Как стать автором
Обновить

«Лаборатория Касперского» выпустила для обычных пользователей антивирус Kaspersky для Linux

Время на прочтение2 мин
Количество просмотров12K
Всего голосов 10: ↑9 и ↓1+13
Комментарии37

Комментарии 37

Где про бэкдор для тов. майора в Касперском можно почитать подробнее? Их уличили в этом?Их продукты достаточно распространены.

Походу не открывается с зарубежных IP. Причем после его смены надо чистить storage и cookie браузера, иначе все равно плюет 404.

надо чистить storage и cookie браузера

А это вы его еще даже не установили и даже не скачали.

Существует миф, что для Linux практически нет киберугроз, однако это не так.

Мда? А чего ж вы 20 лет тогда линукс игнорили?

Он был в составе Kaspersky Endpoint Security. Спустя 20 лет решили, что Linux может стоять дома :)

Хотя у того же Dr. Web он есть довольно давно.

Мда? А чего ж вы 20 лет тогда линукс игнорили?

Linux на desktop не особо популярен в течение последних 20 лет был. Только последние годы видим как появились компании которые свои дистрибутивы разрабатывают и рынок несколько игроков драйвят. К примеру, Valve протон выпустили для совместимости с Windows для гейминга и свой хэндхэлд на SteamOS, невероятный успех ChromeOS в образовательном сегменте, кросс платформенная и веб разработка существо развились, сделав доступными тысячи приложений для нормисов, поэтому сейчас в целом достаточно одного браузера чтобы Linux desktop использовать даже обычному Васяну. Отсюда я думаю и интерес, укрепить свою подписку Kaspersky Premium.

Держите не standalone, а подписочку :)
Держите не standalone, а подписочку :)

А klnagent уже давно существует для серваков. На сколько помню еще лимитная корпоративная версия KAV была для Linux.

Kav по определению не корпорат) а klnagent ваще не антивирь)

Но да, kesl лет 20 как существует, 15 точно) причём список поддерживаемых ОС был не для галочки

Один раз в жизни довелось устанавливать KSC, на сколько помню ставишь klnagent, через него дальше все апдейты накатываешь в том числе и KES (kesl). Наверное их кто-то разделяет на агент администрирования и антивирус, но для обычного глубинария-не_админа вроде меня это все в одной плоскости. А так да, согласен что это все же разные продукты и KES долгожитель, еще к слову, что сейчас жируют в ЛК, после того как конкуренты с рынка ушли.

когда я пришёл в 98 году на работу он уже стоял на сервере под black cat, нынче на астре есть версия с гуи и как бы появилась она даже не вчера

Существует миф, что для Linux практически нет киберугроз, однако это не так.

Представляем вам нашу новую разработку...

как будто вышло ровно тогда, когда стало нужно.

где-то в gov будут миллионы компов с линуксами в ближайшие годы, и на все можно продать антивирустик и заработать(распилить) миллиарды денег.

А лаборатория касперского собирается исправлять загрузку проца в сотку на AltLinux? Собирается ли убрать багу с открытием файла с сетевого хранинилища по 5 минут?

AltLinux встаньте в очередь

А на каком конфиге он ест сотку проца? На рабочем ноуте он отъедал не больше 6 ядер из 12 (из того, что я видел).

Не оправдываю каспер, эта падла ест половину батарейки за 20 минут. Чисто академический интерес.

К слову про ,,фатальный недостаток", часто словосочетание ,,фатальный недостаток" объясняют причину создания какого-то нового продукта из-за неспособности монетизировать уже готовый

Про товарища майора уже много сказали, говорить про него не стану, но! Каспер сильно сдал. Цепанул как-то какой-то майнер, ручками выцепил этого злодея, в каспер на проверку - чисто. Вирус тотал - и нод и нортон, и кто ещё угодно, но не каспер и не доктор веб. Встаёт вопрос, а каспер вообще что-то делает полезного?

Потому что есть программы, которые прячут от других программ свои сигнатуры. Мне так однажды стиллер подкинули по приколу, ну и я айда его открывать. Конечно хихихаха ничего плохого не произошло, но на вирустотал только Аваст ругался на этот стиллер.

Ох, уж эти хотелки про "вирусы" он Линукс!
Скоро уже лет так 20, как на Линуксе, но ни разу за все эти почти 20 годков я не сталкивался с чем-либо, называемым вирусами от слова совсем!

Как по мне, так это очередная попытка хайпануть на избитой теме про - "Неправда! Есть вирусы для Линукс, есть!" - и срубить бабок на том, чего нет в природе...

Я по молодости сталкивался четверть века назад.

Отвез свежеустановленную красную шапку в колокейшен. Думал, чего я буду домашний канал интернета напрягать, скачаю апдейты удалённо. Когда приехал домой в почте уже лежало письмо от провайдера, что с моего сервера спам рассылается, а все апдейты были уже установлены. ) Пришлось еще раз ехать.

Скрипт руткита нашел только потому, что он срубился на русском апаче установленном вместо родного, пытаясь его обновить.

С тех пор параноидальный режим безопасности для меня норма.

Вирусы вроде должны снаружи пролезать. А тут он откуда взялся? (вопрос не освещен)

В вебе их полно. Там просто непрерывно идёт перебор ip-шников и скан по всем известным уязвимостям по установленным службам, софту + перебор паролей.

Тут случай недавно был, начинающий фрилансер партнерам запилил сайт на вордпрессе и поставил логин-пароль admin. Через 3 часа уже на него сканеры уже вышли, ломанули и закачали говна на хостинг. Это пример, как быстро может быть заражено.

На домашнем компе, да и ещё за nat сложно подхватить. Обычно серверы страдают, криво настроенные, или с какой-нибудь старой дырой.

У нас используется Kaspersky Security Centre, на управляем Kaspersky Endpoint Security на Windows, решили попробовать linux-агента на Debian 12.
Для linux-версии используются отдельный шаблон настроек, которые крайне куцый по сравнению с windows-вариантом.

Ну ладно, настроили параметры. Поскольку у нас при входе в систему пользователя подключаются сетевые диски через pam_config.xml, то указали игнорировать сетевые диски (smb, примонтированные), добавили в исключение каталог /mnt и прочие настройки запрета, благо их там совсем немного.

Раскатали на пк (около 200 машин). Через день наблюдаем картину, что возросла нагрузка на файлопомойку, полезли разбираться и видим - каждый linux пк с KES - лезет в сетевые шары и начинает их усиленно сканировать.

Проверили политики - исключение сканирования любых примонтированных/удаленных хранилищ, исключение из наблюдения активных процессов из конкретного каталога (/mnt), добавление сетей в разрешенные - нифига.

По итогу - linux-продукт пока сырой и значения политики не отрабатывают должным образом.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости