Этот страшный и ужасный Sophos Anti-Virus 7.x - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Этот страшный и ужасный Sophos Anti-Virus 7.x

Recommended Posts

Сергей Ильин

Есть несколько продуктов, тестирование которых доставляет глубокое мое неудовольствие. Как это не печально, один из это Sophos Anti-Virus. Технические характеристики продукта вполне приемлемые, что показывают тесты, хотя звезд с неба продукт не хватает, но не это суть поста.

Проблема в том, что иной раз непонятно, что делает продукт. Что он делает? Зачем все это? Сколько можно уже? Расмотрим простую задачу сканирования по требованию.

Проиллюстрирую наболевшее. Проверял совсем небольшую вирусную коллекцию Sophos Anti-Virus 7.6.2. В начале прогресс бар радостано взлетает за секунды до отметки 50%, хотя проверено всего не более 1% файлов. Интервал 98-100% идет целую вечность. Ерунда казалось бы, но это не все.

Несмотря на выставленные настройки "удалять все зараженные и подозрительные файлы", он упорно записывает некоторые из них в карантин. Зачем тогда все эти настройки? Для кого они?

Sophos_2009_01_28_00_17_58.PNG

Sophos_2009_01_27_23_16_19.PNG

В карантине все еще интереснее. С обнаруженными Adware ничего сделать кроме Authorise нельзя. :blink: В скобках указано, что нужно проверить весь диск целиком (это логично, вдруг еще там что-то есть такое, но причем тут карантин?)

Sophos_2009_01_27_23_34_26.PNG

Ну и завершение сканировая - красота! Казалось бы согласно настройкам удали все "плохие" файлы, думаешь умнее пользователя - помести в карантин, ну и все, успокойся, дай поработать ... нет, запускается какой-то ацкий процесс зачистки "Cleaning Up", который реально вешает тачку наглухо 100%. Как в анекдоте не работает даже сеть WiFi и вирусы обходят комп стороной :) Чего там зачищать да с токим потреблением ресурсов? Одни файлы реально уже удалены (проверял), другие - в карантине. :angry: Процесс зачистки может идти час, может простой манагер может себе это позволить в офисе тупить часами на прогресс бар, но у меня раньше не выдерживают нервы. И вот результат при нажатии "Stop scan" - наказание нетерпеливым:

Sophos_2009_01_27_23_47_26.PNG

Вопрос к аудитории. Это сырой продукт или мы просто несовместимы? :)

post-4-1233090475_thumb.png

post-4-1233090483_thumb.png

post-4-1233090492_thumb.png

post-4-1233091092_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Вопрос к аудитории. Это сырой продукт или мы просто несовместимы? :)

Описанные "ужасы" имели место быть и при моем тестировании, версия только была 7.3. Печально, что ничего не изменилось в новой версии продукта. В моем случае еще раздражало ограниченное кол-во файлов, показываемых в карантине (список не мог превышать, кажется, 1000, а может и меньше). Выходило, что разобрался с тысячей, переходишь к другой - неудобоваримо. В общем, весьма двоякое впечатление от продукта + еще эти ошибки при сканировании по требованию, и слепая работа (точнее, ее отсутствие) при работе сканера с архивами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Описанные "ужасы" имели место быть и при моем тестировании, версия только была 7.3. Печально, что ничего не изменилось в новой версии продукта.

Более того, это было еще в 6-ке, т.е. тянется уже давно.

Мне абсолютно не понятно, когда антивирус поместив файл в карантин предлагает сделать с ним что-то руками. Какой-то бред. Можно же вывести варианты: удаление файла или всех подобных. Даже если детектирован вредонос в внутри упакованного файла и удалить его нельзя там, то можно предложить удалить весь дистрибутив. Так делает большинство антивирусов. Только BitDefender еще отказывается что-то делать, если находит вредоноса в внутри архива или упакованного файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

по-моему, относительно Sophos достаточно того, что он убивается обычным таскменеджером.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Процесс зачистки может идти час, может простой манагер может себе это позволить в офисе тупить часами на прогресс бар, но у меня раньше не выдерживают нервы. И вот результат при нажатии "Stop scan" - наказание нетерпеливым:

Нашел решения этой небольшой, но очень кадкой проблемы для тестера. Нужно в настройках задачи сканирования убрать все галочки, отвечающие за автоматический выбор действий (несмотря на то, что настройки могут быть пользователем изменены вручную, эти продолжают работать - косяк логики настроек). Потом рекомендую поставить в качестве действий во всех случаях "Move to folder". В этом случае зараженные файлы будут переноситься в отдельную папку, где их можно спокойно посчитать и не нужно будет потом лазить по карантину и удалять/считать самплы руками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ищу русификатор для AVG Anti-Virus Free Edition v7.5.516.

ProstoLenysik

Тема то про другой антивирус.

А зачем искать отдельный русификатор, если есть локализованная бесплатная и более новая версия AVG.

См. тут: http://www.avg.com/ru-ru/index

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×