Антивирус мёртв. Что делать?

computerra.ru — Cтарший вице-президент Symantec Corp. Брайан Дай, давая интервью солидному журналу, изрёк: «антивирус более не является для нас приоритетным продуктом». По словам Дая, эффективность антивирусного софта непозволительно низка: он способен обнаружить лишь 45% атак.
Новости, Технологии | Ворчун 08:32 12.05.2014
36 комментариев | 67 за, 2 против |
#1 | 08:38 12.05.2014 | Кому: Всем
а Касперский вот не ноет )
#2 | 08:41 12.05.2014 | Кому: Всем
Вендекапец наступает.
#3 | 08:44 12.05.2014 | Кому: Harmton
> Вендекапец наступает.

Нам - консольщикам, наплевать. :)
#4 | 08:45 12.05.2014 | Кому: Всем
Никогда вообще на заморачивался по поводу вирусов-антивирусов. Никогда не было на моих компьютерах ни того, ни другого. Вообще.


Linux.
#5 | 08:46 12.05.2014 | Кому: leshy
> Никогда вообще на заморачивался по поводу вирусов-антивирусов. Никогда не было на моих компьютерах ни того, ни другого. Вообще.
>Linux.

И нормальных игрушек - тоже небыло. :)
#6 | 08:47 12.05.2014 | Кому: Srg_Alex
Винда второй системой. Голая абсолютно. С единственной иконкой WarThunder посреди экрана. (пришлось ставить в конце декабря 13го из-за гомосеков разработчиков, которые сосут биллов член под названием дырыкс11)
#7 | 08:52 12.05.2014 | Кому: leshy
> Винда второй системой.

Ты её проверь на вирусы уже. :)
#8 | 08:52 12.05.2014 | Кому: Всем
Уже 10 лет не пользуюсь на личном компьютере с виндой никакими антивирусами, несколько раз на спор проводил полную диагностику на вирусы, ни одного не было найдено, что я делаю не так?
#9 | 08:54 12.05.2014 | Кому: zavhoz
> что я делаю не так?

А ты его включи, подключи интернет и зайди на пару торрент-трекеров. :)

>Уже 10 лет не пользуюсь на личном компьютере с виндой никакими антивирусами, несколько раз на спор проводил полную диагностику на вирусы, ни одного не было найдено


Не хочу впадать в срачи, но если это, например, - ХРюша, то она не может существовать без вирусов даже несколько минут (особенно актуально при выделенном ip). Проверено неоднократно. Голая ХРюша - просто гигантская чёрная дыра.
#10 | 08:56 12.05.2014 | Кому: Всем
В большинстве случаев антивирус успешно заменяет adblock и noscript.
#11 | 08:56 12.05.2014 | Кому: Всем
Не удивительно. Symantec давно уже декоративный антивирус. У меня на рабочем компе он не смог справиться ни с одной заразой. Ни с одной. Приходилось втихаря отрубать его, ставить дрвеб с тестовой лицензией, лечить систему, потом удалять веб и включать симантек обратно.
#12 | 08:57 12.05.2014 | Кому: Красный
> В большинстве случаев антивирус успешно заменяет adblock и noscript.

Вот только IE не поддерживает addblock, нужен Хром или аналоги.
Лично мне вполне удавалось избежать вирей сидя под Win7 + Avira Free Antivirus + Chrome + addblock и не скачивать себе разную херню с дешёвых сайтиков, включая самораспаковывающиеся архивы.
#13 | 09:01 12.05.2014 | Кому: Всем
Мне кажется гражданин из Симантека несколько лукавит. Проблема не в "фификтиивности", а в том, что Мелкомягкософт начал внедрять свои антивирусы в систему. Сначала бесплатный MSE нужно было скачать (Win-7), теперь он под именем Defender уже вшит в систему (Win-8) А поскольку вопрос деликатный, воззвать к человеческим "антимонопольным" чуйствам не получается (хотя забавно было бы глянуть). ))

> И нормальных игрушек - тоже небыло.


