Как стать автором
Обновить

Комментарии 74

Круто, а им никто не показывал "инновационную" виртуальную клавиатуру Windows, которой лет 10?
В Viste SP1 и XP SP3 не заметил уже её.
плохо искали.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
до этого не знал, что такое есть и решил попробовать:
Касперыч определил эту клавиатуру как Опасное ПО (Invader).
НЛО прилетело и опубликовало эту надпись здесь
у меня 7 КIS, не самый последний... клавы у него еще нет..
НЛО прилетело и опубликовало эту надпись здесь
а другого объяснения и нет.
НЛО прилетело и опубликовало эту надпись здесь
фраза "в антивирусах такого еще не было" (ключевое слово "антивирусах") не настораживает? я специально ее приписал, чтобы не было таких комментов.
Спасибо, читаю я неплохо. mp3 проигрывателя в антивирусах тоже небыло, что теперь, встраиваем все подряд?
ну вон nVidia же в свой набор драйвер-файрволл и прочее апач встраивает, тоже первыми наверняка были, кто додумался в драйвера встраивать веб-сервер :)
НЛО прилетело и опубликовало эту надпись здесь
А каким образом она защищает от перехвата паролей? По сути она делает то же, что и внутренние механизмы Windows - отсылает сообщения WM_KEYDOWN, WM_KEYUP и т.п. приложению. Перехват паролей осуществляется как раз посредством отлова этих сообщений через Hook API. Насколько я понимаю, ценность виртуальной клавиатуры внутри антивируса именно в том, что она внутри антивируса, ввиду чего не существует универсального способа перехватить оттуда данные.
Все наши продукты тоже перехватывают виртуальную клавиатуру без проблем. :) Фиг его знает что они там вообще придумали и для чего...
Скоро в Касперском появится инновационный "notepad", в котором можно безопасно записывать пароли в безопасные текстовые файлы.
А может лучше будет некий симбиоз Paint и CAPTCHA? Ну что бы уж наверняка?
не понял.. а что касперский перестал кейлоггеры убивать?
НЛО прилетело и опубликовало эту надпись здесь
не знаю. последний раз пользовал досовскую еще версию )
как бы по определению - должен был бы)
НЛО прилетело и опубликовало эту надпись здесь
Вы, для начала, попробуйте не сидеть под пользователем, имеющим привилегии на остановку сервисов, а потом уже говорите :-)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Ну это экзотика! К тому же довольно важно знать в какое окно что вводилось, а тут аппаратное решение, думаю, проигрывает.
Это не Касперскому надо делать, а веб мастерам и программистам своих продуктов и услуг.

Наглядный пример - https://www.e-life.ru/login.asp
такая тема с вирутальной клавиатурой уже давно используется для ввода данных при входе в систему интрнет банкинга на сайте Альфа банка. ввели они ее после того как у них сильно часто стали переть деньги со счетов .
Я от такой фичи страдаю в Сити-банке. пока на экранной клавиатуре введёшь пароль - кто угодно может из-за спины проследить за перемещениями курсора.
в альфе это реализовано в интрнет банкинге, который в свою речь используется для доступа к своему счету из дома например, дома мало кто может из за плеча подсмотреть..

в ситибанке не так?
Да, так. Но интернет-банкингом иногда и вне дома приходится пользоваться.
ну я на работе пользовался.. вообще идея, мне кажется, в том что у клиента банка есть полный доступ к компьютеру. и никто ему не мешает..
Я не против виртуальных клавиатур. Я против отсутствия выбора. Иногда бывают ситуации, когда виртуальная клавиатура ну совсем не к месту (набирать 11-12 символьный пароль - весьма утомительно курсором, когда рядом много людей), и неплохо бы предоставлять пользователю банальный выбор - использовать виртуальную клавиатуру, или вводить пароль по-старинке, вручную.
кстати в альфабанке этот выбор есть. просто в этом случае никто не ручается что ваш пароль не будет украден ))

