PDA

Просмотр полной версии : Вирусы, антивирусы и смс. Часть 1.


acode
27-01-2010, 17:53
Заранее простите, много букв.

Есть сетка. Весь внешний трафик просматривается инспекторами McAfee, ненужные порты закрыты. Хранимые на файл-сервере файлы проверяются в реальном времени Symantec Corporate Edition, а на обычных клиентах symantec работает в режиме "плановая проверка". Плюс на каждом клиенте стоит AVG, MS Security Essentials или Drweb AVDesk.

Весь этот антивирусный набор, который стоит довольно немаленьких денег, не то, чтобы спасает, а просто умеренно сдерживает напор вирусов. На каждом клиенте все также можно найти кучу совершенно разных вирусов. До тех пор, пока они не вредят, они не мешают. Есть такие вирусы, которые живут и дают жить другим. Но иногда в сети появляется вирус, научившийся размножаться через эксплоиты, например такие. Тогда приходится затыкать дыры и вычищать чересчур хитрый вирус.

В последние несколько дней пара компьютеров оказалась зараженной вирусами с огромными конскими тулупами в пол-экрана. "Отправьте смс на такой-то номер", разумеется. То есть вирусы прошли несколько антивирусов, которые на них никак не среагировали, отключили их и блокировали запуск любых приложений на компьютере. Помогла разборка с оператором, но об этом во второй части поста.

Как пример можно привести ситуацию примерно полгода назад -- какой-то недоделанный вирус первым делом убивал Касперского, намертво вешая при этом машину. В тот день я накатал больше 200 км по городу, одновременно объясняя пользователям, как выключить этого чертового Касперского.

Все эти отдельные звоночки, постепенно приводят к переоценке полезности антивирусов. В необходимости антивирусов вообще. Зачем защищать клиентский компьютер, тратить на него время и силы, если он неизбежно оказывается зараженным в течение недели? Источник заражения во всех случаях интернет (причем на сегодняшний день статистика заражения совершенно одинаковая и для Мозиллы, и для IE).

Для обычного пользователя вирус на компьютере появляется не в тот момент, когда он попал на компьютер. Для пользователя вирус появляется в тот момент, когда антивирус радостно сообщает о том, что он удалил этот вирус. Вот тогда пользователь начинает нервничать. Когда на экране появляется табличка "для активации виндоуз отправьте СМС на номер 6666", пользователь тоже начинает нервничать.

Пользователь не должен нервничать. Когда он нервничает, он действует неправильно. Когда пользователь видит огромное красное окно с сообщением "вы поймали вирус", что равнозначно сообщению "это твоя ошибка!!!", он обращается в поддержку? Нет, пользователь первым делом выключает компьютер и делает вид, что ничего не было.

В этом плане дальше всех пошел Symantec. Показывает, что работает, молча обновляется, молча убивает вирусы (или не убивает), и вообще все делает молча, не нервируя пользователя. Symantec может вообще не работать, но даже это он делает молча! Практически, идеальный антивирус. Остался еще один, маленький шаг до идеального антивируса: ему вообще не надо ничего лечить.

А вообще, вирусы даже не на шаг впереди, они уже выиграли гонку. На их стороне все преимущества: скорость распространения, легкость и массовость производства, незащищенная среда. А с момента попадания вируса на компьютер, антивирус обречен -- все что требуется от вируса в войне с антивирусом, это подставить ему подножку, чтобы тот упал и уже не встал. Это все равно что отпи..ить слепого циклопа, легко и ненапряжно.

Так что надо спасать сами антивирусы. Хотя по-моему их спасет только чудо. А компьютеры спасут песочницы и белые списки. Но не антивирусы.

MC RsT
27-01-2010, 18:09
панацеи нет.
правильная настройка политик безопасности + простенький антивирь типа аваста + инструктаж пользователей.

lega88
27-01-2010, 18:15
А у меня инет сейчас мтс 128, отличное средство:D

MC RsT
27-01-2010, 18:19
мочишь вирусе на загрузке первого байта? :p

VedmaK
27-01-2010, 18:22
о чем тема?

lega88
27-01-2010, 18:22
Такая скорость офигенная, у меня очень неустойчивая связь( что едж и 3г одинаково фигово по стабильности
:( :D:D:D

acode
27-01-2010, 19:02
Об антивирусах. Обзор мрачных перспектив.

VedmaK
27-01-2010, 19:08
решили что нибудь то? и почему перспективы мрачные? у каждой вещи есть плюсы и минусы.

IT
27-01-2010, 19:18
верно тенденцию наметил,лет 5-6 в антивирусные базы добавлялись по 100 свежих вирей в день,а сейчас 1500-2000 в день,это конечно не удивительно по понятным причинам,дальше еще хуже

Kolos
28-01-2010, 09:40
имхо очень многое также зависит от пользователей.
необходимо дрючить по самое нихачу за посещение всяких инет помоек, скачивания всяких программ как с нета так и с флехи

Neyron
28-01-2010, 09:50
есть. бэкапы.

Will
28-01-2010, 09:52
какие антивирусы в итоге рекомендуем то?
мне тут недавно на мэйл пришла программа "Антивира", типа бесплатный антивирусник, покруче Касперского, но я его че то удалил по неосторожности, даже не изучил толком.

Neyron
28-01-2010, 10:02
касперский. особенно в вязи с массовым переходом на 64 бита.

еще можно присмотреться к антивирусу от майкрософта.

Kolos
28-01-2010, 10:09
далеко не панацея. даже если в идеале делаешь их раз в сутки, то все равно теряется работа ха эти сутки это раз, и во вторых никогда точно не знаешь когда именно подхватил вирь и соответсвенно какой бакап разворачивать.

Neyron
28-01-2010, 10:15
не понял ..как это теряется работа? мы же не про образ дисков говорим.
в программе авз есть пукт "ревизор" проверяет какие файлы изменились удалились добавились.

Kolos
28-01-2010, 10:28
чо за программа?
на лету делает?

Neyron
28-01-2010, 10:41
теневое копирование нини?
всмысле программа?
вирусы как правило портят систему и исполняемые файлы.

Legioner
28-01-2010, 10:48
dmz+анализ трафика+самообразование
на пользователей надеяться не то, чтобы бесполезно-опасно

acode
28-01-2010, 12:23
Никакие. Надо отказываться антивирусов вообще. Толку от них нет.

radmir
28-01-2010, 12:48
не согласен- хоть какую то защиту иметь стоит.. на компьютер ведь стоят клиент-банки например и прочее.

Kolos
28-01-2010, 12:51
самая лучшая защита - не лазить где попало, и не совать чего попало в комп.
а если с компа где стоит КБ лазить по порносайтам и качать кряки то никакие антивирусы не помогут.

ИБ - это не только программно - аппаратные средства, это еще и грамотная дрессировка пользователей.

radmir
28-01-2010, 12:53
согласен. но прошло уже то время когда вируусы залазили только через порносатй и кейгены...
к тому же компутер может быть в сетке компутеров.

Legioner
28-01-2010, 13:00
они избавляют от рутины удаления известных им вирусов руками

VedmaK
28-01-2010, 13:03
раньше думал что подобный максимализм присущь только молодым мальчикам и девочкам... ан нет. и взрослые люди страдают.