<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Высококвалифицированный компьютерный мастер. Быстро. Качественно. Надежно.</title>
	<atom:link href="http://nailgun.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://nailgun.ru</link>
	<description>Высококвалифицированный компьютерный мастер. Быстро. Качественно. Надежно.</description>
	<lastBuildDate>Wed, 19 May 2010 19:27:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>О чем не знает Ваш антивирус? Часть 1</title>
		<link>http://nailgun.ru/main/pub/stati-pro-antivirusy/o-chem-ne-znaet-vash-antivirus-chast-1/</link>
		<comments>http://nailgun.ru/main/pub/stati-pro-antivirusy/o-chem-ne-znaet-vash-antivirus-chast-1/#comments</comments>
		<pubDate>Mon, 17 May 2010 18:56:47 +0000</pubDate>
		<dc:creator>мастер Максим</dc:creator>
				<category><![CDATA[Без рубрики]]></category>

		<guid isPermaLink="false">http://nailgun.ru/?page_id=239</guid>
		<description><![CDATA[Когда Вы стоите в магазине и выбираете себе антивирус, на какие критерии Вы ориентируетесь? На коробке написано, что это «лучший в мире антивирус»? Или может там сказано, что «этот антивирус лечит Х вирусов», а на другой&#160;&#8212; «этот антивирус лечит в десять раз больше вирусов»? Кто определяет компетентность антивируса? Вы покупаете антивирус, устанавливаете на свой компьютер, [...]]]></description>
			<content:encoded><![CDATA[<p>Когда Вы стоите в магазине и выбираете себе <a href="http://nailgun.ru/uslugi/ustanovka-antivirusa/" target="_blank">антивирус</a>, на какие критерии Вы ориентируетесь? На коробке написано, что это «лучший в мире антивирус»? Или может там сказано, что «этот антивирус лечит Х <a href="http://nailgun.ru/uslugi/udalenie-virusov/" target="_blank">вирусов</a>», а на другой&nbsp;&mdash; «этот антивирус лечит в десять раз больше вирусов»? Кто определяет компетентность антивируса? Вы покупаете антивирус, устанавливаете на свой компьютер, делаете полное сканирование, и он говорит Вам, что угроз нет. А может он мало знает об угрозах? Я, например, привык доверять только той <a href="http://nailgun.ru/uslugi/ustanovka-programm/" target="_blank">программе</a>, которая на деле докажет свою компетентность! Насколько современные антивирусы эффективны? Попробуем разобраться в этом вопросе.</p>
<p>В первой части статьи мы рассмотрим одну стандартную ситуацию: пользователь скачивает программу из интернета, установленный на компьютере антивирус автоматически проверяет скаченные файлы и срабатывает в случае обнаружения какой-либо угрозы. Сразу условимся, что мы будем все время употреблять слово «угроза», а не «вирус» или «троян», т.к. оба названия входят в понятие угрозы, а для наших испытаний&nbsp;&mdash; не имеет значения какая именно угроза обнаружена.</p>
<p>Основной критерий наших испытаний&nbsp;&mdash; реализм ситуации: пользователь с обычным уровнем компьютерной подготовки ищет в интернете новую платную программу, а чтобы сэкономить финансы, он скачивает ее на своем любимом торрент-трекере. В комплекте с такой программой обычно идет некое «лекарство», которое позволяет пользоваться программой, не заплатив разработчику, и которое может содержать (и, как правило содержит) различного вида угрозы Вашему компьютеру.</p>
<p>Для тех, кому кажется, что эти угрозы не так уж страшны, поясню: после запуска одного такого «лекарства», Ваша ОС Windows может перестать загружаться, или Ваши документы могут исчезнуть с жесткого диска. Но Windows можно <a href="http://nailgun.ru/uslugi/ustanovka-windows/" target="_blank">переустановить</a> заново (а также все Ваши любимые <a href="http://nailgun.ru/uslugi/ustanovka-programm/" target="_blank">программы</a>, их заново <a href="http://nailgun.ru/uslugi/nastrojka-programm/" target="_blank">настроить</a>, <a href="http://nailgun.ru/uslugi/nastrojka-interneta/" target="_blank">наладить интернет</a>,...), а утерянные документы можно восстановить, но украденный пароль от кредитной карты, который Вы вводили в онлайн-банке, будет стоить Вам гораздо больших потерь. Воровство паролей (Вашего банка, почты, аськи, сайтов и т.д.)&nbsp;&mdash; самый популярный вид угрозы сегодня.</p>
<p>Итак, начнем испытания. В качестве торрент-трекера был выбран самый популярный, который известен большинству обычных пользователей. С трекера были взяты 20 популярных новейших платных программ, каждая из которых обязательно комплектовалась упомянутым «лекарством». В общей сумме 203 файла. Это будет нашей наживкой.<br />
Данные об испытуемых антивирусах представлены в таблице 1.</p>
<p>Таблица 1</p>
<p style="text-align: center;"><a href="http://nailgun.ru/wp-content/uploads/2010/05/table12.png"><img class="size-full wp-image-247 aligncenter" title="Таблица 1" src="http://nailgun.ru/wp-content/uploads/2010/05/table12.png" alt="Таблица 1" width="637" height="362" /></a></p>
<p>У каждого антивируса мы будем испытывать 2 функции:</p>
<ul>
<li>сканирование по требованию</li>
<li>сканирование в реальном времени</li>
</ul>
<p>Вторая функция работает прозрачно, например, когда пользователь скачал файл из интернета. А первая функция вызывается либо через контекстное меню (правая кнопка мыши на файле или папке), либо срабатывает по расписанию в заданное антивирусу время. По-умолчанию настройки обеих функций антивируса отличаются, поэтому есть разница насколько хорошо антивирус знает угрозы, и как он их ловит.</p>
<p>Один файл может содержать в себе несколько угроз, но для пользователя имеет значение только наличие одной, чтобы принять меры. Поэтому мы будем учитывать в результатах сканирования только количество файлов с угрозами.</p>
<p>Ни один современный антивирус не может Вам дать гарантию, что конкретный файл содержит угрозу, поэтому все методики выявления угроз в файлах лишь косвенные. Условимся, что если 3 любых антивируса обнаружат угрозу в одном и том же файле, то угроза считается подтвержденной. Поэтому программа испытаний для каждого антивируса будет следующая:</p>
<ol>
<li>сделать сканирование по требованию всех файлов наживки;</li>
<li>выявить все файлы с угрозами, которые подтверждены;</li>
<li>сделать сканирование в реальном времени всех файлов наживки.</li>
</ol>
<p>Файлы для наживки располагались на локальном диске. У всех антивирусов были настройки по-умолчанию и обновлены антивирусные базы.</p>
<p>Итак, результат выполнения первого и второго пунктов программы представлен в таблице 2 (испытания проводились с отключенной «защитой в реальном времени»).</p>
<p>Таблица 2</p>
<p><a href="http://nailgun.ru/wp-content/uploads/2010/05/table2.png"><img class="aligncenter size-full wp-image-249" title="Таблица 2" src="http://nailgun.ru/wp-content/uploads/2010/05/table2.png" alt="Таблица 2" width="637" height="606" /></a></p>
<p>Красным цветом выделены файлы с подтвержденными угрозами, их 10. Желтым выделены файлы, угрозы в которых обнаружили два антивируса, и зеленым&nbsp;&mdash; только один антивирус. В последней строке каждого столбца указано, сколько конкретный антивирус обнаружил угроз из десяти подтвержденных. Используя эти итоговые значения, можем построить график (рисунок 1).</p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://nailgun.ru/wp-content/uploads/2010/05/pic1.png"><img class="size-full wp-image-251 aligncenter" title="Рисунок 1" src="http://nailgun.ru/wp-content/uploads/2010/05/pic1.png" alt="Рисунок 1" width="646" height="413" /></a></p>
<p style="text-align: center;">Рисунок 1</p>
<p style="text-align: left;">Каждая шкала на графике отображает количество обнаруженных угроз из уже подтвержденных, в процентах.</p>
<p style="text-align: left;">Из результатов видно, что большая часть антивирусов справились со своей задачей хорошо&nbsp;&mdash; они обнаружили почти все подтвержденные угрозы. Можно сделать вывод, что эти антивирусы достаточно хорошо знают о современных угрозах. 4 последних на графике антивируса справились со своими обязанностями очень плохо&nbsp;&mdash; обнаружили всего 2 или меньше из 10 подтвержденных угроз. Очень популярные в нашей стране антивирусы Kaspersky, Nod32 и DrWeb оказываются просто хорошо разрекламированным товаром!</p>
<p style="text-align: left;">Специально отмечу, что DrWeb не нашел ни одной угрозы. Ради интереса я дополнительно сканировал несколько раз, изменяя настройки, но все безрезультатно.</p>
<p style="text-align: left;">Несмотря на условие, что угроза считается подтвержденной, если хотя бы 3 антивируса ее обнаружили, в среднем, подтвержденные угрозы обнаруживали сразу 5 антивирусов.</p>
<p>Таким образом, мы выяснили, что некоторые антивирусы знают о современных угрозах хорошо, а некоторые&nbsp;&mdash; практически ничего.</p>
<p>Теперь, необходимо узнать насколько хорошо антивирусы работают в режиме сканирования в реальном времени» (пункт 3 программы испытаний).</p>
<p>Для быстродействия компьютера настройки сканирования в реальном времени делают слабее, чем настройки сканирования по требованию. Тогда логично предположить, что в режиме сканирования в реальном времени антивирусы будут находить угроз меньше. Поэтому в нашем испытании подтверждений о новых угрозах при сканировании в реальном времени ожидать не стоит (разумеется, это подтвердилось на практике). В таблице 3 представлены результаты сканирования в реальном времени уже подтвержденных угроз.</p>
<p style="text-align: left;">Таблица 3</p>
<p style="text-align: left;"><a href="http://nailgun.ru/wp-content/uploads/2010/05/table3.png"><img class="aligncenter size-full wp-image-254" title="Таблица 3" src="http://nailgun.ru/wp-content/uploads/2010/05/table3.png" alt="Таблица 3" width="637" height="373" /></a></p>
<p style="text-align: left;">В последней строке таблицы указано количество найденных антивирусами угроз из уже подтвержденных.</p>
<p style="text-align: left;">На рисунке 2 представлен график, построенный на основе результатов предыдущего сканирования по требованию и сканирования в реальном времени. Каждая шкала отображает количество обнаруженных угроз из уже подтвержденных, в процентах.</p>
<p style="text-align: center;"><a href="http://nailgun.ru/wp-content/uploads/2010/05/pic2.png"><img class="aligncenter size-full wp-image-256" title="Рисунок 2" src="http://nailgun.ru/wp-content/uploads/2010/05/pic2.png" alt="Рисунок 2" width="638" height="491" /></a>Рисунок 2</p>
<p style="text-align: left;">Данные результаты показывают, что антивирусы McAfee, Norton и Nod32 обнаруживают столько же подтвержденных угроз при сканировании в реальном времени, сколько и при сканировании по требованию. Поэтому для этих антивирусов не требуется <a href="http://nailgun.ru/uslugi/nastrojka-programm/" target="_blank">детальная перенастройка</a> их параметров.</p>
<p style="text-align: left;">Остальные антивирусы находят угроз меньше при сканировании в реальном времени. Данные антивирусы следует детально перенастроить сразу же после установки на компьютер, только так они смогут обеспечить безопасность компьютера и Ваших личных данных на максимуме своих возможностей.</p>
<p style="text-align: left;">Очень сильно, по сравнению с остальными, упали результаты у антивируса Panda, который был одним из лидеров в сканировании по требованию. Это говорит о том, что  его производители плохо позаботились о балансе настроек обоих режимов сканирования. Антивирус так же требует детальной перенастройки.</p>
<p>Результаты Kaspersky и Avg упали до нуля, но это и не удивительно, поскольку даже в режиме сканирования по требованию данные антивирусы обнаруживали очень мало угроз.</p>
<p>Таким образом, мы выяснили, что антивирус антивирусу&nbsp;&mdash; рознь, что не все антивирусы справляются со своими обязанностями, и что после установки антивируса на компьютер, требуется детальная перенастройка его параметров.</p>
<p style="text-align: right;">Автор: Максим Л.</p>
<p style="text-align: right;">Редактор: Ольга С.</p>
<p style="text-align: right;">© 2010</p>
]]></content:encoded>
			<wfw:commentRss>http://nailgun.ru/main/pub/stati-pro-antivirusy/o-chem-ne-znaet-vash-antivirus-chast-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->