Возможно ли самостоятельно разработать антивирус - Страница 4 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Babushka-Babushkina
Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Надеюсь не удалят.

Столько людей умеет писать, а вот читать умеют единицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Анон
Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Вы понимаете что Вы пишете?

Если сжать Ваш текст алгоритмом Бабушкина, то получится "Я поддерживаю аферистов". Бабушкин занимается продажей некачественного товара. Я не понимаю как Вы можете поддерживать его позицию. Это то же самое, что купить в магазине просроченную еду, отравиться, а потом сказать "Молодец директор магазина, крутится как умеет". Или же просто будете считать всех покупателей, кто купил некачественный товар, простодушными дураками? Нельзя поощрять обман, мораль в нашем обществе ещё осталась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Ни кто не смееться над тем что кто то проявил инициативу, что человек вот написал свой антивирус и тд. Дело в том что за не понятно что беруться деньги, и к вашему сведению скажу, что 100% гарантии защиты не было нет и наверно ни когда не будет! Уровень защиты таким антивирусом как он написал 0.1 из 100!!! Вот если бы этот его антивирус реально работал, искал по сигнатурам хотя бы или контрольным суммам файлов, а не по их именам!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
harehare
Вы вообще видели этот его антивирус? Вы его включали?

Это было обращение к mewkittie, если что.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
___FiNT___

за ддосился весь... http://double-a.ru/

Отредактировал ___FiNT___

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
crystalbit

Не знаю, как антивирус (хотя нет, знаю), а про его мега-алгоритм сжатия на шесть порядков написал у себя: http://engineerblog.ru/algoritm-arhivatsii-babushkina/ . Со случайными 6 байтами и ни на чуть-чуть не сжало.

Вот вам ещё цитатка с Википедии:

Эффект Даннинга — Крюгера — когнитивное искажение, которое заключается в том, что «люди, имеющие низкий уровень квалификации, делают ошибочные выводы и принимают неудачные решения, и не способны осознавать свои ошибки в силу своего низкого уровня квалификации»[1]. Это приводит к возникновению у них завышенных представлений о собственных способностях, в то время как действительно высококвалифицированные люди, наоборот, склонны занижать свои способности и страдать недостаточной уверенностью в своих силах, считая других более компетентными. Таким образом, менее компетентные люди в целом имеют более высокое мнение о собственных способностях, чем это свойственно людям компетентным, которые к тому же склонны предполагать, что окружающие оценивают их способности так же низко, как и они сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Ни кто не смеется над тем что кто то проявил инициативу, что человек вот написал свой антивирус и тд. Дело в том что за не понятно что беруться деньги, и к вашему сведению скажу, что 100% гарантии защиты не было нет и наверно ни когда не будет! Уровень защиты таким антивирусом как он написал 0.1 из 100!!! Вот если бы этот его антивирус реально работал, искал по сигнатурам хотя бы или контрольным суммам файлов, а не по их именам!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Не знаю, как антивирус (хотя нет, знаю), а про его мега-алгоритм сжатия на шесть порядков написал у себя: http://engineerblog.ru/algoritm-arhivatsii-babushkina/ . Со случайными 6 байтами и ни на чуть-чуть не сжало.

Это примерно как вступать в дискуссии и спорить с пациентами сумасшедшего дома - ИМХО. Т.е. даже хуже, чем "в интернете кто-то неправ". :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
crystalbit
Это примерно как вступать в дискуссии и спорить с пациентами сумасшедшего дома - ИМХО. Т.е. даже хуже, чем "в интернете кто-то неправ".

Да ладно, задумка сама по себе неплохая. Только это практически то же, что и вечный двигатель. В последнем не учитывается закон сохранения энергии или второе начало термодинамики, а тут наобум заявлен процент сжатия, хотя вполне очевидно, что это просто другое представление той же информации.

Просто некоторые люди как за какую-то идею свою зацепятся, так перестают к ней и сами критически относиться, так и на любую критику не реагируют, принимая только поощряющие стимулы. И тут появляются на сцене учителя информатики (:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mewkittie
Вы понимаете что Вы пишете?

Если сжать Ваш текст алгоритмом Бабушкина, то получится "Я поддерживаю аферистов". Бабушкин занимается продажей некачественного товара. Я не понимаю как Вы можете поддерживать его позицию. Это то же самое, что купить в магазине просроченную еду, отравиться, а потом сказать "Молодец директор магазина, крутится как умеет". Или же просто будете считать всех покупателей, кто купил некачественный товар, простодушными дураками? Нельзя поощрять обман, мораль в нашем обществе ещё осталась.

По вашему надо идти и бить окна в этом магазине? Есть цивилизованный и нецивилизованный способ решать такие вопросы и идти на все ресурсы подряд с призывами "давайте его затравим", и хвастаться "я выложил его контакты, сейчас ему наверное приветы со всей России сыплются" это просто дикость. Дать вам ссылку, которая меня сюда привела? Впрочем там ресурс спокойный, хотя и грубый, и создателя темы послали на три буквы. В суд на него за недобросовестную рекламу пойдайте в конце концов, раз так горит.

