Архив Октябрь 2008 г.

Антивирус Касперского 6. 0

30 Октябрь 2008 | Автор: admin

Не размышляю, что посреди юзеров козни Веб отыщется хоть один человек, который не знает термина «компьютерный вирус», а из юзеров козни со стажем не наименее полугода не отыщется такового, который не чувствовал деяния вирусной энергичности на себе, так как станем произносить напрямик — вирусы уже давно не элементарно «обитают» на одном определённом сайте «для взрослых» и ожидают, когда недобросовестный юзер их запустит, вирусные коды сами пробуют просочиться на компы юзеров даже, ежели юзеры употребляют сеть элементарно для размена известиями сообразно средствам icq пейджеров и приёма — передачи почтовых извещений.

В случае с почтой всё максимально элементарно — к юзеру на почту совместно с почтовым известием типа «I love you !» прибывает вирус, а вот в случае пассивного включения к козни, то имеется включения без совершения каких-то действий со стороны юзера, незначительно потруднее.

Любой юзер козни Веб в первую очередность является покупателем какого-нибудь провайдера и очевидно у этого провайдера есть еще как минимум 50 сразу присоединенных покупателей образуя тем самым прикрытую сеть, и, ежели, заражается желая бы одна из рабочих станций козни вирусом, способным расширять собственный код сообразно средствам розыска уязвимых операционных систем, возникает возможность инфецирования всех компов внутренней козни, естественно, ежели юзеры не обновляют коды собственных операционных систем за счёт установки новейших патчей с интернет-сайта Microsoft, и у их не стоит доборная охрана, таковая, как к примеру «Антивирус Касперского 6. 0».

Не размышляю, что посреди юзеров козни Веб отыщется хоть один человек, который не знает термина «компьютерный вирус», а из юзеров козни со стажем не наименее полугода не отыщется такового, который не чувствовал деяния вирусной энергичности на себе, так как станем произносить напрямик — вирусы уже давно не элементарно «обитают» на одном определённом сайте «для взрослых» и ожидают, когда недобросовестный юзер их запустит, вирусные коды сами пробуют просочиться на компы юзеров даже, ежели юзеры употребляют сеть элементарно для размена известиями сообразно средствам icq пейджеров и приёма — передачи почтовых извещений.

Популярность: 2% [?]

Outpost Antivirus Pro

25 Октябрь 2008 | Автор: admin

Антивирусное заключение у Agnitum является самым юным сообразно появлению из всех обрисовываемых в статье товаров. По этого фирма выигрывала испытания сообразно антивирусной охране со собственным продуктом Outpost Security Suite Pro.

Понятное дело, что антивирусное заключение философски припоминает остальные решения сообразно сохранности — довольно посмотреть на перечень модулей антивируса. Посреди их имеется и «нетрадиционный» составляющую Веб-контроль, закрепляющий сайты, замеченные в фишинге(воровстве собственных данных), а еще препятствующий передаче паролей и иной конфиденциальной инфы.

Режим работы модуля Антивируса+Антишпиона работает в 3-х главных режимах — облегченном, рациональном и наибольшим. Сообразно умолчанию установлен вариант «оптимальный», но мы в целях опыта выставляем наибольший степень.

Лучший режим упускает файлы, превышающим величина 20 Мб, не испытывает интегрированные OLE-объекты и не употребляет приближенный анализ.

Для обыденного юзера, в принципе, эти доп функции и не необходимы(не считая эвристики), этак как испытание огромных файлов элементарно занимает избыточное время, а 20 Мб — это наибольший величина файла дистрибутива какой-либо Adware-программы, которая способна определить в систему различные нелегитимные програмки либо составляющие.

От програмки Outpost Security Suite Pro в Outpost Antivirus Pro «перекочевал» часть Локальной сохранности, который дозволяет проследить введение вредных программ в легальные прибавления, к примеру, в браузер либо текстовый процессор.

В предоставленном тестировании мы не оборачиваем интереса на такие способности, нас интересует лишь служба антивирусного сканера, однако незначительно слов о таковой способности все-же заявить нужно. Злодеи нередко подделывают програмки, содержащие вирусы, под популярные прибавления — они имеют все шансы швырнуть процесс в сокрытом режиме либо завладеть память легального процесса, замаскировавшись под обычное прибавление.

Этот разряд охраны именуется проактивным — система защищается от угроз снаружи особыми модулями(Контролем компонентов, Контролем anti-Leak(утечки данных)и Контролем критических системных объектов).

Популярность: 2% [?]

Методология тестирования

25 Октябрь 2008 | Автор: admin

В тестировании участвуют антивирусы Panda Antivirus 2008, NOD32 Standard 3, Dr. Web 4. 44 и Outpost Antivirus Pro 2008, поставленные сообразно очереди на Windows Vista Ultimate.

