Игорь Данилов об антивирусном рынке - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Игорь Данилов об антивирусном рынке

Recommended Posts

Сергей Ильин

Игорь Данилов дал несколько комментариев в день своего рождения http://polit.ru/news/2015/04/22/danilov/


 


О «самом лучшем антивирусе»: «Лучший антивирус лично я выделить не могу. И что значит лучший? Лучшего не может быть по определению. Если только по набору каких-либо заданных параметров. Но кто будет классифицировать эти параметры? Просто превосходно, если у какого-либо антивируса будет хоть одно какое-то собственное технологическое свойство, которое будет выделять его из толпы конкурентов. Но, как правило, все похожи друг на друга, как братья-близнецы. Особенно сегодня, когда практически все антивирусные компании воруют друг у друга технологии и детектирование вирусов».

 

 

 

Это к вопросу о воровстве детекта.

 

 

О текущем состоянии рынка антивирусных программ: «То, что сейчас происходит на рынке, вообще не поддается никакому описанию. Здесь сегодня присутствуют программные продукты, которые просто технологически не могут находиться в стане антивирусов, потому что по своему уровню, если говорить утрировано, это продукция хорошего ученика 11-ого класса. Причем все они называют себя лидерами. Порог вступления в антивирусный клуб сильно снизился, и на первый план вышли борцы с примитивными скриптовыми вирусами».

 

 

Привет Бабушкину и прочим поделкам. 

 

О вирусных страшилках: «[современный пользователь] привык к постоянным страшилкам: везде вирусы, опасность, все просто кишит троянцами, червями, которые так и норовят украсть у тебя что-нибудь. Подобная атмосфера создается, прежде всего, некоторыми вендорами. Похоже на ситуацию с птичьим гриппом: грядет пандемия, все умрем. Страшно. Кто-то бьет тревогу, а кто-то считает, что ужаса нет. Это же очень выгодно -- постоянно держать в страхе пользователя и внушать ему, что только твое решение защитит его от всех бед. Человек сразу покупает антивирус, а существует вероятность, что он даже никогда не получит вирус, а соответственно, и не узнает, как работает приобретенный продукт».

 

 

Справедливости ради DrWeb делает ровно тоже самое. "Страшилки" сыпятся с завидной регулярностью.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Из статьи:

5 фактов об  Игоре Данилове"

  • Dr.Web – обладатель престижного знака VB100%  журнала Virus Bulletin  за  то, что при тестировании программой обнаружено 100% вирусов.

И это факт о Данилове???  

Кстати, статья 2015 года, а последний раз DrWeb участвовал в тестах VB в 2008 году, провалив все 7 тестов 2007-2008 гг. 

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Хехе, это и очень забавный момент публикации  :lol:  Нужно же хоть чем-то гордиться! 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

 

 

 

Справедливости ради DrWeb делает ровно тоже самое. "Страшилки" сыпятся с завидной регулярностью.

 

 

 

 

Ну так нужно же как-то идти в ногу с конкурентами со временем, когда все вокруг разоблачают мировые заговоры и спасают человечество от киберугроз, способных разрушить планету :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ну я и говорю, все так живут. Не испугаешь  - не продашь :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

 

Здесь сегодня присутствуют программные продукты, которые просто технологически не могут находиться в стане антивирусов, потому что по своему уровню, если говорить утрировано, это продукция хорошего ученика 11-ого класса.

Emsisoft - кто это? Виртуальная компания

Наша компания была полностью виртуальной с момента своего основания в 2003 году. Нас примерно 25 человек, и мы расположены по всему миру, но работаем вместе, словно в одном офисе.

Каждый член нашего персонала является профессионалом. Кроме того, наша виртуальная инфраструктура позволяет использовать экспертов из разных стран мира, в каждом из часовых поясов. Угрозы не спят - как и мы...

 

Вот мне тоже не ясно, как такой состав (трое из них - это правление компании), да еще работающий удаленно создал продукт, судя по многим форумам весьма популярный. Конечно они используют чужой движок, в данном случае бита, но все же.

 

Эмсисофт это я как пример привел, не более того.

 

 

А у Игоря Данилова я давно хочу узнать - как это продукт имеющий кучу сертификатов от различных Российских органов именуется исключительно по английски и имеет в интерфейсе массу англоязычных терминов типа SpIDer Guard , SpIDer Gate и т д

 

Вот, к примеру в европейских продуктах Есет или скажем Аваст все понятно, экран файловой системы, веб экран... Не переведены как правило только новые компоненты версии, которые потом тоже переведут.

 

Вроде бы Российский продукт. Мне даже не известно, продается ли он где-то за пределами СНГ, и вообще знают ли там о его существовании? Кстати если кому известно, поделитесь информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

Я не Игорь Данилов, но скажу что SpIDer Guard , SpIDer Gate и т.д. - Это имена "Собственные" они не могут переводится, т.е. нужно тогда говорить так "Файловый антивирус SpIDer Guard", "Веб антивирус SpIDer Gate", в принципе кому не понятно в справке это расшифровывается... :)

 

В остальном согласен с вами (Про эмсик), также интересно как он продаётся за пределами СНГ ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А у Игоря Данилова я давно хочу узнать - как это продукт имеющий кучу сертификатов от различных Российских органов именуется исключительно по английски и имеет в интерфейсе массу англоязычных терминов типа SpIDer Guard , SpIDer Gate и т д

 

Тогда уж и название нужно сменить на "ДокторСетка"  :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Тогда уж и название нужно сменить на "ДокторСетка"

 

Да уж, ЕК и здесь перехитрил. Касперский на любом языке звучит одинаково )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

На китайском звучит не так :) Но это другая планета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Evola

Вот мне тоже не ясно, как такой состав (трое из них - это правление компании), да еще работающий удаленно создал продукт, судя по многим форумам весьма популярный. Конечно они используют чужой движок, в данном случае бита, но все же.

 

да как-как... хреново создал

 

"Полностью провалили тест антивирусы Emsisoft Internet Security и TrustPort Internet Security. Они не смогли вылечить ни одного отобранного для теста образца.

Источник: http://www.anti-malware.ru/malware_treatment_test_2015"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

@Evola, Ну, тут не так все просто. Тест на лечение активного заражения мало кто проходит даже из всемирно известных брендов. Идеально все же ставить продукт на чистый компьютер. Как пользователь, я бы вообще сначала пролечил машину специальными утилитами, а потом уже ставил бы Емсисофт (это если не для теста конечно). Вот у ДрВеба кстати, четко заявлено, что он умеет лечить активное заражение при установке на такой компьютер, а тут надо с сайта инфу смотреть. Хотя это плохо конечно, но хуже, если АВ уже установлен и пропускает зловредов, допуская заражение ПК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Evola

Тест на лечение активного заражения мало кто проходит даже из всемирно известных брендов.

 

Но не до такой же степени чтобы совсем никак. Там по ссылке табличка есть, бит, кстати, вполне хорошо справился, на уровне ДрВеба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Но не до такой же степени чтобы совсем никак. Там по ссылке табличка есть, бит, кстати, вполне хорошо справился, на уровне ДрВеба.

 

Согласен. Тут дилемма, есть хорошие продукты, например тот же OutpostSSP, которые категорически не рекомендуется ставить на зараженную систему. С другой стороны простой, несведующий домашний пользователь, покупает коробку или качает демо АВ, если в системе непорядок, желая почистить её и защититься на будущее. А получает нулевой результат. Хуже того, зловредные процессы могут не проявлять себя явно, а пользователь будет уверен, что у него все нормально.

 

Тут мне кажется, производитель АВ должен четко и большими буквами прописать на сайте, способен продукт сам очистить систему или можно устанавливать только на изначально чистый ПК. Вот только делать это вряд ли кто станет )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×