Когда броня сильнее снаряда
31 мая 2017
Общеизвестно, что борьба вирусописателей и создателей антивирусов – это борьба снаряда и брони, непрерывная ежедневная гонка вооружений, а точнее – технологий. В частности, автоматизация разработки вредоносных программ позволяет злоумышленникам резко увеличить их число. СМИ любят рассказывать о целевых атаках, но в тени остается факт, что взломы, в результате которых специально созданные вредоносные файлы не обнаруживались месяцами, немногочисленны по сравнению с другими видами атак. Какой смысл тратить огромное время на написание качественного кода для вредоносной программы, если в случае неудачи антивирус обнаружит ее при ближайшем обновлении, т. е. через час-два?
На конференции «Код информационной безопасности» в Новосибирске, в которой участвовал представитель «Доктор Веб», прозвучал грустный факт: компании обращаются за расследованием вирусозависимых инцидентов в среднем лишь спустя полгода после заражения!
Почему так происходит? Причина в экономии. Для защиты используются древние версии антивирусов (считается, что они быстрее работают), бесплатные антивирусы (не имеющие продвинутых механизмов защиты), «просто антивирусы» – продукты, чья работа основана лишь на вирусных базах.
Многие считают, что в антивирусе всё, кроме вирусных баз, – лишнее. Так ли это? Статистика Verizon Data Breach Investigations Report 2016 показывает, что бОльшая часть вредоносных программ встречается лишь однажды!
Продукты на основе вирусных баз просто не успевают обновиться для противодействия свежеразработанным троянцам. Именно поэтому для защиты от новейших угроз в составе Dr.Web имеется Превентивная защита – специальная технология, позволяющая обнаруживать вредоносные файлы, которые «умрут» раньше, чем вы получите для них сигнатуру через обновление антивируса.
#настройки_Dr.Web #превентивная_защитаАнтивирусная правДА! рекомендует
- 1. В выпусках проекта «Антивирусная правДА!» мы неоднократно говорили о важности своевременных обновлений. Количество вредоносных файлов, появляющихся ежечасно, – просто огромно. Поэтому важность поддержания антивируса в актуальном состоянии переоценить сложно. Но эффективность защиты – это не только скорость обновлений, но еще и возможность обнаруживать угрозы, о которых пока не знает никто. Вот, вкратце, для чего пользователю нужна Превентивная защита Dr.Web.
- 2. Это один из немногих компонентов Dr.Web, в котором настройки, установленные разработчиками по умолчанию, лучше не менять — пусть он работает так, как мы его для вас настроили. Особенно убедительно просим ни при каких обстоятельствах не изменять эти две настройки: для пунктов «Целостность запущенных приложений» и «Целостность файлов пользователей» всегда должно быть установлено «Запрещать».
-
- Если вы не совсем понимаете, для чего предназначена та или иная настройка, прежде чем менять ее, обратитесь за квалифицированным советом в техническую поддержку «Доктор Веб».
- 3. Пожалуйста, помните: настройки Превентивной защиты Dr.Web фиксируются в логе и учитываются инженером службы поддержки при анализе вирусозависимого инцидента в случае вашего обращения. Если вы сами настроили Dr.Web таким образом, что он пропустил вредоносную программу, то вам, например, может быть отказано в бесплатном восстановлении файлов, зашифрованных троянцем-вымогателем.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
ka_s
07:01:50 2018-10-14
Денисенко Павел Андреевич
14:20:09 2018-07-26
Неуёмный Обыватель
01:21:43 2018-07-03
alex-diesel
08:56:07 2018-05-14
и причина не только в экономии, по-моему, некоторая костность руководства тоже имеет большое значение.
vasvet
00:20:06 2018-04-01
Toma
18:31:59 2018-02-21
Drive
13:28:28 2017-09-04
eaglebuk
09:35:40 2017-06-05
Прочитал тогда, но не зацепился взгляд. При отсутствии ключа защита полностью отключается? Казалось, что просто базы перестают обновляться.
Вячeслaв
17:04:16 2017-06-02
Ну а материалы готовлю не только я. Копирайтеры, верстка, переводчики. Автор он всегда на виду, но полетел ли Гагарин бы в космос, если бы за ним не стояли тысячи людей?
Пaвeл
16:59:05 2017-06-02
Вячeслaв
16:29:48 2017-06-02
Пaвeл
22:02:25 2017-06-01
Шалтай Александр Болтай
21:50:59 2017-06-01
Любитель пляжного футбола
17:35:49 2017-06-01
Вячeслaв
16:11:16 2017-06-01
Пaвeл
15:19:58 2017-06-01
Может быть вам добавить всплывающие с некоторой периодичностью сообщения (по типу сообщений о необходимости перезагрузки после обновления) о необходимости дополнительной настройки продукта и предупреждении о возможной опасности при отсутствии данных настроек? (Например: Ты еще не настроил «Защиту от потери данных»? Тогда будь готов потерять эти данные! (как потерялись 5-ть лет работы школы)).
Пaвeл
15:07:47 2017-06-01
Очень легко при установке антивируса предложить пользователю настроить "Защиту от потери данных" (указать папку, место размещения и т.д.) или предложить настроить позже, и напоминать через какое то время. Думаю при этом ни каких сложностей не возникнет. Так как очень небольшое количество пользователей (кроме читающих Антивирусную правДУ) позднее вернется к дополнительным настройкам антивируса. Обычно как происходит - установил антивирус, убедился в его корректной работе и забыл о нем.
Alexander
12:41:08 2017-06-01
Вячeслaв
12:09:15 2017-06-01
Но не только. Вчера обращение в поддержку по поводу расшифровки за Wanna Cry. поскольку все уже ясно, то ответ мгновенный - общей утилиты расшифровки нет. Сразу возмущение быстротой ответа - чтож вы даже файлы не посмотрели, сразу отказываетесь!
Вячeслaв
12:01:51 2017-06-01
Вчера читал обращения в поддержку. "компьютер начал тормозить, после трех перезагрузок на экране появилось окно с требованием о выкупе".
Вячeслaв
11:58:17 2017-06-01
По терминологии фентази наверно гномы мы
dyadya_Sasha
11:14:56 2017-06-01
Тоже сталкивался с данной проблемой, решение, которой не нашел, кроме как отключением этой защиты.
dyadya_Sasha
11:11:11 2017-06-01
udginvr
10:01:43 2017-06-01
a13x
08:45:11 2017-06-01
А когда включаешь защиту файла hosts в Dr.Web, то вот он все внесенные изменения-то и исправляет, возвращая начальные условия.
razgen
23:51:34 2017-05-31
mk.insta
23:04:12 2017-05-31
phkrant
23:00:37 2017-05-31
Леонид
22:42:37 2017-05-31
razgen
22:27:24 2017-05-31
kva-kva
21:54:29 2017-05-31
aleks nikov
21:22:35 2017-05-31
Геральт
21:21:00 2017-05-31
Dvakota
21:12:33 2017-05-31
orw_mikle
20:33:24 2017-05-31
ek
20:12:26 2017-05-31
Andromeda
19:54:24 2017-05-31
Alexander
19:39:26 2017-05-31
dyadya_Sasha
19:37:28 2017-05-31
А по-поводу кому платить, кому не платить- считаю, услуга восстановления данных для всех должна быть платной. Тогда никаких проблем не будет с условиями. Продукт имеет все возможности защитить твои данные, если ты не восспользовался этими возможностями, это твоя проблема. Тебя учили, предупреждали, вдалбливали наконец, но если не вдалбливается DrWeb то в чем виноват, плати. А вот дешифраторы, если их использование возможно продвинутым пользователем, должны быть в свободной скачке. Ну что-то по типу кодов разблокировки на winlockи.
Анатолий
19:33:26 2017-05-31
НинаК
19:32:47 2017-05-31
Littlefish
19:29:25 2017-05-31
iAFC
18:59:00 2017-05-31
forrus
18:52:26 2017-05-31
Mehatronik
18:44:05 2017-05-31
B0RIS
17:49:06 2017-05-31
220wolf
16:43:17 2017-05-31
DrKV
15:46:11 2017-05-31
В...а
15:24:02 2017-05-31
Любитель пляжного футбола
15:23:59 2017-05-31
Полагаю, малореализуемо, ведь надо указать (по умолчанию) те места/папки, в которых находятся файлы, подлежащие защите, а пользователи сохраняют свои файлы в разных местах жёсткого диска (не спорю, многие, наверное, в "Моих документах").
Кроме того нужно указать, куда сохранять эти данные, и лучше, конечно, не на тот диск, где установлена ОС, чтобы в дальнейшем не тормозил компьютер. Это уж прерогатива самих пользователей выбирать, на каком диске будут создаваться защищаемые копии. Если уж по умолчанию будет стоять диск C, то объём выделяемого под хранилище места должен быть небольшим.
Полагаю также, что в лицензионном соглашении, с которым пользователи должны ознакомиться перед установкой продукта Dr.Web, следует сделать акцент на проведение некоторых настроек антивируса после его установки, в частности, "Защиты от потери данных", нежелательности внесения изменений в некоторые настройки (например, касающиеся файла host), перезагрузке компьютера по требованию антивируса и т.д. Беда только в том, что мало кто читает лицензионное соглашение. :(