Веб-антивирус.

26 Январь 2009 | Автор: admin




Веб-антивирус. Мешает проникновению вирусов, какие имеют все шансы просочиться на комп юзера сообразно 80 порту http)либо легче разговаривая испытывает каждую WEB страничку, которую загружает юзер во время работы в вебе. Это естественно незначительно замедляет изобретение страничек с кучей скриптов и доп связей, однако делает работу наиболее безопасной. В доп настройках юзер может подметить интеграцию програмки с обычным WEB покупателем Microsoft Internet Explorer, найти метод испытания и доверенные адреса.

Проактивная охрана. Новенькая «фишка» програмки, ориентирована на розыск еще не узнаваемых вирусов, то имеется которых еще недостает в сигнатурных базах Касперского и еще контролирует пуск выбранных программ и доступ к реестру.

В доп настройках предоставленной функции юзер может подключить контроль единства указанных им файлов, что делает вашу систему наиболее чувствительной к обнаружению не лишь вирусных кодов, однако и хакерских атак.

Еще есть вероятность обнаружения деяния VBA макросов, действие которых может существовать заблокировано по такого момента, как юзер решит, позволять действие данному макросу либо недостает. Схожая охрана уже издавна употребляется в забугорных антивирусных пакетах, и сейчас стала доступна в антивирусе Касперского 6-ой версии.

Пункт «Розыск вирусов» системы является функциональным сканером системы, который перебирая файл за файлом сравнивает коды данных файлов со строчками собственных сигнатурных баз выявляя тем самым вирусные коды.

Опас области. Испытание системной памяти, объектов, выполняемых при старте системы, загрузочные сектора дисков, системные сборники Windows и system32.

Мой комп. Испытание твёрдых дисков, съёмных и сетевых дисков.

Объекты автозапуска. Объекты, какие загружаются конкретно в истоке загрузки операционной системы.

На 1-ый взор деление пт «поиск вирусов» может появиться глуповатым, так как всякую из опций разрешено просто сменить иной, то имеется в проверке «моего компьютера» разрешено исполнить испытание и объектов автозапуска и критических областей, однако значение таится в детализированной настройке данных опций.

Этак режим пуска сканера для объектов автозагрузки разрешено предназначить опосля вложение компа либо опосля всякого обновления, а для других опций только в определённое время, правда и сканеры эти разрешено бросать все сразу, что обеспечит наиболее высшую прыть испытания, что не даёт обычная поочередная испытание всякой из областей.

Популярность: 2% [?]

Интерфейс шестого Касперского

20 Январь 2009 | Автор: admin

В различие от пятой версии интерфейс стал гораздо симпатичнее и основное интуитивнее, то имеется стал поближе к юзерам, какие может быть даже раньше ни одним схожим продуктом не воспользовались. Основное — что стало кидаться в глаза — это наиболее броский, обмысленный дизайн програмки и отчетливые всплывающие подсказки. Сейчас, дизайн разрешено поменять конкретно самому юзеру формируя свои личные графические составляющие и цветовую гамму.

Подсказки и беспокойные известия стали наиболее информативными, то имеется сейчас информируют не элементарно о нахождении вируса, дате крайнего обновления сигнатурных баз, и о необходимости совершенной испытания твёрдых дисков и остальных носителей инфы, однако и доп советами и доскональной справкой о совершении той либо другой манипуляции.

Особо разрешено подметить, что в дизайн програмки хорошо внедрены клипарты, в чём бесспорная награда живописцев фирмы, на этот раз лаборатория не стала беречь на маленьких подробностях и тем самым достигнула вправду высококачественных эффектов, какие формировали бы иллюзию домашности.

Служба с программой

Как уже было зафиксировано ранее, интерфейс програмки стал наиболее интуитивным и в доказательство этого спецы решили в процесс установки пакета ввести «мастер опции Антивируса Касперского 6. 0», для такого, чтоб опосля окончания установки продукта юзеру бы не довелось находить и налаживать главные составляющие, а настройку разрешено было бы исполнить конкретно перед истоком эксплуатации. В истоке знаток дает избрать ограничение обновления програмки, периодичность испытания носителей инфы на присутствие вирусов и настройку интерактивной охраны.

Сам пользовательский интерфейс охватывает в себе 3 главных пт: «защита», «поиск вирусов» и «сервис».

