469; fundamentalmente en el problema de fuga de memoria,
un saludo
kikesan
Así es, forma parte de los fixes agregados a esta versión:
Aquí ya había un tema acerca de esta versión: http://forum.kaspersky.com/index.php?showtopic=122844

Saludos.
Caos
tyny1s,

Fusiono tu hilo, con el hilo ya abierto para este tema, no hay que abrir nuevos hilos para comentar un mismo tema.
Visconti12
QUOTE(tyny1s @ 3.07.2009 23:41) *
buenas amigos, he probado ambos y la verdad q resultaron ser mucho mas estable que la 469; fundamentalmente en el problema de fuga de memoria,
un saludo

Suponemos que quieres decir 459, no?
Caos
QUOTE(Visconti12 @ 4.07.2009 11:54) *
Suponemos que quieres decir 459, no?


Si esta claro, que se ha equivocado al escribirlo.
gaxcon
No se a vosotros, pero a mi me resulta extraordinariamente estable después de varios días con ella. ¿Estáis seguros de que es una beta? xD. Bromas a parte alguien sabe más o menos cuando será "lanzada", porque en los foros ingleses tampoco veo demasiados problemas con esta nueva versión. Pienso que quedará poco tiempo ¿no?
Saludos
Caos
En cuanto le den el visto bueno, me imagino que harán disponible el build, pero depende de Kaspersky, no dan fechas.

Saludos
Visconti12
En mi opinión, deben estar esperando al lanzamiento de Windows 7 (RTM para 13-Julio-09), con lo cual, unos días después debemos tener el release.
Caos
No creo, ya que este build no es para Windows 7, con lo que no tiene nada que ver, simplemente están testeandolo aún y esperando el visto bueno de todos los países para publicarlo, creo que un unos días estara disponible, en cuanto se de luz verde.

Visconti12
QUOTE(Caos @ 6.07.2009 18:47) *
No creo, ya que este build no es para Windows 7, con lo que no tiene nada que ver, simplemente están testeandolo aún y esperando el visto bueno de todos los países para publicarlo, creo que un unos días estara disponible, en cuanto se de luz verde.

OK, puede que sea así, pero funciona de maravilla en W7. Muy pocos errores y solo de lectura!!
gaxcon
QUOTE(Visconti12 @ 6.07.2009 21:17) *
OK, puede que sea así, pero funciona de maravilla en W7. Muy pocos errores y solo de lectura!!


Solo eso? Funciona ya el sandbox?
gaxcon
Lo he probado y el sandbox sigue sin funcionar, asi que la teoria esa de la RTM queda descartada (aunque sabemos que esta build no esta hecha para windows 7 quiza los de KL tenian intenciones ocultas jeje)
Pero de todos modos ya que sale un poco el tema, si que creo que no nos equivocamos si decimos que Kaspersky ha pensado en parte en Windows 7 con el 2010 (version actual). Lo digo porque si le damos a soporte, donde nos sale la info de la licencia y todo pone. Sistema operativo: Windows 7 x64 Edition (Build 7100). Mientras que por ejemplo con el 2009 salia Windows NT 6.1, incluso con la beta tecnica del Workstation salia NT 6.1. Ademas trae compatibilidad con el nuevo centro de seguridad, mientras que los nombrados anteriormente no la traían.
Un saludo
Visconti12
Efectivamente Sanbox no funciona en W7, pero esto era conocido.
user2204
Espero que se haya arreglado el problema de la desinfeccion automatica porque lo instale en mi compu y se demoró como en veinte minutos en borrar el eicar-test-file... Me toco volver a instalar la version 2009... Ojala lo hayan hecho porque la suite 2010 luce genial....
kikesan
Hola,

Yo no he tenido ningún problema, salvo lo de la sandbox en windows 7, pero éso ya es conocido como ha dicho Visconti.

Saludos.
F4RR3LL19
hola a todos!!!!

tengo una duda!!!

por ahí estuve leyendo de un fallo que decia que el analizador eurístico podia ser atravesado sin ningun problema por medio de un archivo pdf bien preparado con codigo malicioso.

Esto estaria resuelto en el KAV 2010 build 9.0.0.463???

harlan4096
QUOTE(F4RR3LL19 @ 8.07.2009 09:54) *
hola a todos!!!!

tengo una duda!!!

por ahí estuve leyendo de un fallo que decia que el analizador eurístico podia ser atravesado sin ningun problema por medio de un archivo pdf bien preparado con codigo malicioso.

