taki_net: (Default)
taki_net ([personal profile] taki_net) wrote2008-04-09 12:38 pm

Антивирусное

Одновременно случились два события: Доктор Веб очередной раз закрыл процедуру обновления для владельцев пиратских ключей, а я стал обладателем абсолютно легального дистрибутива Касперского.

Так получилось, что я юзал ДрВеб столько, сколько он существует (лет 10), мои познания о Каспере были основаны на слухах и на выраженной корреляции между квалификацией пользователя и тем, нравится ли ему этот продукт (это не обязательно значит, что продукт плох, это значит, что у него грамотный маркетолог - дураков на рынке больше и они перспективный сектор). Слухи можно сгруппировать так:

1. Тормоза страшенные!!! Новейшие тачки тормозят вмертвую!

2. Много ложных срабатываний (находит вирусы там, где их нет - понятно, что при грамотной рекламе это преимущество в секторе дураков).

3. Изредка бывают и "зевки".

И хотя у компаний этого профиля у нас (и даже не у нас) "бывших" в руководстве не бывает, у всех под пиджаком погоны просматриваются - даже на этом фоне "облико морале" руководства компании выделялось (подробнее не буду - тем более что эти отличия давно нивелированы). Все это не привлекало, тем более что был на халяву доступен продукт конкурента.

И вот наконец личный опыт. Что же он показал?

1. (говорят, на топовых машинах уже не тормозит) - На компе примерно вдвое слабее топовых тормозит ощутимо (по сравнению с ДрВебом), но не фатально. И научился при этом тормозить сам, но не вешать систему.

2. Ложное срабатывание: нашел в дистрибутиве фриверной программы вирус (не "подозрительный код", прямо-таки вирус) в потрясающим названием "Type-Win32 вирус". При этом в каталоге уже установленной программы вирусов не найдено. ДрВеб (у которого есть бесплатный полнофункциональный сканер CureIt) файл признает чистым.

3. Ну, про зевки ничего сказать не могу; зная, как ревностно производители антивирусов следят друг за другом и в течение часов расхачивают обновления баз конкурента - сомневаюсь. Думаю, что зевки Каспера были следствием тормозов - разъяренные пользователи отключали защиту на время, или забывали запустить обновление...

В общем, вывод - жить можно. Но осторожно.

[identity profile] roman_sharp.livejournal.com 2008-04-09 08:58 am (UTC)(link)
0) Была программа, которая позволяла обновлять Дохтура автоматически в обход его системы обновления. Иногда она переставала работать, но можно было обновить вручную. DrUpdate называлась.

1) Страшенных тормозов нет. Но если попробует проверить файл метров на 300, то машина ощутимо приляжет (хотя и не очень свежая машина). Повесить - не повесит.

2) По ложным срабатываниям Веб и Каспер "держат марку", в отличие от остальных. Можно также перепроверить подозрительный файл другим антивирусом (нерезидентным Clamwin, к примеру), или на сервисе вроде Virustotal.

3) Зевки бывают абсолютно у всех.



А главный антивирус - по-прежнему должен работать между ушей.
Не лазь где попало, не открывай что попало, проверяйся.
И будет тебе счастье...

[identity profile] taki-net.livejournal.com 2008-04-09 09:05 am (UTC)(link)
по п.0 - во-во, именно ДрУпдате и перестала работать.

2). Ну вот у меня нашел, зараза, несуществующий вирус. Типа-вирус, как цинично его назвал.

> А главный антивирус - по-прежнему должен работать между ушей

Это-то да. Но этот совет плохо работает, если речь идет о компе коллективного пользования.

[identity profile] sergeyr.livejournal.com 2008-04-09 09:35 am (UTC)(link)
Файрвол тоже очень хорошо помогает. Даже не очень тщательно настроенный аутпост на моих глазах спас знакомого чайника от эпидемии, которая лёгко пробила хвалёную корпоративную защиту. Перед этим этот чайник, невзирая на обновляемый дрвеб, хватал вирусы пачками.

[identity profile] roman_sharp.livejournal.com 2008-04-09 09:38 am (UTC)(link)
Охотно верю. Однако чем сложнее софт (и файрволлы в том числе), тем больше он может сделать интересного в системе... Новый Comodo на работе вон уже который раз сношу... Глючит, зараза... и попробуй угадай, на какой версии лучше остановиться, а на какой обновиться....

[identity profile] sergeyr.livejournal.com 2008-04-09 09:42 am (UTC)(link)
Файрволы как раз хороши тем, что относительно слабо зависят от обновлений. У них главное - настроить толково.

[identity profile] roman_sharp.livejournal.com 2008-04-09 09:44 am (UTC)(link)
Новый Comodo 3.0 может и слабо зависит, но мне так "везет".

[identity profile] taki-net.livejournal.com 2008-04-09 09:40 am (UTC)(link)
Мои отношения с аутпостом не очень хорошие, хотя дело свое он делал. Но опыт небольшой: дома файрвол на (железном) роутере, в школе на сервере (и за ним еще один экран на прокси провайдера).

[identity profile] roman_sharp.livejournal.com 2008-04-09 08:55 pm (UTC)(link)
Я немного жил с Outpost'ом, но не остался им очень доволен. Comodo 2 неплох, Comodo 3 - я бы сказал, сыроват еще пожалуй, непродуман...

Хотя выглядит роскошно...