Rambler's Top100
 
 
  01 декабря 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения | обзоры и тесты | своя игра | интерактив
Андрей Каримов: "Это некорректно по отношению к пользователям"
Автор: Марианна Дейнеко
Опубликовано 10 марта 2004 года

Борьба вирусов и антивирусов - это классический спор брони и снаряда. Антивирусы становятся всё совершеннее, но и вирусы не стоят на месте. Чтобы скрыться от антивирусов, некоторые почтовые вирусы рассылаются в архивах, защищенными паролями.

Люди ничему не учатся и продолжают запускать приходящие по почте вирусы. Мало того, как выяснилось, они готовы ради совершения очередной глупости даже преодолевать препятствия. Запароленные вирусы распространились, значит на удочку вируса попались многие.

Первой способ борьбы с новой напастью нашли специалисты "Лаборатории Касперского". Теперь "Антивирус Касперского" будет... подбирать пороли к архивам. Однако это достаточно ресурсоемкая задача, и в "Лаборатории" придумали изящное решение. Антивирус сканирует текст самого письма, пытаясь обнаружить в нем пароль к архиву (в зараженных такими вирусами письмах всегда есть пароль, ведь в противном случае открыть архив не сможет никто).

Об эффективности такого решения мы попросили высказать свое мнение руководителя российского представительства компании Panda Software Константина Архипова:

"На такое решение можно посмотреть с технической и с прикладной точек зрения. С технической точки зрения, конечно, это оригинальная идея. Но при всей её оригинальности надо посмотреть на реализацию. У меня очень большие сомнения, что программа будет корректно находить все пароли, но это мнение я оставлю при себе. Что ясно уже сейчас - добавление описанной процедуры, выполненной в такой технологии, несомненно замедлит работу антивируса и приведёт к дополнительной нагрузке. С прикладной точки зрения - кому это надо? Если клиент использует антивирус на своём компьютере, то при разархивации такого запароленного архива любой антивирус обнаружит вредоносный код. Проверять же в режиме постоянного мониторинга такие файлы имеет смысл на сервере, и я не думаю, что системный администратор будет доверять такие проверки антивирусу, поскольку всё равно речь не идёт о стопроцентной или даже восьмидесятипроцентной способности обнаружить пароль в теле письма. Гораздо эффективнее удалять или помещать в "карантин" все запароленные архивы, а такая функция есть у большинства антивирусов. Так что, на наш взгляд, идея интересная, но пока практически бесполезная при защите предприятий".

Андрей Каримов, руководитель отдела антивирусных исследований Proantivirus Lab, тоже сомневается в эффективности подобного метода защиты от вирусов и приводит свои аргументы:

"Решение весьма оригинальное, конечно, но, по нашему мнению, несколько поспешное. Искать пароль в тексте письма - метод самый простой, но, к примеру, он сразу лишает пользователей возможности пересылать образцы вирусов в сами антивирусные лаборатории. Сейчас все службы поддержки рекомендуют пользователям пересылать подозрительные файлы в архиве с паролем, для того чтобы уберечь файлы от "контакта с антивирусом". Сейчас, к примеру, эта возможность отпадет. Ну и второе. Пока не совсем ясно, насколько с юридической точки зрения это корректно. Что касается нашего антивируса, то мы реализуем детектирование этого червя несколько другим методом, без подбора пароля к архиву. Пока мы считаем, что искать пароль в письме к архиву - это некорректно по отношению к пользователям".
ТАКЖЕ В РАЗДЕЛЕ
14 сентября 2004 года
Что ждёт Treo 600 в России? 
 
SQL Server 2008 - это шифрование баз данных, регулятор ресурсов, управление серверами на основе Политик Администрирования, а также готовность управлять большими объемами данных.

TechDays.ru - окунитесь в мир технологий Microsoft
Более 50 технических докладов для ИТ-специалистов и разработчиков. Узнайте самое интересное по каждой технологии за 15 минут. Если интересно - прослушайте дополнительные доклады.

Театр ИТ-кошмаров
Ваша ИТ-инфраструктура не способна выдерживать темп развития бизнеса? Не прячьтесь от реальности. Загляните в Театр ИТ-кошмаров и посмотрите правде в глаза.

/  бумажный номер

Тема номера: Кризис в ИТ Читайте на сайте тему номера "Кризис в ИТ" и другие статьи из журнала "Компьютерра" от 04 ноября 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100