А мож там основная система Линукс, а винда строго под игры с выпаянными выключенными USB и ethernet?
#14 | 09:01 12.05.2014 | Кому: Srg_Alex
> А ты его включи, подключи интернет и зайди на пару торрент-трекеров. :)

Rutracker и кинозал на левак не захожу, скачиваю только после комментов, если проверено народом.

Также отрубил админа, сижу под ограниченным юзверем с паролем. Вместо антивируса - у меня монитор изменений реестра, любые незнакомые попытки изменить реестр - караю. Всё, больше ничего не делаю.

В антивирусах разочаровался, когда была волна smitfraud и 10 дней ни одна антивирусная компания не знала, что с ним делать, в итоге вылечил сам руками. Снес антивирус и наслаждаюсь жизнью.

> Не хочу впадать в срачи, но если это, например, - ХРюша, то она не может существовать без вирусов даже несколько минут (особенно актуально при выделенном ip). Проверено неоднократно. Голая ХРюша - просто гигантская чёрная дыра.


Э... как там говорится ЛОЛШТО!?!?
#15 | 09:03 12.05.2014 | Кому: Srg_Alex
>Ты её проверь на вирусы уже. :)

Зачем? Честно, я даже не знаю про эти антивирусы, никогда за полтора десятка лет использования компьютеров не касался этого вопроса. Не имею понятия, что это такое, знаю, что есть такие программы. Где то "там". Знаю названия некоторых. А что и как, откуда их брать и ч0 с ними делать --- понятия не имею.
За ненадобностью.
#16 | 09:05 12.05.2014 | Кому: Всем
Сумантек делает антивирусы?
#17 | 09:05 12.05.2014 | Кому: Всем
Помнится жизнь в институтской общаге и повальное заражение Windows XP (SP0) вирями из локальной сети, привело меня к установке некоего ASP Linux (безвременно ушедшего в 2008 году). Так постепенно я начал перелазить на тёмную сторону. Потом был Novel SuSE, который постепенно превратился в OpenSUSE, а также Debian с постепенно зародившейся Ubuntu.

А так, если что, "антивирус" в классическом понимании - программа, которая имеет набор сигнатур вирусов и инструкции по их удалению. Так в первую очередь работает Каспер. Уже в десятую он пытается делать некий "эвристический анализ" с семантическим поискам вредоносного ПО по вторичным признакам. Только серьёзный анализ замутить сложно, т.к. ресурсов жрать будет немерено. А корнем всего этого является нелепая архитектура винды, в которой заложены тысячи дыр на всех уровнях - начиная от файловой системы и заканчивая окном браузера.
#18 | 09:07 12.05.2014 | Кому: exsor
> А корнем всего этого является нелепая архитектура винды

Корнем которой, в свою очередь является закрытость.
#19 | 09:10 12.05.2014 | Кому: Всем
И вообще, как тут не вспомнить:
[censored]
#20 | 09:15 12.05.2014 | Кому: zavhoz
> Э... как там говорится ЛОЛШТО!?!?

О сколько ещё тебя ждёт открытий чудных..
Интернет есть, но к примеру в локалке есть сетевой вирус, использующий известные уязвимости, которые закрывают именно обновления SP3 (программный фаерволл не используется, встроенный можно не учитывать), т.е. реально можно не успеть обновиться с Windows Update и заработать вирус на голой системе.
А до выхода SP3 были ещё SP2 и SP1. Кроме того до сих пор полно компов, где вообще нет никаких сервис-паков. Такой комп заражается из локальной сетки через несколько минут, даже если на нём не запускали вообще ничего: достаточно коннектор в сетку воткнуть.
#21 | 09:16 12.05.2014 | Кому: leshy
> Зачем? Честно, я даже не знаю про эти антивирусы, никогда за полтора десятка лет использования компьютеров не касался этого вопроса. Не имею понятия, что это такое, знаю, что есть такие программы. Где то "там". Знаю названия некоторых. А что и как, откуда их брать и ч0 с ними делать --- понятия не имею.
> За ненадобностью.

