Comments 115
Потому что у них security through obscurity вместо настоящей.
Уже лет десять пользуюсь их продуктом, ни разу не было чтобы он что то пропустил(или я забыл такие моменты).
Вот что сильно бесит, так он очень вовремя начинает качать обновления(когда я в онлайн игре). И казалось бы апдейт весит 30-50мб, качается неторопливо за пол часа(при 10мбит/с канале), но онлайн игра в это время становится невозможной из за высокого пинга(200мс++).
Меня он самого достал. Переводят функционал из одной платной версии в другую более дорогую. Добавляют сомнительный функционал(типа отслеживания неиспользуемых ярлыков или обновление установленных программ до последней версии)
Попробуйте забить на антивирус вовсе. Чуточку аккуратности и можно жить без дарения ресурсов лишнему ПО.
Честно говоря. не представляю себе как, в эпоху дешевых подписок на софт и при живом стиме/гоге можно подхватить майнер. Ну хотя у меня юзкейс видимо другой. В любом случае без аккуратности никак — никаких игр с торрентов, никаких непонятных кряков и все будет ок (:
Ну я и посмотрел список процессов, использующих GPU.
Просто надоело, что видеокарта шумит
За аспект «тишина» веду борьбу нещадную, в ход идут все средства:
— стяжки для кабелей и более правильная прокладка
— создание проточки сквозной со вдувом и выхлопом
— радиаторная башня весом в килограмм
— огромные кулера, со сверх-низкими оборотами (600-650-700об/мин)
Как итог, у меня в системнике 4 вертушки + 2 на видеокарте (так же там все не по-простому). И просто кристальная тишина. Слышно как головки/диски работают (2,5") и как еле-еле гудит из колонок. Шепотом говорить и то громче, чем стац работает. Это настоящий кайф.
Корпус большая башня с парой вентиляторов(15см?) на продувку, башня первая что на глаза попалась с медными трубками и алюминиевым радиатором, на видеокарте вентиляторы самостоятельно включаются только при запуске игр, Б.п. так же не слышно.
i5 7600K, GTX980(знаю пара не сбалансирована, собирался менять, но майнеры чтоб их). Китайский ваттметр при запущенном хроме показывает потребление в ~60 ватт.
Меня просто напрягало, что она постоянно работает. Думал, может это интерфейс винды балуется или аппаратное ускорение в браузере.
А оно вон как оказалось.
никаких игр с торрентов, никаких непонятных кряков
Ужас какой. Не проще отдельный комп для развлечений поставить?
Не знаю проплаченный пиар это или что, но софт банка не запускается если выключен(пусть даже установлен) антивирус.
а почему, собственно, из публикации исходников автоматически следует компрометация продукта?
Ну как, очевидно же: вскроются КГБшные бэкдоры.
Редакция Mash также начинала работать в «Лайфе», а сейчас переехала в отдельный офис, но, как объяснил Могутин, «фактически работает их [„Лайфа“] новостной службой». «Мы поставляем им контент», — добавил он, заметив, что у себя Mash публикует не более 20% от собранного материала. Помимо «Лайфа» Mash поставляет контент и другим изданиям, в том числе неназванным федеральным телеканалам» [source]
«Аудит программного кода необходим. Безопасность через неясность — зло» geektimes.ru/post/298563
Или тут соображения другого порядка?
P.S. Я понимаю, что база представляет коммерческую тайну, но сами, как указано в статье, «исходники»?
А антивирус — это всегда некий компромисс.
Тссс. Не спугните! А то ведь не ровён час и пользователи некоторой операционной системы начнут задумываться о принципе, который положен в основу так называемой безопасности (и всего прочего) их системы, которую нужно "защищать" подобным образом :)
но сами, как указано в статье, «исходники»?Исходники инструмента слежения от «бывшего» кагэбэшника. Такой нажористый объект будут очень пристально изучать много очень опытных исследователей. С другой стороны, если грамотно сделано — бэкдор обнаружить будет нелегко. Ждем новостей (или как раз нет)?
Гугл: github Kaspersky
Может кто поделиться ссылкой/архивом?
https://github.com/KasperskyLab/ForensicsTools/blob/master/SOURCES/forensics/main_parse_evtx.cpp
Пример кода, написанного сотрудником ЛК.
Это я в аутлуке сделал правило, всю входящую почту тупо копировать в pst'шник. Любопытно посмотреть, что там юзеры за письма отзывают иногда ^-^
Вообще, можно и не писать cloud.google.com/bigquery/public-data/github сервис правда не бесплатный и не уверен, удаляют ли они исчезнувшие репозитории с гитхаба
Три года условно?
Но ведь это умышленное преступление, которое, потенциально ставит под угрозу многолетний труд нескольких тысяч человек. Например, некто разрушит жилой многоквартирный дом. Его, очевидно, приговорят к реальному сроку. А здесь в чем разница?
