Jump to content

Recommended Posts

Получивший эмошнал дэмэйдж
Posted

Почему этот недопродукт вершина идиотизма? 

1. Навязчивое впаривание платных версий и запугивания "у вас дыры и проблемы"

2. Полезли в тему крипто - без понимания, что не все *btc и *miner - криптоджекинг, скрытый майнер и т.д.  Недопродукт фактически МЕШАЕТ управлять своей инфраструктурой, НЕ ЗАПОМИНАЕТ ИСКЛЮЧЕНИЯ (уверен что сделано специально!) Лезет туда куда не надо!

3. Какой-то сват/брат/кум/любовник "ответственного человека" нанятый по указке, сделал птичку "Запомнить выбор для всех обьктов" - и тут же нас?%л на нее! В попап-боксе выбора времени запоминания - 30 минут это максимум. Как в принципе и мозгов у писавшего код для этого.

4. Никакие выскакивающие информационно предупреждающие окна - не имеют кнопки закрыть - дают выбор из 2х вариантов, оба из которых бывают неподходящими!!!

andrew75
Posted

Да мы уже поняли - продукт отвратительный.
Вас видимо кто-то заставляет его использовать?

  • Haha 3
AlexeyK
Posted
2 часа назад, Получивший эмошнал дэмэйдж сказал:

птичку "Запомнить выбор для всех обьктов" - и тут же нас?%л на нее! В попап-боксе выбора времени запоминания - 30 минут это максимум. Как в принципе и мозгов у писавшего код для этого.

Кажется, речь об этом. Если так, то тут разные вещи - применить ко всем объектам и не запрашивать подтверждение сохранения настроек в течение заданного времени.

Screenshot_17.thumb.png.d9baca76e6794b4f04df27ccccdb84fd.png

2 часа назад, Получивший эмошнал дэмэйдж сказал:

НЕ ЗАПОМИНАЕТ ИСКЛЮЧЕНИЯ (уверен что сделано специально!)

Тут, скорее всего, обычный сценарий, когда исключение создается только для одного детекта, после чего начинаются другие срабатывания на тот же файл. Это давнишняя тема, просто у продукта есть нюансы добавления исключения.

Получивший эмошнал дэмэйдж
Posted

btctools сканирует 50 асиков во внутренней сети. Выскакивает табличка - кликаем применить ко всем обьектам и кнопку разрешить загрузку. После нажатия чекбокса применить ко всем обьектам - вылезает окошка выбора времени не напоминания где нет ни час ни день ди год ни до перезагрузки - выбираем 30 минут. Но - плевать!!! Остальные 49 раз придется нажимать кнопку РАЗРЕШИТЬ. И так несколько раз в день.

Применить ко всем обьектам - не работает!

andrew75
Posted

Скриншот детекта покажите.

AlexeyK
Posted
6 часов назад, Получивший эмошнал дэмэйдж сказал:

Остальные 49 раз придется нажимать кнопку РАЗРЕШИТЬ. И так несколько раз в день.

Применить ко всем обьектам - не работает!

Не, ну несомненный караул рассказываете, это никуда не годится. Хоть бы действительно скриншотиками поделились, а то ведь не все тут держат по 50 асиков во внутренней сети, и табличек, значит, никаких не выскакивает. Вы, может, понимаете применение ко всем объектам так, а продукт понимает эдак - вот и генерируется взаимное недопонимание.

Получивший эмошнал дэмэйдж
Posted

screen.jpg

Maratka
Posted

Ну как я понял, это значит, что с указанного адреса будет пропущено все то, что будет задетекчено как вот тот самый майнер. Т.е. если другой адрес - то будет запрос опять, и это - нормально, ибо мало ли, кто куда полез, и что качает. А вот если все Ваши устройства по тому же адресу - то ненормально, и тогда - писать в ТП, пусть правят

По скрину - адреса разные, т.е. вроде как нормально, что идут запросы, антвирус знаете ли не в курсе, что это Вы лично сканер запустили. Обучить его - можно. Но это отдельный кейс, который будет выполнен нескоро, если вообще будет, ибо приоритет задачи, которой пользуется один человек тысяч так на сто - явно невысокий.

Правка там в принципе копеечная, по маске на подсеть - вопрос 10 минут кода. Проблема в том, что каждый новый патч и релиз - это еще 10 минут тестов. Пойдет ЛК на это или нет - не могу знать. Но так-то, похоже не то, что бага, а скорее несколько кривой дизайн (вот именно так правильно) - программисты не пишут от души что хотят, они делают то, что в техзадании. Найдете способ исправить задание - будет исправление, сначала в документе "как должно быть", а потом и в коде. Но то уже Ваши проблемы-  как донести до Касперских то, что Вас напрягает, чтобы они поняли, что без этого - никак.

andrew75
Posted

А добавить все 30 адресов по отдельности (ибо по маске он не умеет) в исключения веб-антивируса?

20 минут назад, Maratka сказал:

Пойдет ЛК на это или нет - не могу знать

Не пойдет конечно. Это нетипичный случай для домашнего антивируса.

Maratka
Posted
12 минут назад, andrew75 сказал:

А добавить все 30 адресов по отдельности (ибо по маске он не умеет) в исключения веб-антивируса?

Сначала нужно адреса прощелкать ручками. А если их там не 40, а 30 подсетей по 150?
Понятно, что решение есть, например выгрузить антивирус, дать доработать сканеру, а потом на основе уже имеющихся детектов - написать исключение по маске. Но это выгружать антивирус, т.е. сделать действие, которое боюсь не поймут менеджеры по продажам, техники - без вопросов, а вот тем - "выгрузи наш антивирус, чтобы"... А зачем он тогда нужен, спросят?

 

13 минут назад, andrew75 сказал:

Не пойдет конечно. Это нетипичный случай для домашнего антивируса.

Но нормальный для корпоративного, а кодовая база там общая.

andrew75
Posted
1 минуту назад, Maratka сказал:

А если их там не 40, а 30 подсетей по 150?

Да, не 30. 50 судя по первому посту. 

Другого варианта все равно нет.

Ну не рассчитывали разработчики на майнинг-фермы )

5 минут назад, Maratka сказал:

Но нормальный для корпоративного

Я бы не сказал, что данный конкретный случай характерен и для корпоративного.

В целом да, исключение по маске хостов наверно должно быть. Но не думаю что данный конкретный кейс будет хорошим аргументом.

Maratka
Posted (edited)

Вот про то и пишу - правка там на чашку кофе, но блин тесты каждый релиз, патч, а между ними - промежуточные, пока пишется тот релиз и патч. Понятно, что есть оптимизация (я как Вы понимаете в курсе) - не буквально после каждой правки прогоняется все, это дорого даже для автотестов. Но RC1/2/3 и т.д. каждого релиза и каждого патча (ну почти каждого патча, но релиз - точно) гонять придется. Т.е. 30 операционных систем, от 7 SP1  до последней 11, включая понятно все варианты 10 и 11, а их там.... Множим на почти 2, т.е. x86, и x86-64 (хорошо, что в 11-й версии отказались от x86, давно пора было!). Ну и плюс - какие-то тесты, их немного, но есть - ребята из группы автотестов не успели заскрипотовать (а тут как раз скорее всего и не успеют) - т.е. это ручками - разверни несколько десяток виртуалок, настрой их на нужные адреса (несколько десятков на каждую виртуалку)... ну потом оно уже быстро будет, ибо настроено, но поначалу, ась?

Т.е. грамотный менеджер тестлаба персональных продуктов (не знаю кто там сейчас, может кто на повышение пошел, а может и вовсе новый человек, с кем я в принципе не знаком) тут будет очень сильно торговаться за то, что его отдел это должен делать. А раз так - то и менеджер проекта не рад будет, зачем ему функционал, который не будет гарантированно проверен, а с другой стороны - нужен с хорошей точностью - никому?

