Лаборатория Касперского представила приложение KVRT для сканирования Linux-систем на наличие угроз и вредоносных приложений, таких как вирусы, бэкдоры, трояны, рекламные и шпионские приложения, а также приложения, которых могут способствовать осуществлению атак на систему. Кроме проверки файлов, программа сканирует память и загрузочные секторы. Поддерживаются консольный и графический режимы работы, а также возможность запуска без прав root (функциональность при этом будет ограничена проверкой доступных пользователю файлов). В процессе работы осуществляется отправка телеметрии, включающей данные о выявленном вредоносном ПО, на серверы KSN (Kaspersky Security Network)...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=61291
"В процессе работы осуществляется отправка телеметрии, включающей данные о выявленном вредоносном ПО, на серверы KSN (Kaspersky Security Network)"спасибо, не нужно
> спасибо, не нужноМожно обязать хостеров и держателей сайтов в рунете в обязательном порядке регулярно сканировать свои системы одним из сертифицированных антивирусных ПО, без этого не выдавать разрешение на деятельность.
Что за полицайские наклонности. Обязать, заставить. Если неугодно, то обязательно запретить.А приложение толковое. Аналогичное под виндой спасало. Устанавливать не нужно - запустил, просканировал, закрыл и его нет
Вот насчет последнего ("его нет") есть некоторые сомнения
Оно ж, наверное, для своей деятельности рута хочет? При этом являясь, конечно же, блобом. Блобам рута доверять - себя не уважать.
Ты фирмварь для своих железок сам пишешь?
Фирмвари не исполняются твоей ОС, они исполняются переферией. Да и коды там не x86_64.
Можно совершить прорыв и написать свой без казино и шлюх. Бесплатный, но качественный.
Можно, но очень-очень желательно получить техническую спецификацию устройства.
Можно выпустить своё устройство, качественное, со своими драйверами, и завалить им мир. )
> Фирмвари не исполняются твоей ОС, они исполняются переферией. Да и коды там
> не x86_64.Наивность борцунов с блобами поражает.
>> Фирмвари не исполняются твоей ОС, они исполняются переферией. Да и коды там
>> не x86_64.
> Наивность борцунов с блобами поражает.Так он же не пишет "не исполняются _моей_ ОС". У самого борцуна вполне исполняются. :)
Периферией. )
https://youtu.be/ecfmYpfqbYk
Согласен ненужно ничего заставлять. Надо просто отвественность внести если ты в ботнете нанес ущерб, и никак этому не противодествовал. Очень быстро такие сканеры появятся у всех провайдеров и на всем оборудовании, включая домашние роутеры.
Переложить ответственность с производителей ОС на неопытных пользователей?
Потому что "свободолюбивые" представляют угрозу безопасности наподобии антипрививочников.
некоторые сайты банков уже используют каспера
Их проблемы. Уязвимости оно, всё равно, не отыщет.
оно не уязвимости ищет, а уже пожамканные уязвимостями системы
> Устанавливать не нужно - запустил, просканировал, закрыл и его нетЕсли толковый руткит установился до антивируса, то уже бесполезно что-то чем-то проверять. Поэтому устанавливать антивирус на голую систему нужно до всех остальных прикладных программ. А просто "запустил, просканировал, закрыл" - почти бесполезная процедура, спасёт только от каких-то простых случаев. Но, конечно, и установленные (и работающие) антивирусы не дают стопроцентную гарантию.
>> Устанавливать не нужно - запустил, просканировал, закрыл и его нет
> Если толковый руткит установился до антивируса, то уже бесполезно что-то чем-то проверять.Это не вполне верно. Точнее, руткиту слишком многое следует учитывать, что бы быть толковым. В другой ОС руткиты достаточно долго эволюционировали, пока не вернулись к истокам - инфекции файлов, что позволило миллионам зомби известного ботнета оставаться необнаруженными несколько лет. При этом существующим "антируткитам" под Linux до тех технологий 20-ти летней давности как до Китая в неудобной позе, а для руткита достаточно скачать какой-нибудь srpm местячкового дистрибутива.
> Поэтому устанавливать антивирус на голую систему нужно до всех остальных прикладных
> программ. А просто "запустил, просканировал, закрыл" - почти бесполезная процедура, спасёт
> только от каких-то простых случаев. Но, конечно, и установленные (и работающие)
> антивирусы не дают стопроцентную гарантию.Вот эту штука из новости, будучи предустановленной, никак не спасёт даже от "нубкита" с LD_PRELOAD. Если же запускать с флешки и сканировать неработающую систему - вполне может быть толк.
Даже если бы телеметрии не было, то все равно ничего от Касперского не надо - уж очень он и его компания с ФСБ сотрудничают..
Они занимаются ИТ безопасностью в РФ, а ФСБ выдаёт лицензии на производство средств защиты информации.
Плюс ФСБ выдаёт сертификаты по уровням безопасности.
Так любая безопасность в РФ это для кого надо безопасность.ФСБ ещё много чем занимается кроме того что сертификаты выдает.
Варианта "не сотрудничать ни с кем" ты даже не расматриваешь?
А чем ты пользуешься, если не секрет, что ни с кем не сотрудничаешь?
> А чем ты пользуешься, если не секрет, что ни с кем не
> сотрудничаешь?Коммент, на который я отвечал, уже удалили. Так или иначе, ты ставишь пользователя перед ложным выбором "если не с ними, тогда с ними", как будто иного варианта не существует.
Из линуксовых антивирусов есть NOD32. Выпуск состоялся в 2008 году на фоне успеха нетбуков на базе Linux. Xandros на базе Debian 5 (на тот момент - актуальная версия Дебиана) для ASUS EEE PC 701 и 900. Системные требования достаточно низки, чтобы работать на нетбуке, и остаются таковыми и сейчас (во всяком случае, пока не будет выпущена крупная обнова).
Новые версии выпускают и сейчас, это минорные версии той самой, из 2008-го. Там среди прочего обеспечивают работоспособность в новых дистрах, например прикрутили поддержку нового OpenSSL чтоб новые вирусные базы стягивать с серверов (в пятом дебиане был 0.9.8 без поддержки SSLv3) и поддержку Systemd скриптов запуска. Телеметрия есть опциональная в виде галочки в настройках "поучаствовать в программе Eset Labs" и по умолчанию отключена.
>> А чем ты пользуешься, если не секрет, что ни с кем не
>> сотрудничаешь?
> Из линуксовых антивирусов есть NOD32.А он с кем сотрудничает? С Словацкой информационной службой (SIS)?
> с ФСБ сотрудничаютА посвежее ничего нет?
Каспер всегда сливал и стучал товарищу майору... А ещё у него патологическая и непреодилимая тяга к MiTM.
Ничем не отличается от обычного каперыча.
Сейчас же любой антивирь "облачную фичу" имеет
Вы несёте какую то дичь.
Какой антивирус не отправляет данные?
Ну это уже надо быть абсолютным патриотом 99 уровня чтобы ЭТО ставить.
Истиному патриоту нечего скрывать от родных органов!
Неиронично собираюсь поставить на свой Альт Линукс. Вопросы?
> Неиронично собираюсь поставить на свой Альт Линукс. Вопросы?Как тебе угодно. Для более наглядного эксперимента: создавай офисные документы на запрещенные и больные в этой страны темы, в документы копируй из интернета факты с заблокированных источников, там фейки всякие, все такое. Каждый день понемногу. Сделаем замер по времени через сколько дней тебе выпилят дверь.
> Для более наглядного эксперимента:Давай ты всё это сделаешь у себя, а мы все посмотрим.
Зачем что-то создавать, просто не чисти кэш браузера.
Ставь. Все равно в альте уже установлен корневой сертификат от ФСБ - Касперский ничего нового о тебе через тулзу не узнает..😆
Минутку, можно ссылку на пруфлинк и подробности? Впервые слышу
> Вопросы?Почему не IMA/EVM?
