Pull to refresh

Comments 74

Круто, а им никто не показывал "инновационную" виртуальную клавиатуру Windows, которой лет 10?
В Viste SP1 и XP SP3 не заметил уже её.
UFO landed and left these words here
UFO landed and left these words here
до этого не знал, что такое есть и решил попробовать:
Касперыч определил эту клавиатуру как Опасное ПО (Invader).
UFO landed and left these words here
у меня 7 КIS, не самый последний... клавы у него еще нет..
UFO landed and left these words here
а другого объяснения и нет.
UFO landed and left these words here
фраза "в антивирусах такого еще не было" (ключевое слово "антивирусах") не настораживает? я специально ее приписал, чтобы не было таких комментов.
Спасибо, читаю я неплохо. mp3 проигрывателя в антивирусах тоже небыло, что теперь, встраиваем все подряд?
ну вон nVidia же в свой набор драйвер-файрволл и прочее апач встраивает, тоже первыми наверняка были, кто додумался в драйвера встраивать веб-сервер :)
UFO landed and left these words here
А каким образом она защищает от перехвата паролей? По сути она делает то же, что и внутренние механизмы Windows - отсылает сообщения WM_KEYDOWN, WM_KEYUP и т.п. приложению. Перехват паролей осуществляется как раз посредством отлова этих сообщений через Hook API. Насколько я понимаю, ценность виртуальной клавиатуры внутри антивируса именно в том, что она внутри антивируса, ввиду чего не существует универсального способа перехватить оттуда данные.
Все наши продукты тоже перехватывают виртуальную клавиатуру без проблем. :) Фиг его знает что они там вообще придумали и для чего...
Скоро в Касперском появится инновационный "notepad", в котором можно безопасно записывать пароли в безопасные текстовые файлы.
А может лучше будет некий симбиоз Paint и CAPTCHA? Ну что бы уж наверняка?
не понял.. а что касперский перестал кейлоггеры убивать?
UFO landed and left these words here
не знаю. последний раз пользовал досовскую еще версию )
как бы по определению - должен был бы)
UFO landed and left these words here
Вы, для начала, попробуйте не сидеть под пользователем, имеющим привилегии на остановку сервисов, а потом уже говорите :-)
UFO landed and left these words here
UFO landed and left these words here
Ну это экзотика! К тому же довольно важно знать в какое окно что вводилось, а тут аппаратное решение, думаю, проигрывает.
Это не Касперскому надо делать, а веб мастерам и программистам своих продуктов и услуг.

Наглядный пример - https://www.e-life.ru/login.asp
такая тема с вирутальной клавиатурой уже давно используется для ввода данных при входе в систему интрнет банкинга на сайте Альфа банка. ввели они ее после того как у них сильно часто стали переть деньги со счетов .
Я от такой фичи страдаю в Сити-банке. пока на экранной клавиатуре введёшь пароль - кто угодно может из-за спины проследить за перемещениями курсора.
в альфе это реализовано в интрнет банкинге, который в свою речь используется для доступа к своему счету из дома например, дома мало кто может из за плеча подсмотреть..

в ситибанке не так?
Да, так. Но интернет-банкингом иногда и вне дома приходится пользоваться.
ну я на работе пользовался.. вообще идея, мне кажется, в том что у клиента банка есть полный доступ к компьютеру. и никто ему не мешает..
Я не против виртуальных клавиатур. Я против отсутствия выбора. Иногда бывают ситуации, когда виртуальная клавиатура ну совсем не к месту (набирать 11-12 символьный пароль - весьма утомительно курсором, когда рядом много людей), и неплохо бы предоставлять пользователю банальный выбор - использовать виртуальную клавиатуру, или вводить пароль по-старинке, вручную.
кстати в альфабанке этот выбор есть. просто в этом случае никто не ручается что ваш пароль не будет украден ))

вероятно в альфе просто больше времени думали над проблемой чем в сити.
обычно надо вводить после пароля еще и пин, вот четырех символьный цыфровой пин вводить, достаточно удобно
Я тоже их клиент; когда влом тыкать мышкой по виртуальным клавишам, нажимаю (в Firefox + WebDeveloperToolbar) [Disable > Javascript > All Javascript], затем [Forms > Make form fields writable]. Теперь можно вводить пароль.
Только надо помнить, что все буквы вводятся в верхнем регистре, т.к. пароли в Citibank не чувствительны к регистру (видимо, пожертвовали безопасностью в угоду лени делать поддержку переключения регистра в виртуальной клаве).
Интересно было бы подержать в руках да поискать методы обхода :-)
Я думаю, что эффективнее всего будет перехват событий мыши и последующий анализ полученного стандартными средствами скриншота. Использовать для этого можно, например, слегка модифицированные алгоритмы анализа CAPTCHA, которых масса уже реализованых. Кроме того, такой вариант будет мало зависеть от того, где и каким образом сделана такая защита.
Ну в общем я тоже думаю о перехвате событий. И если мышко будет щелкать по окошкам, а не просто по картинке, все существенно упростится. Но если капчу в троян засунут - я порадуюсь :-)
А помоему неплохой ход.
Простые пользователи скажут нововведению да.
А те кто уже знает о такой фиче просто ее не будут использовать.
UFO landed and left these words here
Всегда можно понять, что нажато, исходя из относительных координат (хотя вариантов обычно будет больше одного, конечно). Способы защиты:
а) выбирать пароли, состоящие из символов, что находятся поближе друг к другу
б) каждый раз генерировать клавиатуру разного размера
в) каждый раз генерировать случайную раскладку букв
Все три можно комбинировать.