Кстати, насчет программы "Умник", это во-первых не тот Бабушкин, а во-вторых тот Бабушкин ничего не получил.

http://www.zelenograd.ru/news/7333/

>Оставшиеся без финансирования проекты-финалисты также предлагали интересные темы для высокотехнологичных исследований: «Разработка системы чрескожной беспроводной передачи энергии с помощью индуктивной связи» (Э.А.Миндубаев), «Исследование и разработка метода первичной обработки датчиков и алгоритма оптимального расположения телеметрической системы летательного космического аппарата «Луна-Глоб» (В.Н.Иванов), «Разработка приемника инфракрасного излучения на основе высокотемпературного сверхпроводника системы Bi-2223» (Т.В.Бабушкин)

это единственный Бабушкин, упомянутый там и он не Алексей.

Так что пресса все наврала про премию, и Алексей в худшем случае мелкий аферист, а в лучшем криворукий девелопер с недобросовестным подходом к рекламе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Кстати, насчет программы "Умник", это во-первых не тот Бабушкин, а во-вторых тот Бабушкин ничего не получил.

http://www.zelenograd.ru/news/7333/

Ваша проблема в том, что вы слегка регионы попутали. Уж в каком отношении, а в том, что он "выиграл" - пресса не врала.

http://www.altstu.ru/main/tag/UMNIK/

Вам сюда: http://www.altstu.ru/structure/unit/press/news/3104/

Там Word-документ.

Первый в списке:

Победители программы

«Участник молодежного научно-инновационного конкурса 2011» («У.М.Н.И.К.»)

Участник Название проекта, название гранта

| 1 | Алексей Игоревич Бабушкин | ФГБОУ ВПО «Алтайский государственный технический университет им. И.И. Ползунова» | Антивирусное программное обеспечение «Иммунитет» |

По решению фонда молодые ученые получат финансовую поддержку на реализацию своих проектов в размере до 400 тыс. рублей за 2 года. При этом все участники должны представлять грантодателю ежеквартальные отчеты о научных исследованиях, выполняемых ими в рамках реализации своих проектов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

"Обозреватель процессов" в этом паке гуано это ничто иное как MS Process Viewer из поставки Visual Studio 6.0 (откуда и основное IDE VB6) с перебитыми копирайтами в VERSION_INFO. Подозреваем, что остальные "утилиты", которые не на вб, получены таким же образом. В общем дело Багхери и Поповых живет и процветает. Фейковый ли это ав? Рапортует о несуществующих угрозах - да, хочет регистрации за бабки - да. Но это не фейк ав, это просто высер бывшего школьника, который помимо кучи характерных для вб-погромистов багов ничем вроде не опасен. Из всего это ажиотажа вокруг данного идиота самым интересным оказался его сервер с варезом. Личные фото, выложенные на паблик "сервер" в архиве на 360 мб, с каким-то бабами, особенно доставляет фото, где гммм, одна засунула голову в задницу другой, и очень забавная фильмотека главного героя (увы вроде как уже ничего не доступно) - "http://server.double-a.ru/Films/Атсрал.avi" <- должно быть послужило источником вдохновения творчества. Математические способности гения также доставляют лулзы, http://i.imgur.com/utrQH4v.png, математика, садись 2. Итак, феерические познания в программировании, математике, дЕзайне, варез в открытую на публичном сервере, воровство чужих разработок перебитием version_info, странно что тут нет нанотехнологий.

Несколько не понятно чего вы накинулись на этого придурка, но совсем чето не интересуетесь товарищами, которые этого придурка сделали, вручали ему дипломы, всячески продвигали его гуанософт и поощряли. Ну этот дурачок получил признание, а вот эти люди (доценты, кандидаты всех наук) они как были фатально некомпетентны так и остались, им даже стыдно не будет, потому что весь удар получит(получил) их негодный ученик/студент. Его удобно и всегда можно макнуть в гуан. Вот почему в университете этого зажопинска или че там, не нашлось ни одного сколько-нибудь вменяемого эксперта, консультанта что он мог все завернуть на стадии созревания. Тут не нужно быть гением или супер аналитиком, достаточно одного системного администратора-не школьника. Ждите новых поповых, и лулзов с ними.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

DiabloNova, я считаю что надо максимально об... этого в возможно большем количестве ресурсов лишь по одной причине. Деньги на всё это выделяются из госбюджета, который соответственно различными способами добывается из наших карманов. Так что мы имеем полное право вопросить какого хрена, засветить явный обман и просто освободить бесплатное место в ВУЗе для хорошего человека ) Собственно, хоть это и происходит у нас в РФ, эта схема и в других странах бывшего Союза работает.

Причём наблюдается некий переход от "Антивирусов государственного" к "Антивирусам краевого" значения! Скоро: каждому городу свой АВ продукт! ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv
С новым днём.

Честно говоря, меня сильно расстраивает ситуация с "Иммунитетом". Я бы хотел прояснить несколько вещей, и более точно всё описать...

Для начала, я хочу извиниться за несдержанность. Если кому-то грубо ответил или ответил - прошу прощения. Когда в личные сообще приходит более 250 сообщений, а я при этом не спал почти 52 часа, то реально становится тяжело что-то отвечать, когда голова начинает болеть хотя бы от того, что просто думаешь...

Теперь о самом антивирусе. В 10 классе я начал увлекаться компьютерной безопасностью. Примерно через год, в 11 классе, как уже было сказано, я загорелся желанием написать свой собственный антивирус. Сначал идея была в том, чтобы написать какое-нибудь приложение с небольшой базой, которое бы защищало от большенства вирусов на флэшках. Я не ставил перед собой цель превзойти все другие, он должен был "заткнуть" те дыры, которые пропускали некоторые другие антивирусы. Сначала был просто написан алгоритм, которые определял флэшку и стирал с неё autorun.inf, файлы с расширением *.sys и *.lnk с корня флэшки, ну а так же некоторые другие стандартные вирусы. И уже тогда оно работало и спасало... А затем началась разработка готового антивирусного продукта, ведь тогда даже установленный сторонний антивирус не гарантировал защиту от т.н. "локеров", которые блокируют экран и вымогают деньги. Я сфокусировался именно на этих проблемах и создал "Иммунитет". Сам.

"Иммунитет" хорошо проявляет себя в паре с другим антивирусом. Но может работать и как отдельное приложение... Для обычного пользователя достаточно работы одного иммунитета. Он реагирует на изменение системных файлов, проверяет диск по стандартным сигнатурам, если что-то и находится, то предлагается произвести какое-либо действие над обнаруженным объектом. Сетевой экран защищает от дос атак и скрывает общие ресурсы от вывала в мировую сеть, за исключением локальной. Так же идёт монитор портов, если какой-то порт открывается извне, то это считается анализатором и пресекается. Тонкостей работы много, но ни в одном из сделанных обзоров ничего подобного не сообщается, хотя это на самом деле работает... . Сначала я пользовался им сам, потом скинул паре друзей, которым пришлось лечить компьютеры от локеров, а потом меня позвали в школу - у них тоже был заражен компьютер. После того, как я нашел и удалил эту заразу, я решил поставить "Иммунитет", что и сделал с согласия учителя информатики. То есть, я никому не навязывал свое решение. И уж тем более, его никому не навязывал мой отец, участие которого в этом проекте свелось лишь к придумыванию названия.

Не смотря на волну критики, я не хотел бы забрасывать свой проект. В планах - переписать с "0" весь код, используя только один ЯП, добавить новый функционал, провести полноценное тестирование с хорошей экспертной оценкой. Я понимаю, насколько "Иммунитет" далек от идеала, но хотя бы представленная его малая часть уже работает и гарантирует какую-нибудь, да защиту...

Вот и всё. Надеюсь, мне удалось убедить вас, что я не охваченный гордыней и жадностью подросток, и уж тем более не сумасшедший. Вся эта ситуация - большое недоразумение, в причинах которого, по большей части, виноват я сам. Но уверен, что произошедшее пойдет всем только на пользу: и мне и "Иммунитету" и его пользователям

Думаете одумается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Интересно, каким образом его предлагается "скачать демо версию" и даже "использовать совместно с другим антивирусом"

s_1361689382_8617422_0af63ff1d7.jpeg

Можно конечно утверждать что это происки завистников, но дистрибутив любого другого АВ почему-то нормально скачивается :D

Предполагать что вендоры видят в сем изделии конкурента = мания величия

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

priv8v,

ты пробовал запускать проверку системы? У меня она что-то зависает :(

Интересное содержимое обнаружилось в файле local.bin

local.zip

local.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ololoshka

400 тысяч кто-нибудь вернет в бюджет? Или этому мошеннику все сойдет с рук?

я код не брал

=))) ну конешно

Отредактировал ololoshka

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX

Этот "антивирус" видит в активном состоянии Pihar.b, sst.b, cidox.b и CPD.b? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

Да конечно, он все сам писал :) Например самое технологичное, что есть в этом паке гуано. ProcView, "обозреватель процессов".

http://i.imgur.com/OzuAENA.png

Слева оригинальный PView, справа PView после "доработки" этим идиотом. Он знатно похерил диалог, удалив с него "лишние" контролы.

То что аффтар перевел как "Память" и "Исп." на самом деле % времени в привилегированном режиме и пользовательском - Kernel/User time. К памяти не имеет никакого отношения. Матчасть, нет, не слышали.

Рекомендуем также ознакомится с остальной "русСификацией", где Executable память превратилась внезапно в EXE-модуль, Working Set в "Рабочия", загадочный "Предел" (Peak Virtual Size), Writeable стало "Записывается" и тд. =)

http://i.imgur.com/y2eiAlW.png

Слева переделка воришки, справа оригинал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ta2i4
Я бы хотел прояснить несколько вещей, и более точно всё описать.

Немного о самом антивирусе. В 10 классе я начал увлекаться компьютерной безопасностью. Примерно через год, в 11 классе, как уже было сказано, я загорелся желанием написать свой собственный антивирус. Первоначальная идея была в том, чтобы написать какое-нибудь приложение с небольшой базой, защищающее от большинства вирусов на флэшках. Я не ставил перед собой цель превзойти все представленные на рынке программные продукты, он должен был «закрыть дыры», которые пропускали некоторые другие антивирусы. Был написан алгоритм, который определял флэшку и стирал с неё autorun.inf, файлы с расширением *.sys и *.lnk с корня флэшки, ну а так же некоторые другие стандартные вирусы. И уже тогда это работало и спасало... Затем началась разработка готового антивирусного продукта, ведь тогда даже установленный сторонний антивирус не гарантировал защиту от т.н. «локеров», которые блокируют экран и вымогают деньги. Я сфокусировался именно на этих проблемах и создал "Иммунитет". Сам.

«Иммунитет» хорошо проявляет себя в паре с другим антивирусом. Но может работать и как отдельное приложение. Для обычного пользователя достаточно работы одного «Иммунитета». Он реагирует на изменение системных файлов, проверяет диск по стандартным сигнатурам, если что-то находит, то предлагается произвести какое-либо действие над обнаруженным объектом. Сетевой экран защищает от ДОС-атак и скрывает общие ресурсы от «вывала» в мировую сеть, за исключением локальной. Так же идёт монитор портов: если какой-то порт открывается извне, то это считается анализатором и пресекается. Тонкостей работы много, но ни в одном из сделанных обзоров ничего подобного не сообщается, хотя это на самом деле работает... Первоначально я пользовался им сам, затем скинул паре друзей, которым пришлось лечить компьютеры от локеров, со временем проект дорабатывался, оформился в научную работу школьника, был представлен на рассмотрение в МФТИ, был официально зарегистрирован как программа для ЭВМ. Понимаю, как много еще предстоит доработать и дописать. Это очень сложно делать в одиночку. Своих решений, а тем более программного продукта никогда никому не навязывал. И уж тем более, его никому и никогда не навязывал мой отец, участие которого еще в школьном конкурсном проекте свелось лишь к придумыванию названия.

Несмотря на хорошо организованную волну критики, забрасывать свой проект не собираюсь. Благодарен всем программистам за грамотные аналитические комменты, поставленные проблемные вопросы, дельные советы и просто эмоциональные письма. Уверен, что это пойдет только на пользу «Иммунитету», и его пользователям.

Источник: http://vk.com/mefistofell

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

А архиватор-то тоже ворованный

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
oldfag3

Про архиватор очень забавно)

Несложно доказать, что он будет вообще что-то сжимать только в том случае, если количество нулевых битов в конце файла будет больше половины файла!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MrShoor
Да конечно, он все сам писал :) Например самое технологичное, что есть в этом паке гуано. ProcView, "обозреватель процессов".

http://i.imgur.com/OzuAENA.png

Слева оригинальный PView, справа PView после "доработки" этим идиотом. Он знатно похерил диалог, удалив с него "лишние" контролы.

То что аффтар перевел как "Память" и "Исп." на самом деле % времени в привилегированном режиме и пользовательском - Kernel/User time. К памяти не имеет никакого отношения. Матчасть, нет, не слышали.

Рекомендуем также ознакомится с остальной "русСификацией", где Executable память превратилась внезапно в EXE-модуль, Working Set в "Рабочия", загадочный "Предел" (Peak Virtual Size), Writeable стало "Записывается" и тд. =)

http://i.imgur.com/y2eiAlW.png

Слева переделка воришки, справа оригинал.

Привет всем.

Регнулся только чтобы прокомментировать перевод, ибо убил "Рисунок программы" (Mapped Commit). Не удивительно что у него Ring-0 превратилось в "метод нулевого кольца".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • AM_Bot
      Отечественная платформа корпоративных коммуникаций eXpress позволяет пользователям организовывать видеоконференции, осуществлять звонки, обмениваться сообщениями и работать с корпоративной почтой. Система предназначена для импортозамещения Microsoft Teams, Slack, Zoom и других подобных продуктов.      ВведениеФункциональные возможности eXpress 3.482.1. Видеоконференции и чаты2.2. Пользовательские настройки2.3. Ролевая модель2.4. Интеграция с DLP-системами2.5. Поддержка ОС «Аврора»Архитектура eXpress 3.48Системные требования eXpress 3.48Лицензирование eXpress 3.48Сценарии использования eXpress 3.486.1. Вход пользователя6.1.1. Работа с контактами6.1.2. Работа с чатами6.1.3. Работа с файлами6.1.4. Работа со звонками6.2. Работа администратора6.2.1. Работа с пользователями6.2.2. Аудит6.2.3. Запросы на выход (логаут)6.2.4. Настройка сервераВыводыВведениеБезопасность и удобство корпоративных коммуникаций являются актуальными задачами для большинства компаний, вне зависимости от их размера и сегмента, в котором они работают. Во многом это обусловлено распространенностью западных публичных мессенджеров и бытовыми привычками пользователей. Основными рисками при использовании публичных мессенджеров, не предназначенных для корпоративного применения, являются утечка конфиденциальной информации организации, распространение вредоносных программ с пользовательских устройств, которые могут оказаться в инфраструктуре компании, отсутствие контроля средствами предотвращения утечек (DLP) при использовании мобильных устройств, а также уязвимости программной части мессенджеров.Наша редакция уделяет особое внимание теме безопасности корпоративных коммуникаций. Так, в 2025 году в нашей студии представители отечественных производителей собирались на эфире AM Live для обсуждения этой проблемы. Тезисы, прозвучавшие в ходе эфира, для вашего удобства сведены в отдельной статье, с которой вы можете ознакомиться, перейдя по ссылке. В ходе дискуссии проводились опросы, чтобы выяснить имеющуюся практику и ожидания заказчиков от платформ корпоративных коммуникаций.Так, по данным опроса респондентов, 35 % участников мероприятия хотели бы в первую очередь внедрить систему унифицированных коммуникаций (аналог Microsoft Teams). 28 % отдали предпочтение почтовым системам (аналогам Microsoft Exchange). 8 % указали на необходимость внедрения мессенджеров. Еще один немаловажный фактор — трудности, связанные с переходом на российские корпоративные платформы коммуникаций. 14 % опрошенных отметили, что слишком высока стоимость таких решений. 8 % сообщили о низкой функциональности, 21 % указали на недостаточную надёжность. 13 % респондентов не видят никаких препятствий и всем довольны. На рисунке ниже представлены результаты аналогичного опроса в 2024 году. Сравнивая результаты, можно прийти к выводу, что за прошедший год снизилось количество респондентов, недовольных функциональностью и стоимостью отечественных систем, однако выросла доля тех, кого не устраивает надёжность. Рисунок 1. Результат опроса зрителей о проблемах отечественных систем коммуникаций Действительно, отечественные производители долгое время отставали от зарубежных в части функциональных возможностей, надёжности и других параметров, однако тренд на импортозамещение привёл к скачку в развитии российских платформ корпоративных коммуникаций.Одна из таких платформ — eXpress, разрабатываемая в России с 2015 года. Ранее мы готовили обзор на предыдущую версию этой системы. Рассмотрим возможности и особенности обновленной версии продукта — eXpress 3.48.Функциональные возможности eXpress 3.48Система eXpress является супераппом, т. е. сочетает в себе функции нескольких приложений. Так, на официальном сайте вендора заявлены следующие функциональные возможности: обмен сообщениями в персональных и групповых чатах, отправка документов, совершение аудиозвонков, организация видеоконференций (ВКС), смарт-приложения (Smart Apps) и чат-боты (например, встроенные кадровые сервисы), а также работа на собственном распределенном протоколе Федерации для бесшовного общения с пользователями приложения из других компаний.Видеоконференции и чатыС момента предыдущего обзора в системе были доработаны возможности, связанные с проведением видеоконференций.Во-первых, добавлен таймер обратного отсчёта конференции. Это важно для соблюдения тайминга её участниками и позволит не нарушать запланированный распорядок рабочего дня. За 10 минут до конца конференции отображается предупреждение. По истечении времени выводится уведомление «Время конференции вышло» (при этом конференция не завершается автоматически).  Рисунок 2. Таймер обратного отсчёта в eXpress 3.48 Во-вторых, для пользователей, находящихся дома или в общественных местах, добавлена функция размытия фона и индивидуальные виртуальные фоны.  Рисунок 3. Выбор виртуального фона в eXpress 3.48 В-третьих, для предотвращения утечек конфиденциальных данных приложение сигнализирует, если в чате находится пользователь публичного сервера. Рисунок 4. Предупреждение о нахождении пользователя публичного сервера в eXpress 3.48 Удобными нововведениями стали возможность создания опросов и викторин непосредственно в чате или канале без использования ботов, а также автоматический статус «в звонке», если вы разговариваете с кем-то в eXpress или находитесь в конференции. Рисунок 5. Создание опроса в чате eXpress 3.48 В новой версии eXpress значительно расширил возможности общения для публичных пользователей: им стали доступны индивидуальные и групповые звонки с видео без ограничений. Ранее публичные пользователи могли созваниваться только с корпоративными пользователями. Теперь они могут могут созваниваться друг с другом в персональных и групповых звонках. Конференции по-прежнему доступны только корпоративным пользователям.Пользовательские настройкиДля многих пользователей важны не только функции мессенджера для взаимодействия с другими пользователями, но и дополнительные возможности для его настройки «под себя». В связи с этим в новой версии eXpress появилась возможность сменить аватар и установить пользовательский статусв: доступны шаблоны, индивидуальные статусы, срок действия, автоответ и настройки уведомлений о сообщениях и звонках. Рисунок 6. Создание статуса в eXpress 3.48 Ролевая модельДля предотвращения утечек данных и для управления доступами к функциям приложений по различным атрибутам, в eXpress 3.48 доработана ролевая модель, в которой настраиваются политики безопасности для различных групп пользователей.Областью действия ролевой модели могут быть чаты, каналы и обсуждения. На втором этапе разработки ролевой модели предусмотрены следующие типы правил: запрет возможности переслать / поделиться / сохранить вложения в память устройства, ограничения возможности скачивать вложения от пользователей «чужого» корпоративного сервера (CTS), запрет загрузки / просмотра вложений, запрет отправки / пересылки вложений, обязательный ПИН-код.Ролевая модель позволяет гибко настраивать доступы и определенные действия как для всех пользователей, чатов и Smart Apps, так и выборочно. Рисунок 7. Настройка ролевой модели в eXpress 3.48 Интеграция с DLP-системамиВ новом релизе eXpress добавлена возможность включения проверки файлов и сообщений DLP-системами, а новая функция «DLP в разрыв» не только информирует специалиста по безопасности компании об отправке опасных сообщений, но и способна остановить отправку чувствительных данных. Таким образом, в системе есть возможность работы с сообщениями, медиафайлами, документами, а также создание личных дел. Используя журнал аудита, администратор может просматривать около 30 видов событий. Рисунок 8. Настройка интеграции с DLP-системами Платформа интегрируется с DLP-системами компаний «Стахановец», Falcongaze, InfoWatch, SearchInform, «Солар».Поддержка ОС «Аврора»Начиная с января 2025 г. eXpress стал доступен для пользователей устройств на базе отечественной ОС «Аврора». В силу тренда на импортозамещение, в том числе операционных систем мобильных устройств, подобная возможность стала весьма своевременной. Клиент для устройств, использующих указанную операционную систему, на данный момент позволяет работать с чатами, вложениями, чат-ботами, сообщениями и другими элементами продукта.Архитектура eXpress 3.48Типовая архитектура eXpress состоит из следующих серверов: медиасервер, предназначенный для организации видео- и аудиосвязи между пользователями; сервер для транскодирования записей звонков и конференций в файлы (форматы MP4 для видеоконференций и AAC для аудиоконференций); CTS-сервер, он же корпоративный сервер eXpress.В общем случае медиасервер должен быть размещён в «демилитаризованной зоне» (DMZ), т. к. требуется его публикация в интернете. Если в архитектуре используется единый корпоративный сервер Single CTS, то сервер транскодирования должен быть размещён в том же сетевом сегменте, что и Single CTS. Если в архитектуре используется разделённый корпоративный сервер (Front CTS и Back CTS), то в этом случае сервер транскодирования должен быть в том же сетевом сегменте, что и сервер Back CTS. Рисунок 9. Типовая схема архитектуры eXpress при использовании Front CTS и Back CTS Компоненты eXpress представлены следующими Docker-контейнерами: coturn (сервис STUN / TURN),janus (сервис для групповых звонков), redis (KV-хранилище), transcoding (отвечает за перекодировку записи в выходной формат), transcoding_storage (сервис временного хранения записей), nginx (веб-сервер, который отвечает за маршрутизацию внутренних подключений), traffic (отвечает за терминацию TLS на входе).Полное описание архитектуры продукта содержится в руководстве администратора, размещенном на официальном сайте вендора.Системные требования eXpress 3.48Системные требования для установки eXpress в инфраструктуре зависят от количества пользователей. Начиная со 100 пользователей необходимо выделить отдельный сервер транскодирования. Пропускная способность сети при проведении видеоконференций для входящего трафика рассчитывается как количество участников, умноженное на 1,5 Мбит/с. Исходящий трафик зависит от типа звонка и раскладки экрана у участников. Если у участников воспроизводится мультиэкран (мозаика), то на каждого участника приходится произведение количества ячеек в мозаике (максимально — 20) на 140 кбит/с (низкое качество). Для звукового канала необходимо 16 кбит/с. Демонстрация экрана зависит от характера картинки: для статичных презентаций — 30–50 кбит/с, для динамичных максимальные значения могут достигать 2 Мбит/с на каждого участника.Ниже приведены несколько таблиц с системными требованиями к серверам в зависимости от количества пользователей. Более точную информацию можно получить в справочных материалах вендора. Таблица 1. Системные требования к распределенной инсталляции на 100 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS114513Media324513Transcoding246513Back CTS41035843Bot24859 Таблица 2. Системные требования к распределенной инсталляции на 500 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS214513Media19104513Transcoding446513Back CTS81679773Bot4714515 Таблица 3. Системные требования к распределенной инсталляции на 1000 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS224513Media 118104513Media 218104513Transcoding646513Back CTS12241530123Bot61224525 Для функционирования указанных компонентов требуется одна из перечисленных ОС: Ubuntu 22.04 LTS и выше, CentOS 7 и выше, CentOS Stream 8 и выше, RHEL 7.1 и выше, РЕД ОС 7.2 и выше, Astra Linux Special Edition 1.7 и выше (в редакциях «Воронеж» и «Смоленск» запуск возможен только при индивидуальной настройке окружения).Лицензирование eXpress 3.48Лицензирование eXpress производится по пользователям. Пользовательские лицензии eXpress приобретаются по количеству пользователей суммарно на всю инсталляцию. Корпоративные серверы не лицензируются, количество серверов CTS не лимитируется. По желанию заказчика в рамках eXpress могут быть разработаны и выпущены отдельные брендированные мобильные приложения, что потребует развертывания корневого сервера федерации eXpress ETS. Серверная лицензия eXpress ETS приобретается дополнительно к пользовательским лицензиям. Для платформы есть два вида лицензий.Срочные, на 12 месяцев с ежегодным продлением. В стоимость включено право использования любых обновлений и новых версий eXpress (Software Assurance) в течение всего срока действия лицензии. Бессрочные (eXpress Perpetual), с включенным Software Assurance на 1 год или 3 года. По истечении этого срока Software Assurance должно быть продлено отдельно.Сценарии использования eXpress 3.48Рассмотрим, как функциональные возможности, которыми оснащена система, можно использовать в инфраструктуре на практике. Вход пользователяДля начала работы в eXpress пользователю необходимо пройти процедуру входа одним из четырех способов. Вендор рекомендует вход по номеру телефона, т. к. в этом случае вводится дополнительный фактор в виде СМС-сообщения, что дополнительно защищает учетную запись. Рисунок 10. Способы входа в eXpress 3.48 Работа с контактамиПоиск аккаунтов в системе достаточно прост — после ввода нескольких символов пользователю предоставляется выбор предположительных контактов. При этом в выдаче сначала отображаются пользователи по полному совпадению, затем происходит обнаружение контактов, загруженных локально, после чего выдаётся результат поиска на текущем корпоративном сервере. В последнюю очередь выполняется выдача с доверенных корпоративных серверов.  Рисунок 11. Карточка контакта в eXpress 3.48 Корпоративную информацию в карточке можно скрыть на уровне сервера от сторонних компаний либо настроить гибкий доступ — только для своих коллег по организации, для пользователей доверенных серверов или для всех без исключений.В системе можно обмениваться контактами через ссылку или куар-код. Рисунок 12. Обмен контактами в eXpress 3.48 Работа с чатамиПользователи по-разному могут взаимодействовать друг с другом в eXpress. В их распоряжении есть персональные чаты, групповые чаты для регулярного общения, каналы для новостей, и, наконец, комнаты, являющиеся чатами конференций, в которых хранится переписка и материалы идущей или прошедшей встречи. Для обеспечения конфиденциальности в чатах может быть включено сквозное шифрование (когда все сообщения зашифрованы личными ключами участников, а не общим серверным ключом). Есть и определенные особенности по управлению беседами. Например, в чате с включенным сквозным шифрованием может быть не более 128 участников из-за технических ограничений. Администратор не может удалять сообщения участников в чате, но в канале такое право у него есть. Пользователь может сохранять избранные сообщения в чате «Сохранённые сообщения». Рисунок 13. Работа с чатами в eXpress 3.48 В случае необходимости можно настроить автоматическое удаление сообщений, используя режим конфиденциальности. Работа с файламиВ eXpress пользователи могут передавать файлы друг другу. Корпоративные пользователи могут обмениваться файлами объёмом не более 1 ГБ, для пользователей личных аккаунтов это ограничение составляет 250 МБ. Для корпоративных пользователей можно настроить ролевую модель и определять запреты по пересылке, просмотру, скачиванию файлов. Можно установить запреты на скриншоты, буфер обмена.Чтобы минимизировать вероятность того, что мессенджер будут использовать как инструмент для организации атак, настраиваются интеграции с антивирусами и системами класса DLP.По умолчанию хранение файлов — бессрочное, но во избежание нехватки места на сервере, есть возможность настройки автоматической очистки.Работа со звонкамиПользователи eXpress могут проводить персональные и групповые звонки, а также конференции. При этом групповые звонки для всех могут организовывать как корпоративные, так и публичные пользователи, в то время как конференции — только корпоративные, а некорпоративные подключаются к ним по гостевой ссылке или по приглашению. Рисунок 14. Работа с конференциями в eXpress 3.48 При создании конференции можно установить срок действия ссылки, а также её доступность. Ссылка может быть доступна всем, включая гостей, любым корпоративным серверам или же доверенным корпоративным серверам. Чтобы минимизировать риски попадания в звонок нежелательных лиц, можно установить пароль на конференцию. Кроме ссылки, можно отправить приглашение на встречу в виде куар-кода. Чтобы облегчить работу с системой, есть надстройка к Outlook для проведения конференций, которая позволяет создавать приглашения на них непосредственно из почтового клиента.Работа администратораАдминистратор может управлять пользователями и ограничениями для них, видимостью корпоративных данных, настройками приложения и корпоративного сервера. Все эти действия производятся в веб-консоли eXpress, доступ к которой может быть как у системных администраторов, так и у поддержки вендора, если это было оговорено заранее.Далее рассмотрим некоторые разделы консоли администратора.Работа с пользователямиРабота с пользователями в системе ведется в соответствующем разделе интерфейса. Можно искать учетные записи сотрудников по имени, почте, идентификатору. Рисунок 15. Пользователи в eXpress 3.48 Для каждого пользователя в системе создается личный профиль, в котором есть информация о серверах, с которыми связан аккаунт, можно управлять сессиями на клиентских устройствах, просматривать события блокировок пользователя, получать информацию об открытых ключах пользователя и так далее.  Рисунок 16. Карточка пользователя в eXpress 3.48 Из этого же раздела можно отправить команду на логаут — отключение пользовательской учетной записи от сервера с последующей потерей доступа к корпоративным перепискам и другим данным, хранящимся на платформе. Такой сценарий весьма распространен при увольнении сотрудников. АудитВ разделе аудита администратор может просматривать все события, связанные с пользователями: ошибки, события по пользователям, их действиям. Раздел имеет фильтры для выбора событий. Нажав на соответствующую строчку лога, можно посмотреть детали события. Отфильтрованные записи можно экспортировать в формат CSV. Рисунок 17. Раздел аудита и карточка события в eXpress 3.48 Запросы на выход (логаут)Запросы на выход могут поступать от пользователя, администратора, автоматически из Active Directory или OpenID либо в случае самостоятельного удаления аккаунта. После принятия запроса администратором аккаунт перестаёт быть связан с сервером и теряет доступ к корпоративной переписке. Рисунок 18. Запросы на логаут в eXpress 3.48 Настройка сервера В этом разделе администратор определяет настройки платформы в целом и сервера в частности. Так, можно настроить аватар сервера и фоны чатов, включение сквозного шифрования по умолчанию в чатах и каналах, указать контакты администратора и поддержки и определить значения иных параметров. Для контроля версий клиентского ПО администратор может запретить подключение к серверу с устаревшей версией клиентского приложения eXpress. Рисунок 19. Страница настроек сервера в eXpress 3.48 Рисунок 20. Настройка регистрации пользователей в eXpress 3.48 Для усиления безопасности при использовании системы можно настроить многофакторную аутентификацию: по номеру телефона, средствами Active Directory / Keycloak на корпоративном сервере. Кроме этого, сами пользователи могут установить личный пароль и ПИН-код, который также можно сделать обязательным, используя соответствующее правило ролевой модели.ВыводыПлатформа eXpress 3.48 представляет собой гибкий инструмент для предоставления коммуникационных сервисов как внутри компании, так и за её пределами. Используя систему, можно организовывать звонки, чаты, видеоконференции, а также интегрировать внутренние сервисы компании, используя боты и Smart Apps.Для обеспечения информационной безопасности в eXpress реализована многофакторная аутентификация, режим повышенной конфиденциальности, можно установить сроки действия ссылок и автоудаление сообщений. Поддерживается интеграция с DLP и антивирусом, реализована ролевая модель.Для удобства разных категорий пользователей система поддерживает работу на всех популярных ОС: Windows, macOS, Android, iOS, «Аврора». Реализованы такие опции, как размытие фона и пользовательские виртуальные фоны, возможность смены аватара пользователя, установки статуса, проведения опросов в чате и много других полезных функций.Достоинства:Развитые функции безопасности.Большое количество поддерживаемых ОС.Возможность брендирования по запросу заказчика.Гибкая модель лицензирования.Разнообразие пользовательских возможностей: управление фонами, аватарами, статусами.Недостатки:Отсутствие режима вебинара.Количество одновременно подключаемых пользователей в режиме видеоконференции — не более 256.Ограниченные функциональные возможности для приложений в ОС «Аврора».Возможность автоматического логаута отсутствует, но ожидается в следующих версиях.Реклама, 18+. Рекламодатель: АО «Анлимитед Продакшен» ИНН 9707047232ERID: 2VfnxxWSnQYЧитать далее
    • PR55.RP55
      Инструмент EDR-Freeze позволяет отключать антивирусы через систему отчетов Windows https://www.comss.ru/page.php?id=17831
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.4500. Исправлено: не обновлялись модули после обновления до новой версии антивируса.
    • Ego Dekker
      ESET Cyber Security 9.0.4500  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
×