Если у вас установлен антивирус Kaspersky Internet Security 2016, вы, вероятно, неоднократно сталкивались с инъекцией скрипта ff.kis.scr.kaspersky-labs.com/USER_ID/main.js в код страниц браузера. Если для рядового пользователя ничего страшного в этом, наверное, нет, то для веб-разработчика приятного мало: инородный скрипт в теле с траниц раздражает, а главное, постоянными запросами забивает мониторинг сети.

image

Самое плохое в этой ситуации — невозможность отключить инъекцию в настройках текущей версии программы. Никак. Форум тех. поддержки компании забит вопросами на эту тему.

К счастью, настройка убирающая скрипт появилась в Maintenance Release 1 (версия 16.0.1.445). Эту версию в данный пока невозможно момент скачать со стандартной страницы с дистрибутивами, однако, она доступна на ftp сервере.

Важно! Обратите внимание, что MR 1 пока не рекомендуется к установке из-за проблем, описанных здесь. Прочтите, пожалуйста, написанное там внимательно, прежде чем обновляться. Особенно это касается тех, кто использует IE.

Я понял, что с новой версией есть проблемы, но всё равно хочу её установить

Если вы всё таки решились установить MR 1, то возможность отключить инъекцию у вас появится: Идём в настройки -> «Дополнительно» -> «Сеть» -> «Внедрять в трафик скрипт для взаимодействия с веб-страницами». Эту галочку, которой не было в версии 16.0.0, нужно снять.

image

После перезапуска браузера, инородный скрипт пропадёт.
Поделиться с друзьями
-->

Комментарии (38)


  1. slashd
    07.05.2016 19:57
    +27

    Уже приготовился к ассемблерному хардкору, а тут просто: установите версию где можно отключить =|


    1. veveve
      07.05.2016 20:06
      +1

      Всё так. К сожалению, чтобы докопаться до этой информации, мне пришлось перелопатить их форум: готовое решение не гуглится. Думаю, оно будет полезно на Хабре: уверен, не я один намучился с этим скриптом.


    1. slonopotamus
      08.05.2016 10:32
      +19

      Могу еще способ предложить:

      1. Удалить Kaspersky Internet Security 2016


      1. AntonKalenik
        08.05.2016 10:58
        +13

        После двух недель попыток отключить эту «фичу» снес к чертям касперского и перешел на Bitdefender. О чем абсолютно не жалею.


        1. veydlin
          08.05.2016 19:32

          А я бы посоветовал anvir task manager
          Удобней самому решать, что пустить в автозагрузку, а что нет, мониторить процессы и удалять ненужные


      1. zenn
        09.05.2016 08:46

        Продолжу вашу мысль:
        2. Установить Linux.


        1. setevoy4
          09.05.2016 23:21

          Думается, что у slonopotamus мысль скорее была бы уж о чём-то вроде PC-BSD (хотя не уверен, что проект ещё жив).


  1. VANSCoder
    07.05.2016 20:48
    +2

    Нечто подобное делал бот для подмены выдачи, наверное авторы теперь переквалифицировали проект в антивирус.


  1. Scratch
    07.05.2016 20:54
    +1

    Ждем фикс для Free


    1. UksusoFF
      08.05.2016 11:15
      +2

      Оно там вроде и так изначально было:

      Настройки > Дополнительно > Сеть
      image


  1. Isopropil
    07.05.2016 22:51
    -2

    Веб-разработчик, сидящий на венде, да ещё и испошьзующий ИЕ??? Ну так они и должны страдать!


    1. SerDIDG
      08.05.2016 04:52
      +12

      Это же инспектор в Firefox'e — http://screencloud.net/v/hibP.


    1. akaluth
      08.05.2016 17:24
      +2

      А как без IE тестировать IE? :)


      1. Miraage
        08.05.2016 20:16

        Browserstack.


    1. AFakeman
      08.05.2016 19:32

      Просветите, пожалуйста, чем плох IE11 тот же?


      1. Isopropil
        09.05.2016 10:25
        -4

        Он плох абсолютно всем. Ну и протух плюс ко всему


        1. AFakeman
          09.05.2016 10:27
          +4

          Спасибо за хороший и развернутый ответ, стало сразу все понятно.


      1. Frankenstine
        11.05.2016 09:52

        Говорят, в IE11 не работает адблок.


  1. pansa
    07.05.2016 23:26
    +1

    А прописать в hosts для этого домена какой-нибудь левый ip не решает «проблему»?

