Jump to content

ska79

Members
  • Posts

    75
  • Joined

Posts posted by ska79

  1. Создаём секретную папку с файлами, удаляем kde файл папки, в продукте раздел приватность секретная папка, пробуем все кнопки, кнопка открыть запрашивает пароль от того чего нет, кнопка переименовать открывает поле но переименование не происходит так как папка по сути удалена, показать расположение секретной папки открывает мой компьютер, создать ярлык секретной папки на рабочем столе активна и нажимается -ярлык не создается так как нет файла папки, кнопка удалить активна, но может смутить пользователя тем что кликнув на неё появляется поле для ввода пароля и кнопка удалить, зачем появляется поле для ввода пароля так и не понял.

    Ожидаемый результат: При удалении\перемещении файла секретной папки все кнопки становятся неактивны кроме кнопки удалить.

    Необходимо добавить кнопку очистить для удаления файлов в подключеной секретной папке, без удаления самой секретной папки

    https://cloud.qainfo.ru/index.php/s/qknpjsTi8XUDn6X

  2. 35 минут назад, andrew75 сказал:

    Системные требования придуманы явно для госконтор, которые переходят на Linux.

    Не соглашусь для гос контор есть kes. 

    3 часа назад, Danila T. сказал:

    У кого какая лицензия, тот выбирает свою страницу обычно.

    Ну и где искать файрволл в продукте? 

  3. 3 часа назад, kasperskyuser сказал:

    Происходит какая-то аномалия либо я что-то непонимаю

    У вас активен пункт скрывать системные приложения. Для деактивации нажмите вид в верхнем правом углу окна, нажмите скрывать систмные приложения для деактивации. Повторите поиск

  4. Предлагаю по функционалу, Пришло время поднять настроение,

    Screenshot_20240328-215758.thumb.png.ee56d6d2f6f29b6041a2712081afceff.pngScreenshot_20240329-154905.thumb.png.5f37f222035e0d11172453af9b0f7fcc.png

    пойти дальше 

    А именно,

    1. Переименовать быструю проверку в тыгыдык

    2. Переименовать полную проверку в обход домовладения

    3. переименовать выборочную проверку в точечный поиск грызунов

    4. В отчете заменить фразу Отлично! Угроз нет на Отлично! Грызунов нет.

    5. ПНП - потенциально нежелетельные приложения переименовать в хомяков

    🙂

    • Haha 1
  5. Активируем интерактивный режим защиты. 
    Имитируем активный вредонос в системе, для этого используем запароленный архив формата zip с тестовым вредоносом и архиватор 7zip. 
    Распаковываем архив через пункт 7zip в контекстном меню ОС,
    Открываем папку с распакованным вредоносом, продукт детектит вредонос и выдаёт балун,
    выбираем удалить.
    Не дожидаясь пока продукт удалит файл, через пункт 7zip контекстного меню ОС распаковываем снова архив с тем же самым вредоносом, 7zip предлагает заменить файл, соглашаемся откроется окно ввода пароля от архива пароль не вводим, ждём пока продукт проинформирует что удаление файла невозможно, и проинформирует о том что удаление будет произведено при перезагрузке ОС, закрываем окно ввода пароля от архива.

    Выгружаем продукт из памяти - пкм на значке продукта в панели задач, выйти.

    Запускаем продукт с ярлыка на рабочем столе, заходим в папку с распакованным вредоносом и видим что размер файла стал 0 кб, при попытке запустить файл ОС выдает НЕВОЗМОЖНО ЗАПУСТИТЬ ЭТО ПРИЛОЖЕНИЕ НА ВАШЕМ ПК. Чтобы найти версию для вашего компьютера обратитесь к издателю. То есть предположительно продукт вырезал (побил) файл внутри.

    Видео могу заснять только сторонней программой поэтому записал трейсы их и прикрепляю

    https://cloud.qainfo.ru/index.php/s/ivr2JkN2wRZ7taP

     

  6. 13 минут назад, ska79 сказал:

    но колво показывает верно.

    Ошибся. Файл задетекчен по хэшу и экспертным анализом, но в истории отображается что якобы 2 объекта задетектили и лишь один удалили, у новых пользователей может возникнуть вопрос что со вторым объектом почему его не удалил продукт 

    Ohh5HxMTnz.thumb.png.4cb73b762d9792295bbd35a174197816.png

     avpui_G6xghjiDjt.thumb.png.332b68e37a37482f3c55aa11bb06b50e.png

  7. С детектом проверки пишет нашли 2 вредоносных объекта, тоже неверно. баг.

    upd при детекте запись в отчете задваивается, но колво показывает верно. проверку из контекстного меню проводил

  8. Не обновляя браузер и почтовый клиент запустить поиск уязвимостей. По окончании поиска уязвмиостей перейти на главную страницу, проскролить до история, нажать

    посмотреть все, видим запись продукта "мы нашли 5 приложений, которые могут быть использованы злоумышлениками для нанесения вреда комп или вашим данным."

    Тыкаем по надписи открывается отчет ищем поиск уязвимостей и в отчете поиска уязвимостей действительно 5 записей, но лишь 2 записи относятся к уязвимостям, остальные 3 это информация продукта о запуске задачи, завершении задачи, завершении поиска уязвимостей.

    Видео по ссылке, пароль тот же https://cloud.qainfo.ru/index.php/s/AK2XYsAicaI1UJX

     

  9. открыть главное окно продукта, вкладка все функции, производительность, мои приложения, разрешения, камера. Продукт отображает что камеру использует только сбербанк, однако если открыть системный диспетчер разрешений, то в нём отображаются и системное приложение камера. Таким образом продукт не отображает разрешения для системных приложений.

    устройство -tecno spark go 2024

    модель TECNO BG6

    Версия HIOS V13.0.0(OS13.0-T-P188-230912)

    Android 13 go.

    версия продукта 11.111.4.11450

    Screenshot_20240323-173401.thumb.png.bdaff5b785151450f5b01cc742d554ed.pngScreenshot_20240323-173254.thumb.png.50171b2972fb729c7ddab74cd8778845.png

     

  10. Перемещаем хранилище вручную, заходим в резервное копирование, хранилища, перемещаем хранилище обратно в корень диска d. кнопки посмотреть файлы,  удалить в неактивном состоянии. 

    Ожидаемый результат: после перемещения хранилища обратно будут доступны действия над хранилищем и файлами.

     

    https://cloud.qainfo.ru/index.php/s/YfbErUGJqqPbb0N

  11. В предыдущих бета сборках активация бета версии продукта производилась нажатием на кнопку пропустить в этой же всё само активировалось. раза3 или 4 закрыл окно продукта и продукт активирован. на всякий случай трейсы с момента установки https://cloud.qainfo.ru/index.php/s/2perN6kcqKVUXwl

×
×
  • Create New...