Или можно выбрать другие валюты типа bitcoin cash
(Да и вообще это была шутка)
etherscan.io/tx/0x25e54394ab4e5f17d6e1240c02c1a6c4bb675ef9471f1105b006988f5fe5aec1
То по текущему курсу на 45 кб данных нужно 130$
Но при этом gas price довольно большой, 50Gwei. Если словить момент, то вполне можно отправить и за 1Gwei (а то и меньше).
Таким образом, в 1 килобакс можно уместить чуть меньше 20Мб данных, что вполне неплохо. А если еще дождаться падения курса, или использовать какой-нибудь ethereum classic, то выйдут вообще копейки
Убрать «неудобные» участки кода, все равно никто и не заподозрит.
Во всяком случае — в той лаборатории, что сертифицировала касперского (ВИВОСС и ОИ), нашу программу именно так и сертифицировали.
Процесс достаточно затратный как по деньгам, так и по времени. Хэш в формуляре будет прописан для каждого файла инсталлятора. Могут даже привести КС, для развёрнутого программного продукта.
Где обрабатывается ГТ — там всё замороченно и строго. А сейчас наличие антивируса — обязательное условие. Выбор — Касперский или Веб.
Хотя бы потому, что в exe могут попадать даты сборки.
Или сборочные пути (если собирается exe+pdb).
В общем, чтобы хеш получился тем же, нужно потратить некоторое количество усилий на допил исходного кода и придумывание специальных условий для сборки.
Невозможно получить полное совпадение.
Более чем для 3/4 пакетов debian смогли: https://wiki.debian.org/ReproducibleBuilds https://wiki.debian.org/ReproducibleBuilds/Howto "Files in data.tar contain timestamps"
также https://en.wikipedia.org/wiki/Deterministic_compilation https://reproducible-builds.org/ https://github.com/jasonwhite/ducible
Одной из целей комплексной системы управления проектом была инкрементальная рассылка только изменившихся бинарников пользователям. Хотелось, чтобы бинарники менялись только при изменениях в исходниках, а не при каждой сборке.
Столкнулся с множеством нюансов, на уровнях obj, lib, dll/exe. С watcom было проще, с microsoft/visual — сложнее.
Всего не упомню, но в частности:
— Timestamps (дата и время сборки): здесь решалось даже patch'ем бинарных модулей после компилятора, когда timestamp'ы выставлялись равными дате-времени исходников.
— Неиспользуемые области бинарников, которые не всегда забивались нулями, туда мог попадать мусор. На работу это не влияло, но контрольная сумма уже иная.
— И даже недетерминированная оптимизация, когда компилятор при разных запусках по какой-то причине выделял разные регистры под одну и ту же переменную.
— Это не всё.
А лицензию и сертифицированная версия требует (У ДрВеба — также).
Данной уязвимости не подвержены версии продукта, соответствующие требованиям к СКЗИ класса КС3, при эксплуатации которых в обязательном порядке в соответствии с формуляром используется дополнительное ПО ViPNet Syslocker, выполняющее функцию контроля целостности среды функционирования.
Хотя — всё равно странно…
И покажите мне эту «мировую общественность»? И, заодно, исходники их антивирусов, операционок, средств защиты информации… Тех, которые используют не любители и гики, а солидные корпорации, военные ведомства, гос. конторы.
И каков процент использования Линукса в мировом масштабе?
Где исходники винды, нортона, маккафи, аваста в конце концов?
Или касперского за закрытые исходники можно пинать, а остальные — табу? Очень логику ВАДа напоминает! )))
Ну и ссылка на «мировую общественность» в тоже тему! )))
Вы же в курсе, что МСВС версий, включая актуальную, ломается сотней способов на всех уровнях? Локально, по сети, как хотите. Подмена файлов, копирование файлов — что хотите.
Вы в курсе, что МСВС при чистой установке содержит закладки? Посмотрите сетевой трафик чистой системы с установленным веб-браузером.
Что Астра сертифицированная ломается так же точно. А Астра с обновлениями не может быть сертифицированна в принципе. Что Астра сертифицированна вместе с бинарными модулями ядра сторонних авторов (сертифицированы бинарные драйвера видео, на которые никто никаких исходников не давал, и который содержат уйму софта), что уже с ходу аннулирует любые мысли о ценности такой сертификации.
Короче, вся эта сертификация — чистый и бессмысленный попил денег и не более того.
Глупость, даже если каким-то чудом они проверяют именно так, как вы тут рассказываете (у меня совсем другой опыт).
Наводящие вопросы: какая конкретно версия сертифицировалась, сертифицируется ли каждая версия, сколько денег и времени занимает сертификация, работают ли у сертифицированного Касперского обновления. Задумайтесь, и вы поймете, что сертификация в РФ это туфта полная и никто ее честно не проходит.
Кто-то кому-то заплатил?
«Лаборатория Касперского» признала утечку исходников и сдала полиции бывшего сотрудника