Ну т.е. у тебя винда насквозь заражена с верху донизу, но тебе дела нет. :)
Да и не парься.
#22 | 09:20 12.05.2014 | Кому: Srg_Alex
> Интернет есть, но к примеру в локалке есть сетевой вирус,

Ну знаете ли, это не винда кривая, а кривизна рук сисадмина. У меня в локалке вирусов нет и никаких напримеров нет. Юзвери ограничены в правах по самые яйца.

> Кроме того до сих пор полно компов, где вообще нет никаких сервис-паков.


Я же говорю, надо гнать ленивую жопу сисадмина с работы ссаными тряпками, нехер в танках сидеть, работать тоже иногда надо, профилактику проводить.
#23 | 09:25 12.05.2014 | Кому: zavhoz
> Ну знаете ли, это не винда кривая, а кривизна рук сисадмина. У меня в локалке вирусов нет и никаких напримеров нет. Юзвери ограничены в правах по самые яйца.
>Я же говорю, надо гнать ленивую жопу сисадмина с работы ссаными тряпками, нехер в танках сидеть, работать тоже иногда надо, профилактику проводить.

Причём тут сисадмин? У каждого юзверя дома сисадмин личный? вообще-то сетка внутри провайдера - считай та же локалка. Лично у меня Interzet, инет - отличный, но внутри сетки без защиты комп с виндой просто не жилец. Достаточно посмотреть атаки, что несчастный маршрутизатор на себя ловит - абалдеешь. С разных адресов по несколько сотен атак отбивает. В день.
Вот у домашних юзверей - полный бардак на компах. За свою долгую жизнь я видел не заражённых флешек - по пальцам одной руки сосчитать можно. И столько же не заражённых компов. На всех остальных - рассадник заразы с десятков разных тварей на борту.
#24 | 09:25 12.05.2014 | Кому: Всем
А замок в дверь вообще от воров не помогает. Статья вообще говоря ни о чем. Но картинки приятные!
#25 | 09:27 12.05.2014 | Кому: Virtuon
> Корнем которой, в свою очередь является закрытость.

С закрытостью там то как раз и беда. А еще большая беда, что абсолютное большинство пользователей работают под полными администраторскими правами. В этом случае надежда только на эвристику, которая в силу бесконечного разнообразия преследуемых целей, не способна отрабатывать в полную силу.
#26 | 09:30 12.05.2014 | Кому: Srg_Alex
> в локалке есть сетевой вирус

ХЗ. У меня локалки нет, антивирусами не пользуюсь в принципе - от них вреда больше, чем от вирусов.
Примерно раз в квартал тестирую систему сканером Cureit от Dr.Web, иногда вылавливает каких-то троянов.
Систему не переустанавливал уже не помню сколько лет.
#27 | 09:32 12.05.2014 | Кому: Дед Пихто
> антивирусами не пользуюсь в принципе - от них вреда больше, чем от вирусов.

Не вижу беды в антивирусах ни разу и даже не представляю какую беду они могут нанести (кроме удаления разных кряков) ну тут дело каждого.
#28 | 09:46 12.05.2014 | Кому: Srg_Alex
>Ну т.е. у тебя винда насквозь заражена с верху донизу, но тебе дела нет. :)
>Да и не парься.

Косвенные признаки наличия вирусов отсутствуют. Процессор простаивает. Индикатор жёсткого диска мигает только при запуске единственно игры либо стандартный sync происходит. Трафик не течёт, если игра не запущена, модем не мигает (ADSL).
Olgerdas
надзор »
#29 | 09:48 12.05.2014 | Кому: Всем
Старенькое, но актуальное.

Обзор для облегчения начинающим в выборе правильного антивиря:

Антивирусы на войне

Касперский

Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок.
Преимущества: Враг сможет пройти лишь одним способом - превратив компьютер в выжженую пустыню.
Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.

