Возможно ли самостоятельно разработать антивирус - Страница 3 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

spw
"879 чел. читают эту тему "

Такого интереса к одной теме на нашем форуме я никогда не видел:)

Это сила двача.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nekit2793
"879 чел. читают эту тему "

Такого интереса к одной теме на нашем форуме я никогда не видел:)

Видимо с Хабра пришли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Товарищ Бабушкин, если вы сознательно лжете, то это одно дело, но если вы непонимаете технические нюансы, то непонятно как до сих пор окружающие не поняли что вы перед камерами чушь несете... вы правда свято верите что те 70 зловредов трехлетней давности и есть сегодняшние угрозы?

Это бесполезно. Я тоже думал о каком-то непонимании, пока не посмотрел видео.

Мне достаточно 3-х тезисов:

- писал код w8

- 2gb -> 2kb

- флэшка для сохранения всего интернета

Он все прекрасно понимает. И основная мысль: долби в мозг лохов, разводи на бабло. Цепочка заработка: -> обман -> лохи -> СМИ -> бабло -> (этот тот самый цикль нуля или как там)

А еще у него на сайте или в каких-то описаниях было указано, что работает на всех ОС Windows и UNIX-based. В интервью по ТВ говорил лишь о Windows. Интересно что там с батниками под никсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Кстати да, уже на хабре.

Как бы шумиха продажи Бабушкину не подняла.

Сенсация! Алексей раскрывает сикретне алгоритм архивации на своей стене вконтакте:

Про архивацию, вынудили:

Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, - получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто - подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.

Про антивирус

Про антивирус:

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. \"База\", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь \"Кирилл Питон\" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Это 100% Денис Попов #2. Лечению не подлежит.
Где можно почитать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
Где можно почитать?

В гугле забанили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

"в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ..."

если вызовы делать через invoke то сократится до 800 строк, если удалить пустые строки, то останется 400, после удаления комментавиев остается 100, из которых 98 это текстовые строки, е еще 2 это MessageBoxW и Retn.. и это код обработки нажатия кнопки "About" ))))

ps: используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
ps: используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

А еще скрыл и

эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
используя новейшие зиродей руткит технологии автор где-то спрятал милионную базу сигнатур и песочницу...

Это его фирменный алгоритм сжатия ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Где можно почитать?

Ссылка в моем посте есть с первых строк, а так - на луркоме введите Денис Попов.

P.S. Видео, кстати, Бабушкин скрыл. Благо кто-то на ютубе не то копию сделал, не то аналог залил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

Эта школота даже не знает про атаки....? Ребята, я пошел за попкорном

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. \"База\", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь \"Кирилл Питон\" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

Это впечатлило. В дистрибутиве оно так спрятано, что ужас! Ужасные технологии 23 века хотелось бы увидеть, но пока - мой фаер не пускал это "детище" и антивири не хотели интсаллить это поделие

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

На дваче выложили номера его мобилки и научного руководителя, смс приветы наверное со всей России сыплются.

Образовательное учреждение: АлтГТУ им. Ползунова. Тема работы: Антивирус «Иммунитет». Автор: Бабушкин Алексей Игоревич, 2 курс Почтовый адрес: 656049, Россия, Алтайский край, г.Барнаул, ул. Чкалова, дом 57, кв. 84, тел. 8(3852)63-46-42, сот. 8-913-024-17-38, эл.почта albamef@mail.ru Научный руководитель: Зрюмова Анастасия Геннадьевна, доцент, тел. сот. 8-913-360-00-13

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

тож прочел. как то впечатлил набор литературы. Про малвары -0. Зато есть несуществующий - или просто очень засекреченный источник - 4. Керниган Б., Ричи Д. Язык программирования

Си++. – 1996. – 352 с.,

Любопытно - издательство не указано - обычно принято как бы публиковать

Лично для меня - позор научнику, то есть научному так сказать руководителю

кстати, тема а не задать ли вопрос мелкомягким - какие ошибки в коде W8 нашел сей Ньютон? Я во вторник слетаю на сессию - там будут девелоперы из Индии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Афтар продолжает жечь:

Первые статьи на хабре и т.п., хоть один то нормально разберёт антивирус, может тогда убедит остальных, что он работает? Куча пользователей, похоже, обзавидовалась, или обкурилась, и начали писать что попало, не зная даже кусочка истины. А теперь получается, что вся разработка коту под хвост и т.п., хотя врят ли кто-то ещё у нас хотя бы в городе сможет что-то подобное написать!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

У них в городе - точно. даже в огороде. Там все схвачено. Только разработка никудышная, а с MS w8 чтоит разобраться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:

С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)

Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.