вероятно в альфе просто больше времени думали над проблемой чем в сити.
обычно надо вводить после пароля еще и пин, вот четырех символьный цыфровой пин вводить, достаточно удобно
Я тоже их клиент; когда влом тыкать мышкой по виртуальным клавишам, нажимаю (в Firefox + WebDeveloperToolbar) [Disable > Javascript > All Javascript], затем [Forms > Make form fields writable]. Теперь можно вводить пароль.
Только надо помнить, что все буквы вводятся в верхнем регистре, т.к. пароли в Citibank не чувствительны к регистру (видимо, пожертвовали безопасностью в угоду лени делать поддержку переключения регистра в виртуальной клаве).
Интересно было бы подержать в руках да поискать методы обхода :-)
Я думаю, что эффективнее всего будет перехват событий мыши и последующий анализ полученного стандартными средствами скриншота. Использовать для этого можно, например, слегка модифицированные алгоритмы анализа CAPTCHA, которых масса уже реализованых. Кроме того, такой вариант будет мало зависеть от того, где и каким образом сделана такая защита.
Ну в общем я тоже думаю о перехвате событий. И если мышко будет щелкать по окошкам, а не просто по картинке, все существенно упростится. Но если капчу в троян засунут - я порадуюсь :-)
А помоему неплохой ход.
Простые пользователи скажут нововведению да.
А те кто уже знает о такой фиче просто ее не будут использовать.
НЛО прилетело и опубликовало эту надпись здесь
Всегда можно понять, что нажато, исходя из относительных координат (хотя вариантов обычно будет больше одного, конечно). Способы защиты:
а) выбирать пароли, состоящие из символов, что находятся поближе друг к другу
б) каждый раз генерировать клавиатуру разного размера
в) каждый раз генерировать случайную раскладку букв
Все три можно комбинировать.

;)
Это обходится снятием скриншотов с экрана.
Надо чтобы клавиши плавали по экрану :)
Вибрировали и виляли хвостом.
Это у вас уже не клавиши получаются ;)
Надо сделать их трёхмерными и показывать в изометрии. Ну и изгибать волной и добавлять шум, по желанию )
Если клавиши будут окнами и имена всегда будут одинаковыми - не поможет.
А на координаты никто и не смотрит, в общем-то. Можно прицепиться к приложению и получать все события от него. Так кейлоггеры делают. В данном случае быдем получать информацию о том, на каком окне щелкнул юзер. Если кнопки будут именно кнопками - останется только проблема сопоставить имена кнопок нажимаемым символам.
А одновременно с этим Шахиджанян выпустит "СОЛО на машке/тачпаде" и научит нас слепому трехпальцевому щелканию на мышке?
... и на экранной клавиатуре, клавиши которой плавают по экрану
прозреваю что в след. версию встроят что-то вроде Last.fm, только чарты будут не музыки конечно, а вирусов всех мастей.(по сути такая вешь там конечно и так есть, но она не очень социальна, да.) А так можно будет делиться списками свежеподхваченых и уничтоженных червячков и пр.

>_
Кстати мысль... :-)
>>Помимо этой «диковинки» в новом Касперском появится возможность ограничивать работу с внешними носителями и инструмент iSwift для уменьшения затрачиваемого времени на проверку файлов (проверка контрольных сумм).

А разве её не было в предыдущих версиях?

>>Продукты Internet Security 2009 и Anti-Virus 2009 должны появится в продаже уже в июле.

Ну это только для российского рынка.
Да мы как бы все равно не особо их ждем:) На работе ставим 6 или 7 каспер, дома либо под линем, либо под виндой с 7 КИСом:) Так что думаю все это в стадии беты... Не рискнет никто стабильностью системы. А вот в конце года можно и посмотреть, что это за зверь, пока все дыры залатают.
это не бета
Тема явно рекламная.
Виртуальная клава лоня полная. Нет, пускай будет, кому-то явно пригодится, но вот зачем рекламить и выставлять это инновацией в антивирусах? Как уже сказали, что там, где это надо, уже давно используется (тот же Ibanking), а где не используется — что мешает юзать стандартную? Во всех (почти :) ) ОСях есть...

А вообще, скажу вам (по секрету), давно спокойно живу без пресловутой «традиции (а то некоторые удивляются, как по-другому можно) перестановки винды каждые полгода» и без антивиря. Точнее вру, антивирь есть, но он по расписанию сканит комп при загрузке… А перезагружаюсь я не особо часто...
И комп использую (по крайней мере в части сёрфинга и закачек), думаю, активно.
Просто иногда заглядываю в autoruns, запускаю ccleaner и ещё некоторые проги и всё тут )
у тебя вирусы поддерживают систему, всё таки организм носитель ;)
Нету у меня вирусов. Я же хоть изредка но сканю. Почти ничего и не находилось, с последними базами, за последние несколько лет.
Более того, можно было бы предположить... Но внешне никак не проявляется никак - нет ни файлов непонятных, ни понижения производительности и т.д.. ;)
Хороший вирус сделает все, чтобы вы его как можно дольше не видели :-)
Для пользователей Висты эта традиция уже неактуальна :) У меня уже где-то два года стоит и ни разу не переставлял. На ХР у меня традиция была раз в 2-3 месяца.
Как я понимаю KIS 2009 это KIS 8.0, технорелиз которого давно доступен в сети и скоро наверно выйдет финал для пользователей. Врядли финал сильно от техрелиза будет отличаться. Так что новость никакая, можно было сделать подробный обзор восьмерки, а не описывать непонятные факты отрывками, тем более вроде как важных изменений там больше.
Этот функционал добавлен для тех людей, кто боится вводить с клавиатуры савои данные кредитных карт и прочее.
И как уже тут писалось - для случаев интернет-банкинга, чтобы защититься от новые и не добавленных в антивиурсные базы кейлоггеров.
Клава защищена от снятия скриншотов, а клики мышки, которые могут записывать кейлогеры, тут бассмысленны - кто знает куда это клик был?

В общем маленькая удобная фича, которая когда-нибудь перерастет в отдельный продукт для банков.
Как уже писал выше: если имя окна для каждой кнопки будет известно злоумышленнику заранее - толку будет мало. Можно будет сделать кейлоггер специально для такой штуки. Ну и заполняемые поля - из нихможно выдрать текст без перехвата ввода непосредственно. Правда, надеюсь что касперы придумали защиту от таких простых методов.
окно виртуальной клавиатуры динамическое. чтобы понять где оно - надо внедриться в саму антивирусную программу. хакнуть антивирус, чтобы "снимать" вводимые пароли - затратное дело, поверьте.

скажу даже больше - всё это сделано чтобы уберечь владельцев аккаунтов в онлайн играх, т.к. это самый-самый распространенный вид мошейничества за последний год.
Наивные вы какие :-) FindWindow позволяет найти ЛЮБОЕ окно, вне зависимости от его координат, только по классу/заголовку. В руках бы это изделие подержать - тогда и можно было бы предметно говорить.
я бы не говорил о своей наивности в этом вопросе. ну да не об этом разговор.

"подержать" kis2009 можно скачав его с форума или с английской версии сайта, поскольку англоязычным и германоязычным странам он доступен в связи с евро2008. продажи начались как раз за пару дней до старта турнира :) вот он ещё один маркетинговый ход!)
Блин... А вендовой машины дома и нет :-( Но за наводку спасибо.
НЛО прилетело и опубликовало эту надпись здесь
у ситибанка ввод пароля происходит исключительно с флеш-клавы прям на сайте :)
Слава Богу, не flash )
очередной пиар в стиле К.): Сейчас совершенно другие техники снятия данных, и доля классических кейлогеров на грани вымирания...
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории