Вы используете устаревший браузер!

Страница может отображаться некорректно.

Антивирусная неправда

Антивирусная неправда

Другие выпуски этой рубрики (57)
  • добавить в избранное
    Добавить в закладки

Не спешите бросить камень

Прочитали: 18266 Комментариев: 40 Рейтинг: 62

22 июня 2020

Наши пользователи, скорее всего, пропустили эту новость:

Устранена причина возможных задержек в работе ОС и приложений при наличии ограничений в работе сети.

Источник

Вроде бы все написано черным по белому (или белым по черному для тех, у кого темный режим). Мы тормозили, мы исправились. Но интересно ли вам, почему мы тормозили?

Современный антивирус может работать без доступа в Интернет, но если такой доступ есть, антивирус старается им пользоваться, чтобы получить, например, актуальные данные из облака, свежие данные об открываемом ресурсе или репутации запускаемого файла. Слишком опасно в современном мире полагаться только на обновления вирусных баз – вирусы плодятся быстрее, чем обновляются эти базы. И, естественно, перед тем как выйти в Интернет, нужно проверить его наличие. Вот, например, пользователь жалуется:

Медленное (от 30 секунд и больше) открывание документов (особенно PDF), медленный (вплоть до минуты) запуск браузера, причем создание новой вкладки в уже открытом браузере также занимает значительное время, медленный запуск других приложений (например, калькулятора или Word).

Мы долго пытались понять, в чем проблема, а через некоторое время получаем сообщение:

Прочитали статью, как Microsoft определяет наличие Интернета, сделали соответствующие записи в DNS и все чудесно заработало!

То есть причина – неверно настроенная сеть. А антивирус просто чаще других программ лез в Интернет. Вот ему и доставалось.

Кстати, очень интересно, как Microsoft определяет наличие Интернета. Думаете, ping до определенного узла сети – и все (как делают обычные пользователи)? Windows не идет простым путем!

Проверка проводится в два этапа:

  • При подключении к сети система посылает HTTP-запрос по адресу www.msftncsi.com/ncsi.txt. Это обычный текстовый файл, в котором содержится всего одна строка Microsoft NCSI. В случае успешного запроса от сервера должен прийти ответ с заголовком 200 ОК, содержащий эту строку.
  • На втором этапе проверяется работоспособность службы DNS, для чего NCSI пытается разрешить в IP-адрес имя dns.msftncsi.com. Ожидаемое значение 131.107.255.255.

По завершении проверки, если оба этапа были успешно пройдены, система считает, что доступ в Интернет имеется. Если файл ncsi.txt недоступен, а dns.msftncsi.com не разрешается или разрешается с другим IP-адресом, то система сообщает о невозможности подключения к Интернет. В том случае, если ncsi.txt недоступен, но dns.msftncsi.com разрешается в правильный IP — система выдает сообщение о необходимости аутентификации через браузер.

У нас была необходимость для некоторых служб Microsoft эмитировать «dns.msftncsi.com», что мы и делали. Но файл «ncsi.txt» мы не реализовывали и поэтому на рабочих станциях так и отображалось, что Интернет отсутствует. В данный момент такой необходимости нет, поэтому эту запись мы удалили.

То есть «на рабочих станциях отображалось, что Интернет отсутствует», а крайним оказался антивирус, который не мог понять, что творится в сети.

Еще одна решенная ситуация, когда проблема ушла сама по себе:

Правда, мы обращались в службу поддержки провайдера …, ввиду нестабильной работы интернет-ресурсов по протоколу HTTPS. И в теории они что-то сделали (к сожалению, не знаю что именно).

Еще пример проблем с сетью (это уже наши специалисты анализируют собранные данные):

После TCP handshake… идет пакет.., который потом еще шесть раз безуспешно перепосылается (TCP Retransmission) через увеличивающиеся интервалы.

То есть соединение установлено, но пакеты по нему не идут.

Еще одна проблема – сертификаты. Примерно так:

30 мая истёк 20-летний срок действия корневого сертификата AddTrust, который применялся для формирования перекрёстной подписи (cross-signed) в сертификатах одного из крупнейших удостоверяющих центров Sectigo (Comodo).

Теоретически прекращение действия корневого сертификата AddTrust должно было привести лишь к нарушению совместимости с устаревшими системами (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 и т.п.), так как второй корневой сертификат, используемый в перекрёстной подписи остаётся актуальным и современные браузеры учитывают его при проверке цепочки доверия. На практике обнаружились проблемы с проверкой перекрёстной подписи в не использующих браузеры TLS-клиентах, в том числе на базе OpenSSL 1.0.x и GnuTLS. Безопасное соединение перестало устанавливаться с выводом ошибки об устаревании сертификата, если на сервере используется сертификат Sectigo, связанный цепочкой доверия с корневым сертификатом AddTrust.

… что привело к нарушению работы многих инфраструктур, использующих шифрованные каналы связи для взаимодействия между компонентами.

Источник

А скажут – опять антивирус…

#антивирус #Интернет #обновления_антивируса #поддержка

Антивирусная правДА! рекомендует

Мы не утверждаем, что безгрешны. Да, на нашей стороне тоже бывают ошибки. Но, как вы видите из приведенных примеров, антивирусу приходится работать в условиях, когда тот же Интернет вроде бы есть, хотя может его и нет. И таких ситуаций масса. Поэтому мы хотим напомнить про то, что вы всегда можете использовать обратную связь и помочь сделать наш отечественный антивирус еще сильнее. Спасибо за ваши отзывы, предложения и замечания!

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей