четверг, 26 ноября 2009 г.
Стоит ли наступать на грабли дважды...
воскресенье, 1 ноября 2009 г.
Поездка в Эйлат. Kaspersky lab. RuLeZZZ!!!



следопыт по вирусам ака перебежавший хакер ;-). Последний оказался очень толковым. Крутой инглиш, ощущение, что учился или в англии или в америке. Рубит в коде, понимает разные веб-технологии. Чётко объясняет разницы той или другой технологии. Причём всё довольно понятно. Для тех кто в танке и хочет приблизительно понять о чём Стёпка базарил, могут глянуть вот эти видео:
часть первая
часть третья -
Основной темой было конечно представить новый продукт фирмы - KIS 2010. Оказалось, что в последнем своём творении kaspersky internet security 2010, помимо того, что он защищает от всего чего надо и не надо, так ещё они добавили такую фичу как Green Zone. А по простому некий вид софта под названием Sandbox. Можно запустить обычно программу, к примеру, браузер интернета и напороться на вирус и заразить комп. А можно запустить браузер в виртуальном окружении, абсолютно стерильном для компа. Как только ты закроешь окно, виртуальное приложение уйдёт в тартары со всеми вирусами и фуфлом что там есть. В общем-то идея не нова, просто правильно приложена. Хотя мой имхо, что такая фича должна быть не только в KIS-е, но и в обычной версии антивируса - КAV-e. Но это уже чистый маркетинг и мне до него дела нет.
Что не понравилось - я попытался акцентировать внимание организаторов (израилов) семинара на проблеме времени сканирования компьютеров на вирусы. Если кому интересно может глянуть мой сентябрьский пост на эту тему. Должного понимания не нашёл. Тут в общем-то понятно - они не программисты - максимум техники и пользователи. Им честно сказать плевать на время работы антивируса. Нет мол типа другого решения и пока не найдена оптимизация, точнее она есть, но вторичная. К моему удивлению, именно сегодня, сразу после семинара, в первый же день работы, я заглянул в новый продукт от Norton Antivirus 360. И меня очень заинтриговал раздел про оптимизацию. Зайдя туда, я был просто убит тем, что всё о чём я говорил и распинался в прошлом посту, там уже вшито в прогу: и удаление временных файлов как самой системы, так и браузера и даже дефрагментацию впиндюрили. В общем, честно сказать, не очень я люблю нортон антивирус, но в данном случае мне понравилось решение комбайна всё в одном. Функции удаления мусора перед сканированием должны быть встроены в антивирус. Как основа экономии времени как пользователя, так и времени техника, обслуживающего компьютер.
Вы можете не согласиться. И я это тоже пойму. Но моё убеждение такого - если сравнить современные ос - то windows xp после установки - кол-во файлов только папки windows приближается к 12 тысячам. Время сканирования нового компьютера тем же касперским будет порядка часа. Возьмём windows 7 - размер только папки windows - 56000 файлов. Т.е. на 4.5 порядка больше. И это без файлов пользователей и всей туфты, что обычно лежит на компе. Сканирование с каспером в лабе среднего компа под windows xp занимает 3 часа, сканирование windows 7 будет занимать порядка дня или день+ночь. Мы приедем с такими результатами к разбитому корыту очень быстро. