Последний год компьютерных вирусов
Intel почти за $8 млрд покупает антивирусную компанию McAfee. Скоро появится устройство, которое должно покончить с вирусами навсегда
Компьютерная индустрия перешла в решающую атаку на вирусы. В конце прошлого года Microsoft запустила антивирус Security Essentials, бесплатный для всех пользователей лицензионной Windows. Весной 2010 года Symantec, разработчик продуктов Norton, объявила о покупке бизнеса безопасности интернет-платежей VeriSign.
А в четверг Intel объявила о масштабной сделке на $7,68 млрд: столько производитель процессоров заплатит за антивирусную компанию McAfee. Чего хочет добиться Intel? Компания обещает начать производство нового антивирусного устройства – небольшой электронной платы, встроенной прямо в персональный компьютер или сервер.
В принципе такие устройства на рынке уже появлялись, говорит руководитель сетевого центра группы «Оверсан» Павел Баканов, но не стали популярными из-за дороговизны и низкой производительности. Например, Cisco предлагает модуль адаптивной безопасности ASA, размером с обычный компьютер. Он может защищать внутреннюю интернет-сеть от различных угроз с помощью встроенного антивируса от Trend Micro. Intel же намеревается создать относительно дешевое массовое устройство защиты, которое к тому же, в отличие от нынешних антивирусов, не будет снижать производительность обычных программ. По мнению экспертов, для вывода устройства на рынок потребуется около года, а первые версии неизбежно потребуют отладки – зато с распространением такого устройства рядовой пользователь, скорее всего, вообще перестанет задумываться о защите компьютера от вирусов.
Появление новых «защищенных» чипов Intel в сочетании с уже существующим бесплатным антивирусом для Windows, скорее всего, сделают классический бизнес производителей антивирусов просто ненужным. Что предпринимают компании, чтобы сохранить свои позиции на рынке? Несмотря на запуск бесплатного антивируса Microsoft, объем продаж Symantec продолжает расти. Для этого компании пришлось выбросить из своего лексикона слово «антивирус».
Ее бизнес теперь сфокусирован на комплексном подходе к защите информации. Мир информационной безопасности меняется, говорит представитель Symantec Наталья Райкова, и теперь технологии защиты ориентированы не на системы, а на саму информацию. Через разнообразные устройства пользователи получают доступ к данным, которые могут храниться удаленно. Именно это «компьютерное облако» должны будут защищать системы безопасности – а не компьютер, планшет или смартфон.
Чем конкретно придется заниматься крупным компаниям вроде Symantec или «Лаборатории Касперского»? Есть три основных направления:
1. Защита интернет-сервисов, с которыми работают пользователи. Это электронная почта, служба мгновенных сообщений, офисные онлайн-приложения, CRM-системы в интернете. В этой области три явных лидера – Symantec, Google и Microsoft, чьи решения, например, позволяют защитить сервер корпоративной почты Exchange, почтовый сервис Gmail, систему корпоративного обмена файлами SharePoint.
2. Хранение, резервное копирование и удаленное восстановление данных. Прямо через интернет можно создавать резервную копию данных, чтобы в случае сбоя компьютера загрузить данные из «облака» и продолжать работу в нормальном режиме.
3. Универсальная идентификация пользователей (интернет-паспорт). Системы идентификации нужны, чтобы иметь простой защищенный доступ к информации из любого места и предупредить кражу персональных данных пользователя (вот зачем Symantec нужен бизнес VeriSign).
Генеральный директор Parallels Сергей Белоусов полагает, что быстрых изменений на рынке информационной защиты ожидать все же не следует, а среднесрочная перспектива не столь уж мрачна для крупных компаний: просто главное внимание им придется уделять созданию комплексных систем информационной безопасности, а не написанию антивирусных программ. Потребителям все эти изменения безусловно на руку, потому что обеспечение безопасности всегда было сложной задачей, отнимающей ресурсы компьютера. На неконкурентном рынке существующие решения были неэффективными и стоили дорого, теперь ситуация должна измениться.
Комментарии
На всякое средство защиты ВСЕГДА найдется средство её охода)))
А напоследок потому что понимают что уже практически все здравомыслящие люди в курсе того, что ВИРУСЫ СОЗДАЮТ РАЗРАБОТЧИКИ АНТИВИРУСНЫХ ПРОГРАММ. Т.е. они сами
Эта статья - журнализм чистой воды.
Любой антивирус это программа, значит она пользуется процессором и памятью.
Она проверяет любой открываемый и запускаемый на исполнение файл, вообще любой файл, к которому обращается пользователь или система.
На это неизбежно уходит время.
Значит тормоза все рано будут.
Если это микропрограмма, защитая в кристалл, она будет работать быстрее, чем обычное антивирусное приложение в оперативной памяти. Только и всего.
Ничего нового в борьбе с вирусами в среде Windows придумать нельзя, все уже придумано.
Вот в UNIX вирусы не живут в приципе, их там некому запускать )))
Сегодня есть много разных разводок:
- Глобальное потеление
- ВИЧ
- Свиной и прочий животный грипп
- Проблема 2000-го года
Ничего этого не было и нет. Все они банальная попытка сшибить денег, запудрив мозги некомпетентным людям.
Абсолютная защита от вирусов, да еще без тормозов, ничем не лучше и имеет такое же малое отношение к действительности.
Я знаю только одно - пока за антивирусы платят, будут появляться и вирусы. Ну нужно же как то оправдывать наличие антивирусной структуры. А не хочешь платить - получи, фашист, гранату! И после одной хорошей атаки такие вопросы не возникают: кончно же антивирус, конечно же лицензионный. Ибо все юзеры делятся на тех, кто уже терял информацию, и тех, кому это ещё предстоит. Вот если создать такую систему, которая сможет отслеживать источник вируса, то тогда, применив драконовы меры, можно это прекратить. И то сумасшедшие дураки всё равно останутся.
А вообще вирус в системе - это тот же бандит на большой дороги: заплатишь - иди дальше, нет - пеняй на себя. А у нас против этих бандитов даже закона нет, законотворцы ещё не разобрались что к чему. Точнее наверное ищут вариант как этот закон сможет им карман пополнять.
Работаю я на лицензионном Каспере, цены на него меня устраивают, вирусы он отлавливает хорошо - ну и чего мне ещё надо. А что он время ест, так может оно и к лучшему: попытки угнаться за компом часто кончаются дурильником. А так хоть о себе подумать время есть.
хорошо он отлавливает вирусы или нет, можно узнать только в сравнении с другим антивирусом. Надо комп просканировать чем-нибудь еще, скажем, онлайновым сканером NOD32 или BitDefender. Это все бесплатно, зато точно надежно.
Думаю, после Каспера они найдут много интересного )))
А как отследить источник вируса? Это значит выйти на разработчика. Грамотный разработчик прячется так, что его не найдешь никогда (!). Кроме того нынешний разработчик это обычно целая команда, раскиданая по разным странам.
Впрочем, новое, это хорошо забытое старое.
Опыт Зайцева показывает, что при нынешнем количестве вирусов эвристический анализ в чистом виде ловит не все.
Какие есть предложения?
Если это так просто, почему же никто этого до сих пор не сделал?
Раз у процесса нет владельца, мониторить будет посложнее, чем служебные адреса проверять, ИМХО
Во времена antivir был второй антивирус - aidstest. И вирусов было 3 штуки. Когда мне добрые итальянцы привезли 4-й, эти программы его не нашли. Пришлось лечить руками.
Вот тогда и стало понятно, что антивирусы, пострроенные на этом принципе, всегду будут отставать. Тогда появидась у меня идея ловить механизм размножения. Всем, кто к нам приходил, я ее рассказывал. Через пару месяцев толковые программисты написали на этой идее антивирус. Он назывался СТРАЖ и несколько лет продавался. Ловил все безо всяких баз. Тут в ГП даже нашелся человек, который его помнит, это через 20 почти лет. Теперь это называется эвристический анализ )))
А микромягкие могли бы перейти на эту платформу. Но корпоративная гордость, она же превыше качества.
Apple сделали ставку на *nix-ядро и не проиграли.
А поскольку антивирус занимает и место в оперативной памяти и время процессора на обработку каждого файла, к которому происходит обращение, в UNIX-системе на том же самом компе все будет работать заметно быстрее, т.к. антивирус не отъедает ресурсы. Его там просто нет.
Так что ув. В.Веселов абсолютно прав.
Есть бесплатные версии UNIX, называются они LINUX, их можно скачать официально бесплатно с сайтов коммьюнити разработчиков. Один из популярных вариантов - UBUNTU. Если поставите на нее официально бесплатный OpenOffice, будете открывать и обрабатывать любые файлы MSOffice/
Либо для начала зайдите сюда:
http://www.eset.com/download/free-virus-remover
Это бесплатный онлайновый сканер NOD32 (там, правда, все по-английски :)))
Нажмите там справа около зеленой иконки Scan now и следуйте инструкциям - комп просканируется, это займет некоторое время, зато чистый будет.
А Каспера можно покупать только из "патриотических" соображений - он неудобен в настройке, плохо ловит и много жрет, что бы его адепты ни говорили.
Аваст это вообще не антивирус, так, одна видимость :)) , без обид ))
Вот посмотрите, сколько NOD32 после него найдет, и отпишите, можно в личку.
Мы же уже общались с месяц назад, да?
У Вас был какой-то антикварный виндоус установлен. Или я что-то путаю? ))
Зато проблема вирусов будет решена радикально.
Но одни антивирусы пропускают больше других.
Идеальное сочетание ИМХО это NOD32 или BitDefender плюс эвристический анализатор Зайцева AVZ
То, что он не терпит других антивирусов, это как раз нормально.. Нормальный антивирус встраивается в операционку точно так же, как и качественный вирус. Тогда другой антивирус считает его вирусом ))
Каспер изначально был сделан неправильно, а теперь им некуда отступать.
Какой смысл одной фиирме делать два антивируса?
или нет?
Вот NOD32, который сделали горячие финские парни, настрроек почему-то не требует.
Она таки чешская. А офисы могут быть где угодно, ближе к потребителю.
А сейчас полно POSIX-совместимых систем, частично или полностью.
Самые популярные в качестве десктопных (для настольных компьютеров и ноутбуков) - это различные дистрибутивы Linux. Если хотите опробовать - Ubuntu, Mandriva, openSuSE.
На ещё более неконкурентном рынке конечным пользователям придётся раскошелиться на новое железо, загрузить его абсолютно новым софтом, а потом окажется, что и вся периферия несовместима. Через пяток лет возникнет проблема АйБиэМ, структурно ограничивающая дальнейший рост производительности. И всё начнётся сначала. Необходимо поддерживать рост продаж!
Какой же это анекдот? Это жизнь
не так так сяк но нагадят....
Это как проблема 2000-го года - шуму было, даже британское правительство (а британцев трудно развести, можете поверить) выделило что-то 60 млн фунтов на исследование проблемы. "Проблему изучили", деньги скушали и, естественно, ничего не нашли )))
Сначала кто-то, видать, просто обратил внимание на цифру 2000, кто-то стал в этом копаться с перепугу, а потом чью-то гениальную башку эта идея и посетила. Благо, что досконально в вопросе разбирается мало кто, зато по фильмам ужасов последствия все себе отлично представляют.
Вот если бы организовалось в сети сообщество, которое делало бы защиту за просто так и давало его всем скачивать, то тогда на что-то надеяться можно было бы.
А так – это всё воздушные замки. Против бабла не попрёшь...
Хотя и стараются по возможности вводить системы "Защиты от дурака".