12
返回列表 发新帖
楼主: ysj963
收起左侧

[交流探讨] 卡巴斯基应用程序控制求学

[复制链接]
linzh
发表于 2016-11-1 23:48:04 | 显示全部楼层
然而我的电脑里的2345软件管家卡巴自动分到低限制组了
ysj963
 楼主| 发表于 2016-11-2 09:59:55 | 显示全部楼层
linzh 发表于 2016-11-1 23:48
然而我的电脑里的2345软件管家卡巴自动分到低限制组了

我的电脑猎豹还被分进microsoft,拉都拉不出来!
FUZE
发表于 2016-11-2 23:29:33 | 显示全部楼层
开手动,去掉所有自动操作。想折腾HIPS还是推荐毛豆,很好玩。
domino
发表于 2016-11-4 21:16:13 | 显示全部楼层
本帖最后由 domino 于 2016-11-4 21:45 编辑
Wesly.Zhang 发表于 2016-11-1 22:14
Hello,

朋友,你把程序规则拉入 不信任组,高限制组 也是同一个道理,不是吗?卸载了,规则被清理 ...

其实我有个问题.

1.有些软件公司签名被偷.这样恶意软件是否会变成信任群组?
2.取消了"受信任具有数位签章的应用程序",卡巴似乎还是会把具有签名的程序自动加入到"信任群组".
3.如果是具有签名的商业软件,我想要像"低限制群组一样打开程序要访问网络会提示.似乎没办法.
   因为已经被卡巴自动给加入到信任群组了.
难道要先执行,让卡巴自动加入到信任群组后,在去手动设规则置禁止访问网路吗?

这样用户如果要禁止有签名的商软,第一次运行就禁止访问网路/或自動更新,有点不方便.


所以"受信任具有数位签章的应用程序" 这功能用意到底有什么作用?
取消了还是会被卡巴加入到信任群组.而顺利访问网络.


2.感觉卡巴斯基的注入脚本到网页流量的这个功能 , 似乎不是很安全.(虽然是可以关闭此功能)
js 居然是挂在 gc.kis.v2.scr.kaspersky-labs.com
换个想法,如果卡巴被黑客攻击,替换掉JS....是否会造成批量挂马的安全性问题.


3.卡巴一族要求用户发主题前,要手机验证,似乎发送简讯验证不支持台湾注册用户阿.能帮忙解决吗
Wesly.Zhang
发表于 2016-11-5 17:50:42 | 显示全部楼层
Hello,

Q1:  所以"受信任具有数位签章的应用程序" 这功能用意到底有什么作用?
A1:顾名思义就是HIPS信任带有数字签名的应用程序,如果不放心可以取消这个选项,保留自动载入卡巴斯基KSN信任的规则(该选项下面一个选项)。如果你还是不信任完全可以两个选项都不选,完全靠用户自行判断,交互式保护模式下有效。

Q2:取消了还是会被卡巴加入到信任群组.而顺利访问网络.
A2:取消两个选项时程序不会自动加入到受信任组。而是根据设置(在这两个选项下面有个设置默认进入到哪个组,默认是 低限制组 )。

Q3:gc.kis.v2.scr.kaspersky-labs.com 的问题
A3:默认那个main.js就在本地,gc.kis.v2.scr.kaspersky-labs.com 是设定为一个 Internat 域名,所有验证均在本地进行,没有信息传递被传递到 Internet 上。这个JS主要是用来判断搜索引擎以及一些需要地址顾问标识网址安全性 K 图标的地方,主要服务 地址顾问 组件。你这个是谷歌浏览器上会出现的,还有一个是火狐浏览器上的 ff.kis.v2.scr.kaspersky-labs.com。
domino
发表于 2016-11-6 22:22:28 | 显示全部楼层
本帖最后由 domino 于 2016-11-6 22:23 编辑
Wesly.Zhang 发表于 2016-11-5 17:50
Hello,

Q1:  所以"受信任具有数位签章的应用程序" 这功能用意到底有什么作用?


您说的本地,应该是指"程序判断"部分吧?
main.js的来源确实是来自于 卡巴官方, 浏览器抓包如下.


Pic_2016-11-06_221933.png
Wesly.Zhang
发表于 2016-11-7 15:35:34 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2016-11-7 16:32 编辑
domino 发表于 2016-11-6 22:22
您说的本地,应该是指"程序判断"部分吧?
main.js的来源确实是来自于 卡巴官方, 浏览器抓包如下.


Hello,

你知道什么叫做 internat 吗?你浏览器付这个地址能够下载到这个main.js吗?简单的说就是浏览器请求这个域名,avp中断这个请求并替换并返回一个js,这个js文件就在本地浏览器插件中,根本就没上网,孩子。

另外,官方对这个js文件的权威解释如下:

Hello all,

Kaspersky Lab would like to explain the injection of special script in web pages loaded in users’ browsers. This technology is going to replace the obsolete plugin technology in our consumer products launched or updated in 2015 and later on. The new protection technology adds a special script to a web page shown to the user, which does not send any data from the computer to third-party servers but works as a communication channel between the browser and our security solution. This interaction is performed in the form of sending requests to a special technical URL, which the browser interprets as addressing a remote server, however, instead of the remote server these special requests are handled by security solution, running locally. This means that no information leaves the computer via this script.
This technology is used by several components of Kaspersky Lab solutions for home users, including web antivirus, anti-phishing and Safe Money. As this technology was designed solely for the purpose of providing better protection, our products currently do not offer an option of disabling this script. However, our experts are currently working on modifications to the company’s solutions that will enable users to disable the script if they desire. This change may be included in forthcoming updates.

https://forum.kaspersky.com/inde ... dpost&p=2464779
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 13:15 , Processed in 0.096485 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表