Limitazioni e avvisi
29 agosto 2019
ID 85549
Kaspersky Anti-Virus presenta alcune limitazioni che non sono critiche per l'esecuzione dell'applicazione.
Limitazioni per il funzionamento di determinati componenti e l'elaborazione automatica dei file
I file infetti e i collegamenti dannosi vengono elaborati automaticamente secondo le regole create dagli specialisti di Kaspersky. Non è possibile modificare queste regole manualmente. Le regole possono essere aggiornate in seguito a un aggiornamento dei database e dei moduli dell'applicazione.
Se da My Kaspersky viene avviata una scansione del dispositivo, i file verranno elaborati automaticamente in base alle regole specificate nell'applicazione. È possibile elaborare automaticamente i file rilevati in un dispositivo su richiesta da My Kaspersky senza la conferma dell'utente, anche se nell'applicazione è abilitata la protezione interattiva.
Considerazioni speciali per l'elaborazione dei file in modalità di protezione interattiva
Se un file infetto fa parte di un'app di Windows Store, in modalità di protezione interattiva l'applicazione visualizza una notifica che richiede all'utente di eliminare il file. L'azione Disinfetta non è disponibile.
Limitazioni della connessione a Kaspersky Security Network
Durante l'esecuzione, l'applicazione può richiedere informazioni a Kaspersky Security Network. Se è impossibile recuperare i dati da Kaspersky Security Network, l'applicazione prende decisioni in base ai database anti-virus locali.
Limitazioni della funzionalità Controllo sistema
Per la protezione dagli strumenti di criptaggio (malware che cripta i file utente) sono previste le seguenti limitazioni:
- Per il supporto di questa funzionalità viene utilizzata la cartella di sistema Temp. Se lo spazio su disco nell'unità di sistema con la cartella Temp non è sufficiente per creare file temporanei, la protezione dagli strumenti di criptaggio non è garantita. In questo caso l'applicazione non visualizza una notifica per indicare che il backup dei file non viene eseguito (la protezione non è garantita).
- I file temporanei vengono eliminati automaticamente quando si chiude Kaspersky Anti-Virus o viene disabilitato il componente Controllo sistema.
- In caso di arresto anomalo di Kaspersky Anti-Virus, i file temporanei non vengono eliminati automaticamente. Per eliminare i file temporanei, cancellare manualmente la cartella Temp. A questo scopo, aprire la finestra Esegui (comando Esegui in Windows XP) e digitare
%TEMP%
nel campo Apri. Fare clic su OK. - La protezione dai software di criptaggio è garantita solo per i file collocati in unità di dati formattate con il file system NTFS.
- Il numero di file che possono essere ripristinati non può superare 50 per un singolo processo di criptaggio.
- Il volume totale delle modifiche apportate ai file non può superare i 100 MB. I file con modifiche che superano questo limite non possono essere ripristinati.
- Le modifiche dei file avviate dall'interfaccia di rete non sono monitorate.
- Non sono supportati i file criptati con EFS.
- È necessario riavviare il computer per abilitare la protezione dai software di criptaggio dopo l'installazione di Kaspersky Anti-Virus.
Limitazioni della scansione delle connessioni crittografate
A causa di limitazioni tecniche dell'implementazione degli algoritmi di scansione, l'analisi delle connessioni crittografate non supporta determinate estensioni del protocollo TLS 1.0 e versioni successive (in particolare, NPN e ALPN). Le connessioni tramite questi protocolli potrebbero essere limitate. I browser che supportano il protocollo SPDY utilizzano il protocollo HTTP su TLS invece di SPDY, anche se il server a cui viene stabilita la connessione supporta SPDY. Questo non influisce sul livello di sicurezza della connessione. Se il server supporta solo il protocollo SPDY ed è impossibile stabilire la connessione tramite il protocollo HTTP, l'applicazione non monitora la connessione stabilita.
Kaspersky Anti-Virus non supporta l'elaborazione del traffico HTTPS/2 Proxy. L'applicazione non elabora il traffico trasmesso tramite estensioni del protocollo HTTP/2.
Kaspersky Anti-Virus impedisce lo scambio dei dati tramite il protocollo QUIC. I browser utilizzano un protocollo di trasporto standard (TLS o SSL) indipendentemente dal fatto che il supporto del protocollo QUIC sia abilitato o meno nel browser.
Kaspersky Anti-Virus monitora solo le connessioni protette che è in grado di decriptare. L'applicazione non monitora le connessioni aggiunte all'elenco di esclusioni (collegamento Siti Web nella finestra Impostazioni di rete). I seguenti componenti eseguono il decriptaggio e la scansione del traffico criptato per impostazione predefinita:
- Anti-Virus Web
- Controllo URL
Kaspersky Anti-Virus decripta il traffico criptato quando l'utente utilizza il browser Google Chrome se l'estensione Kaspersky Protection è disabilitata nel browser.
Kaspersky Anti-Virus non monitora il traffico se il browser carica una pagina Web o i relativi elementi da una cache locale anziché da Internet.
Limitazioni sulle esclusioni dalla scansione delle connessioni crittografate
Durante la scansione delle connessioni crittografate con siti Web aggiunti alle esclusioni, Controllo URL può continuare a esaminare le connessioni crittografate. Anti-Virus Web non esamina i siti Web che sono stati aggiunti alle esclusioni.
Specifiche dell'elaborazione dei file infetti da parte dei componenti dell'applicazione
Per impostazione predefinita, Kaspersky Anti-Virus può eliminare i file infetti che non possono essere disinfettati. La rimozione per impostazione predefinita può essere eseguita durante l'elaborazione dei file da parte di componenti come Anti-Virus Posta, Anti-Virus File, durante le attività di scansione e in caso di rilevamento di attività dannose delle applicazioni da parte di Controllo sistema.
Avviso sulle modifiche apportate alle funzionalità di Anti-Virus IM
A partire dalla versione 2016 di Kaspersky Anti-Virus, il componente Anti-Virus IM non esamina i messaggi trasmessi tramite il protocollo IRC.
Anti-Virus IM supporta solo le seguenti versioni ICQ: ICQ 8 – ICQ 8.3. Le versioni successive non sono supportate.
Anti-Virus IM supporta solo le versioni di Mail.Ru Agent inferiori alla 10.
Specifiche del funzionamento del processo di esecuzione automatica
Il processo di esecuzione automatica registra i risultati della relativa esecuzione. I dati vengono registrati in file di testo denominati "kl-autorun-<data><ora>.log". Per visualizzare i dati, aprire la finestra Esegui (comando Esegui in Windows XP), digitare %TEMP% nel campo Apri e fare clic su OK.
Tutti i file di traccia vengono salvati nel percorso in cui sono stati scaricati i file di installazione durante l'esecuzione del processo di esecuzione automatica. I dati vengono archiviati per la durata dell'esecuzione del processo di esecuzione automatica e sono eliminati definitivamente al termine di questo processo. I dati non vengono inviati ad alcuna destinazione.
Limitazioni di Kaspersky Anti-Virus in Microsoft Windows 10 RS4 con la modalità Protezione dispositivo abilitata:
Il funzionamento della seguente funzionalità è parzialmente limitato:
- Protezione Appunti
- Protezione del browser dagli emulatori dell'input tramite mouse o tastiera (spoofing dell'input)
- Protezione dalle applicazioni di gestione remota
- Protezione del browser (gestione tramite API, protezione dagli attacchi che utilizzano messaggi pericolosi nelle finestre del browser, protezione dalla gestione delle code di messaggi)
- Analisi euristica (emulazione dell'avvio di applicazioni dannose)
Se la modalità UMCI è abilitata in Windows, Kaspersky Anti-Virus non rileva malware di blocco dello schermo.
Informazioni sulla registrazione degli eventi nel registro eventi di Windows relative al Contratto di licenza con l'utente finale e a Kaspersky Security Network
Gli eventi che riguardano l'accettazione o il rifiuto delle condizioni del Contratto di licenza con l'utente finale, nonché l'accettazione o il rifiuto della partecipazione a Kaspersky Security Network, vengono registrati nel registro eventi di Windows.
Limitazioni sui controlli della reputazione degli indirizzi locali in Kaspersky Security Network
I collegamenti alle risorse locali non vengono esaminati in Kaspersky Security Network.
