Инновации G DATA - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

По горячим следам сегодняшней конференции G DATA спешу поделиться историей достижений этой компании. К сожалению самого слайда нет в качестве прува, но можете мне верить на слово, я там не один был, если что народ подтвердит. Привожу без комментариев, чтобы не направлять дискуссию в то или иное русло.

1987 - первый антивирус от G DATA и вроде как первый в мире

1990 - первый в мире антивирус с графическим интерфейсом от G DATA

1995 - первый в мире hadware-антивирус от G DATA

1999 - первый в мире BootScan для Linux

2005 - первый в мире антивирус на облачных технологиях (!)

2007 - первый в мире "тихий" фаерволл

2008 - технология цифровых отпечатков для улучшения производительности антивируса *

"Это самообучающаяся технология, благодаря которой не производится повторное сканирование данных. Результат сканирования файлов при каждом последующем сканировании сравниваются с т.н. отпечатками. Чистый файл проверяется снова после обновления сигнатур. Временной промежуток до повторной проверки каждый раз увеличивается. Так антивирус G DATA учится, и становится с каждым разом быстрее".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Компания, основанная в Бохуме в 1985 году, более чем 20 лет назад разработала первую антивирусную программу

http://ru.gdatasoftware.com/o-kompanii-g-d...l-kompanii.html

Вот еще очень так амбициозно написано, правда только на немецком на вебе есть (у меня распечатка на русском):

Ein Virenscanner allein kann nie 100%ige Sicherheit bieten. Zwei Virenengines ergänzen sich im Idealfall zu einer 100%igen Virenerkennung. G Data AntiVirus prüft gleichzeitig mit zwei der weltbesten Virenengines. Die einzigartige DoubleScan-Technologie erreicht die gründlichste Virenerkennung und bietet damit den bestmöglichen Schutz.

http://www.gdata.de/ueber-g-data/unternehm...chnologien.html

"Два антивирусных движка дополняют друг друга и гарантируют 100% распознавание вирусов. Антивирус G DATA осуществляет одновременную проверку с помощью двух лучших в мире антивирусных движков. Уникальная технология двойного сканирования позволяет производить основательное распознавание вирусов и предлагает наилучшую защиту" - конец цитаты на русском.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amcenter

Давно уже пора G data заняться российским рынком всерьез и потеснить слабаков... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ladoslav
Два антивирусных движка дополняют друг друга и гарантируют 100% распознавание вирусов.

Спасибо, посмеялся :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

а почему не 200%? Ведь их же 2, а не 1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

DaTa

Будут подозрения :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Странно читать ваши комментарии - "над кем смеётесь?" продукт довольно мощный, и в тоже время простой в обслуживании, ну просто очень не глючный (что многим вендорам наверно не понять)) сам довольно продолжительное время пользовал данный продукт, проблем не имел вообще, пару десятков своих клиентов год назад посадил на данный продукт, почти все изъявили желание продлить лицензии, G DATA ещё покажет себя) есть у них что показать в будущем...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Как над кем? Над тем, кто писал про 100%-ый детект. Над тем, кто в 2008-ом первым внедряет технологии оптимизации. Например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Ну да, здесь они погорячились)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amcenter
Zwei Virenengines ergдnzen sich im Idealfall zu einer 100%igen Virenerkennung.

Они не погорячились, переводчик погорячился... Надо было перевести так:

При помощи двух антивирусных движков дополняющих друг друга в идеальном случае (Idealfall) может быть распознано (до) 100% вирусов

Гарантирует не правильно, ключевое слово идеальный случай!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Странно читать ваши комментарии - "над кем смеётесь?" продукт довольно мощный, и в тоже время простой в обслуживании, ну просто очень не глючный (что многим вендорам наверно не понять)) сам довольно продолжительное время пользовал данный продукт, проблем не имел вообще, пару десятков своих клиентов год назад посадил на данный продукт, почти все изъявили желание продлить лицензии, G DATA ещё покажет себя) есть у них что показать в будущем...

Так над продуктами и их работой никто не смеется. Я тоже уважаю эту компанию, у них есть своя культура, позитивные парни. Уважаю их продукты. Но с такими "откровениями" они явно горячатся.

При помощи двух антивирусных движков дополняющих друг друга в идеальном случае (Idealfall) может быть распознано (до) 100% вирусов

Гарантирует не правильно, ключевое слово идеальный случай!

Согласен, перевод получился слишком оптимистичный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Я промолчу об отношениях G-DATA и "облачных технология" :) Но картинка пьяного Дирка, в Женеве на Vb2009 и то что он тогда говорил об "облаках"- стоит в памяти :)))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я промолчу об отношениях G-DATA и "облачных технология" smile.gif

Между прочим в G DATA заявляются, что у них сейчас свое облако, не авастовское, а именно свое. Правда если по-честному, то ИМХО это половинчатое облако какое-то, так как с клиентов G DATA собирает по их словам только данные о зараженных файлах и имейлах, обратной связи нет. Но получается весьма интересно - чужие движки накачивают БД черных (белых??) файлов для G DATA.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Если перевести настройки фаера в ручной режим, там есть что то типа анализа репутации приложений, может в этом плане у них "облако"? С Российского представителя я подробностей так и не получил, такое ощущения что они сами не в теме)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
tarlabnor

Из соседнего топика:

tarlabnor, вас должно впечатлить вот это http://www.anti-malware.ru/forum/index.php?showtopic=15650
1987 - первый антивирус от G DATA и вроде как первый в мире

По их собственным утверждениям это был антивирус для Atari. На конец 1987 года под Atari существовало отсилы 5 вирусов, из которых в том году были обнаружены лишь 2 - EMIL и MAD, остальные найдены позже, в 1988-м. Что касается PC, никаких упоминаний о G-DATA и ее продуктах, датируемых 1987 годом, не встречал. Так что в лучшем случае - "первый под Atari", да и то на 1 или 2 вируса.

1990 - первый в мире антивирус с графическим интерфейсом от G DATA

в СССР уже в 1989 был полифаг VDEATH с интерфейсом борландовских turbo-C / turbo-pascal. В этом G-DATA точно не первые в мире.

1995 - первый в мире hadware-антивирус от G DATA

Диалог-Наука, 1992-й, начало продаж комплекса Sheriff.

Достоверность остальных пунктов (особенно в свете "достоверности" первых трех) проверять как-то уже не тянет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Работал с их персональным продуктом, когда тестировал "Родительский контроль". Продукт откровенно слабый (именно РК). + возмутило отсутствие документации по вопросу ВООБЩЕ! Т.е. в документации просто упомянуто что такая функция есть. И все!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×