Come configurare smartphone e PC. Portale informativo
  • casa
  • Windows 8
  • Cos'è la protezione proattiva dr web. Protezione proattiva del PC domestico: antivirus e utenti sani

Cos'è la protezione proattiva dr web. Protezione proattiva del PC domestico: antivirus e utenti sani

Mi sono ammalato. Ho deciso di rovinare un post del genere, in modo che a livello di tutti i giorni, in lettere semplici, parli della necessità di proteggere i computer di casa dai malware. E allo stesso tempo racconta i modi più semplici per sbarazzarti dei fastidiosi banner che bloccano il tuo Windows preferito.

La prevenzione della malattia è sempre meglio che sbarazzarsi della malattia dopo un'infezione completa con l'infezione. Quindi è qui: è necessario installare il software antivirus immediatamente dopo aver installato il sistema operativo, inoltre non dimentichiamo di aggiornare regolarmente database antivirus- altrimenti risultato desiderato non ricevere. Pertanto, la protezione preventiva e una mente sobria dell'utente sono un mezzo per ridurre il rischio di contrarre un'infezione chiamata "virus informatico".

Parte 1. Preservativi multicolori: scelta del software antivirus.

Diversità programma antivirus abbastanza grandi, ma in effetti, quando è necessario fare degli esempi, ricordiamo i marchi più popolari.

DrWeb;
- Antivirus Kaspersky;
- NOD32;
- Antivirus Symantec (Norton)
- Avast! eccetera.

Quanto a me, è una scelta marca una questione di preferenza individuale, siamo più interessati a un altro componente ...

Così, casi d'uso per software antivirus sul questo momento parecchi (ripeto, stiamo solo parlando di pc di casa):

Opzione 1: Installa fantasia antivirus a pagamento e inizia a cercarne le chiavi senza meta. Puoi cercare in Internet, dagli amici o rubare una licenza dal lavoro. L'opzione è controversa, ma conoscendo le voglie Russi gratis- molto popolare.

Opzione 2: Acquista antivirus per soldi e rinnovarlo annualmente. DrWeb, Kaspersikiy e sviluppatori simili offrono soluzioni per le esigenze domestiche a un prezzo abbastanza ragionevole: una licenza annuale costerà circa 1.000 rubli.

Opzione 3: Utilizzare i servizi di un provider Internet. Grandi aziende distribuendo Internet e disponendo di una propria rete di condivisione di file offrono ai propri abbonati l'installazione e l'aggiornamento di antivirus come servizio addizionale... Ad esempio, la società SPARK offre ai suoi utenti uno dei cinque antivirus a prezzi che vanno da 45 a 90 rubli al mese. Più dettagli.

Opzione 4: Installa una versione gratuita del software antivirus... Ad esempio, "avast!" c'è versione gratuita per uso non commerciale « Antivirus gratuito". Uso questo programma da molti anni ormai.

Opzione X: Non installare antivirus... Non vorrei prendere in considerazione una tale opzione, ma sfortunatamente la pratica mostra che c'è una certa manciata di utenti che ignora qualsiasi mezzo di contraccezione informatica. Persone felici che sono in beata ignoranza. Bene, al diavolo loro: questo articolo non è per loro.

2. Homo sapiens - Homo sapiens: accendi la tua mente.

Alcuni "utenti" credono ingenuamente che un computer sia una cosa che può pensare e fare tutto per loro. Deludiamoli. Un computer può solo aiutare o automatizzare alcuni processi di routine e senza normalità cervelli umani qualsiasi PC è un mucchio di hardware inutile.

Perché sono tutto questo? Per quanto riguarda il nostro argomento, dirò quanto segue - senza la dovuta attenzione alla sicurezza del PC da parte dell'utente, ogni sorta di problemi virali.

Lascia che ti dia alcuni suggerimenti su come ridurre il rischio di infezione da malware curiosando nella rete globale:

UN: Durante la navigazione in Internet, non cadere nelle provocazioni degli autori del virus che ti offrono:

- … aggiorna il tuo browser... L'autenticità della finestra con tale offerta viene verificata solo visivamente (più spesso si tratta di pagine goffe con loghi di bassa qualità). Puoi anche aggiornare qualsiasi browser manualmente tramite le impostazioni del programma o scaricando la nuova versione direttamente dal sito dello sviluppatore.

- … Aggiorna i componenti aggiuntivi. In pratica, mi sono imbattuto nel fatto che i computer sono stati infettati dopo che l'utente ha inserito un presunto aggiornamento nella finestra pop-up Flash Player... Anche in questo caso, il lettore Flash può essere aggiornato dal sito web. Adobe.

B: Provalo in qualche modo addestra il tuo browser a non caricare le pagine che non ti servono. Per browser popolari ci sono abbastanza plugin che sono fatti su misura per questo. Ad esempio, c'è un ottimo plugin di apprendimento per FireFox, NoScript.

C. Se stai usando InternetExplorer: smetti di usarlo... Le persone provano a scrivere software di qualità per te e tu usi IE. Non va bene come risulta.

3. ... quindi sei malato di lebbra: rimuovi i banner porno e i blocchi di Windows.

La prima volta che ho riscontrato un problema sbarazzarsi del blocco Windows nel dicembre 2009. V vacanze di capodanno non c'era giorno in cui qualche conoscente non chiamasse e chiedesse di sbarazzarsi del banner bloccante. I banner di solito chiedevano di inviare un messaggio SMS al numero indicato sullo schermo e in cambio promettevano di inviare un codice di sblocco. Nell'ultimo anno la situazione è leggermente cambiata e ora la parte del leone degli striscioni chiede di ricostituire l'account di un telefono specifico tramite il terminale.

Puoi provare a far fronte a questo disturbo nei seguenti modi:

Guidiamo il codice risultante nel campo di input del banner e nella maggior parte dei casi questo metodo funziona.

Dopo aver rimosso il blocco, è necessario pulire il computer dall'infezione: qui può essere d'aiuto utility di guarigione gratuita da DrWeb - CureIT!... Puoi scaricarlo da qui.

B. Utilizzare l'avvio da "LiveCD" per il trattamento, ovvero l'avvio da dispositivo esterno e non dall'unità locale. Ancora una volta, usando l'esempio di DrWeb. hanno in utilità gratuite una cosa come "Dr.Web LiveCD", e recentemente è apparso "Dr.Web LiveUSB". Per eseguirli hai bisogno impostato nell'unità CD / DVD del BIOS o USB-HDD come avviabile rispettivamente. Dopodiché, resta da avviare la scansione dischi fissi attaccato da un winlocker. Dettagli di installazione e trattamento.

C. Connettere il computer infetto alla rete e eseguire controllando bene dischi da un altro PC. Anche l'opzione non è male, ma ...
- necessario diritti di amministratore;
- deve essere i palloncini amministrativi sono aperti(C$, D$, ecc.).

4. Un paio di domande retoriche sull'argomento.

Dove guardano i registi di programmi TV popolari come South Park? Dopotutto, che cartone animato incredibilmente popolare potrebbe essere girato sul tema dei banner blocker! Chiudo gli occhi e vedo Cartman scriverne un altro Codice malevolo e fornisce il suo numero di telefono...

Dove stanno cercando? operatori cellulari e forze dell'ordine per combattere i crimini informatici? Dopotutto, tali flussi finanziari fluiscono attraverso messaggi SMS ... O è vantaggioso per qualcuno?

Questo è probabilmente tutto ciò che vorrei dire su questo argomento.


L'antivirus è obbligato a prevenire l'infezione. In aiuto degli antivirus tradizionali vengono anche le tecnologie di protezione preventiva.

Tutti i Trojan fanno questo:

  • Agendo su algoritmi simili, utilizzano gli stessi punti critici nei sistemi operativi per la penetrazione, hanno lo stesso insieme di funzioni dannose.
  • Fanno lo stesso errore: iniziare ad agire per primo (attaccare il sistema).

L'inizio dell'attività del Trojan è sufficiente perché Dr.Web lo veda e lo neutralizzi.

Questo è possibile grazie a una varietà di tecnologie Protezione preventiva Dr.Web agendo in modo proattivo. Analizzano "al volo" il comportamento dei programmi e sopprimono immediatamente processi dannosi... Per la somiglianza del comportamento di un programma sospetto con modelli famosi di tale comportamento, Dr.Web è in grado di riconoscere e bloccare tali programmi. Tecnologie Protezione preventiva Dr.Web non consentire la penetrazione del più nuovo, più pericoloso malware sviluppato con l'aspettativa di non rilevamento mediante la firma tradizionale e meccanismi euristici - oggetti che non sono ancora stati sottoposti ad analisi in laboratorio antivirus, il che significa che non sono noti base di virus Dr.Web al momento della penetrazione nel sistema.

Ecco solo alcune di queste tecnologie.

A differenza dei tradizionali analizzatori comportamentali, che si basano su una conoscenza codificata nella base di conoscenza, il che significa che le regole di comportamento dei programmi legittimi noti ai criminali informatici, sistema intelligente Euristica del processo Dr.Web analizza "al volo" il comportamento di ciascuno programma in esecuzione utilizzando il cloud di reputazione Dr.Web costantemente aggiornato e sulla base delle attuali conoscenze di come si comportano i programmi dannosi, trae una conclusione sul suo pericolo e quindi accetta misure necessarie per neutralizzare la minaccia.

Questa tecnologia di protezione dei dati riduce al minimo la perdita di azione virus sconosciuto- con il minimo consumo di risorse del sistema protetto.

Dr.Web Process Heuristic monitora ogni tentativo di modificare il sistema:

  • riconosce i processi di programmi dannosi che modificano i file degli utenti in modo indesiderato (ad esempio, le azioni di Trojan ransomware);
  • impedisce i tentativi di programmi dannosi di infiltrarsi nei processi di altre applicazioni;
  • protegge le sezioni critiche del sistema dalle modifiche da parte di programmi dannosi;
  • identifica e termina script e processi dannosi, sospetti o non affidabili;
  • blocca la capacità dei programmi dannosi di modificare le aree di avvio del disco per impedirne l'avvio (ad esempio, Trojan) sul computer;
  • impedisce l'arresto della cassaforte Modalità Windows bloccando le modifiche al registro;
  • impedisce ai programmi dannosi di aggiungere l'esecuzione di nuove attività necessarie ai criminali informatici alla logica del sistema operativo. Blocca una serie di parametri in registro di Windows, che impedisce, ad esempio, ai virus di modificare la normale visualizzazione del Desktop o di nascondere la presenza di un Trojan nel sistema con un rootkit;
  • impedisce al malware di modificare le regole per l'avvio delle applicazioni.

Euristica del processo Dr.Web fornisce sicurezza quasi dal momento in cui il sistema operativo si avvia: inizia a proteggere anche prima che l'antivirus di firma tradizionale abbia terminato il caricamento!

  • Impedisce il download di nuovi o driver sconosciuti all'insaputa dell'utente.
  • Blocca l'esecuzione automatica del malware e alcune applicazioni, ad esempio, i programmi antivirus, impedendo loro di registrarsi nel registro per un successivo avvio.
  • Blocca i rami del registro responsabili dei conducenti dispositivi virtuali, cosa sta facendo installazione impossibile nuovo dispositivo virtuale.
  • Blocca la comunicazione tra i componenti dello spyware e il server che lo controlla.
  • Previene l'interruzione del malware lavoro normale servizi di sistema, per esempio, interferire con la creazione regolare backup File.

Euristica del processo Dr.Web funziona fuori dagli schemi, ma l'utente ha sempre l'opportunità di personalizzare le regole di controllo in base alle proprie esigenze!

Tecnologia Dr.Web ShellGuard incluso in Dr.Web Script euristico, chiude il percorso verso il computer per gli exploit - oggetti dannosi che tentano di sfruttare le vulnerabilità, comprese quelle non ancora note a nessuno tranne che agli autori di virus (le cosiddette vulnerabilità zero-day), al fine di ottenere il controllo sulle applicazioni attaccate, o sistema operativo generalmente.

Gli sviluppatori hanno completamente ridisegnato l'interfaccia, che è diventata molto più comoda grazie a sezioni ben congegnate per la gestione e il monitoraggio. Apertura del Centro di controllo Dr.Web Spazio di sicurezza viene ancora eseguito dal vassoio di Windows.

Dr.Web Security Space v.10: caratteristiche

  • Interfaccia migliorata
  • Protezione preventiva
  • Prevenzione della perdita dei dati
  • Controllo dei genitori
  • Blocco dell'accesso all'hardware del computer
  • Un centro per la configurazione delle esclusioni di siti
  • Mini-agente per la gestione delle opzioni di protezione

La versione 10 espande le capacità di diversi strumenti di protezione contemporaneamente, incluso il "Mini-Agent", dal quale è possibile gestire più componenti contemporaneamente. Nella sezione "Protezione proattiva", è conveniente configurare la risposta dell'antivirus agli eventi nel sistema o all'impatto di vari processi dall'esterno.

Ad esempio, puoi consentire l'installazione dei driver e allo stesso tempo negare accesso di basso livello su disco. Ci sono 18 parametri disponibili nella modalità "Personalizzata". Se hai dei dubbi sulla tua conoscenza del PC, menu in alto puoi scegliere un preset già pronto: "Optimal", "Medium" o "Paranoid".

V nuova versione strumento migliorato per creare copie di backup di dati importanti e salvarli in un'area protetta disco rigido... Puoi abilitare questa opzione nella sezione “Strumenti | Protezione contro la perdita di dati". Questa precauzione ti aiuterà a proteggerti dalle azioni dei trojan di crittografia.

Tornando alla versione 10, dovresti prestare attenzione ai Parental Control aggiornati. Puoi attivarlo o disattivarlo nel menu del mini-agente con un clic. In caso di disconnessione temporanea di un componente, il suo ultime impostazioni, si attiva automaticamente alla successiva accensione. Le impostazioni possono essere effettuate per diversi account.

Convenientemente, l'amministratore ha la possibilità di bloccare l'accesso alle apparecchiature, ad esempio, a una stampante o alle porte USB, o addirittura invadere il sacro - per vietare la trasmissione di dati sulla rete. Tutto questo può essere fatto nella sezione "Dispositivi".

Per scansionare un PC alla ricerca di virus, Dr.Web Security Space fornisce anche programma separato Scanner Dr.Web. In particolare, può limitare l'uso delle risorse del computer da parte dell'antivirus. C'è un'opzione per annullare la scansione quando si utilizza la batteria del laptop per risparmiare la carica della batteria.

Interfaccia moderna

Nella decima versione - stile uniforme icone, conveniente pulsanti grandi menu, nonché sezioni di controllo ben congegnate.

Prevenzione della perdita dei dati

L'archiviazione di backup protetta da Dr.Web aiuterà a proteggere dai trojan ransomware.


Dati freschi dal cloud

Il servizio Dr.Web Cloud fornisce informazioni aggiornate sulle minacce.

Requisiti di sistema

Sistema operativo: Windows 8/7/Vista/XP (Windows XP - solo sistemi a 32 bit). Esistono versioni per Mac OS X e Linux
RAM: 512 MB
Spazio sul disco: circa 400 MB ( file temporanei durante l'installazione del prodotto sarà necessario spazio extra sul disco di sistema). Inoltre per l'installazione di un firewall di circa 7 MB
Prezzo al dettaglio: da 1290 rubli
Luogo: drweb.ru

Quasi ogni giorno si hanno notizie su nuovi metodi di identificazione e autenticazione, o semplicemente riconoscimento basato su tecnologie biometriche, è sufficiente aprire motore di ricerca e clicca sui primi link. Da quest'ultimo: gli Stati Uniti hanno sviluppato la tecnologia di autenticazione con vibrazione delle dita. Non sostengo che questo sia interessante, inoltre, secondo gli sviluppatori, la tecnologia è poco costosa. Tuttavia, l'accuratezza dichiarata del 95% chiaramente non soddisferà i professionisti della sicurezza. A proposito, numerosi commentatori di notizie condividono dubbi sull'accuratezza. Tali tecnologie hanno il diritto di esistere, ma finora richiedono miglioramenti significativi in ​​termini di precisione.

Propongo di vedere cosa sta succedendo generalmente con il mercato delle soluzioni biometriche per riconoscere tutto e tutti. Pertanto, secondo Tractica, alla fine del 2016, il fatturato globale delle soluzioni biometriche hardware e software ammontava a 2,4 miliardi di dollari, ed entro il 2025 queste cifre saliranno a 15,1 miliardi, ovvero il tasso di crescita medio annuo, CAGR, sarà più del 20%. Secondo J'son & Partners Consulting, nei prossimi 5-7 anni, le tecnologie di identificazione basate sull'iride dell'occhio, sulla voce e sul modello delle vene diventeranno leader nel mercato mondiale e le tecnologie per le dita, che stanno guidando ora, diminuiranno in secondo piano. Propongo di riflettere sul perché tutto andrà a finire in questo modo.

Divisione in massa e specializzata

Innanzitutto è importante separare le tecnologie che entreranno nel mercato di massa con una precisione quasi del 100% e saranno ampiamente utilizzate, ad esempio, nel settore dei servizi. E tecnologie che solo le grandi imprese finanziarie, industriali e della difesa possono permettersi, dove il costo degli errori di identificazione è molto alto.

Se parliamo del mercato di massa, nei prossimi anni le tecnologie di identificazione vocale e facciale verranno utilizzate in modo più attivo e attivo. Le tecnologie di analisi video o di visione artificiale sono già ampiamente e con successo implementate nel settore commerciale per il riconoscimento dei dipendenti, nel commercio al dettaglio per l'identificazione dei visitatori e la formazione di offerte personalizzate. Il riconoscimento vocale, credo, sarà ampiamente utilizzato nei contact center. Finora, i casi di implementazione riguardano più banche, ma nei prossimi anni le tecnologie penetreranno in altre aree di business.

Le tecnologie di identificazione basate sull'iride dell'occhio e sul modello venoso del palmo sono ancora molte volte più costose rispetto, ad esempio, ai sistemi di analisi delle impronte digitali. Pertanto, non si dovrebbe aspettare che queste tecnologie entrino nel mercato di massa. Allo stesso tempo, in strutture chiuse o in zone con accesso limitato, ad esempio nelle banche, on imprese industriali e ancor di più nelle strutture con maggiore segretezza, le più tecnologie progressive che nessuno lesina. Ma forniscono sicurezza al 100% e qual è la tecnologia per il futuro?

Grande unificazione

La risposta è in realtà semplice e logica: il futuro appartiene ai sistemi di identificazione e autenticazione a più fattori. Coloro che desiderano discutere con questo possono rivolgersi alla teoria della probabilità: se una persona passa 2-3 vari sistemi identificazione biometrica, la probabilità di errore viene effettivamente azzerata.

Allo stesso tempo, la sicurezza a livello statale aumenta e a causa di più sistemi disponibili... Ad esempio, i sistemi di visione artificiale vengono implementati attivamente in sistema di trasporto grandi città, fondersi con le basi forze dell'ordine per cercare i dispersi o identificare potenzialmente pericolosi dalla "lista nera". Ci sono davvero molte applicazioni di tali tecnologie. Inoltre, nei prossimi due anni, il software dovrebbe diventare notevolmente più intelligente, grazie allo sviluppo di apprendimento automatico sulla base reti neurali, che aumenterà notevolmente il numero di scenari per l'utilizzo delle tecnologie.

Molti di noi stanno già utilizzando attivamente applicazioni basate su reti neurali in Vita di ogni giorno: Prizma, Snapchat, Shazam. Naturalmente, gli esempi provengono più dal campo dell'intrattenimento, ma illustrano bene la rapidità con cui la tecnologia si sta sviluppando. In generale, in tutto il mondo non mancano i nuovi metodi di identificazione e autenticazione, e la richiesta di una particolare tecnologia è una questione di maturità. In molte aree, "a cavallo" oggi è un approccio integrato alla risoluzione dei problemi e il riconoscimento dell'utente/dipendente non fa eccezione.

Per il mercato di massa, gli smartphone sono già diventati uno strumento biometrico così completo. V modelli moderni, oltre ai sensori di impronte digitali, utilizzano anche l'identificazione del volto (sebbene finora abbiano diverso livello affidabilità). Secondo le previsioni di Juniper Research, entro il 2022 il numero di tali gadget nel mondo raggiungerà i 760 milioni di pezzi. Ritengo che la diffusione capillare di tali dispositivi porterà al fatto che l'identificazione complessa avverrà sempre più spesso anche nei settori consumer, commerciale e pubblico.

Principali articoli correlati