Во всех антивирусах мы устанавливаем наибольший степень сканирования, загружаем крайние сигнатурные базы и «натравливаем» на заблаговременно зараженную папку размером 597 Мб, в которой находятся 7234 вируса, подключая упакованные в инсталляторы(основа загружена с файловообменного интернет-сайта).

Этот размер данных выбран, исходя из усредненной оценки размера папки «Мои документы» для обычного юзера(в нашем тестировании мы её умышленно окрестили «some documents»). Огромную дробь файлов занимают инфицированные библиотеки прибавлений, архивы, выполняемые файлы, а еще в нем находятся распорядка 20% маркетинговых программ и некое численность вирусов-мутантов.

Во всех вариантах мы настраивали на максимум противовирусный часть, подключая все способности для обнаружения как разрешено большего числа вирусов. Принципиальное примечание — в данной статьи антивирусы тестировались в один день, базы загружались бодрые, а еще мы принудительно отключали отсылку отчетов и подозрительных файлов в лаборатории.

Популярность: 2% [?]

Для что всё это нужно

17 Октябрь 2008 | Автор: admin

Познания — это основной победный причина хоть какой оборонительной системы — и для такого, чтоб хорошо охранять свою систему юзеру естественно же необходимо ведать неприятеля в личико, попытаюсь ответствовать на вопросец — «для что одни люди разламывают системы остальных ?».

Есть различные взломщики, одних разрешено именовать «хакеры», а остальных разрешено признать взломщиками. 1-ые попадают под категорию 13 -16 лет — переходный возраст, юные люди желают, чтоб их признали, однако к огорчению, не считая как посиживать и играться в «онлайн» забавы ничто более не желают, и таковым образом соединяются в «кланы» сообразно заинтересованностям.

Кланы не занимаются разработкой и исследованием систем, они только отыскивают готовые решения взлома, и как лишь обретают, здесь же употребляют их.

В главном такие «хакеры» разламывают сайты личных компаний и маленьких муниципальных учреждений, т. е. в предоставленном случае, целью стоит не взлом определённого интернет-сайта, для этого у кланов традиционно не хватает мастерства, а целью стают традиционно позабытые либо незначительно запущенные проекты, админы которых нередко не обновляют коды собственных интернет страничек и серверов месяцами.

2-ая категория чрезвычайно изредка употребляет свои умения без жажды наживы, им не необходима известность и они чрезвычайно изредка употребляют известные уязвимости, это как раз те наиболее люди, какие пробуют обогнать разрабов операционных систем в обнаружении брешей в охране.

Размышляю, что не для кого не тайна, что хакеры раскрывают тайна обнаружения какой-нибудь уязвимости не раньше, чем употребляют ее, а на это уходит приблизительно 2-3 дня за какие может случится всё что угодно.

Не необходимо мыслить, что хакеры взламывают только коммерческие и муниципальные организации и обыденный юзер, который значит в веб не располагаться под прицелом взломщиков. Во-1-х, пользовательские машинки имеют все шансы употребляться взломщиками, как боты, для такого, чтоб с их поддержкой перекрыть работу больших серверов компаний с целью шантажа. Еще с пользовательских компов разрешено «сливать» ценную коммерческую информацию, к примеру ключи электрических кошельков либо пароли к собственным почтовым ящикам компании.

Итог

Самостоятельно от такого, есть ровная опасность собственному компу либо косвенная, постоянно имеется возможность, такого, что юзер сам может натолкнуться на интернет — страничку ловушку либо перекачать вирусный код с интернет-сайта рефератов, т. е. разрешено заявить несомненно — малая охрана, описанная больше, обязана находиться непременно.

Популярность: 2% [?]

Однако и интересный «вопросник», инициирующий юзера на разные авантюры с файлами.

В рейтинге продаж софта в Руинтернете на протяжении уже 3-х месяцев мы непрерывно зрим 3 антивирусных продукта Panda Antivirus, Dr. Web и NOD32.

Позиции у их, естественно, не наиболее фаворитные, чем у фаворита продаж — Антивируса Касперского, однако раз их некто приобретает, означает, кое-что клиенты в их обретают.

В марте-месяце в данной фирмы возник ещё один «герой» — антивирус Outpost Antivirus Pro от петербургской фирмы Agnitum, продукты которой в конце 2007 году удачно выигрывали суровые международные испытания охраны данных. В данной статье мы сравним работу данных товаров, выявив фаворита сообразно численности выявленных вирусов, а еще сообразно соотношению «цена/качество».

Заблаговременно приносим прощения, что не сопоставляем продукты в комплексном плане — формат статьи этого не дозволяет. Уподобляться станет лишь служба антивирусного сканера сообразно способности на наибольших настройках.

Популярность: 2% [?]

Сообразно понятию аналитиков, в 2008 году фирмы, специализирующиеся продажей антивирусов на петербургском базаре, будут применять стратегию регулировки цен на продаваемые решения.

При этом это станет трогать товаров как для «домашнего пользователя», этак и для «корпоративного сектора». Дистрибьюторы будут давать за те же наиболее средства доп комплект сервисов. Таковым образом, приобретая сообразно рекомендованной вендором стоимости тот либо другой противовирусный продукт, юзер приобретает наращенный базисный функционал(некоторое количество лицензий на ПК, доп модули и этак дальше).

Директор консульства фирмы Softline сообразно Северо-Западу Владимир Пирогов предсказывает повышение части продаж посреди личных юзеров в сегодняшнем году в 2 раза.

Не считая такого, сообразно его словам, ожидается прочный рост продаж коробочных решений коллективным покупателям. «Что же дотрагивается коробочных товаров для коммерциала, то тут возникает новое направленность: стальное и софтовое заключение оформляется, как оконченное заключение для небольшого коммерциала. При этом достигается крупная Бережливость при приобретении таковых продуктов», — поведал г-н Пирогов.

Алексей Ильин заявляет, что, невзирая на то, что фирма «Офис-коннект» в 2007 году не занималась реализацией антивирусных OEM-решений, в 2008 году прогнозируется значимый рост в этом направленности. Сообразно его словам, возле 30% продаваемых компов предполагается считать с предустановленными антивирусами. «В 2008 году мы прогнозируем минимум 60% рост продаж антивирусных решений», — сказал он.

Приблизительно такового же представления держится и Всеволод Трофимов. Он считает, что главные конфигурации на базаре для корпоративных покупателей этого года будут соединены с вышедшим в 2007 году новеньким изделием Microsoft Forefront Client Security. «На 1-ый взор, это блещущая мысль совмещения ядер от нескольких антивирусных товаров в одной системе.

При этом отмечается условная сложность внедрения предоставленного решения, которая может оттолкнуть некие группы клиентов — в первую очередность, представителей небольшого коммерциала.

Тем не наименее, беря во внимание бодрость и перспективность самой идеи, а еще традиционную злость, характерную продвижению продукции Microsoft, мы надеемся отличные реализации Microsoft Forefront Client Security на протяжении 2008 года для корпоративных клиентов», — убежден он. Еще, сообразно его словам, планируется хранение энтузиазма к продуктам «Лаборатории Касперского» и поднятие энтузиазма к решениям ESET.

Как предсказывает Андрей Стариков, «при работе и с корпоративными, и с «домашними» юзерами фирмы будут опознаться на возрастающий энтузиазм размер продаж чрез интернет-магазины. Во-1-х, значительно поменяется подъезд к внедрению программного снабжения, во-2-х, будут введены некоторое количество новейших методик оплаты товара». В торгашеских сетях(«Кей» и «Компьютерный Мир»)еще предсказывают рост продаж коробочных антивирусных решений для юзеров.

В целом же базар антивирусного программного снабжения в Санкт-Петербурге отображает русские веяния. Головка продаж фирмами антивирусных решений фактически схожа общероссийской.

В кружке нулевом

Популярность: 2% [?]

В целом базар антивирусного программного снабжения в Санкт-Петербурге однороден: практически все компании имеют петербургскую прописку(MSLine, Olly Group, «Ниеншанц», TopPlan, Synaptic), желая имеется некоторое количество представительств больших русских сетей(Softline(33 кабинета в Рф и странах СНГ), Axoft(33 кабинета в Рф и странах СНГ).

Время выхода большинства компаний на базар относится к 2001-2002 годам(Axoft, MSLine, «Логоника»), желая имеется и «ветераны»(Olly Group(1992), Softline(1993)), и совершенно «новички»(Synaptic(2007)). Сообразно крупному счету ни одна из представленных компаний не занимается поставкой и дистрибуцией лишь антивирусных программ.

Питерскими являются и некоторое количество вендоров: «СалД»(торгашеская марка — Dr. Web), Agnitum Ltd. (торгашеская марка — Outpost), а еще с 1996 года на складе фирмы «Аркадия» есть назначенный центр разработок антивирусной фирмы F-Secure. Примечателен тот факт, что, в различие от столичных коллег, ни Agnitum, ни F-Secure не имеют в Петербурге точек продаж своей продукции, а употребляют разные каналы дистрибуции, в том числе и чрез приведенные больше компании.

Возникновение самих антивирусных товаров на базаре происходило приблизительно этак же, как и в случае с иными програмками: наравне с обыкновенными OEM-решениями от узнаваемых компаний, когда фирма-поставщик продавала лишь разрешение на приобретение обновлений (в облике ключа либо файла регистрации), была осуществление и jewel-версий(дешевых лицензий на 1-2-3 месяца в обыкновенной CD-упаковке).