Пункт «защита» дает ответ за «мониторинг» системы на изображение в ней вирусных кодов и охватывает в себе 4 функции. Любое из окон данных опций распределяется на две главные доли «Статус», в каком месте указывается о трудоспособности предоставленного обслуживания и «Статистика», в каком месте указывается статистика сообразно проверке.

Файловый антивирус. Обычный монитор, который разрешено повстречать в всяком антивирусном продукте, то имеется испытание проистекает при конкретном запуске какой-нибудь програмки.

Почтовый антивирус. Антивирус перед тем, как дать почтовые известия почтовому покупателю перенаправляет всю почту чрез собственный 1110 TCP порт (POP3 — приобретение почты)и тем самым может найти и заблокировать вирусы конкретно перед тем, как они попадают на твёрдый диск. В доп настройках юзер может найти, стоит ли програмке испытывать кроме входящих извещений еще и исходящие, испытание архивов во вложениях к письмам и изготовить интеграцию програмки с почтовыми покупателями Microsoft Outlook и отечественным продуктом The Bat.

Популярность: 2% [?]

Процесс розыска вирусов

3 Январь 2009 | Автор: admin

Процесс розыска вирусов сейчас подстраивается под работу юзера на компе, сейчас юзер может синхронно делать свою работу.

Ежели исполнение какой-нибудь операции просит ресурсов системы, розыск вирусов станет приостановлен по момента завершения данной операции, схожая система уже внедрена во почти все продукты работающие с перебором данных, этак к примеру удачно работает в продуктах индексирующих данные на локальном компе либо занимающихся сбором данных в козни.

Наконец-то возникла функция, которую ожидали юзеры козни уже некоторое количество поколений предоставленного антивируса — «технология самозащиты программы». Предоставленная разработка гарантирует охрану от удаленного управления програмкой, а еще охрану доступа к настройкам с поддержкой пароля.

Некоторое количество лет обратно в козни возник один из первых товаров клиент-серверных троянских кодов для «чайников», в каком месте юзеру, который был даже не достаточно знаком с компьютерными програмками было довольно прочесть короткую аннотацию, сотворить маленького сообразно тем временам покупателя и послав его сообразно почте «жертве», ожидать когда она его запустит. Тот вирус автоматом отключал Касперского и передавал данные компа на определённый почтовый ящик.

Как и у забугорных антивирусных товаров у Касперского возникла функция извещения юзера при происхождении в работе програмки определенных событий сообразно средствам почтовых, звуковых и всплывающих извещений.

Сбыта вероятность отката обновлений, что дозволяет в случае, к примеру, повреждения баз либо оплошности копирования, вернуть рабочую версию баз.

Популярность: 2% [?]

Мнение профессионалов

26 Декабрь 2008 | Автор: admin

В нашем тестировании 4 антивирусов фаворитом стал антивирус от Agnitum, показав наилучшее время сканирования, самый-самый высочайший процент детектирования, а еще важный подешевле других товаров. На другом месте в тестировании — Dr. Web с наиболее невысоким уровнем обнаружения вирусов, с огромным порой сканирования, продающийся сообразно стоимости практически в 2 раза большей, чем у фаворита тестирования.

Третье пространство отдано NOD32 Standard, однако очень условно — сканнер некординально отстал в области детекта от Outpost Antivirus Pro, однако сам процесс сканирования занимает очень долгое время, что неприемлемо для такового сравнительно драгоценного продукта.

Следует увидеть, что в Outpost Antivirus имеется часть «Локальная безопасность»(система Host Protection, либо HIPS — система охраны от вторжений), закрепляющий новейшие (безызвестные)опасности при попытке внедриться в систему, а еще наблюдательный верность компонентов поставленных программ(в различие, к образцу, от Dr. Web, не занимающегося мониторингом реестра).

В то же время решения под брендами Dr. Web и Panda, в очевидном облике снабжены анти-руткитами в составе антивирусного модуля, что очень неявно реализовано в Outpost — в главном за счет контроля компонентов. Но такие сопоставления мы оставим на грядущее, когда выработаем подобающую методику тестирования.

Популярность: 2% [?]

Тестирование антивирусов

25 Декабрь 2008 | Автор: admin

Главным тестирование мы начали у NOD32 — обновили базы данных, отключили для экономии оперативной памяти доп модули(сканирование почты, испытание доступа в Веб), поставили очень вероятные опции антивирусного сканера и «натравили» его на нашу зараженную папку.

Из 7234 вирусов сканнер нашел 6743 (93,21%), при этом эвристика определяла полностью уважительно некие измененные вредные програмки.

