Дневник xoxmodav'а О жизни в закрытом городе под названием Заречный (бывший Пенза-19)

30Июл/107

Помощь Лаборатории Касперского

Kaspersky_resize

Постепенно прихожу к выводу, что помогать ЛК своевременно реагировать на угрозы и добавлять неизвестные вирусы в сигнатурные базы - занятие весьма геморройное проблематичное и неблагодарное. И проблема даже не в том, чтобы собрать образцы и закинуть их через службу тех. поддержки в Лабораторию Касперского, а в том, что анализ файлов может затянуться весьма надолго. Вот сейчас висят до сих пор незакрытыми 5 запросов (из "древних"): два от 23.07.2010 и три от 24.07.2010. При этом складывается впечатление того, что ими даже ещё и не занимались. :( Так, глядишь, образцы зловредов ЛК обнаружит другим путём, и когда вирусные аналитики возьмутся всё таки за мои запросы, то в ответ я получу отписку стандартное сообщение:

Эти файлы в настоящий момент определяются антивирусом. Обновите антивирусные базы.

Так что получается, что никакого особого смысла в добровольной помощи ЛК нет, и этим стоит заниматься только при наличии некоторых из условий:

  • если вы сами пользуетесь решениями от Лаборатории Касперского
  • случайно получили/нашли на образец неизвестного Антивирусу Касперского зловреда и хотите, чтобы антивирус как можно скорее научился выявлять данного зловреда для повышения защищённости своей ОСи
  • вы верите в справедливость и надеетесь, что за оказанную помощь ваше имя начертают на скрижалях у входа в центральный офис ЛК :)
  • вы верите, что если в этот раз помогли вы ЛК, то в другой раз ЛК обязательно поможет вам
  • вам просто скучно и нечем заняться
  • вы сотрудник ЛК и это ваша работа )))

P.S. А вообще поковыряешься так и становится страшно от понимания сложившейся ситуации в области информационной безопасности. Это как в армейской присказке: "Пока не служил – спал спокойно, знал, что охраняют. Во время службы – спал плохо, охранял. После службы – вообще не сплю… знаю, кто и как охраняет..." :)

Связано с категорией: Безопасность Оставить комментарий
Комментарии (7) Пинги (0)
  1. «Эти файлы в настоящий момент определяются антивирусом. Обновите антивирусные базы.»

    Вы каким образом анализируете файл: на вирустотале и/или собственной версии антивируса ?

  2. Я анализирую файлы по собственной методике, проверяя её эффективность с помощью virustotal.com.

    P.S. Изредка мне становится лень, и я из пуляю кучу на 90% вероятно заражённых файлов на вердикт в ЛК. Обычно в таком случае 5-10 % из них оказываются либо повреждёнными, либо «чистыми».

  3. Как говорит сама ЛК им ежедневно приходиться дятлить более 1000 зловредов. А сотрудников я думаю у них примерно 20 (грубо). Вот и посчитайте сколько времени уходит у одного сотрудника изучить материал.
    Хотя часть все равно проходит через автоматизированные системы.
    Вы делаете хорошее дело помогая антивирусной компании. Продолжайте и будет Вам щастие)

  4. Omboy

    >Как говорит сама ЛК им ежедневно приходиться дятлить более 1000 зловредов. А сотрудников я думаю у них примерно 20 (грубо).

    Вы имеете в виду на каждую 1000 зловредов 20 сотрудников ?

    >Хотя часть все равно проходит через автоматизированные системы.

    Не часть, а весь поток идет через них. Далее дятлы занимаются тем, что прошло сквозь автоматы и по восходящей уровень дятлов становится выше.

  5. Le1to

    Вы по наслышке знаете или имеете отношения к дятлам?

  6. Omboy

    Скорее, первое. Поддерживаю связь с ЛК-шником (ну и определение %) ).

  7. Похоже на правду (это я про количество дятлов) – я насчитал восьмерых в переписке по анализу зловредов.


Оставить комментарий


Нет обратных ссылок на эту запись.