Что такое антивирус и как его выбрать

Что такое антивирус и как его выбрать

Что такое антивирус и как его выбрать

Компьютер уже давно превратился в хорошего друга человека. С помощью компьютера можно посмотреть фильм, послушать музыку, поиграть в игры. Если компьютер подключен к сети Интернет, то использование компьютера еще больше расширяется: общение с друзьями в социальных сетях, видеозвонки по Skype с родными и близкими, которые находятся в другом городе или даже в другой стране, полезная информация, оплатить коммунальные платежи, приобрести товар и еще много чего.

Многие люди зарабатывают с помощью компьютера через Интернет. И зарабатывать можно по-разному. Кто-то создает полезные сайты, интернет-магазины, а кто-то создает компьютерные вирусы.

Что же такое вирус?

Под вирусом понимают программу, способную нанести вред операционной системе. Она не только замедляет или тормозит работу компьютера либо смартфона, но и нередко уничтожает важные данные. Также вирус способен к самообучению и репликации (самовоспроизводству). Таким образом, программа может адаптироваться к вашей системе или скопировать себя для того, чтобы переслать копии вашим контактам.

Оказывается, старейшему зарегистрированному компьютерному вирусу в этом году исполнилось целых 37 лет. Впервые ПО, способное нарушить функционирование операционной системы и заявить о себе рассылкой другим контактам, создал школьник. В 1982 году такую программу написал молодой американец, и с тех пор началась эпоха вирусов.

С тех пор вирусы модернизировались, стали совершеннее и их стало сложнее нейтрализовать. Но параллельно с вирусами началась разработка и их противников – антивирусов.

Основные функции антивирусов

  • Защита от вредоносных программ;
  • Предотвращение хакерских атак;
  • Проверка файлов на ПК и флэшнакопителях;
  • Проверка сайтов на безопасность;
  • Восстановление заражённых объектов;
  • Блокировка нежелательного контента.

С помощью антивируса пользователь может легко и быстро проверить работу системы, обнаружить и вылечить файлы, повреждённые вредоносными программами.

Во время работы в интернете антивирусная программа предупредит об опасности перехода на заражённые сайты и защитит от навязчивых всплывающих окон.

Антивирус предотвращает хакерские атаки и попытки злоумышленников похитить конфиденциальную информацию, номера и пароли банковских карт. Это только основные функции антивирусов. При необходимости пользователь может воспользоваться расширенными версиями защитных программ.

Дополнительные функции антивирусов

  • Блокировка нежелательной электронной почты;
  • Блокировка фишинг-сообщений, рассылаемых с целью хищения личных данных;
  • Настройка фильтров информации, для ограничения доступа детей к некоторым сайтам;
  • Родительский контроль или ограничение времени пребывания детей в интернете.

Сколько антивирусов нужно устанавливать на компьютер?

Для безопасности компьютера достаточно установить на него один антивирус. Несколько подобных программ могут мешать друг другу и вызывать сбои в работе операционной системы.

Многие производители предлагают пробные бесплатные версии антивирусных программ с действием на определённый период от 30 до 90 дней. С их помощью пользователи смогут оценить работу защитной программы.

Существуют бесплатные версии антивирусов, которые в отличии от полных аналогов действуют не постоянно, а сканируют систему только после запуска пользователем.

Какие устройства поддерживают Антивирусы?

Антивирусные программы предусмотрены не только для персональных компьютеров, но и для планшетов и смартфонов, поскольку эти устройства также подвержены действию вирусов и нуждаются в защите от них.

Достаточно ли Windows Defender?

Начиная с восьмой версии, в виндовс встроена антивирусная программа Windows Defender. «Защитник Windows» это хороший антивирус, автоматически обновляется, бесплатный, быстрый. Но, по результатам независимых тестов, обеспечивает защиту на 88%, в то время как «Антивирус Касперский» даёт 100%. В целом, если следовать простым правилам безопасности при работе за компьютером, то Windows Defender справляется с обязанностями быстрого домашнего антивируса.

Брандмауэр, он же фаервол («огненная стена») защищает компьютер от сетевых атак. Это не вирусы, но это дырки в безопасности, через которые хакер может загрузить вирус на ваш компьютер или ноутбук. В Windows 7,8,10+ уже встроен приличный брандмауэр, но, как всегда, для 100% защиты понадобятся сторонние решения с более гибкими настройками, которые встраивают в антивирусы.

Какие антивирусы лучше выбирать?

Антивирусы бывают трёх видов: бесплатные, условно-бесплатные и платные (разовый платёж или по подписке). В зависимости от целей использования средства защиты от вирусов и потребности в дополнительной функциональности, определяется экономическая целесообразность в использовании платных продуктов и компромисс применения упрощённых бесплатных приложений.

Следует различать антивирусы не только по эффективности. Методы защиты также могут быть разными и быть основным отличием одного средства от другого. Рассмотрим их подробнее.

Сканирование

Чаще всего это нерезидентные инструменты (запускаются пользователем вручную), которые выполняют сканирование оперативной памяти, жёсткого диска, SSD и внешних носителей для выявления вирусов. Обнаруженный код сравнивается с профилями из своей базы известных угроз, из-за чего её важно регулярно обновлять.

Лечение

Используется в большинстве антивирусов. В ИТ-отрасли метод называется «Фаг» или «Полифаг» и позволяет найти заражённый файл, а затем вылечить (восстановить исходное состояние) вместо удаления. Код сравнивается с сохранёнными в базе угроз профилями, как при сканировании.

Иммунизация

Антивирус блокирует определённые системные каталоги, записи в реестре и жизненно-важные ресурсы операционной системы для изменения сторонними программами. Метод требует подтверждения действий вручную, либо создания списка доверенных источников модификации.

Компарирование

Другими словами, ревизия существующих файлов. Антивирус фиксирует состояние системы (путём запоминания исходного кода файлов в системных каталогах) и выполняет сравнение в случае подозрительных операций.

Мониторинг

Метод характеризуется фоновой работой антивируса с перманентной защитой от пассивной угрозы вредоносного кода и его выявления путём безостановочного сканирования файловой системы.

Фильтрация

В большинстве случаев это резидентный инструмент в антивирусе, запускаемый одновременно с операционной системой для обнаружения вредоносного кода до того, как он начал свою активность и распространение.

Как антивирусные компании пополняют базы?

Применительно к современным антивирусным технологиям само понятие «антивирус» — это скорее дань моде, нежели термин, правильно отражающий суть вещей. Классические файловые вирусы, то есть вредоносные программы, способные заражать исполняемые файлы или динамические библиотеки и распространяться без участия пользователя, сегодня очень большая редкость. Подавляющее большинство встречающихся сейчас в «дикой природе» вредоносов — это трояны, не способные ни к заражению файловых объектов, ни к саморепликации. Чуть реже в руки аналитиков попадаются черви: эти программы могут создавать свои копии на съемных носителях или сетевых дисках, «расползаться» по сети или каналам электронной почты, но файлы заражать не умеют. Все остальные традиционные категории вредоносного ПО отличаются друг от друга лишь базовым набором функций, но по своей архитектуре могут быть сведены к этим трем группам.

Как образцы вредоносов попадают в вирусные лаборатории? Каналов поступления новых семплов у антивирусных компаний традиционно несколько. Прежде всего, это онлайн-сервисы вроде VirusTotal, то есть серверы, на которых любой анонимный пользователь может проверить детектирование произвольного файла сразу десятком самых популярных антивирусных движков. Каждый загруженный образец вне зависимости от результатов проверки автоматически отправляется вендорам для более детального исследования.

Очевидно, что с подобных ресурсов в вирусные лаборатории прилетает огромный поток мусора, включая совершенно безобидные текстовые файлы и картинки, поэтому на входе он фильтруется специально обученными роботами и только после этого передается по конвейеру дальше. Этими же сервисами успешно пользуются небольшие компании, желающие сэкономить на содержании собственных вирусных лабораторий. Они тупо копируют в свои базы чужие детекты, из-за чего регулярно испытывают эпические фейлы, когда какой-нибудь вендор в шутку или по недоразумению поставит вердикт infected на тот или иной компонент такого антивируса, после чего тот радостно переносит в карантин собственную библиотеку и с грохотом валится, вызывая баттхерт у пользователей и истерический хохот у конкурентов.

Второй канал — «самотек», подозрительные файлы, которые пользователи передают в вирлаб через сайт антивирусной компании, по запросу службы поддержки или выгружают из карантина. Третий канал — ханипоты, специальные приманки для вирмейкеров в виде виртуальных серверов с открытыми наружу портами и логинами-паролями вроде root/root, куда некоторые ботоводы радостно заливают свои творения, дивясь криворукости админов. Наконец, четвертый путь — обмен базами между самими вендорами, но в последние годы в силу обострившейся конкуренции на рынке и сузившейся кормовой базы кооперация между антивирусными компаниями практически сошла на нет.

После того как семпл попадает в вирусную лабораторию, он сортируется по типу файла и исследуется автоматическими средствами аналитики, которые могут установить вердикт по формальным или техническим признакам — например, по упаковщику. И только если роботам раскусить вредоноса не удалось, он передается вирусным аналитикам для проведения инструментального или ручного анализа.

Как выбрать антивирус

Обычно антивирус уже есть в современном компьютере или ноутбуке. Например, операционная система Windows 10 имеет в своем составе свой собственный антивирус. Главное – не отключать этого защитника о время работы компьютера.

В современных смартфонах под Андроидом нет встроенных антивирусов. Но надо ли их туда устанавливать дополнительно – отдельный вопрос. Кто-то считает, что нужно. По моему мнению, смартфон лучше регулярно копировать, сохранять все имеющиеся на нем данные, чтобы восстановить их в случае чего. Все-таки, «гибель» смартфона от рук вирусов – это большая редкость в реальной жизни.

В моей лично практике такое было один раз: смартфон завис, стал делать непонятно что. Пришлось его вернуть к заводским настройкам, попросту удалить с него абсолютно все. Следом удалось вернуть все данные из резервной копии.

В планшетах под Андроидом тоже обычно нет антивирусов. Здесь также проблему удобнее решать с помощь резервного копирования, а не установкой антивируса.

«Яблочные» гаджеты от Apple умеют себя защищать, как правило, без антивирусов. Там вопросы защиты решаются на уровне операционной системы.

Как следствие всего только что сказанного, выбирать антивирусы приходится в основном тем, кто пользуется компьютерами и ноутбуками с операционными системами до Windows 10. Тут вряд ли стоит советовать какой-то конкретный антивирус. Кому и что нравится: DrWEB, Kaspersky, Avast и много чего другого существует.

Обычно интересуют в первую очередь бесплатные варианты, а это тот же Защитник Windows, антивирус для Windows. Он продолжает поддерживаться и обновляться компанией Microsoft, несмотря на то, что официальная поддержка всех версий Windows до «десятки» уже закончилась. Для операционки поддержки нет, а вот для антивируса этой неподдерживаемой операционки – поддержке да!

Зачем нужно обновлять антивирус

Антивирус надо не только устанавливать на компьютер, но и регулярно обновлять, чуть ли не ежедневно. Зачем? Затем, что новые вирусы появляются постоянно. Растут угрозы, встречно совершенствуется защита. Обновление антивируса – это поддержка антивируса на уровне, соответствующем постоянно растущим опасностям заражения.

Почему растут угрозы и совершенствуются вирусы? По той же причине, почему постоянно появляются мутации и новые штаммы биологических вирусов – межвидовая и внутривидовая конкуренция. Так же и в компьютерных системах: создатели новых вирусов конкурируют с создателями новых антивирусов.

Закончится дли когда-либо борьба вирусов и антивирусов? Наступит ли спокойствие в компьютерном мире? Ответ: вряд ли. Ибо борьба – это и есть развитие, которое не остановить. Развитие, возможно, сомнительное, когда «плохое» соревнуется с «хорошим». Лучше бы «хорошие парни» соревновались и конкурировали с «не очень хорошими парнями», а не с совсем уж «плохими парнями». Но уже философский вопрос, это совсем другая история о том, почему так несправедливо устроен мир…

Пока есть антивирус, пока есть резервные копии, вирусов нужно опасаться, но не бояться. Опасаться, повторюсь, – это напрасно не «ходить» туда, куда не следует, на сомнительные сайты за сомнительными программами и файлами для скачивания и установки.Быть предусмотрительными – это значит не читать спам в почте, не открывать письма с привлекательными заголовками, типа «Вам – миллион на халяву!» или «Решим Вашу профессиональную или жизненную проблему на раз-два-три!». На раз-два-три легко лишь поймать вирус, получить огромную проблему вместо обещанного решения, якобы, любого вопроса.

А вот бояться надо тогда, когда нет должной защиты от вирусов. Вернее, не бояться, а немедленно действовать: делать резервные копии, устанавливать и запускать антивирус, обновлять антивирусное программное обеспечение. И тут же следом переставать бояться.

Видео Антивирус не нужен: 5 вредных советов про антивирус


Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector