Донецкий техникум промышленной автоматики

Конкурс «Я - користувач Dr.Web 11.0»

+21 -0

Привіт, співробітники компанії Dr.Web. На сайті comss.ru прочитав оголошення про конкурс і вирішив взяти участь. Періодично використовую ваш антивірус, а точніше, з 2009-го року.

А справа була так. У 2009 році був куплений комп'ютер (працює до цих пір). І на ньому стояла пробна версія антивіруса, не вашого. Я мало чого розумів в безпеці, але місяць пропрацював спокійно, так як захист була. Далі захист скінчилася, в комп'ютері завелося безліч вірусів (або з флешок, або з інтернету, або і те, і інше), і справа кінчилася перевстановлення. Після неї в сервісному центрі знову була встановлена ​​пробна версія того ж антивіруса, і знову місяць я ні на що не звертав уваги. Потім знову почалися проблеми з комп'ютером, і тут я задався питанням підібрати собі антивірус. Опитував багатьох знайомих, ставив найрізноманітніші антивіруси. Якимись був задоволений, якимись - немає. Одного разу дав свою флешку знайомому комп'ютерникові, він перевірив її на своєму ноутбуці і знайшов два вірусу. Чим невимовно мене здивував, тому що мій антивірус ні про що не сигналізував. У нього стояв Dr.Web версії 4.4. Я його попросив поставити це антивірус мені, тим більше що я ніколи і ні від кого не чув про такий антивірус. Він мені встановив його. Був єдиний мінус: доводилося завантажувати оновлення з вашого сайту і встановлювати їх вручну, тому що автоматичне оновлення було відключено, з метою уникнення блокування ключа. Тоді ще ви викладали на сайті оновлення. Так я і користувався ним, місяців п'ять. Всім був задоволений. Далі термін ключа закінчився, довелося ставити інший антивірус. І так я і користувався вашим антивірусом, коли знаходив до нього ключі. Благо, раніше в інтернеті можна було розшукати діючі журнальні ключі (чого не скажеш про нинішній час). А коли на вашому сайті був оголошений конкурс, присвячений 10-річчю компанії Dr.Web, я взагалі отримав ключ аж на 14 місяців, ніж був несказанно задоволений. Таким чином, користувався всіма версіями, починаючи від 4.4 і до нинішньої 11-ї.

Тепер про те, що антивірус нібито гальмує систему (і таке чути не тільки про Dr.Web). Якщо я ставлю новий антивірус, то завжди намагаюся підігнати це до перевстановлення системи (зазвичай я щороку роблю переустановку). І роблю так: встановлюю систему, активують її. Далі ставлю антивірус, обновляю його. Потім вже встановлюю всі програми, всі оновлення системи. Проводжу швидке сканування. Перезавантаження. Далі повне сканування. Знову перезавантаження. Мабуть, в такому режимі антивірус «знайомиться» з усіма програмами і оновленнями системи, не знаю, як висловитися точніше, і все працює прекрасно. Ніяких гальм. Повірте на слово. У мене завжди було так.

А тепер недоліки. Але це на мій суб'єктивний погляд. Почнемо з простого.

  1. Установник значно «поправився». Важить більше 400 мегов. Можливо, це через Батьківського контролю, бо при установці антивіруса при виборі варіантів установки зазначено, що цей компонент важить більше всіх. Напевно, вся база небажаних сайтів вмонтована в установник? Блокування небезпечного контенту здійснюється при перегляді веб-сайтів, тобто при активному інтернет-з'єднанні. Чи є сенс тримати всю цю базу локально? Може бути, тримати всю цю базу в хмарі? І установник «схудне».
  2. В налаштуваннях системного трея я виставляю «Відображати значок і повідомлення». Значок відображається в треї. Добре. Але після виключення комп'ютера або перезавантаження, значок ховається в системний лоток. І так постійно. Щоразу потрібно заново налаштовувати відображення значка в системному треї. Це не є добре.
  3. Наприклад, я погрався з настройками, щось мене не влаштувало, і я вирішив відновити настройки за замовчуванням. Тисну відповідне посилання в налаштуваннях програми. І що ж ми бачимо? Налаштування за замовчуванням повертаються, але все стає на англійській мові. Це може здорово налякати недосвідченого користувача.
  4. Тепер розглянемо стандартні параметри. У SpIDerGuard програми-жарти, програми злому і потенційно небезпечні - ігноруються. А в сканері їх пропонується помістити в карантин. Яка може виникнути ситуація. Я приношу на флешці кілька «кряков». Підключаю флешку до комп'ютера. Чи не сканують її, а просто відкриваю. Відповідно, SpIDerGuard з настройками за замовчуванням не пропонує ніяких дій. Флешка чиста. Цю ж флешку я даю комусь, у кого інший антивірус. І якщо на те, іншому антивірус в резидентної захисту в налаштуваннях виявлення подібних програм включено, то той інший антивірус виявляє ці «кряки», що у користувача створює враження «дірявість» свого антивіруса, або ущербності. Тепер звичайному користувачеві важко буде пояснити, що ці програми вірусами не є, і загрози не завдадуть. Людина буде думати, ось, у сусіда інший антивірус, він знайшов щось на флешці, а мій антивірус мовчить. Тобто, мій слабкіше.
  5. Трохи про компонент SpIDerGate. У ньому так само, в настройках за умовчанням, відключено виявлення програм-жартів, програм злому і потенційно небезпечних. Тобто, я скачав ці програми з інтернету, антивірус мовчить. І відповідно, мовчить і SpIDerGuard (настройки за замовчуванням). Я копіюю їх на флешку, несу сусідові. Він перевіряє флешку своїм антивірусом, і знаходить ці «кряки». Знову ситуація не на користь Dr.Web. І ще. В налаштуваннях SpIDerGate я включаю сканування SSL-протоколу. Заходжу на сайт EICAR, з метою завантажити вірус перевірити дію цього компонента. І тестові файли через SSL-протокол завантажуються. Але знешкоджуються резидентної захистом. Як так? Чому? У мене було саме так.
  6. Тепер про автоматичні оновлення. Найчастіше, антивірус сам завантажує їх у фоновому режимі. Тільки по спливаючих повідомленнями я бачу це, і це здорово. Але в налаштуваннях за замовчуванням повідомлення про оновлення відключені. Чому? Доводиться включати їх самому. Але є в антивірусі таємнича помилка оновлення за номером 100. Я ніяк не можу зрозуміти, що вона позначає, інтернет підключений постійно, а помилка періодично з'являється. Але про себе вона ніяк не сигналізує, а виявити її можна, тільки якщо запустити оновлення вручну. Що це? Як розуміти? Інтернет підключений завжди, а оновлення не йдуть. Скріншоти № 1 і №2.

    Скріншоти № 1 і №2

  7. При відключенні якого-небудь компонента захисту немає спливаючого повідомлення. Просто на значку антивірусу, на жовтому тлі - знак оклику. А значок захований в системному лотку. І нічого не видно. Недосвідчений користувач навіть і не підозрює, що щось відключено. Обов'язково має спливти повідомлення, що в антивірусі відключена така-то функція. Увімкніть її. Хоча б один раз нехай з'явиться таке повідомлення. Я, може бути, спеціально відключив захист, щоб запустити «кряк». Це наприклад.
  8. А тепер серйозніше. В налаштуваннях за замовчуванням Превентивний захист налаштована так, як вважають оптимальним творці антивіруса. Я мало чого розумію в превентивного захисту, але ніколи її не відключають. І ось була така ситуація. У мене застарів драйвер Realtek High Definition Audio Driver. З сайту розробника я скачав нову версію, і запустив установку оного (поверх існуючої версії). Мені було запропоновано видалити стару версію і перезавантажитися. Я погодився. Після перезавантаження почалася установка нової версії драйвера. Не повірите, хвилин 40 стояла на одному місці. Тільки після того, як відключив превентивний захист, відразу ж встановився драйвер. У мене було саме так. І я думаю, що встановитися не давала превентивний захист. Але не було ніякої взаємодії з користувачем. Було б непогано, якщо з'явиться повідомлення, типу, «Програма така-то, намагається внести зміни туди-то. Якщо ви самі запустили її, можете дозволити ». Ну або щось типу того. Можна так само запропонувати перевірити цю програму онлайн антивірусом у вас на сайті. Тобто я хочу сказати, що взаємодія з користувачем потрібно. Бо пересічний користувач може і не здогадатися, що програмі не дає встановитися превентивний захист.
  9. Тепер зовсім серйозний факт. Є функція Батьківський контроль. Функція хороша. Відмінно блокує виділені категорії сайтів (для дорослих, нецензурна лексика і ін.). Намагався «обдурити» Батьківський контроль. Включив розширення ZenMate, і спробував увійти на сайти для дорослих. Не пускає. Відмінно. Але варто було мені запустити TorBrowser, і через нього я спокійно відвідав порно-сайти. І ще. Встановив і запустив програму HideMyIP. Підключився до іншого проксі-сервера, і спокійно зайшов на порно-сайти, вже через браузер за замовчуванням. У мене Mozilla Firefox. Тобто, для сучасних просунутих підлітків Батьківський контроль не є перешкодою в бажанні відвідати деякі сайти. Кілька простих рухів тіла, і дитина дивиться фільми для дорослих. Або ще гірше, якісь екстремістські сайти. Скріншоти продаються окремо, бо це дуже легко перевірити на практиці.
  10. А тепер розглянемо ще одну ситуацію. Вона більше з області фантастики, але теоретично може виникнути. Справа в наступному. Встановлюємо антивірус. Ми залишаємо налаштування за замовчуванням, тобто самозахист включена. Захисту налаштувань паролем немає. Це за замовчуванням. Намагаємося видалити будь-які файли антивіруса, в будь-яких папках (Program Files, ProgramData). Не дає. Неможливо завершити процеси Dr.Web. Включена самозахист. І ось так виглядають запущені процеси.

    І ось так виглядають запущені процеси

    Відключаємо самозахист. Спокійно завершуємо ці процеси. І тепер виглядає так.

    І тепер виглядає так

    Тобто антивіруса немає ні в запущених процесах, ні в треї. Захисту немає, виходить? Далі, заходимо в папки Program Files і ProgramData, в папку користувача, і видаляємо все що хочемо. Деякі файли видаляються в безпечному режимі. Але ні-і. Не всі. Щось залишається. І видалити ці файли ніяк не можна. Ну ніяк. Навіть якщо намагатися їх розблокувати, вони не піддаються розблокуванню, і залишаються на місці. Чи не видаляються навіть в безпечному режимі. А ось що саме залишається.

    Ось це залишилося. У безпечному режимі спокійно видаляємо залишилися залишки драйверів Dr.Web в диспетчері пристроїв. Тепер список встановлених програм виглядає так:

    Тобто, якісь файли антивіруса на комп'ютері залишилися, але в списку встановлених програм його немає. Від антивіруса в системі залишилося кілька файлів і папок.

    У ситуації, що склалася намагаюся запустити інсталятор Dr.Web, щоб встановити його заново. Решту файлів так і лежать, як на скріншотах вище. Запускаю програму встановлення. І що ж він мені видає?

    І що ж він мені видає

    Тобто я не можу встановити антивірус поверх цих залишків. Довелося завантажити утиліту видалення, зачистити нею, а потім ставити антивірус заново.

Як мені здається, теоретично така ситуація можлива. Де-небудь в організації, де за комп'ютером працюють жінки (а вони, в більшості випадків, дуже безвідповідальні в питаннях безпеки), прийде якась людина. І таким ось чином залишить комп'ютер без захисту. І смождет вкрасти потім якісь дані з цього комп'ютера, через інтернет. Або така ситуація неможлива? І це міркування здається вам смішним?

Але ось цікава річ. Все видалити не вдалося. Деякі файли залишилися. А нельля чи зробити так, щоб антивірус при установці копіював свій інсталяційний файл, і так само захищав його від видалення. А потім видавав користувачу спливаюче повідомлення, типу «Робота антивіруса була несподівано припинена, що б включити її, натисніть тут». Ну або щось в цьому роді. І антивірус сам запускав б свою установку заново. Тоді куди-небудь потрібно зберігати і дані про ліцензії.

