Перейти к содержанию
Сергей Ильин

Он-лайн интервью с Сергеем Ильиным

Recommended Posts

Сергей Ильин
3) На какую аудиторию прежде всего Вы рассчитываете?

В своей редакционной политике мы ориентируемся на достаточно подготовленную аудиторию, которая уже имеет по крайней мере базовые знания об информационной безопасности, продуктах и технологиях. Без наличия базовых знаний в большинстве случаем тяжело понять публикуемые у нас статьи, результаты тестов или сравнения. Это заметно, например, по составу нашего сообщества, где практически нет неподготовленных людей.

Мы сейчас не преследуем цели построения на базе портала СМИ, это другой информационный и соответственно другая аудитория. Для выхода на более массовую аудиторию мы стремимся сотрудничать с лидирующими IT-изданиями России в реализации совместных исследований и подготовке материалом. Успешный опыт здесь уже имеется.

Если же говорить о сегментах, то посетители Anti-Malware.ru - это технические специалисты, руководители отделом IT или безопасности, представители вендоров, дистрибуторов или реселлеров. Задачей на 2008 год является наращивания контента и общей конпетенции по корпоративным решениям информационной безопасности.

5) Англоязычная версия на данный момент представляет из себя лишь площадку для публикации тестов, планируете ли Вы дальнейшее её расширение хотя бы до уровня российской версии? Или же преследуется цель создать международную альтернативу Клименти и Марксу?

Английская версия сайта сейчас представляет собой только переведенный раздел "тесты", на построение полноценного аналога Anti-Malware.ru сейчас не хватает ресурсов. Перед английской версией на данный момент стоит очень простая задача - продвижение наших тестов на Западе. Если Вы заметили, то название сайта немного скорректировано - Anti-Malware Test Lab (иностранцы часто сокращают до AMTL).

Пока мы позиционируем себя на Западе как тестовую лабораторию, конкурента Маркса и Клименти. Уверен, уже в этом году мы уверено войдем с ними в один ряд, став известной и уважаемой лабораторией. После этого уже можно будет выстраивать на базе английской версии полноценный портал-аналог русскоязычного Anti-Malware.ru.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
oleg555

Уважаемый,Серей Ильин!Ваш сайт читают не только сторонники безопастности,но и мы простые юзере(а ,в частности врачи)!Читаю Ваши,мнения и советы уже 3 года,спасибо Вам и Вашим коллегом за то ,что умеете сказать всё на понятном нам языке(в отличие от нас Врачей..!)

Вот,всё хорошо,но почему так мало уделено фаерволам?хотелось ,бы услышать Вашу оценку этим Стенам!

И,еще(простите,может Вы знаете почему прекратилась поддержка APS от Олега Зайцева?

Спасибо Вам ,за Вашу работу!

От всего коллектива врачей .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
И,еще(простите,может Вы знаете почему прекратилась поддержка APS от Олега Зайцева?

Об этом лучше спросить самого автора. Так будет правильнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

А вы деньги с антивирусных компаний на проведение тестов - брать будете ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm

Сергей, как пропатчить ядро KDE под FreeBSD? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
4) Создавая и поддерживая портал какие цели Вы преследуете лично для себя, а также для индустрии в целом?

Существует ли какая-то миссия?

Миссию Anti-Malware.ru я бы сформулировал как: Предоставление потребителям объективной, качественной и исчерпывающей информацию о потребительских качествах продуктов по информационной безопасности, инновациях, тенденциях в индустрии, а также возможности сравнения и выбора оптимального для себе решения.

Если говорить о своих персональных целях, то Anti-Malware.ru является для меня возможностью реализовать свои сильные личностные качества, накопленные навыки и опыт, но не уровне наемного работника принимающего какие-то решения, а на уровне независимого собственника, лидера если хотите. Важным для меня является то, что, занимаясь интересным делом, я сам принимаю решение и несу за него ответственность. Я думаю все это можно выразить двумя словами - свобода самореализации.

Мне нравится, когда я вижу плоды своего труда, что портал становится все больше востребованным и популярным. Когда Anti-Malware.ru только основался, он был встречен общественностью с агрессией или с усмешкой. Тогда у меня не было ничего, кроме самого себя и уверенности в успехе. Даже те компании в индустрии, с которыми я тогда сотрудничал встретили мою инициативу негативно (не буду показывать пальцем, кто это был). Никому не нужен был независимый ресурс, у многих было желание его задушить в зародыше.

Прошло 2.5 года, в портал вложено очень много сил и результат на лицо. Он не только выжил, но и активно развивается. Многое уже удалось добиться, но еще большее впереди. Пройдет еще немного времени и мы обязательно займем еще более достойное место в индустрии информационной безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А можно немного подробнее (если возможно, конечно)- а почему так? И почему именно 2007 год? Ведь фотка-то настоящая, так что определить визуально кто есть ху для работодателя с хорошей службой безопасности не составит особого труда.

В 2007 году серьёзно возросло давление на администрацию портала. Вероятно, это стало следствием неудобных для определённой группы лиц публикаций результатов тестов и аналитики. Кроме того, этот форум также очень многим не нравится из-за обсуждения острых и "неудобных" тем. Мне было не очень приятно фиксировать многочисленные попытки сбора обо мне различного рода информации, очевидно, с целью ее какого-то дальнейшего использования.

Моя фотография появилась на сайте достаточно давно, это был или конец 2006 или начало 2007 года. Как я уже написал выше, я не делал тайну из своей личности, но хотел изначально минимизировать риски, связанные с публичной деятельностью. Псевдоним здесь здорово помогает, скажу честно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Вот,всё хорошо,но почему так мало уделено фаерволам?хотелось ,бы услышать Вашу оценку этим Стенам!

Внимание сетевым экранам (firewall) уделяется пропорционально интересу у аудитории к этому виду защитного программного обеспечения. Если попробуете изучить спрос на информацию о firewall, то увидите, что эта тема не так уж и интересна.

Например, в Яндекс по слову "антивирус" поступает ~300 тыс. поисковых запросов в месяц, а по словам "firewall", "файервол", "фаервол", "файрвол" и другим аналогам в сумме наберется не более 80-100 тыс. По развитости разделов наших форумов наблюдается такая же картина.

Конечно, это не значит, что мы не будет развивать информационное освещение рынка firewall. Возможно в этом году уже появится первый тест этих продуктов и первые обзоры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А вы деньги с антивирусных компаний на проведение тестов - брать будете ?

Нет, деньги за проведение публичных тестов мы с вендоров не брали и брать не будем. Давайте говорить прямо, сейчас производители ПО вообще не влияют на состав тестируемых продуктов, это решается экспертной группой на этапе подготовки теста и его методологии. По пути AV-Comparatives.org мы не пойдем.

Если какому либо вендору хочется провести дополнительное закрытое или открытое тестирование своего продукта, то он может его нам заказать. Естественно, это уже будет за деньги, так как любое дополнительное тестирование потребует и дополнительных ресурсов, а изменять под кого-то планы регулярный тестом мы не будем.

Подробнее о наших услугах по проведению закрытых тестов или экспертизы продуктов можно узнать здесь или обратившись к Шабанову Александру, менеджеру по развитию Anti-Malware.ru (E-mail: alexander(at)anti-malware-test.com, тел.: (499) 502-93-76)

Сергей, как пропатчить ядро KDE под FreeBSD? smile.gif

Хорошая шутка. С этим лучше обратиться в Google :-)

Друзья, на этом мое онлайн интервью можно считать закрытым.

Большое спасибо за ваши вопросы! Они затронули очень много интересных и острых тем о жизни портала и обо мне лично. Надеюсь, я со своей стороны в долгу не остался и вам было интересно читать мои ответы.

Больше вопросы не принимаются. Тему не закрываю, возможно, кому-то захочется обсудить здесь полученную информацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×