Почему не использовать безопасные дестрибутивы GNU/Linux?
Почему запускаешь на своем компе не подписанный PGP и не верифицированный бинарь с интернета?
Достаточно ЗАПРЕТИТЬ всё остальное
Бесплатная платформа доставки троянов? Спасибо, мы четверть века без "антивирусов" на линуксах жили, проживём и дальше.
Не нужно тут очерняющей лжи! Никакие трояны он не ставит!
Только индексирует все ваши файлы для товарища майора, чтобы ему потом было легко поискать то что он хочет и выгрузить только нужное.
>приложение KVRT для сканирования Linux-систем на наличие угроз и вредоносных приложений, таких как вирусы, бэкдоры, трояны, рекламные и шпионские приложения, а также приложения, которых могут способствовать осуществлению атак на системуЧто произойдет когда приложение обнаружит само себя?
>возможность запуска без прав root
Рута только не хватало ему выдать...
> Что произойдет когда приложение обнаружит само себя?все норм, оно в белом списке.
>> Что произойдет когда приложение обнаружит само себя?
> все норм, оно в белом списке.Учитесь у классика https://z0mbie.daemonlab.org/kasper.html
Мне нравится литературный стиль отрывков, но подсознательное чутьё (которое часто не обманывает) подсказывает что у автора может быть садизм.
Автор - z0mbie из 29a, что в переводе с шестнадцатеричной в десятичную означает 666. Там может быть всё что угодно. Повелевал хеккерными умами и заставлял складывать всякие о себе легенды. Не удивлюсь, что однажды он проснулся и подобно Тьюрингу не понял, Тьюринг ли он или машина, которую придумал Тьюринг.
А вот "Мёртвая царевна и 7 богатырей" не про Тьюринга, там яблоко вроде применено было?
Про Тьюринга - это такой программистский дзен. С вопросами про яблоки следует идти куда-нибудь на овощной форум.
>Что произойдет когда приложение обнаружит само себя?Ах этот звук, знакомый с детства...
Вот же пирадосы, завтра эту херню заставят кучу сотрудников на удалёнке себе ставить на выданные ноуты, на которых стоит линукс.
Доктор веб уже давно можно поставить.
И как компания проверит что ты поставил? Безопасники в среднем глупее умелого пользователя linux. А те кто умнее – их заставят следовать одобренным методичкам, в которых содержится неимоверная тупость. Вот уж где театр безопасности. Обойти их недоограничения не составит труда.
> завтра эту херню заставят кучу сотрудников на удалёнке себе ставить на выданные ноуты, на которых стоит линукспрограмма ведь одноразовая, не обновляется, и работает по кнопочки Сканировать, а не в реалтайме (как докторвебовский "курить" :)).
пс: вот пи**сы, не успел открыть ссылку https://www.kaspersky.ru/downloads/free-virus-removal-tool
так они сразу мне ее и суют на скачку, а кнопка Скачать там на кой тогда?
Докторвебовский курильщик тоже одноразовый. Он запускается, сканирует, лечит и всё.
Полноценный антивирус лучше Аваст, чешский вроде.
Ты хоть читал суть новости?
> В процессе работы осуществляется отправка телеметрии
> Ты хоть читал суть новости?
>> В процессе работы осуществляется отправка телеметрии:) у докторвебовского хоть галочка есть отправки телеметрии.
Веб регистрацию не продлагает?
> Веб регистрацию не продлагает?а Бог их знает, сто лет как в глаза не видел :)
> и суют на скачкуотключи скрипты на своем великолепном браузере
А ты чего тут разошелся?
Тебе не надо, так насильно тебе никто и не пихает. Проходи мимо.
От тебя скрыли факт сбора ПДн? Нет. Тебе через НПА предписано использовать этот продукт в рамках закупки ПО компанией с гос. участием? Вряд ли.
Чего орёшь?
Не для тебя разработали. А раз представили, кому-то да пригодится, даже с таким ЛС.
Или ты у нас за всех тут решил сказать? Так захлопни пасть, никто не просил. Иди мимо, раз не твоё.
Используй докер.
а почему на ноут нужно ставить именно сканер, а не полноценного касперского ?
или каксперского или полноценного, вместе не получится
Чего вы взелись? Бесплатная возможность чистить сетевые ресурсы, в том числе и виндузятные, с использлванием актуальной базы. Не хотите отсылки телеметрии - заблочте сайт каспера пока работает сканер. Боитесь умтановки чегото лишнего - запускайте от имени пользователя.
Проще не устанавливать и не запускать.
Он не требует установки, да и вашему лохалхосту он точно без надобности... Те, кто гемороятся с сетями предприятей оценят наличие дополнительной софтины, которая явно превосходит клам
Не смеши.
> явно превосходит кламЧем именно? В циферках, если не затруднит.
Во-первых, Клам расист. 🤓
Его можно в контейнере запустить или под другим пользователем, чтобы не натворил бед, в принципе должно быть нормально.
В контейнере - это как? Я хочу проверить основную систему, и запускаю антивирус в контейнере, чтобы что? Проверить контейнер? А если оно может выходить из контейнера, так контейнер и бесполезен.
А ты смешной. Каждую неделю выходят новости про уязвимости по подъему привелегий. А список доменом куда они шлют данные ты уж точно никогда не сможешь составить. Ты похоже тот самый немамонт
Интересует ваш рецепт бытия мамонтом... вы же явно все уязвимости по подъёму привелегий купируете. И все пакеты в обновлении системы лично дебажите, чтобы проверить на придмет отсутствия тех механизмов, о которых читаете каждую неделю...
Ахаха типа, если дверной замок можно взломать давайте теперь, принесем домой троянского коня сами.Простой рецепт для всех немамонтов не приносите домой троянских коней.
Взял узел - развернул там антивирус и проверил.
После проверки завернул все обратно.В чем проблема? Какая телеметрия в офлайне?
Какие уязвимости что они там сделают?
Что за нытье?
Это не нытье. Бойцам работать мешают.
Вот они свое недовольство и выражают.Что за работа думаю понятно...
Я не сильно удивлюсь, что без сети он заодно не получит сигнатур.. есть ли они в том, что скачивается, или там мелкий пускач, внутри который недостающее накачивает сам....
Мелкий пускач размером более 150 мегабайт?
> привелегийНе привёл, а привил. )
> Сканер оформлен в виде универсального самодостаточного приложения, поддерживающего работу в 64-разрядных окружениях на базе дистрибутивов...Почему 99% остальных программ так не может? То снапы, то флатпаки.
Любое приложение на го так может например. Особенно если его отвязать от глибс. Только фанатики начинают кричать про то что на их четвертом мне заканчивается оперативно.
Пне и оператива.
Да нормально. Это интернет правит )
99% остальных так же может. Можно собрать со статической линковкой. Но в целях экономии места собирают динамической, разные программы в итоге используют общие версии библиотек.
Сразу две сказки. Про свободу LGPL линковаться с чем угодно и про экономию места.
Может. Многие приложения предоставляют релизный tarball, который можно распаковать в произвольное место и пускать оттуда. Да и в целом линукс не запрещает запускать любые произвольные исполняемые файлы, главное чтобы зависимости нашлись.Только вот совместимость штука относительная. Судя по списку дистрибутивов, данное чудо "в виде универсального самодостаточного приложения" работает только на Debian и его производных. То есть самодостаточность несколько преувеличена. Хотя на других дистрибутивах со стандартным glibc скорее всего тоже запустится. А вот на всяких Alpine Linux скорее всего уже нет.
Можно конечно включить в поставку абсолютно все нужные системные библиотеки, но приложение может стать очень жирным. Это по сути то что делает AppImage например.
> самодостаточность несколько преувеличена.А нахрен это нужно на ограниченном пространстве?
Потому что не люнекс вей) У большинство разрабов в голове хлебушек. Мозги надо переформатировать, убирать с головый мысли засранные. Смотри начнут делать самодостаточный софт.
