brmail: (Default)
Вспоминая классика - "Слухи о моей смерти сильно преувеличены" (с) . Аналогичное впечатление создается у меня на протяжении последних пары лет по отношению к "дырявой винде". Понятно, что все мы уже привыкли хаять операционку от микрософта за явные или надуманные проблемы. Но похоже, что сама по себе операционка как источник дырок для эксплойтов нулевого дня (те не заткнутных, но уже используемых в троянах, вирусах итд) относительно невелика. Победителями по процентам незакрытых уязвимостей выходят сторонние производители софта - Adobe c pdf ридером и райтером, и теперь вот как оказалось - Оракл с дырявой java машиной. Причем, если к ежемесячным обновлениям винды привыкли уже все, к ежеквартальным обновлениям от Adobe привыкли все пользователи с крепкими нервами (трудно соглашаться поставить апдейт когда вопрос о его установке выводится в мрачном красно-черном окне, в котором рука сама тянется к крестику в правом верхнем углу), то к обновлению джавы народ вообще подходит по принципу: "оно у меня откуда то само поставилось, и лучше его не трогать, а то чтолибо прекратит работу" Причем, так как джава у нас кроссплатформная, то ей как бы все равно на какой платформе выполняться, и теперь пользователи мака имеют шанс насладиться покупкой антивирусов, установкой их в систему, тормозами от антивирусов при файловых операциях, и примерно 60% аудитории пользователей, использующих версию джавы, у которой не заткнуты дыры.
Если кто не в курсе, о чем вообще я говорю, то выглядит это так: на каком то вполне себе надежном сайте вы видите заинтересовавшую вас ссылку в интернете. Переходите по ней и вуаля, ваш комп уже скачал и поставил себе трояна, и после первого же рестарта станет частью ботнет - сети. И антивирус с высокой степенью вероятности при этом не сработает.
Единственной защитой от всего этого безобразия может быть тривиальное отсутствие адобовского pdf ридера или java на вашем компе. Что для windows компа вполне себе приемлимое условие. от использования джавного софта можно отказаться а вместо адобовского pdf ридера поставить сторонний, не такой известный.
brmail: (Default)
Микрософт репортует о данных по скачиванию Security Essentials - бесплатного антивирусного пакета, вышедшего в народ 29 числа прошлого месяца. За первую неделю скачено было 1.5 миллиона копий этого самого антивируса. В принципе, можно даже утверждать, что все полтора миллиона были не просто скаченны, но и проинсталированны. К слову сказать, поставил его и я, и по сравнению с используемым мною уже многие годы подряд корпоративным Нортоном - ищет он всякую гадость значительно аккуратнее, не  реагирую я запакованные exe файлов ключегенераторов вареза, и таки вычищая всякую дрянь. Хотя и не безупречно. ( смотри мой предыдущий пост, про подхваченную заразу через дыру в адобовском пдф ридере) 
Вопрос собственно простой: вот есть у нас разные маккафи, симантеки и касперские. Которые не щадя живота своего тратят время и деньги на производство антивирусного софта. Многие - многие годы. А воз-то и ныне там. Большей частью вирусы и трояны цепляемые  в моей домашней сети родителями или детьми были не просто пропушенны, но даже и не были обнаружены после заражения. Те комп уже давно бродячий рассадник вирусни, а ничего лучше,  чем очередной раз обругать легально купленный и хозяйски установленный RAdmin   Norton Antivirus 10 не может(более того, убедить его что это не опасность, и что не надо его удалять чуть что - нетривиальная задача). Вот и спрашивается, какого хрена? При том, что уже упоминавшийся Malwarebytes' Anti-Malware обнаруживает вирусно-троянское дерьмо довольно успешно.  Просто как владелец компьютера  я весьма негативно отношусь к 3-4 одновремненно установленным и активным в одно время сканерам от разных производителей.
Почему программы которые призваны держить последнюю линию обороны настолько дырявые. Почему одни из них чуствительно лучше ловят мейлваре , а другие только мешают работе ремот-админа? 
Не удивлюсь, если в торговую палату евросоюза уже пишется кляуза от производителей антивирусов,  по примеру  браузерописательской компании Опера.

Profile

brmail: (Default)
brmail
Page generated Apr. 23rd, 2025 11:35 am
Powered by Dreamwidth Studios