PS: это небольшое исследование произведено для того, чтобы посылать его читать всех, кто считает, что автора данного чуда ругают и стебут незаслуженно. Читайте на здоровье.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:

С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)

Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.

PS: это небольшое исследование произведено для того, чтобы посылать его читать всех, кто считает, что автора данного чуда ругают и стебут незаслуженно. Читайте на здоровье.

Не могли бы вы поделиться установщиком сего супер антивируса? Очень хочется самому исследовать. Заранее благодарен!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Ребята с линукса перезалили сюда - rghost.ru/44037653 - сам его отсюда и качал, т.к на офиц. сайте его уже "почему-то" уже нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Кстати, кто то залил сей антивирус на вирустотал

VirusTotal

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mewkittie

Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Отредактировал mewkittie

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Рунет как был стадом макак, так им и остался. Лишь бы найти кого-нибудь и затравить, заодно и рейтинг на жуйке заработать. Пацан сделал корявый антивирус, и что? Надо из этого травлю раздуть? Сам небось никогда говнокода не писал, угу.Алсо тебе завидно, что пацан выиграл какой-то грант на исследования (не думаю, что они вообще как-то с этим антивирусом связаны).

Еще и Попова упомянул, который форкнул убунту, таких форков на дистровотче вагон и маленькая тележка, но русским (по их собственному мнению, рабская психология в действии) нельзя ничего форкать или даже переписывать, sware iron можно, яндекс браузер нельзя. Попов правда нарушил гпл не указав авторство, но это уже другой вопрос, я помню что его не ругали за нарушение лицензии, а смеялись над тем, что он осмелился форкнуть убунту. Вот вы теперь смеетесь, что кто-то осмелился написать антивирус, принцип тот же самый. Осмелился попробовать выиграть грант и выиграл, тут не посмеешься, осмелился написать антивирус и сфейлился, ну тут уж мы оторвемся. Бандарлоги вы. Подозреваю что и пост мой удалите за несогласией с вашей бандерложьей позицией, все такие травля группы очень агрессивны к тем, кто их мнение не разделяет.

Раз вы не читаете, отсылать вас перечитывать бессмысленно. Поэтому я еще раз напишу то, что писал раньше (копи-паст теперь):

Теперь по делу

Желания всякие и общественное признание - это, конечно, хорошо и очень приятно, самолюбие потешить и т.п., но все-таки не нужно вводить людей в заблуждение, а нужно как-то более адекватно относиться к тому, что сделал/можешь сделать. Иначе, как уже было выше сказано, получается точная копия Дениса Попова.

Разивать навыки, получать новые знания, экспериментировать, решать проблемы - это отлично. Желать сделать что-то хорошее и лучше других - это супер. Так и надо.

Но когда начинается желание запатентовать .bat-файлы или представить подобные "локальные" утилиты, как нечто инновационно-прорывное, какое-то "научное открытие" (см. pdf + конкурсы), а тем более на базе этого брать с людей и организаций деньги, + устанавливать это "ПО" на места с важными данными (в т.ч. в ключе их сохранности), или когда от внимания СМИ сносит крышу и появляются рассказы об алгоритмах сжатия из 2GB в 2KB, а так же о создании флэшки для сохранения данных всего интернета - это похоже на мошенничество и дичайший непрофессионализм (просто проф-непригодность) как автора, так и абсолютно всего окружения(!), кто этим занимается или рассказывает об этом (включая журналистов и СМИ). Всех. Абсолютно всех, кто замешан в этом процессе и в такой подаче информации.

До просмотра видео у меня было определенное сочувствие к этому товарищу. После видео - нет. Он реально будущий Петрик, т.е. в отличие от того же Дениса Попова он не тупо нагло врет ради тщеславия, но врет и ради вполне конкретного и ощутимого бабла.

P.S. Моя зависть не имеет предела.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
harehare

Есть разница между форком и плагиатом. И есть разница между корявым и никаким.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Есть разница между форком и плагиатом. И есть разница между корявым и никаким.

Вы вообще видели этот его антивирус? Вы его включали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×