Но в защиту снапа и флатпака, они запускают процессы в изолированной среде. Что дает свои плюсы.
Р - Репутация
https://www.kommersant.ru/doc/4018373
О — Ор.
Соблюдение законодательства.
08.11.22 «Лаборатория Касперского» сообщила о прекращении работы своего VPN-приложения Kaspersky Secure Connection на российском рынке.> Соблюдение законодательства.
Не очень помогло. Решили, что проще пристрелить.
Да никуда оно не делось. И работает, и продляется. Но вы же его в глаза не видели никогда, и вообще тут не за этим, правда?
Так а в чём я не прав? Kaspersky решили, что проще прекратить официально работу VPN на территории РФ, чем соблюдать все "тонкости" законодательства.https://www.kaspersky.ru/blog/kaspersky-secure-connection-ru.../
> Да никуда оно не делось. И работает, и продляется.
"VPN-приложение Kaspersky Secure Connection больше не будет доступно на российском рынке. Отключение продукта в России будет происходить поэтапно, чтобы свести неудобства для текущих пользователей к минимуму."
текущих пользователейВидите, они и сами текут. А кто сказал?
Я не совсем согласен, если есть угроза насилия связанная с законом, то им труднее что-то сделать. Но да, в том числе из-за госконтрактов каких-нибудь, поэтому такие действия это маркер того, что они легко продадут твои интересы из-за заинтересованности в том, чтобы быть хорошим перед заказчиками.
PS в этом сообщении есть смысл. xD
> для сканирования Linux-систем на наличие угроз и вредоносных приложений, таких как [...] шпионские приложения
> В процессе работы осуществляется отправка телеметрииКакая ирония...
99% софта так или иначе отправляет телеметрию.
Твой любимый линукс это делает. Ты же пользуешься линуксом? Какая ирония))
> 99% софта так или иначе отправляет телеметрию.
> Твой любимый линукс это делает.Ссылочки на пруфы будут? Или как обычно?
Как обычно это попытка слится с твоей стороны с криком "ТЫ ВСЁ ВРЕШЬ ВСЕ ЧЕСТНЫЕ".
Но я тебе накидаю немного фактов
К примеру у Гнома есть такой компонент как зейгест, который занимается отправкой телеметрии.
Есть гном? Телеметрия отправляется. Без этого компонента гном не работает.
У тебя дебиан или дебиан лайк дистрибутив
Вот держи статистику
https://popcon.debian.org/А системДи... он же тоже отправляет телеметрию. Гугли.
И это только то что относится к дистрибутиву, то что можно вспомнить по быстрому.
А софт?
Любой браузер шлет телеметрию.
Любой проприетарный софт шлет телеметрию.
Половина ОпенСорса шлет телеметрию.И это легко гуглится и узнается.Но у пупунь с хлебушком в голове "ВЫ ВСЁ ВРЕТЕ!" )))
> вот держи статистикуНу вообще-то если при установке Debian ты сам галочку не поставишь, то и телеметрия собираться не будет..
Ну это тебе так, для общего развития..😆
>> вот держи статистику
> Ну вообще-то если при установке Debian ты сам галочку не поставишь, то
> и телеметрия собираться не будет..
> Ну это тебе так, для общего развития..😆Ну то есть телеметрия всё таки есть? Просто вопрос в галочке?
> К примеру у Гнома есть такой компонент как зейгест, который занимается отправкой телеметрии.Zeitgeist не занимается отправкой телеметрии.
> Вот держи статистику https://popcon.debian.org/
"To participate in this survey, install the popularity-contest package."
Ты по-английски не читаешь, да?
> А системДи... он же тоже отправляет телеметрию. Гугли.
Нет, не отправляет. Или давай ссылку, доказывающую обратное.
> Любой браузер шлет телеметрию.
> Любой проприетарный софт шлет телеметрию.
> Половина ОпенСорса шлет телеметрию.Прям любой? Прим половина опенсорса? Извини, но это опять куча бредней, не подтвержденных ни одной ссылкой.
> И это легко гуглится и узнается.
Но почему-то ты дал лишь одну ссылку на https://popcon.debian.org/, да и ту мимо.
В общем, я все еще жду доказательств твоих заявлений про отправку телеметрии ровно в "99% софта" и в "моем Линуксе" в частности.
Запусти из jail или hosts настрой, как малые дети.
> Какая ирония...А я верю Дмитрий Анатольичу. )
Шпионское приложение касперского бесплатно - откажусь.
Странно читать подобное от пользователя Windows, Android, IOS)))
arch linux + lineage os
>lineage osСмешно)
Странно даже то что ты перечислил лучше чем сабж. А ты типа думал мы подумаем ну всё раз в шиндоуз телеметрия то и я поставлю трояна себе на линукс сервер. Где в твоих словах хотя бы маленькая доля логики?
Ну раз от одного шпиона отказались, логично и от других отказаться, не? А то ж целочку из себя строите, при наличии целой кучи "обхаживателей" :D
> В процессе работы осуществляется отправкаНачав только читать новость, еще не видел этой фразы, но угадывал, что она там есть. )))))
Но если выдернуть кабель, и оно работает и не накапливает телеметрию, то почему бы и нет. Это же не каждые пять минут.
Да отключить свой сервер от интернета это очень безопасно. Только откуда там тогда вирусы возьмутся с дискеты?
Я имел в виду персональную машину. С серверами вопрос, понятно, посложней.
Вообще, возлагать безопасность сервера всецело на чью-то стороннюю программу - слабое решение.
а много вы всякого ставите на сервер? неподписанного вендором
вендоромДор - дверь?
Сходства между антивирусами и вирусами:
1. Исследуют всю файловую систему компьютера.
2. Нарушают приватность пользователя.
3. Приносят выгоду создателям.
4. Негативно сказываются на производительности компьютера.
5. Код обфусцирован и выполняет неведомо что. По-настоящему определить действия подобных программ может только опытный ревёрс-инженер.
Советую данную памятку сохранить себе.
6. Бэкдорит и руткитит комп по максимуму чтоб другим не досталось.
Ну есть же для всеми любимой ОС антируткит какой, что бы проверить? Наверняка ж кто-то написал? Вон сколько вокруг экспертов.
> Ну есть же для всеми любимой ОС антируткит какой, что бы проверить?Смотря что понимается под всеми любимой ос и анти-руткитом. Если это про линукс, под него есть немало всяких вещей. От kernel self protection до детекторов аномалий и проч. Винда? Это не ко мне, сами там копайтесь в этом всем. Там что так сорта малвари, что этак. И каспер пророк его.
> Наверняка ж кто-то написал? Вон сколько вокруг экспертов.
Запросто. Сперва неплохо бы определиться с какой категорией руткитов воюем. А то они разные бывают. И да, заруткитить систему превентивно так то ничем не плохо чтобы малварь обломалась. Только вон то, отсылающее, на сервера - само по себе малварь ничем не хуже.
>> Ну есть же для всеми любимой ОС антируткит какой, что бы проверить?
> Смотря что понимается под всеми любимой ос и анти-руткитом. Если это про
> линукс, под него есть немало всяких вещей. От kernel self protection
> до детекторов аномалий и проч.Ссылок, конечно, нет. На нет и суда нет. ;) И тем более, заявление "руткитит комп по максимуму" осталось голословным.
> Сходства между антивирусами и вирусами:7. Первое радикально усиливает действие второго.
Если вирус "пробил" Kaspersky, "вылечить" компьютер нельзя.
А если Макафи?
> В процессе работы осуществляется отправка телеметрии, включающей данные
> о выявленном вредоносном ПО, на серверы KSN (Kaspersky Security Network).Вы можете скачать и установить руткит ворующий персональные данные совершенно бесплатно. Ботнетчики из соседней новости одобряют и предлагают загрузить их аддон.
Это скорее для запуска с live-cd вроде systemrescuecd, для очистки виндовых машин в режиме "холодной загрузки". Хотя у них вроде и так был свой кастомный live-образ с этим же самым kvrt на базе gentoo, причём там обновления поддерживались. Ну, почему бы и нет. Эхх, эникейная юность.
Чем сабж лучше ClamAV?
На английской Вики
https://en.wikipedia.org/wiki/ClamAVSplunk's study concluded ClamAV was 59.94% effective overall at detecting commodity malware
Это очень малый процент. У крупных антивирусных контор детект обычно в районе 98%
Хотя, конечно, надо в лоб сравнивать в одинаковых условиях
> У крупных антивирусных контор детект обычно в районе 98%Тут бы примеров и пруфов привести, а не абстрактных «крупных» с «обычно» на глазок. Про ClamAV я и сам читал два года тому назад. Потому и спрашиваю.
Гуглится моментально, напримерhttps://www.av-comparatives.org/tests/malware-protection-tes.../
В этом тесте намерили 99.9% у каспера при 3-х ложных. У всех известных примерно такие же результаты
Да пусть даже 0. Для прохождения аудита PCI DSS формально требуется наличие антивируса, хотя он вообще нафиг там не упёрся под изолированным ото всего линуксом, из которого наружу торчит только gRPC. Ну раз так надо, вот вам clamav
КламАВ увы слабый антивирус. Базы обновляются с запозданием. Процент обнаружения вирусов мал. Дает почти ничего.
ClamAV же вроде заблокирован на территориях РФ и Беларуси. Нельзя базы данных скачать/обновить.
И как это влияет на качество работы ПО? Я на указанных территориях бизнес не веду и не планирую.
> Я на указанных территориях бизнес не веду и не планирую.История
Сайт был создан осенью 1996 года как домашняя страница, на которой была опубликована подборка накопившихся ссылок и материалов по Linux, Unix и открытым технологиям, собранная в результате чтения fido-конференций, таких как RU.LINUX и RU.UNIX[2]. В 1998 году проект переехал на отдельный домен opennet.ru и был дополнен разделом новостей и форумом. В 1999 году на сайте появился рубрикатор по ключевым словам[3], который стал одной из первых в рунете реализаций методов категоризации информации по тегам.
В 2001 году сайт стал победителем[4] конкурса «Золотой сайт» в номинации «Справочно-информационный сайт» (Уральский Федеральный округ). Впоследствии работа сайта OpenNET.ru была сосредоточена на освещении новостей, связанных со свободным ПО и открытыми технологиями, а также на координации работы сформировавшегося сообщества.
------------------------------------
ЗЫ Вторая снизу слева ссылка интересное название имеет )
Ну и что? Гос конторы и так заставляли ПОКУПАТЬ касперского на линух. У них же там какие-нибудь "защещенные" каналы, которые на древнем Alt8, зато с сертификатом ФСБ. А я уже 100500 раз говорил. Сертификат ФСБ дыры в древнем коде не заткнет. Зато там еще касперский стоял. Как будто кто то будет скачивать вирусню на комп, который используется только для открытия браузера. Но распил бюджета жеж. Как же без него.
С точки зрения всей экономики — расход ноль, потому что это внутренняя экономика. Вот когда деньги будут уходить за рубеж, вот тогда стоимость будет реальная, так как это уже обязательства долга одной страны перед другой. И лучше оказаться в плюсе, когда должны вам, а не когда вы должны. И плюс этот нужно использовать достойно.
Не все так просто. Бюджет - это налоги. А налоги платим мы с вами. Они должны идти на полезные дела, а не просто кому-то в карман. Простой пример. Министерство ставит во всех школах по всей Московской области вторые комплекты камер, башляя Ростелекому нифигические бабки. Зато техническим специалистам ППЭ они платят только за чистое время экзамена. Апробации и подготовки к экзаменам они получают условно бесплатно. А эти люди вообще то таскают десятки компов, принтеров и сканеров туда-сюда с марта месяца. Ибо кто то в министерстве решил, что небольших тренировок мало. Надо 6 апробаций в форме настоящего экзамена проводить. А потом дядя Мишустин по телевизору удивляется, что это вдруг учителей информатики не хватает.
>> Бюджет - это налогиНу вот это школьное заблуждение. Налоги это двигатель прогресса. Они нужны чтобы изъять деньги из финансовой системы, т.е. грубо говоря уничтожить. А бюджет наполняется уже из созданных денег. Именно поэтому количество налогов никогда не равно количеству бюджета. Но если баланс соблюдается, то это фактор стабильности, которая не всегда и нужна то. И вот при соблюдении баланса и говорят что бюджет наполняется с налогов, хотя порой лучше рискнуть и создать что-то стоящее и потом немного сэкономить, если будет прибыль сокращающая время экономии.
Ну хорошо, я поискал как у вас в государстве формируется бюджет:
https://ru.m.wikipedia.org/wiki/%D0%A4%D0...Во первых налоги — незначительная часть вашего бюджета, там основную часть занимает добыча полезных ископаемых. Т.е. фискальной политики как таковой пока не заметно, хотя я видел что у вас сделали прогрессивный налог недавно, что большой плюс. Во вторых дефицит и профицит вы заполняете разными путями, опять таки мимо фискальной политики и очень жаль. В третьих я видел недавнюю новость о том что президент возмутился что у людей забрали ребёнка в детский дом потому что сломалась печка прослушивая доклад чиновницы по соц. политике. Опять таки — фискальной политики нет и это помимо слов президента как решать эту проблему и о бездействии местной власти. Если фискальной политики нет, то и говорить не о чем. Но я понимаю что распил бюджета и недопущение простого люда к нему любимая забава политических партий, особенно тех чиновников что рады продать свою страну пиндосам. А это уже отсутствие совсем другой политики и более больная точка для разговора.
А вы бюджет, бюджет! Знаешь сколько этими домыслами людям голову задурили на Украине? Я перечитал что вы написали, вник в суть проблемы и если это не расшатывание политической ситуации, то вам бы нужно в партию или создавать НКО совместно с другими учителями. И ещё у вас должен существовать директор в школе, это как-раз их дело решать такие проблемы и если он(а) этим не занимается, должно быть НКО, которое и надавит на то чтоб такой директор не решающий проблемы катился колбаской. Свято место пусто не будет. А фискальная политика это просто, сейчас распишу, на телефоне трудно писать на самом деле.
Начнём с налогов, от минимума до максимума. Вот есть народ, в нем есть люди. И среди людей есть бедные люди, у них может и не быть денег на печь. Т.е. малейшие крохи помощи для них уже благо, более того если они бедны но работают, то и им нужно помогать, т.к. это уже недостаток финансовой системы, раз работающему человеку недостаёт денег жить бедной жизнью без помощи. И вот до определённого уровня заработка в прогрессивном налоге существует нулевой или отрицательный налог. Я не знаю что в примере выше было у человека с печью, но могу навести другой пример. Была у меня мама и очень любила танцы, но преподавание танцев для детей не то что было прибыльным, но и порой затратным, т.к. она не брала всех подряд, а отбирала детей формируя профессиональный ансамбль народных танцев. Многие родители не хотели платить деньги за обучение, ну это ж государство должно платить! Народные танцы это очень красиво между прочим, хоть и много народу крутит носом от национальных традиций. Она официально оформила ФЛП, как требовало законодательство, но пришлось закрыть так как расход был сильно значительным. Мир так и не увидел их ансамбля, а детки разошлись по другим спортивным заведениям и все стали там звёздами. Это просто любовь к какому-либо делу, которое долгое время может не приносить доход (пока идёт обучение танцам в данном случае), нужно ли за это брать налог? Вот потому что на раскрутку некоторого дела нужно существенное время существует нулевой, а в некоторых случаях порой и отрицательный налог (гранты, мат. помощь, кооперация).
Потом по мере роста доходов люди платят налоги. И если они платят один и тот же налог, то по мере роста доходов — такие налоги платить легче, а чем беднее человек, тем ему хуже. А можно вообще накопить некоторую сумму и вообще ничего не делать долгое время. Так вот политически — несчастные люди которые выживают, не могут себе ничего позволить и от этого ничего большего своей работы не производят не выгодны, так как не имеют возможности использовать свой потенциал по максимуму. Богатые люди, которые ничего нового не делают не используя богатство, не используя свой потенциал из-за отсутствия мотивации тоже не выгодны. Поэтому и есть прогрессивный налог. С одной стороны кажется что его задача социальное выравнивание и это верно, но на самом деле задача всей фискальной политики, включая прогрессивное налогообложение — заставить всех людей в государстве крутиться по полной, выжимая из них как можно больше, максимум потенциала. Вот тут, с пониманием что это и начинаются нюансы, в том числе и с выделением бюджетных средств. Прогрессивные налоги это просто — есть квантование по уровню дохода и вот по мере роста дохода растёт и налог на прибыль.
Кроме прогрессивных налогов существуют персональные. И их действие может быть для устранения утечки денег за рубеж (в основном для иностранного бизнеса), т.к. это долг, а не экспорт и соответственно облигации чужой экономики. Такое можно увидеть на западе, они любят подобные манипуляции, при этом рассказывая про швободку. Ну или их действие могут испытать богатые люди, которые просто держут деньги не вкладывая никуда. Люди которые могут внезапно выкатить на рынок кучу денег в целом опасны для любой экономики, т.к. могут обесценивать валюту.
Замечу что налоги являются частью денег для пополнения казны, из которой потом возьмут и составят бюджет. Кроме этого есть прибыль от добычи полезных ископаемых и прибыль от государственных предприятий, которые к слову имеют более значительное место в формировании бюджета России. В целом круто что вашь бюджет настолько прозрачен!
Так вот ради того чтобы получить максимум из возможного потенциала деньги и выделяют тем людям которые могут это реализовать. Но так как среди людей много ленивых и посредственных людей, то тут начинается самое интересное — мошенничество с тендерами, создаётся культура обмана и навязывание отсутствия интереса простого народа к политике (типа вы ничего не решите), ну и вывод средств за рубеж, что ухудшает состояние экономики. Именно поэтому в вашем вопросе должна быть сила представляющая ваши интересы, если дело касается более чем одной школы. Я бы мог расписать и про выделение бюджета, но спать хочу и курсы нужно проходить. Почему бы учителям информатики не собраться вместе, как-то создать совместный канал связи и некоторым людям не вступить в партию с целью защиты ваших интересов? А если не пустят, то создать НКО? Ассоциацию или АНО? Их же для вас и придумали. Какую-нибудь ассоциацию защиты прав учителей. Пока вы официально не разобрались кому и не подали запрос от имени множества учителей, то это тише писка. Есть вариант собрать подписи, вызвать журналистов, но это ни о чем по сравнению с организацией. Но плохих советов о том что может организация давать не буду.
https://journal.tinkoff.ru/nko/
Но мне все таки прогрессивный налог кажется странным. Кто больше зарабатывает и так больше платит. По телевизору всякие эксперты изворачивались, но так и не смогли объяснить, почему они "справедливее". То, что богатым легче зарабатывать больше денег - это не аргумент. Легче? Да. Но это не значит, что драть с них больше денег - это справедливо. Понятно, что есть всякие блохеры, которые просто обдуривают людей. Вот именно на таких примерно и рассчитан такой налог. Может еще на большие корпорации, которые начали ради диверсификации активов лезть во все щели, типа того же сбера. По сути просто инвестировать и жить на проценты. Но, скажем так, честный бизнес - это такой бизнес, который больше зарабатывает, т.к. больше работает. Драть с него больше налогов несправедливо.
А ну минусуйте. Я имею право на своё понимание (своей) экономики. Не удивлюсь если её ещё цитировать будут.
И да, это современная монитарная теория. Мне кажется что так как они излагают более верно. Есть множество факторов из-за которых не нужно связывать сбор средств от налогов и выделение бюджета. Ну вот собрали вы много нефти и газа. Почему бы этот газ не провести туда где до сих пор рубят дрова? Разве нет в этом большего смысла чем просто сформировать бюджет?
> С точки зрения всей экономики — расход ноль, потому что это внутренняя
> экономика.Это как? То-есть люди работали бесплатно, ресурсов не было потрачено, а деньги вообще в процессе не фигурировали? Даже бартер - все-же не бесплатный.
> Вот когда деньги будут уходить за рубеж, вот тогда стоимость
> будет реальная, так как это уже обязательства долга одной страны перед другой.Это такая же абстракция как и все остальное.
Абстракция, согласен. Я как чуть больше почитал про русскую экономику, призадумался. Ну а как в целом можно смешивать торговлю ресурсами за рубеж и бюджет? Мне вот это не понятно, а потом ещё и рассказывать о суверенности валюты. Мне лично кажется что это та же зависимость от доллара, только не прямая, что в бесспорно добавляет свободы. Тем не менее наверняка создаёт проблемы недофинансирования или избыточного финансирования, потому что обратная связь от чего угодно зависит.
Ну как? Если вы смотрели как заполняется дефицит бюджета, то понимаете что он может заполняться разными путями. Одна из них — напечатать деньги. Государство имеет на это право. И вот сколько не печатай или перераспределяй по каким-либо правилам заставляя кого-то скинуться или увеличив какие-либо налоги, пока валюта внутри государства — на эффективность экономической системы оно особо не играет роли, если правила выжимают максимальный потенциал, ну и не позволяют валюте покинуть или проникнуть границы быстро и много без предварительных осознанных планов. Ну и... если разделять внутреннюю и внешнюю экономику, чего у вас я не вижу, то можно распределять средства тем, кто её будет эффективно использовать своевременно дополняя её средствами. Т.е. если богатый дядя оказался случайно и непонятно откуда с большой кучей денег, но при этом далеко не Илон Маск — он будет беднеть, потому что тот кому нужно дело будет нанимать рабочую силу и ему нужно не меньше денег.
И да, это приведёт к инфляции, которая и нивелируется уничтожением валюты через налоги. Критики MMT чаще всего помнят про печать валюты, но то зачем это делать и как оно уничтожается забывают сказать.
> лучше оказаться в плюсе, когда должны вам, а не когда вы должныВот по этой простой логике вместо импорта значимых и развития собственных технологий некоторые страны просто сбывают сырьё. Ну а чо, вон денег целый грузовик дали сразу и обещали второй. Папуасы любят бусы.
> И плюс этот нужно использовать достойно.
Выводя за рубеж вместе со своими детьми. Других достойных применений в сырьевых придатках пока обнаружено не было.
> Выводя за рубеж вместе со своими детьми. Других достойных применений в сырьевых придатках пока обнаружено не было.Это и есть долг. Впрочем не все однозначно. Дети за рубежом вместе с лежачим капиталом — тут все однозначно вывод капитала за рубеж, т.е. при обмене валюты — создание долга, т.к. это уже гражданин в интересах другой страны что-то сделал в своей и рассматривать это уже нужно как экспорт той страны куда он уехал, а для вашей импорт. Самое интересное именно в вашей экономики — результатом будет недофинансирование бюджета в этом случае, если я правильно понял. Если выводятся средства из внутренней экономики, то для стимулирования бега осла за морковкой должно быть количество денег согласно потенциалу, а их становится меньше того что нужно потенциалу, т.к. положительный опыт в целом у умных людей растёт. Тем не менее за рубежом у вас тоже есть свои интересы, только внутренней экономики они касаются в том случае, если результат в рублях пойдёт из внешней во внутреннюю. Но опять таки не обращайте внимание на мои теории. Если вы считаете что лучше на опеннете описать свою проблему — ваше дело. Я уже подобное в своей стране видел и при проверке все оказалось как-то жалобы на словах ради меркантильных каких-то людей из политики. Про абстрактное самому себе интересно что-то объяснить. Но вот скажите честно — вам это интересно? Вашу проблему это не решит, это просто демагогия и филосовствование от скуки.
>> Вот по этой простой логике вместо импорта значимых и развития собственных технологий некоторые страны просто сбывают сырьё. Ну а чо, вон денег целый грузовик дали сразу и обещали второй. Папуасы любят бусы.
А вот тут у вас логика не верна. Страна это как-бы о людях которые живут в ней. Я вообще живу в стране где все продали, а от меня как от человека отказались потому что говорю на русском. Разруха присутствует, скоро грабить начнут, страшно. Но у людей в голове две страны — одна в которой проблем нет, есть все но в будущем и существует только в их голове, а любые противоречия списываются на войну, а другая реальная, которую они критикуют где-то на кухне. И вот я ещё в довольно хорошей местности нахожусь, спокойной и достаток программиста позволяет жить. А есть такие, которые жалуются что хлеб чёрствый или совсем нет хлеба. Так-что смотря с чем сравнить мелкий бисер бусов папуасов. Ну и может не у вас, но в стране технологии развиваются, это заметно. Обратите внимание на Яндекс Дзен, у меня есть основания полагать что с вашими жалобами нужно написать там. Я лично оттуда удалился. Кто-то физически нашёл и проявлял существенный интерес и я предполагаю что не с вашей страны. Впрочем я это вам пишу, а у нас в селе именно в тот день 4 раза ТЦК свой нос совали, искали и вот сейчас за забором кто-то стучит хоть и глубокая ночь. Совпадение, но страшно. И все-таки, а за эти деньги вы что-то купили. И даже если обмен был без участия доллара, их то деньги и товары зависят от доллара. Параллельный импорт есть, он ещё кому-то нужен, так и свои технологии есть. Люди он KAV обсуждают в этой статье вообще-то и это технология.
Стрелять-колотить тут вой поднялся.А я считаю, это шаг в правильном направлении в целом, хотя не поддерживаю отправку телеметрии.
Будует здорово, если Каспер и Ко доведут это до вида полного интерактива, сделают апишку, чтобы можно было это поставить в докер, и посылать ему на проверку файлы (поэтому говорю про апи).
Первый раз, когда мне нравится, что делает эта компания да и производители антивирусов.
А как вы представляете борьбу с вирусами без обратной связи? Все компании используют телеметрию или чего похуже — тотально мониторят ваши действия.
Обычно "телеметрия" представляет собой подозрительные образцы, в облаке их анализируют и заносят в базу. Это делается, что бы людей разгрузить, то есть до человеков как правило не доходит.
А как насчёт алгоритмов таких антивирусов как Crowdstrike, Malwarebytes?
А как насчёт алгоритмов Sophos?
Мне не интересны частные случаи. Подробности можно расковырять самому или поспрашивать на иксэсэсе.
Ну да, это другое.
Что другое? Я написал "обычно", а не "в Касперском", имея ввиду вообще все антивирусы, зачем это было придумано в архитектуре в своё время. Как там в каждом случае сделано, насколько хорошо/криво, что еще собирает - это мне не интересно, я не занимаюсь обходом антивирусов. Технически антивирус может любой файл отправить, если эвристик насчитает баллов выше предела. Это его задача в принципе - найти где угодно, поскольку прятаться может в самых неожиданных местах. И может даже такое случиться, что руткит подсунет при отправке файл Котики.жпг вместо своей полезной нагрузки.
Он применяется в этрепрайс системах, как правило в еврейских стартапах. Причём весьма своеобразное решение (еврейское). И замечу что как правило они не брезгуют и антивирусом Касперского. Кстати считают его самым лучшим антивирусом. Не раз слышал. Ну вот и ознакомьтесь с особенностями SOC Sophos чтобы понять.
Что мне надо понять и зачем? Таки я слышал за парочку стартапов, где не использовали всякое своеобразное, а писали своё.
Ты действительно живешь закрыв уши и залив глаза и история с секретными документами прошла мимо тебя?Обычно телеметрия представляет собой вообще говоря - информацию о запуске и работе программы, и предназначена прежде всего для раннего обнаружения аномалий после очередного улучшайкерства. Теоретически и такую можно использовать во вред, но это требует слишком много затрат.
Но у касперского появилось нынче, видимо, новое прочтение этого слова - "телеметрия" в его понимании включает в себя слив твоих данных "для анализа в облаке".
Тоже ничего нового. Сущность работы ksn никогда особо не скрывалась. Скрывалась мелкая деталька - помимо поиска "подозрительных образцов" оно искало еще кое-что кое для кого. (это, если что - 2007й год, задолго до американского скандала)
В принципе-то конечно тоже секрет полишинеля - но вот (нынешняя) аудитория опеннета вряд ли догадывается.
Но самая мякотка всплыла в 17м году. Когда выяснилось что в троянца встроена еще и возможность ЦЕЛИКОМ запросить ЛЮБОЙ заинтересовавший ботоферму документ. И вот тут уже "до человеков доходит". Потому что она и настроена - приносить им в клювике интересную информацию.
Неуклюжие же оправдания самого дядьЖени - "не было такого! Но мы сразу же удалили!" настолько разили очень характерными инструкциями первого отдела (для тех кто их слушал в те же годы) что сомнений уже и не осталось.
Женечка - штатный сотрудник ФСБ. Причем далеко не с лейтенантской должностью (то у Дурова).
Прокололся, по всей видимости, не на своей глупости, а на слишком умном но не слишком сообразительном сотрудничке.
А кто в его лавочке еще и штаный сотрудник Моссад - так и осталось для Женечки загадкой. Потому что те жестко придерживаются выученых у заклятых друзей правил "люби свою веру".
Это че вообще такое? Кто-то бездарно мимикрирует под поха?
> Это че вообще такое? Кто-то бездарно мимикрирует под поха?эмм... я полагаю этот стиль невозможно подделать. Ну по крайней мере если не иметь за плечами те же знания и тот же опыт.
Какой там стиль? Я думал, что это откуда-то скопировано. И не хватает деталей, например, как Касперски при помощи любимого софтайса раскопал в Скайпе отправку содержимого диска Ц, и его потом забанили на форуме Скайпа за обнародованную правду (а стало быть и истену). Правда, то был Криска Касперски.
> деталей, например, как Касперски при помощи любимого софтайса раскопал в Скайпе
> отправку содержимого диска Ц, и его потом забанили на форуме Скайпа
> за обнародованную правду (а стало быть и истену). Правда, то была то что этого никто не смог повторить - конечно же доказывает что не крыша у него поехала, и что зобанили его зоправду, а не за параноидальный бред.
> Криска Касперски.
Ну да, известный сумасшедший. Потом куда-то пропал. Наверное, украли рептилоиды.
На минуточку - размер диска C: и характерные тогдашние каналы ты даже в принципе не можешь сопоставить, да?
> Криска Касперски.
> Ну да, известный сумасшедший. Потом куда-то пропал. Наверное, украли рептилоиды.Погиб он. И уже очень давно: https://www.cnews.ru/news/top/2017-03-09_pogib_znamenityj_ru...
>> деталей, например, как Касперски при помощи любимого софтайса раскопал в Скайпе
>> отправку содержимого диска Ц, и его потом забанили на форуме Скайпа
>> за обнародованную правду (а стало быть и истену). Правда, то был
> а то что этого никто не смог повторить - конечно же доказывает
> что не крыша у него поехала, и что зобанили его зоправду,
> а не за параноидальный бред.Вот, да. Если у КАВ есть всё вон то - наверняка какой-нибудь Кребс опубликовал фрагменты листингов, что бы попиариться? И это всё можно почитать?
>> Криска Касперски.
> Ну да, известный сумасшедший. Потом куда-то пропал. Наверное, украли рептилоиды.Известно куда. Расследование установило, что пренебрёг техникой безопасности. Кто знает Криску, тот понимает, как его легко можно было взять на "слабо"...
> На минуточку - размер диска C: и характерные тогдашние каналы ты даже
> в принципе не можешь сопоставить, да?Ну это я слегка утрировал, но смысл не изменился особо. Он любил выдавать всякие гипотезы, не особо задумываясь и проверяя, как оно на самом деле.
> Вот, да. Если у КАВ есть всё вон то - наверняка какой-нибудь Кребс опубликовал фрагменты
> листингов, что бы попиариться?или нет.
Тем более что чайникам с софтайсом наперевес там мало что светит.(инфа от израильтян - агентурная, а не получена техническим путем)
>> Вот, да. Если у КАВ есть всё вон то - наверняка какой-нибудь Кребс опубликовал фрагменты
>> листингов, что бы попиариться?
> или нет.
> Тем более что чайникам с софтайсом наперевес там мало что светит.В смысле, Кребс не тянет по уровню до сотрудника Dr.Web, кто расковырял Rustock.C, а потом пошёл работать в КЛ? :) Ну есть же и другие. На Drovorub имеется вполне подробный отчёт, то есть какая-то "кукла" действительно была. И даже понятно, кем написанная. :)
> (инфа от израильтян - агентурная, а не получена техническим путем)
Таки да, кошерная инфа, надо уверовать!
Тогда почему все так воют от телеметрии в "винде", если она такая безобидная?
А где ты прочитал у меня слово "безобидная"?У тебя регистрируется и сохраняется в бездонные закрома в случае винды - _как_минимум_ запуск КАЖДОЙ программы и твои действия в ней. Тебе не кажется что остается довольно мало того, чего MS о тебе при этом еще не знает?
>> телеметрия не улетит никуда
> Ну да, а потом при включении интернета она, конечно же, никуда не
> отправится, а останется у тебя на диске, ага..😆ну, теоретически, для одноразовой программы запускаемой и удаляемой после запуска - это не так просто. Но запускать ее где-нибудь в контролируемой среде (привет overlayfs, единственное полезное достижение доскера) мы разумеется не будем. Нахрена запускать троянцев-то...
А оффлайн оно работает? К сожалению нет возможности зайти на сайт лаборатории чтобы скачать. У нас блокируют. Но скачать пол беды.
Работает, антивирусные базы вшиты. Но нужно каждый раз перед проверкой скачивать свежую версию с сайта касперского
Действительно, зачем? Ведь есть clamav, который без проприетарных баз позволяет в 98% случаев жить спокойно при наличии любых вирусов. А за Свободу, как известно, нужно платить. А тут халявный Каспер какой-то.. Пфф!
Я конечно не пробовал, но статей как обойти clamav достаточно и появляются новые, впрочем как и любой другой антивирус.
Так точно.
КламАВ слабый антивирус. Его обходят. Его антивирусные базы обновляются не так быстро как у частных компаний, зачастую имеют много пробелов и годами вирусы туда не заносяться.
Вообще его за антивирус не считаю. Чистая утилита детского уровня.>А за Свободу, как известно, нужно платить. А тут халявный Каспер какой-то.. Пфф!
Свобода это когда есть выбор. А не когда такие как ты отрицают наличие другого продукта, потому что есть другой продукт.
Я хочу и буду использовать КВРТ! А ты хочешь и будешь использовать Кламав.
Вот это свобода!
> Свобода это когда есть выбор. А не когда такие как ты отрицаютэскобар жпг
Выбор у тебя есть только между двумя стульями.
> А ты хочешь и будешь использовать КламавНе буду, у меня нет компьютера.
>> А ты хочешь и будешь использовать Кламав
> Не буду, у меня нет компьютера.Тоже вариант!)
Пишут что для почты clamav вроде не плох. Но я тоже не использую по причине вами описанных.
а где ссылка на исходники?
Он слишком хорош для меня.
Обнаружил вирусы в официальных исходниках php-8.3.2.tar.xz, qt-everywhere-opensource-src-5.15.12.tar.xz и в urbackup-server-2.5.32.tar.gz.
> Он слишком хорош для меня.
> Обнаружил вирусы в официальных исходниках php-8.3.2.tar.xz, qt-everywhere-opensource-src-5.15.12.tar.xz
> и в urbackup-server-2.5.32.tar.gz.И, тут-то чо не так?!
Игнорируй! Это же "официальные исходники" ОпенСорса.
Стоит прочитать лицензионное соглашение и станет понятно, что по факту у тебя забирают ВСЕ данные которые только возможно забрать
Вообще у них уже 15 лет есть свой LiveCD на базе Gentoo. Именно из-за ISO-шки с ним, установщик для винды такой большой. В интерфейсе виндовой программы он назывался Recodery CD, насколько я помню...Так вот, лет 15 назад он даже к интернету не подключался, не знаю как сейчас. Я даже удивлялся: у них есть полноценный линуксовый антивирус с GUI, а они не выпускают его отдельной программой? И вот выпустили. Запускай из LiveCD, всё равно из установленной системы запускать бессмысленно, если она похаченна. А если не хочешь сбора данных - выруби инет, значком в трее.
> всё равно из установленной системы запускать бессмысленно, если она похаченнаСогласен, но это только одна очевидная сторона проблемы. Вторая гораздо интереснее. Можете воспринимать это как аксиому, но могу утверждать, что принципиально невозможно защитить систему от вредоносных проявлений, находясь внутри нее. Т.е. любые средства защиты системы, запускаемые самой системой - чепуха. Систему можно защитить, только находясь вне неё. А дальше можно обдумывать архитектуру такой защиты.
Упомянутый Вами LiveCD - один из простейших очевидных вариантов.
https://youtu.be/PMgM6q2rjL0
Вот это вой подняли. Будто насильно в глотку пихают. Что мешает отсканировать снимок/слепок системы на виртуалке без сети? Желаю всем вам kesl на проде
>В процессе работы осуществляется отправка телеметрии, включающей данные о выявленном вредоносном ПО, на серверы KSN (Kaspersky Security Network).Странно, я же всегда могу предъявить свое ~~личное~~ выданное мне персональное вычислительное устройство собственноручно принести для досмотра товарищу участковому, зачем мне какой-то антивирус?
так это не тебе, это ему.Для удобства досмотра. Причем - можешь даже не приносить, уже досмотрено.
Кто запрещает отключить сеть на время запуско?
А есть какая-то статистика, хоть один вирус эта штука нашла? Под Linux конечно. Сколько она в год электричесва пожирает?
Это как антивирус попова, только официальный)
Поставишь в Bottles (wine) репак узнаешь.
Т.е. скрываем данные?
> Т.е. скрываем данные?Нет, троянец работает в контейнере, в котором работает Bottles.
Хотя с правами доступа к хомяку может пощупать.
Задача не найти вирусы, а копатьсяся в документах под благовидным предлогом, и сливать потенциально любопытное.
MS Office и вообще винда этим занимается непрерывно и ничего )))
>функциональность при этом будет ограничена проверкой доступных пользователю файловВ /home/user пользователь скачает всё что угодно, включая репак игры.
Глупый вопрос, на таблетку также будет жаловаться?
https://www.kaspersky.ru/downloads/free-virus-removal-toolМежду прочим, в Казахстане эта ссылка дает 404. Наводит на мысли ...
Казахстан хочет в ЕС?
Добрый и злой ФСБшник: KVRT ничего не спрашивал и просто скачался по ссылке, DrWEB Cureit скачать не так просто: нужно заполнить и отправить форму, на указанный почтовый ящик отправят ссылку на загрузку.
посмотрел его на тестовой. он виндовый, внутри сидит wine
> посмотрел его на тестовой. он виндовый, внутри сидит wineДело было давно. Общался с поддержкой корпоративного Kaspersky на предмет наличия центра управления под Linux (у DrWeb такой уже был), полагая, что так будет неплохо. Поддержка ответила, что у Kaspersky никогда (!) не будет продуктов под Linux.