Сканирование длилось 21 минутку и 22 секунды в режиме без очистки вирусов. Отключили мы очистку лишь поэтому, что, будучи включенной, сканнер обрабатывал любой вирус этак кропотливо, что прыть ликвидирования вредного программного снабжения составила 250 вирусов в час (у нас их 7234).

Потому мы не можем сообщить, что перерожденный движок NOD 32 является скорым. Наиболее такого, мы не убеждены в том, что NOD32 3 может устранять обнаруженные вирусы — доклад был переполнен известиями о невозможности удаления такого либо другого зараженного файла.

Последующим испытуемым стал продукт от Agnitum — Outpost Antivirus Pro. Базы были еще обновлены, и мы установили наибольшие опции модуля «Антивирус-Антишпион». Наладка модуля «Локальная безопасность», а еще включена функция SmartScan(убыстрение сканирования).

Outpost Antivirus Pro из 7234 файлов отыскал 7001 вирус(96,78%), из их огромную дробь «заловил» конкретно часть антивируса. Время сканирования составило 8 минут гладко, ещё распорядка 5 минут вирусы передвигались в папку карантина.

Антивирус Dr. Web сканировал систему 17 минут 44 секунды, были отысканы 6638 вредные програмки из 7234 эталона(91,76%). Очевидно, все они были удалены програмкой.

Panda Antivrus 2008 со свежими базами тихо «завалил» тест — из 7234 программ она нашла и удалила лишь 3257, показав степень детектирования 61,86%. При этом было переименовано 1218 файлов.

Популярность: 2% [?]

О новеньком в 6-ой версии

13 Декабрь 2008 | Автор: admin

Как упоминалось больше, сейчас, кроме обновления сигнатурных баз, антивирус Касперского еще и обновляет свои программные модули, какие спецы фирмы гарантируют временами облицовывать. Возник составляющую проактивной охраны, который в различие от реактивной(розыск вирусов проистекает сообразно сигнатуре кода чрез основание)распознавал новейшую опасность на компе сообразно последовательности действий, исполняемой действием.

Комплект критериев определения вирусов(то, каким образом вирус водит себя в системе)традиционно является конфигурации файловой системы, встраивание модулей в остальные процессы, скрытие действий, модифицирование ключей системного реестра Microsoft Windows.

В случае ежели действие какого или процесса станет подпадать под один из вышеуказанных критериев, то програмка формирующая этот процесс станет блокирована, а сам процесс станет идентифицирован как процесс проявляющий злость к операционной системе и поэтому станет признан рискованным. Таковым образом Антивирус Касперского охраняет не лишь от уже узнаваемых вредных программ, однако и от тех, что ещё неопознаны.

В антивирусе истока употребляться разработка возобновления системы, обеспечивающая устранение из реестра, файловой системы компа вредного кода, а еще возобновление системы по состояния, предыдущего вредоносному действию, что непременно является мощным доводом в выгоду приобретения предоставленного продукта.

Исправлена охрана файлов на компе юзера, о чём мы разговаривали больше: сейчас юзер может понизить нагрузку на процессор и прирастить прыть испытания файлов. Это достигается за счет применения технологий iChecker и iSwift, а еще испытания лишь новейших либо модифицированных файлов.

Популярность: 2% [?]

Dr. Web

13 Декабрь 2008 | Автор: admin

Ещё один петроградский антивирус(опосля Outpost Antivirus Pro), участвующий в нашем обзоре — Dr. Web версии 4. 44. Мы уже ведали о его необыкновенностях, однако в рамках нашего тестирования незначительно слов все-же мы уделим работе его антивирусного отметка.

Наиболее основное, что различает его от остальных товаров, это то, что все вредные програмки сортируются сообразно категориям — «рекламные», «дозвонщики», «шутки», «потенциально опасные», «взломщики», «инфицированные», «подозрительные».

Поэтому, для всякого из типов файлов разрешено определить тип операции при обнаружении — устранение, пристраивание в карантин, пропуск и этак дальше.

Режим применения эвристики для детекта потенциально опасных вирусов подключен в Dr. Web сообразно умолчанию.

Популярность: 2% [?]

Пятый Касперский

3 Декабрь 2008 | Автор: admin

Еще одной отрицательной стороной пятой версии является ее не безукоризненность в плане пропускания вирусов, этак как были случаи, когда при актуальной складе сигнатур вирусных кодов, при преданной настройке продукта и при неплохой производительности компьютерной техники вирусам удавалось просачиваться во внутренние козни компаний чрез шлюзы касперского, и лишь, чрез некоторое количество дней обнаруживалось, что вирус успешно бродит сообразно козни от компа к компу и даже не собирается гибнуть.