    Конечно, то, что фича изначально была неотключаемой — не очень красиво. Но сам механизм — анализ на уровне открытой страницы — скорее всего скоро войдет в массы, т.к защищать только на уровне анализа сетевого трафика всё труднее, намного эффективнее иметь доступ к DOM'у. Но это в свою очередь поднимает кучу вопросов касательно приватности и безопасности…


    1. Old_Chroft
      08.05.2016 09:51
      +1

      А прописать в hosts для этого домена какой-нибудь левый ip не решает «проблему»?
      Вирусо-писатели, чей «продукт» эксплуатирует файл hosts, навострили ушки. JS-скрипт, который якобы от антивирусной компании (т. е. априори — вызывает доверие), с «левого IP» дает такие возможности, что у меня даже фантазии не хватает.


      1. pansa
        08.05.2016 14:05

        Эм. Ну если при работающем антивирусе троянчег может править hosts и инжектить скрипты, то ему уже и так ничего больше не надо =)
        Скрипт-то добавляет АВ, причем свой скрипт, который отдается неким касперовским сервисом с локалхоста, как я понял из описания ситуации.


  1. Spunreal
    08.05.2016 12:46

    Прописал в hosts локальный адрес, больше такой проблемы нет. Единственное, 2 ошибки в консоли при загрузке страницы. Это раздражает, но уж куда лучше запросов раз в секунду.


    1. Evgeny42
      08.05.2016 13:11
      +2

      Поднимите на локальном домене сервер, который будет всегда пустой ответ со статусом 200 отдавать.

      А вообще, переходите на убунту :)


      1. VampiRUS
        08.05.2016 15:36

        Поможете настроить, чтобы она адекватно просыпалась и засыпала при закрытии/открытии крышки ноута в двухмониторной конфигурации и перенести в юнити панельку вправо?:)


        1. Miraage
          08.05.2016 20:19

          То же самое на Kubuntu с кедами у меня.
          Выставил настройку, чтобы основным дисплеем был подключаемый монитор. Вроде работает.


        1. Frankenstine
          11.05.2016 09:56

          В 16.04 панелька юнити больше не прибита гвоздями, переносите куда хотите. Корректность засыпания/просыпания зависит от железа, так что с этим гуглить по конкретной модели ноута.


  1. rekby
    08.05.2016 12:48

    1. Мне для решения той же задачи потребовалось 1-2 письма в поддержку. Поддержка кстати у касперского работает хорошо. В том числе с лицензиями на пробном периоде.

    2. Для меня самым большим неудобством этой версии оказалось то что она каждый день, а то и пару раз в день начинает просить перезагрузки компьютера для обновления.


    1. r3L4x
      08.05.2016 16:22

      Баг с перезагрузками исправлен в патче С. Он, кстати, уже в релизе.


    1. zedalert
      08.05.2016 16:25
      +1

      Угу. писали им про FileZilla с ошибкой ENETUNREACH, есть kb у клонзиллы, обещали исправить «в следующей версии». Это при том, что ошибке уже 100 лет как исполнилось и в касперском о ней тоже давно знают. Так что да, продукт высшего класса, и поддержка тоже.


  1. Kassandr
    08.05.2016 15:55
    +6

    Имхо, продукты Kaspersky Lab — выбор мазохистов.


  1. rbobot
    08.05.2016 16:15

    Я отключал самозащиту каспера и в его папке удалял этот скрипт вместе расширениями браузеров, которые лежат рядом. В Firefox, например, перестают работать сайты от того, что он подменяет сертификаты своим расширением.


  1. SLASH_id
    08.05.2016 19:32
    +1

    Я поступил проще — добавил *ff.kis.scr.kaspersky-labs* в Родной Анти-баннер КИСа. На всяк случай еще в Адблок добавил. Избавился без проблем.

    Вот вам и решение.


    1. AntonMMF
      09.05.2016 00:03
      +1

      Решение с ручным чёрным списком AdBlock замечательное на самом деле, ещё можно добавить скрипты Метрики и Аналитики, чтобы не мешалось.


  1. lart
    08.05.2016 19:32

    Можно просто заблокировать домен ff.kis.scr.kaspersky-labs.com в адблоке.


  1. atd
    08.05.2016 20:58
    +3

    Можно же просто снести касперского и не мучиться (мыши_плакали_кололись.жпг)


  1. Servn
    08.05.2016 23:13
    +1

    Еще за 16.х.х.х замечена блокировка cisco vpn client. Все версии не пробовал конечно, но если кто на винде использует имейте ввиду.


  1. dpr
    09.05.2016 00:03
    +4

    Вариант не использовать Касперского, видимо, не рассматривается…
    Если бы я заметил подобное внедрение, сразу же удалил бы источник с компа.


  1. Dioxin
    10.05.2016 13:02

    Ждем появление софта категории анти-антивирус