;)
Это обходится снятием скриншотов с экрана.
Надо чтобы клавиши плавали по экрану :)
Вибрировали и виляли хвостом.
Это у вас уже не клавиши получаются ;)
Надо сделать их трёхмерными и показывать в изометрии. Ну и изгибать волной и добавлять шум, по желанию )
Если клавиши будут окнами и имена всегда будут одинаковыми - не поможет.
А на координаты никто и не смотрит, в общем-то. Можно прицепиться к приложению и получать все события от него. Так кейлоггеры делают. В данном случае быдем получать информацию о том, на каком окне щелкнул юзер. Если кнопки будут именно кнопками - останется только проблема сопоставить имена кнопок нажимаемым символам.
А одновременно с этим Шахиджанян выпустит "СОЛО на машке/тачпаде" и научит нас слепому трехпальцевому щелканию на мышке?
... и на экранной клавиатуре, клавиши которой плавают по экрану
прозреваю что в след. версию встроят что-то вроде Last.fm, только чарты будут не музыки конечно, а вирусов всех мастей.(по сути такая вешь там конечно и так есть, но она не очень социальна, да.) А так можно будет делиться списками свежеподхваченых и уничтоженных червячков и пр.

>_
>>Помимо этой «диковинки» в новом Касперском появится возможность ограничивать работу с внешними носителями и инструмент iSwift для уменьшения затрачиваемого времени на проверку файлов (проверка контрольных сумм).

А разве её не было в предыдущих версиях?

>>Продукты Internet Security 2009 и Anti-Virus 2009 должны появится в продаже уже в июле.

Ну это только для российского рынка.
Да мы как бы все равно не особо их ждем:) На работе ставим 6 или 7 каспер, дома либо под линем, либо под виндой с 7 КИСом:) Так что думаю все это в стадии беты... Не рискнет никто стабильностью системы. А вот в конце года можно и посмотреть, что это за зверь, пока все дыры залатают.
Тема явно рекламная.
Виртуальная клава лоня полная. Нет, пускай будет, кому-то явно пригодится, но вот зачем рекламить и выставлять это инновацией в антивирусах? Как уже сказали, что там, где это надо, уже давно используется (тот же Ibanking), а где не используется — что мешает юзать стандартную? Во всех (почти :) ) ОСях есть...

А вообще, скажу вам (по секрету), давно спокойно живу без пресловутой «традиции (а то некоторые удивляются, как по-другому можно) перестановки винды каждые полгода» и без антивиря. Точнее вру, антивирь есть, но он по расписанию сканит комп при загрузке… А перезагружаюсь я не особо часто...
И комп использую (по крайней мере в части сёрфинга и закачек), думаю, активно.
Просто иногда заглядываю в autoruns, запускаю ccleaner и ещё некоторые проги и всё тут )
у тебя вирусы поддерживают систему, всё таки организм носитель ;)
Нету у меня вирусов. Я же хоть изредка но сканю. Почти ничего и не находилось, с последними базами, за последние несколько лет.
Более того, можно было бы предположить... Но внешне никак не проявляется никак - нет ни файлов непонятных, ни понижения производительности и т.д.. ;)
Хороший вирус сделает все, чтобы вы его как можно дольше не видели :-)
Для пользователей Висты эта традиция уже неактуальна :) У меня уже где-то два года стоит и ни разу не переставлял. На ХР у меня традиция была раз в 2-3 месяца.
Как я понимаю KIS 2009 это KIS 8.0, технорелиз которого давно доступен в сети и скоро наверно выйдет финал для пользователей. Врядли финал сильно от техрелиза будет отличаться. Так что новость никакая, можно было сделать подробный обзор восьмерки, а не описывать непонятные факты отрывками, тем более вроде как важных изменений там больше.
Этот функционал добавлен для тех людей, кто боится вводить с клавиатуры савои данные кредитных карт и прочее.
И как уже тут писалось - для случаев интернет-банкинга, чтобы защититься от новые и не добавленных в антивиурсные базы кейлоггеров.
Клава защищена от снятия скриншотов, а клики мышки, которые могут записывать кейлогеры, тут бассмысленны - кто знает куда это клик был?

В общем маленькая удобная фича, которая когда-нибудь перерастет в отдельный продукт для банков.
Как уже писал выше: если имя окна для каждой кнопки будет известно злоумышленнику заранее - толку будет мало. Можно будет сделать кейлоггер специально для такой штуки. Ну и заполняемые поля - из нихможно выдрать текст без перехвата ввода непосредственно. Правда, надеюсь что касперы придумали защиту от таких простых методов.
окно виртуальной клавиатуры динамическое. чтобы понять где оно - надо внедриться в саму антивирусную программу. хакнуть антивирус, чтобы "снимать" вводимые пароли - затратное дело, поверьте.

скажу даже больше - всё это сделано чтобы уберечь владельцев аккаунтов в онлайн играх, т.к. это самый-самый распространенный вид мошейничества за последний год.
Наивные вы какие :-) FindWindow позволяет найти ЛЮБОЕ окно, вне зависимости от его координат, только по классу/заголовку. В руках бы это изделие подержать - тогда и можно было бы предметно говорить.
я бы не говорил о своей наивности в этом вопросе. ну да не об этом разговор.

"подержать" kis2009 можно скачав его с форума или с английской версии сайта, поскольку англоязычным и германоязычным странам он доступен в связи с евро2008. продажи начались как раз за пару дней до старта турнира :) вот он ещё один маркетинговый ход!)
Блин... А вендовой машины дома и нет :-( Но за наводку спасибо.
UFO landed and left these words here
у ситибанка ввод пароля происходит исключительно с флеш-клавы прям на сайте :)
очередной пиар в стиле К.): Сейчас совершенно другие техники снятия данных, и доля классических кейлогеров на грани вымирания...
UFO landed and left these words here
Sign up to leave a comment.

Articles