DrWeb сильно недооценён. Очень. Особенно в UI у него не было равных. Но моя инфа уже не 100% т.к. из 2019 года.
Как его оценить, если он никак кончить не может сканирование? )
К сожалению (?), Wine настолько хорош, что может исполнять вирусы для Windows. Поэтому лучше Wine на свой компьютер не допускать. А следовательно, и все продукты, которые он поддерживает.
Всмысле? Какие продукты?
Программы для Windows, которые поддерживает Wine, который установлен под Linux. Подуктами иногда называют программные продукты, что для данного форума естественно. Если бы мы сейчас были на кулинарном форуме, то продуктами кратко называли бы продукты питания (которые можно кушать или из которых можно готовить кулинарные блюда). исчерпывающее объяснение?
Ну познакомь свой компьютер с ethernalblue, если ещё работает, может чего поймёшь.p.s. надеюсь меня не будут осуждать, я ничего о пиндосах или АНБ в целом в очередной раз не сказал. Написал же что не буду.
Ну какие ... Например, MS Office для Windows. Впрочем, он настолько плохо поддерживается в Wine (проблемы с печатью и плагинами), что с ним проблем не должно быть - ввиду отсутствия необходимости в оставшейся функциональности.
>В настоящее время этот продукт недоступен в вашем регионе, но мы можем предложить ряд альтернатив, которые вы можете изучить здесь.Я так понимаю, этот "бесплатный сканер" только для "дорогих западных партнеров"?
У меня (из РФ) нормально открывается и скачивается
> У меня (из РФ) нормально открывается и скачиваетсяТеперь еще запусти, чтобы документики проверить. А то как же это без шмона благонадежности то?!
Не думаю. Для меня лично вопрос открыт, за что же всё-таки его изгнали оттуда. Объяснения одних и оправдания других были разнообразными и неубедительными.
Кто-нибудь пользовался на компах без доступа в инет?
Работает
ARM/aarch64 (в РФ почти 2 млн всевозможных HA- итп MVP-серверов), конечно же, не взлетело.
Запустил. Перед запуском я должен подтвердить, что мои данные будут отправляться сторонним лицам, в том числе в третьи страны. Эта мальварь будет раздавать мои данные налево и направо. Отказался.
Чего эта - раздавать?! Ишь, удумал!Хрен тебе а не раздавать. Продавать оно их будет! И тебя, заодно.
> Запустил ... Отказался.Полагаете, между запуском и Вашим отрицательным ответом ничего не произошло?
Возможно, самое интересное еще раньше - при скачивании - происходит ...
Третьи страны, это трансграничная передача данных, делаешь скрин и отправляешь погонам с вопросам, а вот эти редиски требуют от меня передачи данных перс.данных, требуется разъяснение о соответствии сего законодательству РФ. Получаешь ответ, исходя из ответа есть разные варианты аттракциона.
Тебя же спросили? На этом требования законодательства заканчиваются.
По ссылкаа еслипойдешь, все обоснуют юристы покруче опеннетовских
> программа обновляется несколько раз в деньНакатил Арч и Касперского, теперь я модный и стильный, и перезагружаюсь каждый час, чтобы получать актуальные обновления и новейшие либлиотеки, завидуйте молча!
Зачем перезагружаетесь? В новости же написано - автоматически оно не обновляется. Надо вам - грохнули программу, скачали новую. Перезагружаться не надо.
Просканировал систему
Нашел всякогоВ каком-то файле кэша huggingface Trojan-Downloader.JS.Pegel.bb
Поругался на aircrack-ng, какие-то кодеки для оперы из AUR
В папке загрузок лежал какой-то троян под винду в bat файле, хз как он там оказалсяБуду иногда проверять, спасибо
Вот те на, Stable Diffusion увлекаетесь или у вас на ПК его нет?
Ага, люблю запускать всякие нейронки
Это может быть и ложным срабатыванием
Расскажите, как мне расшифровать обратно все мои лекарственные программы после прогона KAV? Эта гнида всё что плохо лежит называет вирусом, шифрует и порывается отправить тов.майо...незной фабрике.
Но теперь весь архив нужных файлов пропал в куче дерьма под названием "карантин", и непонятно, как его вернуть.
https://support.kaspersky.com/help/kvrt/2024/ru-RU/269476.htm"После завершения проверки выберите закладку Карантин"
Оно?
Я был вынужден от приложения сбербанка отказаться, из-за того, что оно решило стать антивирусом и затребовало рутовские привилегии, а тут какие-то идиоты ничего не получая взамен ставят себе касперского. фасепалм.жпг
На сервер с постресом уже можно ставить или как обычно антивирус по требованиям регуляторов быть должен но дефакто с ним нормально не работет, ну пусть хотя бы на диске валяется)
So it removes all viruses which are competition to Russian spyware?
Ребят, обьясните раку, какие известные вирусы были написаны под Линукс за последний год-другой?
Если не вдаваться в детали и называть "вирусом" не только инфекторы файлов - XZ троян, например. Запускался на рабочих машинах разработчиками одного местячкового дистрибутива, известных нравоучениями "в Линукс антивирус не нужен". Так что мне любопытнее вопросы "какие неизвестные зловреды остались у них на машинах", "насколько разросся ботнет" и "когда нам расскажут о последствиях по телевизору".
Ресурсы системы заканчиваются раньше чем сканирование завершается?
So it removes all viruses which are competition to Russian spyware?
>> Поддерживаются консольный и графический режимы работsАга, щас. Эти олухи под консольным режимом работы подразумевают что из консоли можно набрать ./kvrt.run и дальше работать в гуе. В КОНСОЛЕ этоа говноподелка не работает
Не к добру это :(союз мальчика с рогаткой и стекольщика, самый древний способ "заработка" :(
Товарищ майор с длинными руками из СГА или из РФ, вместо того чтобы выключать мне интернет, лучше перешли бы в репозиторий который указан в статье, открыли бы funding файлик. Потом поискали бы что это за polar такой и как там все финансируется. Связь с индусами конечно не очевидна, возможно что и нет, но для полноценного поиска нужно время и желание. Спорить с кем-то желания у меня нет, но такие совпадения очень редки и деятельность этого polarsource хорошо описана. Я так понимаю комментарии тоже подмодерировали, а зря.
А утилиты удаляющей вирусы бояться не нужно - вот это реально бред. Но чет никто не называет шизиками тех кто боится антивируса. Что там той вирус готовить? Тем более если люди сами их скачивают из интернета. Как минимум md5 сумму проверить, уже множество известных можно обнаружить, а если более хитрый - последовательность байт должна быть специфическая и то если его не перекомпилировали. А ещё круче исследовать на определенные алгоритмы пост-исспользования. Большее от около 200 Мб, лично я не ожидаю. Хотя KAV древняя компания и наверняка ещё что-то интересное по обнаружению знает. Кто тут ещё шизик?
По ходу это отключение электричества сети у провайдера произошло. Генерации электроэнергии не хватает, потом у нас отключали. Новости грешат на кондиционеры. А частые походы ТЦК - просто совпадение, но нервы делают.
А вирусы и я делать умею, у меня даже в планах навязанных начальством по работе - изучение этического хакерства. Мне вот понравился (старый) эксплоит ethernalblue, знаете кем написан? АНБ, т.е. разведкой СГА. А ещё там не забыли упомянуть что в некоторых странах до сих пор пользуются старыми ОС. В частности в России чуть больше 60 тыс. устройств, где может быть использован данный эксплоит. А это уже кандидат на неплохой ботнет. Так-что думайте ребята.
И после этого один из аккаунтов MS был взломан. На утро пришло уведомление. Что ж, бывает. Не впервые, к сожалению. А пишут кому мы нужны? Все можно купить. Купить то может и все можно, вернее данные можно, только неизвестные люди за неправильные действия могут зачем-то запугать живого человека. На самом деле мнить себя Богом вроде как грех.
работает без интернета. ничего не нашла
в командной строке он у меня завис. пишет что нет графики.