AVG

Батальон фольксштурма. Вооружен до зубов, но пользоваться оружием не умеет совершенно, периодически стреляя по своим и накрывая артиллерией совсем не те квадраты, отчего очень часто страдают гражданские. При появлении противника на горизонте начинает судорожно разворачиваться в боевой порядок и пытается рыть окопы прямо под пулями, так как совершенно не позаботился о заблаговременной организации обороны. В итоге ничего сделать не успевает, плюет на все и лупит по наползающим танкам из винтовок - разумеется, без особого толку.
Преимущества: Фольксштурмовцы обходятся подножным кормом, так что ресурсы системы практически не страдают.
Недостатки: Беспорядочная пальба по своим и по гражданским, высокая вероятность сдать позиции за считанные минуты при появлении реального противника.

Avast

Артиллерийская батарея. Эффективна против лобовой атаки - врага, наступающего на нее с фронта, способна перемолоть практически в любых количествах, почти без потерь для себя. Однако для ударов c фланга и, тем более, против заброшенных в тыл диверсантов, весьма уязвима. Разумеется, после того, как орудия будут развернуты в нужном направлении, перемалываются и диверсанты, но на это требуется время.
Преимущества: Артиллеристы кормят себя сами. Не спрашивайте, как - не знаю. Но система остается почти незатронутой.
Недостатки: Низкая оперативность.

Panda

Женский батальон, составленный из институток, вооруженных старенькими винтовками. При малейшем шорохе начинают истошно визжать и палить наугад (обычно - в небо). При виде противника падают в обморок или разбегаются.
Преимущества: Практически не заметен.
Недостатки: Полезный эффект тоже не заметен.

NOD32

Кавалерийский эскадрон. Оборону держать не обучен вовсе, при виде врага тут же бросается на него в атаку. Пытается взять нахрапом, обычно - психической атакой с шашками наголо. Если это не удается с первого раза, рассеивается по оврагам, уходит в партизаны и ждет подходящего момента чтобы повторить процедуру.
Преимущества: Лучшая оборона - это нападение, так что подобная тактика срабатывает всегда, пусть и не с первого раза.
Недостатки: Иногда приходится ждать очень долго. У местных красоток уже рождаются первые детки, похожие на солдат неприятеля, а эскадрон все еще партизанит по лесам и пускает под откос вражеские поезда с женскими подвязками.

McAfee

Танковая бригада. Рычат моторы, пахнет смазкой, чумазые танкисты хватают пробегающих мимо девушек за округлые места, и где-то за лесом идет пальба. Выглядит внушительно и весомо, в бою работает быстро, эффективно и безжалостно. Враг внутрь проникнуть не может хотя бы просто от страха.
Преимущества: Надежность.
Недостатки: Танковая смазка нынче очень дорога, не говоря уже о снарядах и горючем.Иногда забывают за врагов, если вокруг сильно много девушек.

Norton

Вражеская оккупационная армия. Офицеры на правах победителей бесплатно пьют шнапс в роскошных ресторанах, солдаты бегают по дворам, реквизируют съестное, лапают женщин и занимаются мелким бытовым мародерством. Другой-то враг в страну, конечно, уже не пролезет, это да. Но и жизнь в условиях оккупации, знаете ли, тоже не сахар.
Преимущества: Граница на замке. Намертво.
Недостатки: Враг уже внутри.

Dr. Web

Батальон карателей. Окружает компьютер двойным оцеплением, устанавливает военное положение, круглосуточное патрулирование, комендантский час и расстрел на месте за малейшую провинность. Каратели хватаются за оружие по любому поводу, и даже если повода нет, просто жестоко избивают прикладами и коваными сапогами всех, кто покажется им подозрительным, даже если это сам хозяин. Если ходить с поднятыми руками, медленным шагом и повесить на грудь пропуск, есть шанс, что бить будут не сильно и не очень долго.
Преимущества: Враг не пройдет.
Недостатки: Гости и хозяева тоже.