Avviso sulle applicazioni che raccolgono informazioni
Se nel computer è installata un'applicazione che raccoglie informazioni e le invia per l'elaborazione, Kaspersky Anti-Virus può classificare l'applicazione come malware. Per evitare che questo accada, è possibile escludere l'applicazione dalla scansione configurando Kaspersky Anti-Virus come descritto in questo documento.
Avviso sulla creazione di un rapporto sull'installazione dell'applicazione
Viene creato un file del rapporto di installazione quando l'applicazione viene installata in un computer. Se l'installazione dell'applicazione viene completata con un errore, viene salvato un file del rapporto di installazione che è possibile inviare all'Assistenza tecnica di Kaspersky. È possibile visualizzare i contenuti del file del rapporto di installazione facendo clic sul collegamento nella finestra dell'applicazione. Se l'applicazione viene installata correttamente, il file del rapporto di installazione viene immediatamente eliminato dal computer.
Limitazioni al primo avvio dell'applicazione dopo l'upgrade da Microsoft Windows 7 a Microsoft Windows 10
Se è stato eseguito l'upgrade di Microsoft Windows 7 a Microsoft Windows 8 / 8.1 o a Microsoft Windows 10 / RS1 / RS2 / RS3, Kaspersky Anti-Virus viene eseguito con le seguenti limitazioni al primo avvio:
- Viene eseguito solo Anti-Virus File (protezione in tempo reale). Gli altri componenti dell'applicazione non vengono eseguiti.
- L'auto-difesa di file e Registro di sistema viene eseguita. L'auto-difesa dei processi non viene eseguita.
- L'interfaccia dell'applicazione non è disponibile finché il computer non viene riavviato. L'applicazione visualizza una notifica per informare che alcuni componenti dell'applicazione non vengono eseguiti e che il computer deve essere riavviato dopo il completamento o l'adattamento al nuovo sistema operativo.
- Solo l'opzione Esci è disponibile nel menu di scelta rapida dell'icona dell'applicazione nell'area di notifica.
- L'applicazione non visualizza notifiche e seleziona automaticamente l'azione consigliata.
Avviso sull'errore di adattamento dei driver dell'applicazione durante l'upgrade del sistema operativo da Windows 7 a Windows 10
L'upgrade di Windows 7 a Windows 10 può dare origine a un errore di adattamento dei driver di Kaspersky Anti-Virus. I driver vengono adattati in background, pertanto l'utente non riceve le notifiche relative allo stato di avanzamento.
Se si verifica un errore di adattamento dei driver, non sarà possibile utilizzare le seguenti funzionalità dell'applicazione:
- Rilevamento delle minacce durante il caricamento del sistema operativo
- Protezione dei processi dell'applicazione utilizzando la tecnologia PPL (Protected Process Light) di Microsoft Corporation
È possibile utilizzare i seguenti metodi per correggere l'errore:
- Riavviare il computer e riavviare l'adattamento dell'applicazione dalla notifica in Centro notifiche.
- Disinstallare l'applicazione e reinstallarla.
Limitazioni sulla scansione del traffico inviato tramite HTTPS nel browser Mozilla Firefox
In Mozilla Firefox 58.x e versioni successive l'applicazione non esamina il traffico trasmesso tramite il protocollo HTTPS se la modifica delle impostazioni del browser è protetta da una password master. Quando nel browser viene rilevata una password master, l'applicazione visualizza una notifica contenente un collegamento a un articolo nella Knowledge Base. L'articolo contiene istruzioni sulla risoluzione di questo problema.
Se il traffico HTTP non è monitorato, il funzionamento dei seguenti componenti è limitato:
- Anti-Virus Web
- Anti-Phishing
- Immissione sicura dei dati
Limitazioni dell'estensione Kaspersky Protection in Google Chrome e Mozilla Firefox
L'estensione Kaspersky Protection non funziona in Google Chrome e Mozilla Firefox se nel computer è installato Malwarebytes for Windows.
Considerazioni speciali durante l'installazione dell'applicazione in Microsoft Windows 7 Service Pack 0 e Service Pack 1
Durante l'installazione dell'applicazione in un sistema operativo che non supporta i certificati con una firma digitale SHA256, l'applicazione installa il proprio certificato attendibile.