Разрешено еще припомнить, что Касперский в различие от собственных братьев не мог устранять вирусы, какие находились в этот момент в памяти компа — доводилось непрерывно грузиться в неопасный режим либо с наружных носителей…

Правда, камешки в этот продукт разрешено бросать продолжительно, однако время движется и промышленность компьютерной охраны не стоит на месте, не станем же и мы сосредоточиваться на старенькых версиях продукта, который в своё время не глядя на все недочеты стоял на высших строках рейтингов у почти всех российских и забугорных тестовых компаний.

«Антивирус Касперского 6. 0» за некоторое количество месяцев по собственного выхода уже пророчил фуррор, однако сразу и озадачивал «пиратов», какие уже некоторое количество поколений предоставленного антивируса делали вымышленные средства на продаже краденных ключей к продукту.

В этот раз спецы лаборатории Касперского предусмотрели вроде бы всё заблаговременно и сделали этак, что лицензионный ключ испытывался бы не лишь в истоке активации антивируса на самом компе локально, однако и тестировался бы любой раз при обновлении сигнатурных баз и/ либо программных модулей.

Популярность: 2% [?]

Panda Antivirus 2008

25 Ноябрь 2008 | Автор: admin

Антивирус Panda Antivirus 2008, как заявил его деятель, призван отстоять систему от «разношерстного» вредного ПО, но, как позже выяснится в ходе тестирования, это далековато не этак. Интерфейс системы изготовлен под «обычного пользователя» — чтоб добраться по опций сканера, нам, как и в случае с NOD32, довелось справиться «полосу препятствий», ИСТИНА она была «короче».

В тестировании мы передвинули степень чувствительности эвристики с обыденного на высочайший(который рекомендовался все-же для извещений электронной почты, а не зараженной папки): мы представили ситуацию, что некая дробь файлов из нашей зараженной папки попала на комп чрез известные средства размена файлами(торрент-клиенты, «мейл-агенты», «аськи» и этак дальше).

Понравилось, что Panda Antivirus 2008 сообразно умолчанию испытывает и архивы(функция не выключается). В остальном — опции чрезвычайно нищие(максимум, что разрешено избрать — это типы вредных программ для испытания).

Популярность: 2% [?]

Вирус I love you

18 Ноябрь 2008 | Автор: admin

В случае с почтой всё максимально элементарно — к юзеру на почту совместно с почтовым известием типа «I love you !» прибывает вирус, а вот в случае пассивного включения к козни, то имеется включения без совершения каких-то действий со стороны юзера, незначительно потруднее.

Любой юзер козни Веб в первую очередность является покупателем какого-нибудь провайдера и очевидно у этого провайдера есть еще как минимум 50 сразу присоединенных покупателей образуя тем самым прикрытую сеть, и, ежели, заражается желая бы одна из рабочих станций козни вирусом, способным расширять собственный код сообразно средствам розыска уязвимых операционных систем, возникает возможность инфецирования всех компов внутренней козни, естественно, ежели юзеры не обновляют коды собственных операционных систем за счёт установки новейших патчей с интернет-сайта Microsoft, и у их не стоит доборная охрана, таковая, как к примеру «Антивирус Касперского 6. 0».

Некоторое количество камешков в сторону ранешних версий программы

Произнесу правдиво — прошлые реализации предоставленного антивирусного пакета оставляли только алкать лучшего, этак как по пятой версии защитные функции были далековато не абсолютны, этак как тогда еще не было 2-ух мощных функций современного антивирусного пакета — охраны получения / передачи почты на сетевом уровне, то имеется охраны от проникания вируса еще по такого, как вирусный код мог бы угодить к юзеру на твёрдый диск, и охраны операционной системы от компьютерных скриптов на уровне web прибавлений.

Опосля появления пятой версии эти функции возникли, однако програмка истока шибко замедлять работу компа даже на машинках с высочайшей производительностью и невысоким уровнем охраны при выключенном функциональном сканере. Особо возникла неувязка с проверкой скриптов; не в даваясь в детали отмечу, что данная система давала нешуточные сбои при конфликте со почти всеми русскими разработками охраны инфы и опосля кропотливой испытания доводилось данную систему элементарно выключать.

Популярность: 2% [?]