Si vous avez des erreurs de certificats sur des sites qui ne devraient pas en avoir (c'est une erreur chez Infomaniak qui m'a mis la puce à l’oreille)
et que vous avez installé le plugin "Kaspersky Protection", c'est probablement lui le fautif. Pour le dégager, se rendre dans:
Config. > Antivirus Internet > Config. Avancée > décocher Activer automatiquement l’extension Kaspersky Protection. Puis supprimer dans Firefox. Le tour est joué.
À savoir que l'Endpoint ne semble plus mis à jour depuis 2012... Kasperksy semble long à sortir des versions compatibles.
L'installation de l'Agent d'administration pour Kaspersky Anti-Virus 8.0 for Linux File Servers ou Endpoint ne peut être effectuée que localement ou par protocole SSH: dpkg -i <chemin d'accès au paquet deb de l'agent d'administration>
https://support.kaspersky.com/fr/4386
Kaspersky Anti-Virus 8.0 for Linux File Servers: https://support.kaspersky.com/linux_file80#downloads
ou
Kaspersky Endpoint Security 8 for Linux: https://support.kaspersky.com/kes8linux
Si ça merde pour la protection en temps réel, voir du côté des modules Kernel: sudo apt-get install linux-headers-'uname -r'
https://support.kaspersky.com/8558
Le tool officiel de Kaspersky pour télécharger les database offline.
Il suffit ensuite d'ajouter une source et de lui donner à manger le dossier racine, Kasperksy devrait aller piocher les databases dont il a besoin.
Image tirée de cet article: http://blog.kaspersky.fr/vpn-infographics/6162/
J'ai ri car il y a Hillary planquée dans l'image... :)
Lors de la création d'une nouvelle stratégie dans KSC10, il est possible de "prendre les paramètres de la stratégie existante de la version précédente de l'application",
autrement dit en copier les paramètres. C'est nécessaire dans le cas où deux versions de Kaspersky Endpoint cohabitent dans la même infra, ce qui inclut ces deux stratégies.
Il se trouve que par hasard, j'ai réalisé que les événements, qui sont directement liés aux envois d'alertes par mail, n'avaient pas été copiés de cette manière.
Il semble donc nécessaire de devoir les reconfigurer manuellement, si on veut continuer à recevoir des notifications...
Tiens, Kaspersky s'est fait attaquer, sans que cela ne porte atteinte à leur réseau et/ou produits,
selon leurs dires. Il y a même un speech qui laisse à penser qu'ils savent d'où viennent les attaques
(de quel pays j'ai l'impression), tout en répétant qu'ils ne sont pas là pour faire de la politique.
Je trouve honnête qu'un si gros éditeur tel que Kaspersky communique sur une attaque interne, qu'ils
précisent avoir déjouée et neutralisée. Cette transparence inspire confiance.
Une carte interactive des APT (Advanced Persistant Threats) ou "menaces persistantes avancées" actives dans le monde.
Des développeurs de malware laissent volontairement de gentils messages personnalisés pour les reverse engineers, ahah !