Trend Micro OfficeScan

Батальон наемников-профессионалов. Работают быстро, четко и стопроцентно эффективно, но только за деньги. Не слушают никого, кроме своего центрального офиса. Готовы сжечь даже детский сад или ясли вместе со всеми обитателями, если из центрального офиса сообщат, что это - вражеский опорный пункт.
Преимущества: Nothing personal, just business.
Недостатки: Денег нет? Контракт закрыт, все вопросы к менеджеру.

ClamAV на UNIX-сервере:

База инопланетян, осуществляющая входной контроль. Иммунны к земным болезням, неуязвимы к земному оружию. Не очень хорошо разбираются в лицах и форме землян, в сомнительных случаях пропускают.
Преимущества: ресурсы системы не тратятся, вернее, тратятся на сервере.
Недостатки: иногда пропускают врагов.

AVZ

Профессионал-одиночка, настоящий комиссар с революционным чутьсм. Десантируется с флешки, уничтожает наступающие войска напалмом, вычисляет шпионов пятой колонны в тылу, на ходу проводя фейс-контроль всем солдатам командирам союзников. Быстренько чинит повреждения, нанесснные вредителями, даст кучу советов по повышению революционной бдительности - и без следа уходит в красный закат.
Преимущества: Готов вступить в бой без всяких подготовок и рытья окопов. Обвешан кучей оружия, которое может пригодиться и для мирных целей. Работает исключительно за идею и очень, очень быстро.
Недостатки: Одиночка, со всеми вытекающими.
#30 | 09:52 12.05.2014 | Кому: zavhoz
>
> Э... как там говорится ЛОЛШТО!?!?

Лет 10 назад главным правилом при установке Хрюши (особенно лицензии) было выдернуть сетевой шнур. Иначе из локалки набегали толпы червей ещё до первой загрузки рабочего стола. После того, как SP2 и SP3 вшили во все пиратские сборки, а потом и с появлением семёрки у большинства стало попроще.
#31 | 09:54 12.05.2014 | Кому: Olgerdas
> Старенькое, но актуальное.
>
> Обзор для облегчения начинающим в выборе правильного антивиря:
>
> Антивирусы на войне

Вот человек тоже интересное пишет:[censored]
#32 | 10:01 12.05.2014 | Кому: максимум 20 символов
> Лет 10 назад главным правилом при установке Хрюши (особенно лицензии) было выдернуть сетевой шнур. Иначе из локалки набегали толпы червей ещё до первой загрузки рабочего стола. После того, как SP2 и SP3 вшили во все пиратские сборки, а потом и с появлением семёрки у большинства стало попроще.

Совершенно верно.
Olgerdas
надзор »
#33 | 10:14 12.05.2014 | Кому: максимум 20 символов
> Вот человек тоже интересное пишет

Спасибо, ржал )))
#34 | 12:55 12.05.2014 | Кому: zavhoz
> Уже 10 лет не пользуюсь на личном компьютере с виндой никакими антивирусами, несколько раз на спор проводил полную диагностику на вирусы, ни одного не было найдено, что я делаю не так?
> Ответить

Я всегда говорил - лучшая защита компьютера от вирусов это мозг пользователя этого компьютера.
#35 | 12:57 12.05.2014 | Кому: Srg_Alex
> Вот только IE не поддерживает addblock

Поддерживает. Причем даже ИЕ6 6ыл спосо6ен. Теперь вот прекратили его поддерживать. Подро6ности на adblockplus.org
#36 | 13:00 12.05.2014 | Кому: Srg_Alex
> Интернет есть, но к примеру в локалке есть сетевой вирус, использующий известные уязвимости, которые закрывают именно обновления SP3

Вот поэтому надо использовать nlite или встроенный функционал винды и интегрировать сервиспак до установки.

> Такой комп заражается из локальной сетки через несколько минут, даже если на нём не запускали вообще ничего: достаточно коннектор в сетку воткнуть.


Этому виной "служ6а поиска о6орудования в локальной сети", админские шары и права администратора при первой загрузке. Опять же выход - nlite до установки и xp-antispy сразу же после установки.
Войдите или зарегистрируйтесь чтобы писать комментарии.