PS Так. І ще. На цьому сайті було опис проблем в роботі самозахисту антивірусів. Може, вам стане в нагоді. http://ajc.su/antivirusy/testirovanie-samozashhity-antivirusov-2015/

PPS І мені подобається ваша чесність. У довідці до антивірусу, в розділі ліцензування, написано так: «Пробна ліцензія забезпечує функціональність основних компонентів програми». Я до сих пір вірю, що пробні версії будь-яких програм (не тільки антивірусних) не забезпечують повного функціоналу. Але тільки у вас так написано.

Таким чином, закінчуючи свій огляд, хочу підсумувати.

  1. Зменшити вагу установника. Це може мати значення для користувачів, у яких повільний або дорогий інтернет. Теоретично можливий варіант.
  2. Виправити помилку з відображенням значка антивіруса в системному треї. Трохи нервує кожен раз налаштовувати заново.
  3. При поверненні налаштувань за замовчуванням, нехай антивірус буде тією ж мовою, що і до скидання.
  4. В налаштуваннях за замовчуванням для SpIDerGuard, SpIDerGate і в сканері необхідно привести до спільного знаменника. Виставити однакові парамеіри виявлення деяких типів загроз. Це допоможе уникнути непорозумінь серед користувачів.
  5. Ось що це за «Помилка оновлення №100»? Це не смертельно, але якось трохи дивує.
  6. Посилити взаємодію антивіруса з користувачем. Пропонувати посилання на включення відключених компонентів захисту, вказувати на можливі перешкоди в установці програм або їх оновлень Превентивної захистом.
  7. А ось з Батьківським контролем потрібно щось вирішувати. Щось серйозно думати.
  8. А ось про опис 10-го пункту, я навіть не знаю що сказати. Можливо, така ситуація може виникнути. А можливо ви просто посмієтеся наді мною. Але я описав так, як було. Чи є для вас практична цінність цього знущання над антивірусом, не знаю.

І ще. Наостанок. З безкоштовних сканерів, Dr.Web CureIt є найпоширенішим. І найзручнішим. Частенько доводилося чути: «А ось, слухай, у тебе є .. цей, як його .. антивірус одноразовий ... з павуком.» Це є найкраще визнання якості продукту.

Якщо щось в моєму коментарі вас розвеселило, прошу сильно не сміятися і зробити мені знижку, я ж зовсім не просунутий користувач.

[ U ] [ OT ] [ ST ] [ OST ] [ TG ] [ GTU ] [ U ] [ OT ] [ ST ] [ OST ] [ TG ] [ GTU ]                                       id      інші   російська   український   білоруський   польський   англійська   іспанська   німецький   турецька   болгарська   чеська   угорський   естонський   вірменський   казахський   іврит   грузинський   сербський   хорватський   литовський   словацький   словенський   албанський   македонський   латиська   киргизький   монгольський   португальська   узбецький   корейський   румунський   датський   грецький   нідерландський   норвезький   шведський   італійська   французький   індонезійська id арабська   хінді   бенгальський   китайський   [азербайджанський   ] [Боснійський bs ] [таджицький   ] [Латинський   ] [В'єтнамський   ] [Каннада kn ] [фінський   ] [Філіппінський   ] [Ірландський   ] [Ісландський   ] [Шотландський (гельський) gd ] [японський   ] [Африкаанс   ] [Амхарська am ] [каталанська   ] [Себуанська ceb ] [корсиканська   ] [Валлійський   ] [Есперанто   ] [Баскська eu ] [перський   ] [Фризька   ] [Галісійська   ] [Гуджараті gu ] [хауса   ] [Гавайський   ] [Хмонг hmn ] [креольський (Гаїті) ht ] [ігбо ig ] [яванський   ] [Кхмерский   ] [Курманджі   ] [Люксембурзький lb ] [лаоський   ] [Малагасійська   ] [Маорі   ] [Малаялам ml ] [маратхі mr ] [малайський   ] [Мальтійський   ] [Бірманський my ] [непальська   ] [Чева ny ] [панджабі   ] [Пушту   ] [Синдхи sd ] [сингальский si ] [Самоа   ] [Шона sn ] [сомалійський   ] [Сесото st ] [суданський   ] [Суахілі   ] [Тамільська   ] [Телугу te ] [тайський   ] [Урду   ] [Кхоса xh ] [ідиш yi ] [йоруба yo ] [зулу   ]   [ TF ] Немає тексту   Контейнер пошкоджений id інші російська український білоруський польський англійська іспанська німецький турецька болгарська чеська угорський естонський вірменський казахський іврит грузинський сербський хорватський литовський словацький словенський албанський македонський латиська киргизький монгольський португальська узбецький корейський румунський датський грецький нідерландський норвезький шведський італійська французький індонезійська id арабська хінді бенгальський китайський [азербайджанський ] [Боснійський bs ] [таджицький ] [Латинський ] [В'єтнамський ] [Каннада kn ] [фінський ] [Філіппінський ] [Ірландський ] [Ісландський ] [Шотландський (гельський) gd ] [японський ] [Африкаанс ] [Амхарська am ] [каталанська ] [Себуанська ceb ] [корсиканська ] [Валлійський ] [Есперанто ] [Баскська eu ] [перський ] [Фризька ] [Галісійська ] [Гуджараті gu ] [хауса ] [Гавайський ] [Хмонг hmn ] [креольський (Гаїті) ht ] [ігбо ig ] [яванський ] [Кхмерский ] [Курманджі ] [Люксембурзький lb ] [лаоський ] [Малагасійська ] [Маорі ] [Малаялам ml ] [маратхі mr ] [малайський ] [Мальтійський ] [Бірманський my ] [непальська ] [Чева ny ] [панджабі ] [Пушту ] [Синдхи sd ] [сингальский si ] [Самоа ] [Шона sn ] [сомалійський ] [Сесото st ] [суданський ] [Суахілі ] [Тамільська ] [Телугу te ] [тайський ] [Урду ] [Кхоса xh ] [ідиш yi ] [йоруба yo ] [зулу ] [ TF ] Немає тексту
Контейнер пошкоджений! Спробуйте отримати статтю заново GetTextFromUrl.php , але це призведе до видалення всіх існуючих перекладів !!! [ U ] [ OT ] [ ST ] [ OST ] [ TG ] [ GTU ] id інші російська український білоруський польський англійська іспанська німецький турецька болгарська чеська угорський естонський вірменський казахський іврит грузинський сербський хорватський литовський словацький словенський албанський македонський латиська киргизький монгольський португальська узбецький корейський румунський датський грецький нідерландський норвезький шведський італійська французький індонезійська id арабська хінді бенгальський китайський [азербайджанський ] [Боснійський bs ] [таджицький ] [Латинський ] [В'єтнамський ] [Каннада kn ] [фінський ] [Філіппінський ] [Ірландський ] [Ісландський ] [Шотландський (гельський) gd ] [японський ] [Африкаанс ] [Амхарська am ] [каталанська ] [Себуанська ceb ] [корсиканська ] [Валлійський ] [Есперанто ] [Баскська eu ] [перський ] [Фризька ] [Галісійська ] [Гуджараті gu ] [хауса ] [Гавайський ] [Хмонг hmn ] [креольський (Гаїті) ht ] [ігбо ig ] [яванський ] [Кхмерский ] [Курманджі ] [Люксембурзький lb ] [лаоський ] [Малагасійська ] [Маорі ] [Малаялам ml ] [маратхі mr ] [малайський ] [Мальтійський ] [Бірманський my ] [непальська ] [Чева ny ] [панджабі ] [Пушту ] [Синдхи sd ] [сингальский si ] [Самоа ] [Шона sn ] [сомалійський ] [Сесото st ] [суданський ] [Суахілі ] [Тамільська ] [Телугу te ] [тайський ] [Урду ] [Кхоса xh ] [ідиш yi ] [йоруба yo ] [зулу ] [ TF ] Немає тексту
Контейнер пошкоджений! Спробуйте отримати статтю заново GetTextFromUrl.php , але це призведе до видалення всіх існуючих перекладів !!! [ U ] [ OT ] [ ST ] [ OST ] [ TG ] [ GTU ] id інші російська український білоруський польський англійська іспанська німецький турецька болгарська чеська угорський естонський вірменський казахський іврит грузинський сербський хорватський литовський словацький словенський албанський македонський латиська киргизький монгольський португальська узбецький корейський румунський датський грецький нідерландський норвезький шведський італійська французький індонезійська id арабська хінді бенгальський китайський [азербайджанський ] [Боснійський bs ] [таджицький ] [Латинський ] [В'єтнамський ] [Каннада kn ] [фінський ] [Філіппінський ] [Ірландський ] [Ісландський ] [Шотландський (гельський) gd ] [японський ] [Африкаанс ] [Амхарська am ] [каталанська ] [Себуанська ceb ] [корсиканська ] [Валлійський ] [Есперанто ] [Баскська eu ] [перський ] [Фризька ] [Галісійська ] [Гуджараті gu ] [хауса ] [Гавайський ] [Хмонг hmn ] [креольський (Гаїті) ht ] [ігбо ig ] [яванський ] [Кхмерский ] [Курманджі ] [Люксембурзький lb ] [лаоський ] [Малагасійська ] [Маорі ] [Малаялам ml ] [маратхі mr ] [малайський ] [Мальтійський ] [Бірманський my ] [непальська ] [Чева ny ] [панджабі ] [Пушту ] [Синдхи sd ] [сингальский si ] [Самоа ] [Шона sn ] [сомалійський ] [Сесото st ] [суданський ] [Суахілі ] [Тамільська ] [Телугу te ] [тайський ] [Урду ] [Кхоса xh ] [ідиш yi ] [йоруба yo ] [зулу ] [ TF ] Немає тексту
Контейнер пошкоджений! Спробуйте отримати статтю заново GetTextFromUrl.php , але це призведе до видалення всіх існуючих перекладів !!! [ U ] [ OT ] [ ST ] [ OST ] [ TG ] [ GTU ] id інші російська український білоруський польський англійська іспанська німецький турецька болгарська чеська угорський естонський вірменський казахський іврит грузинський сербський хорватський литовський словацький словенський албанський македонський латиська киргизький монгольський португальська узбецький корейський румунський датський грецький нідерландський норвезький шведський італійська французький індонезійська id арабська хінді бенгальський китайський [азербайджанський ] [Боснійський bs ] [таджицький ] [Латинський ] [В'єтнамський ] [Каннада kn ] [фінський ] [Філіппінський ] [Ірландський ] [Ісландський ] [Шотландський (гельський) gd ] [японський ] [Африкаанс ] [Амхарська am ] [каталанська ] [Себуанська ceb ] [корсиканська ] [Валлійський ] [Есперанто ] [Баскська eu ] [перський ] [Фризька ] [Галісійська ] [Гуджараті gu ] [хауса ] [Гавайський ] [Хмонг hmn ] [креольський (Гаїті) ht ] [ігбо ig ] [яванський ] [Кхмерский ] [Курманджі ] [Люксембурзький lb ] [лаоський ] [Малагасійська ] [Маорі ] [Малаялам ml ] [маратхі mr ] [малайський ] [Мальтійський ] [Бірманський my ] [непальська ] [Чева ny ] [панджабі ] [Пушту ] [Синдхи sd ] [сингальский si ] [Самоа ] [Шона sn ] [сомалійський ] [Сесото st ] [суданський ] [Суахілі ] [Тамільська ] [Телугу te ] [тайський ] [Урду ] [Кхоса xh ] [ідиш yi ] [йоруба yo ] [зулу ] [ TF ] Немає тексту
Контейнер пошкоджений! Спробуйте отримати статтю заново GetTextFromUrl.php , але це призведе до видалення всіх існуючих перекладів !!!

Напевно, вся база небажаних сайтів вмонтована в установник?
Чи є сенс тримати всю цю базу локально?
Може бути, тримати всю цю базу в хмарі?
І що ж ми бачимо?
Як так?
Чому?
Чому?
Що це?
Як розуміти?
Захисту немає, виходить?