С развитием базара в продаже стали возникать и «коробочные» дистрибутивы(в их количество для петербургского региона вступают ESET, «Лаборатория Касперского», Symantec, Panda Software, Dr. Web, Agnitum).

Популярность: 2% [?]

TLS (Transport Layer Security)

11 Октябрь 2008 | Автор: admin

Особо браузер обязан помогать TLS. TLS(Transport Layer Security)— это протокол, который был введен в действие на базе протокола SSL организацией IETT, подготовившей соответственный эталон. Он гарантирует вероятность повторного включения без повторной аутентификации и согласования ключей сеанса.

Гарантируется взаимодействие возможных алгоритмов генерирования ключей(DH), шифрования(3DES-CBC, RC2, RC4, IDEA, DES, Triple-DES, AES, Blowfish), числовой подписи и аутентификации(DSS, RSA, безымянный доступ с следующей доборной аутентификацией), хеширования(SHA-1, MD5). Водящие фирмы специализирующиеся на охране инфы советуют перед отправкой принципиальной инфы на интернет узел удостовериться, что веб-узел употребляет протокол SSL/TLS, и испытать фамилия сервера.

Как верховодило, протокол SSL/TLS используется для шифрования данных при пересылке чрез Веб. Не считая такого, с его поддержкой разрешено испытать, что данные передаются на подходящий сервер. Фамилия сервера, на котором располагается нынешняя веб-страница, разрешено испытать сообразно соответственному имени юзера цифрового сертификата SSL/TLS.

Сертификаты — это принятая в данный момент выкройка сохранения и передачи раскрытых ключей. Сертификат - это комплект данных особого формата(традиционно записываемый файл), сохраняющий сам явный ключ и всю информацию о нем и о его обладателе. Все раскрытые ключи хранятся и передаются в облике сертификатов.

Сертификаты выпускаются особыми уполномоченными центрами, какие имеют все шансы перемещать разные наименования: удостоверяющий центр, центр сертификации, пункт регистрации абонентов и т. д. В всяком случае таковой центр исполняет административные функции.

Центр и юзеры(абоненты), какие используют услугами центра, сочиняют криптосеть. Для такого, чтоб центр выпустил сертификат на явный ключ, абоненту нужно наслать заявку(запрос)на таковой сертификат.

Оферта охватывает явный ключ и всю информацию о нем и о обладателе. Центр испытывает достоверность и любезность данной инфы(как конкретно - зависит от распорядка центра)и издаёт сертификат, заверяя его собственной электронной подписью.

Популярность: 2% [?]

Брандмауер

7 Октябрь 2008 | Автор: admin

Подводя результаты отмечу, что брандмауер — это чрезвычайно нужная вещица, которая может отстоять юзера и от «диких» вирусов, какие сами «липнут» к уязвимым пользовательским системам с соседних компов сетевого сигмента, этак и от взломщиков, какие желают править системой юзера как собственной собственностью.

Особо к охране собственного дома обитателю нужен неопасный транспорт, в котором он может выбывать из дома, не боясь за то, что его имеют все шансы обократь сообразно дороге — в нашем случае каром может работать неопасный браузер, который на 100 процентов станет защищён и не принесёт юзеру в пространство инфы функциональные вирусные коды.

Браузер — это програмка навигации и просмотра веб-ресурсов, дозволяет заламывать и просматривать файлы в козни Веб. В «по истинному безопасном браузере», до этого только, нужны последующие функции:

- Secure Sockets Layer(SSL) — это протокол, который охраняет данные, пересылаемые меж Web-браузерами и Web-серверами. SSL еще предоставляет вероятность, что данные, получаемые с узла Web, прибывают конкретно с предполагаемого узла и во время передачи они не были искажены. Почаще только SSL используется для защищенного размена данными меж Web-браузерами и Web-серверами.

Главное предназначение протокола охраны состоит в последующем: Аутентификация сервера, гарантирующая юзерам, что они попали конкретно на тот узел Web, который желали побывать; Творение такового защищенного канала, что информация может даваться меж браузером и сервером в закодированном облике, с тем чтоб никто не сумел обезобразить данные во время пересылки; Юзеры Web имеют все шансы различить узел, который поддерживает SSL, сообразно тому, что адресок Web-страницы наступает с https.

Литера s, добавленная к знакомому HTTP — Hypertext Transfer Protocol, значит secure, то имеется «защищенный». Юзерам не необходимо решать никаких особых действий, чтоб переключиться на SSL-соединение. Клиентская програмка SSL встроена в браузер; большая часть узлов элементарно требуют пароля либо регистрационного гостиница для такого, чтоб испытать достоверность юзера.

Популярность: 2% [?]