Esto estaria resuelto en el KAV 2010 build 9.0.0.463???


KLab ya fue avisado de ese asunto cuando surgió en junio, y creo que ya estará corregido.

Saludos.
Caos
Hola,

Posteo la respuesta de Kaspersky a este tema (en Inglés):

QUOTE
Kaspersky Lab responds to issues related to PDF file processing by the company’s products

The following is a response from Kaspersky Lab to information published on several Internet resources and linked to research by Thierry Zoller on
detection bypass of Kaspersky Lab products when processing PDF files (the article is known as [TZO-30-2009] Kaspersky PDF evasion).

Kaspersky Lab experts have analyzed the published material and concluded that in this case it cannot be described as a vulnerability in the conventional
sense of the word. The issue discovered by Mr. Zoller relates to a bypass of antivirus solutions and does not cause our products to crash or allow code
infection into our engine.

The researcher’s proof-of-concept (PoC) makes use of specific characteristics used by Kaspersky Lab products during PDF format processing.

Bypassing antivirus detection is the top priority for the creators of malware; every day the antivirus industry detects dozens of new malicious programs
using various bypass methods.
An industry partner sent the PoC sample to us for analysis. It was added to our antivirus databases and detection for it was released in the next update.
This is the standard response to such developments.
Contrary to some false reports this procedure was not a 'silent patch', but just a regular signature update. Please note that we usually inform the
public when patches are released, and there are no plans to release 'silent patches' at any time.

Kaspersky Lab states that no malware using this bypass method has been recorded. Moreover, malicious PDF files cannot by themselves affect users’
computers, because they can only be used as a “container” for other malicious programs, which can be detected and neutralized separately by a wide range of Kaspersky Lab technologies (e.g., Proactive Defense Module, HIPS, heuristic analysis, etc.). 'Kaspersky Lab will continue to implement appropriate measures to protect against threats to provide optimal protection for our customers.

We would like to thank Mr. Zoller for addressing this issue. In general we welcome any reports of vulnerabilities or security problems, which should be
send to vulnerability@kaspersky.com, rather than to the company’s local offices, where no product development is carried out.

Kaspersky Lab wants to reiterate that it embraces the principles of openness and collaboration with independent researchers in a wide range of areas, and
is always quick to provide comprehensive information about any vulnerabilities that are discovered.


Creo que han modificado las detecciones genéricas para cubrir estos casos.

Saludos
kikesan
Aquí en español (con un poco de ayuda de Google y corregisdo por mí wink.gif):

QUOTE
Kaspersky Lab responde a las cuestiones relacionadas con el procesamiento de archivos PDF de los productos de la empresa

La siguiente es una respuesta de Kaspersky Lab a la información publicada en varios recursos de Internet y vinculados a la investigación de Thierry Zoller en evasión de detección de productos de Kaspersky Lab en el tratamiento de archivos PDF (el artículo es conocido como [TZO-30-2009] Kaspersky PDF evasión).

Los experts de Kaspersky Lab han analizado el material publicado y llegó a la conclusión de que, en este caso no puede ser descrita como una vulnerabilidad en el convencional sentido de la palabra. El problema descubierto por el Sr. Zoller se refiere a una evasión de soluciones antivirus y no causa que nuestros productos o se bloquee o permite la inyección de código a nuestro motor.

La prueba de concepto (PoC) del investigador hace uso de características específicas utilizadas por los productos Kaspersky Lab en el procesamiento de archivos en formato PDF.

Eludir la detección antivirus es la máxima prioridad para los creadores de malware, cada día, la industria del antivirus detecta decenas de nuevos programas maliciosos utilizando diversos métodos evasión.

Un asociado de la industria envió la Prueba de Concepto que nos muestra para el análisis. Se añadió a nuestra bases de datos y la detección de antivirus para que se dio a conocer en la próxima actualización.
Esta es la respuesta a tales acontecimientos.
Contrariamente a algunos informes falsos de este procedimiento no es un «parche silencioso», sino una actualización regular de la firma. Tenga en cuenta que suele informar al público cuando se liberan los parches, y no hay planes para la liberación 'silenciosa de parches' en cualquier momento.

Kaspersky Lab dice que ningún malware utilizando el método se ha registrado. Además, los archivos PDF malicioso por sí mismos no pueden afectar a los usuarios o computadoras, ya que sólo se puede utilizar como un "contenedor" para otros programas maliciosos, que puede ser detectado y neutralizado por separado por una amplia gama de tecnologías de Kaspersky Lab (por ejemplo, el módulo de defensa proactiva, HIPS, análisis heurístico, etc.) "Kaspersky Lab seguirá aplicando las medidas apropiadas para proteger contra las amenazas a proporcionar una protección óptima para nuestros clientes.

Nos gustaría dar las gracias al Sr. Zoller para abordar esta cuestión. En general acogemos con beneplácito los informes de vulnerabilidades o problemas de seguridad, que debe ser enviado a vulnerability@kaspersky.com, en lugar de a las oficinas locales de la empresa, donde el desarrollo de productos no se lleva a cabo.

Kaspersky Lab quiere reiterar que abraza los principios de apertura y colaboración con investigadores independientes en una amplia gama de áreas, y
es siempre rápido para proporcionar una información completa acerca de cualquier vulnerabilidad que se descubrió.
F4RR3LL19
ok, gracias.

que bien que ya esta solucinado....!!!!
devasteitor
instale ahora el 9.0.0.463 me parece va mejor que la 9.0.0.459 .. pero tengo esta duda al instalarle un skins me aparece dos opciones mas de rootkits, y sin el skins esas opciones no estan por defecto.. por que eso?
kikesan
Hola,

Porque el skin activa algunas opciones que están más escondidas de Kaspersky.
Lo que no sabría decirte es si esos escaneos son los mismos que aparecen en las opciones como "Búsqueda de procesos ocultos" y "Escaneo avanzado" o se refieren a las ubicaciones donde se realiza la búsqueda.

Saludos.
Caos
Hola,

Son modificaciones del skin, para mostrar opciones de manera mas visible, siguen siendo las opciones que tiene Kaspersky pero mostradas mas directamente a gusto del creador del skin.

Me imagino que es el Friday 2.

Saludos
devasteitor
(kikesan @ 8.07.2009 21:15) *
Hola,

Porque el skin activa algunas opciones que están más escondidas de Kaspersky.
Lo que no sabría decirte es si esos escaneos son los mismos que aparecen en las opciones como "Búsqueda de procesos ocultos" y "Escaneo avanzado" o se refieren a las ubicaciones donde se realiza la búsqueda.

Saludos.


ok entiendo.. gracias.

(Caos @ 9.07.2009 01:50) *
Hola,

Son modificaciones del skin, para mostrar opciones de manera mas visible, siguen siendo las opciones que tiene Kaspersky pero mostradas mas directamente a gusto del creador del skin.

Me imagino que es el Friday 2.

Saludos



si muy bueno estan los skins.. si ese era el Friday 2, pero ahora le puse el de space muy bueno tambien..

gracias por la explicacion.
rydem_mail
QUOTE(devasteitor @ 9.07.2009 08:40) *
ok entiendo.. gracias.
si muy bueno estan los skins.. si ese era el Friday 2, pero ahora le puse el de space muy bueno tambien..

gracias por la explicacion.


Destacar de la versión 463, que no me ha provocado ningún Blue Screen , ni el error que me borraba los textos de todas las ventanas, que me pasó con la 459.

Tengo una duda sobre estas nuevas versiones, he notado, que de forma automática se ejecutan algunas tareas de escaneos de Quick Rootkits Scan, me refiero a que se ejecutan solas, sin mi consentimiento, es normal eso, se puede cambiar este modo automático que tiene de hacerlo???

Logs, destacar que nunca he ejecutado las tareas referentes a Rootkit Scan, ni Quick ni Full, adjunto fotos:
Click to view attachment

Configuración de Quick Rootkits Scan:
Click to view attachment
kikesan
Destacar que en la versión 459 no veo el apartado para Quick Rootkit Scan en la versión en español, alguien más me lo puede confirmar? blink.gif

Saludos.
rydem_mail
QUOTE(kikesan @ 10.07.2009 10:09) *
Destacar que en la versión 459 no veo el apartado para Quick Rootkit Scan en la versión en español, alguien más me lo puede confirmar? blink.gif

Saludos.

No sale en el skin por defecto, tienes que instalar el skin friday 2.
kikesan
Gracias rydem_mail por la aclaración.

Saludos.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.