Т.е. аргументы от автора темы там должны быть убийственными, чтобы это сделали.

Edited by Maratka
AlexeyK
Posted
55 минут назад, andrew75 сказал:

(ибо по маске он не умеет) в исключения веб-антивируса?

Почему, можно попробовать вот так:

Screenshot_5.thumb.png.ddb90d07713477de3c627a509307135d.png

Maratka
Posted

Тут вопрос сработает ли...
Очень тонкое исключение, было бы на файловую систему завязано только и исключительно - ну наверное да, а тут еще и IP, а это другие совсем кейсы.

Ну и опять же - это нужно просто знать... а откуда, где документация по вот таким маскам?
Если и есть - текущая ли она, или тянется года так с 2021-го?

Мы же оба знаем, что документацию правят часто по факту - вот есть факт, что в доках нет, либо неверно - тогда.... 

AlexeyK
Posted

Да наверняка можно все настроить, было бы желание разобраться. По одному скрину сложно говорить, надо в отчеты смотреть, что за компоненты блокируют. А лучше воспроизводить, что нереально.

@Получивший эмошнал дэмэйдж Ну а про 30-минутное "запоминание" забыли, как я понимаю, т.к. нельзя сделать скрин secured desktop.)

5 минут назад, Maratka сказал:

где документация по вот таким маскам?

Так здесь же. 🙂 Я проверил на загрузке eicar на amtso.org - все сработало.

Screenshot_6.png.177c33409d4d597e193fd536831e3828.png

Maratka
Posted
2 минуты назад, AlexeyK сказал:

По одному скрину сложно говорить, надо в отчеты смотреть, что за компоненты блокируют.

Тоже вопрос. А чего не написать бы, какой компонент в алерте?
Т.е. вроде бы это Веб-Антивирус. Вроде бы... А если нет? Ну какая там правка нужна, чтобы это написать? Сколько ее стоимость опять же, один человек на 10 минут? Тестировать там и вовсе не нужно в полном объеме...

 

4 минуты назад, AlexeyK сказал:

Так здесь же. 🙂 Я проверил на загрузке eicar на amtso.org - все сработало.

А я задавал год или два вопрос тут - как проверить антивирус на Андроиде - и нет ответа. Т.е. на трафике именно проверить, что детект не после скачивания, а во время... И не знаю даже, есть он или нет до сих пор. А если нет - то как быть уверенным, что остальное детектируется?

 

Есть же малвара, которая работает в реальном времени. Т.е. ее не нужно, более того - бесполезно детектить в кешах браузеров!

Все эти скрипты и прочая лабуда, которая делает все что надо в сеансе работы бразуера на конкретной странице. Это если Вы не поняли, или я не очень понятно написал выше...

AlexeyK
Posted
Только что, Maratka сказал:

А чего не написать бы, какой компонент в алерте?

Да, это какая-то странная фишка защиты от криптоджекинга, в алертах неясно, кто это. Но вроде это веб-защита, если не путаю. Вроде даже боролись с этими детектами отключением эвристики веб-защиты.

2 минуты назад, Maratka сказал:

как проверить антивирус на Андроиде

А там не работает блок ссылок в виде заглушки? По идее должен быть в Chrome, но я не проверял, не знаю. Но нам тут надо не проверить срабатывания, а наоборот исключить. Маска */eicar.com работает здесь.

andrew75
Posted
7 минут назад, AlexeyK сказал:

Маска */eicar.com работает здесь.

На мой взгляд это не показатель.

Это все в рамках одного сайта.

Будет ли эта маска работать на разных сайтах, это ещё вопрос.

Хотя, если работает в таком виде, то может и будет...

ТС вполне может проверить. Если его интересует решение проблемы )

AlexeyK
Posted
8 минут назад, andrew75 сказал:

Будет ли эта маска работать на разных сайтах, это ещё вопрос.

Так смысл маски в том, чтобы на всех адресах работала.) Проверил с той же маской здесь - тоже норм, пропускает веб-защита, хотя адрес другой.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...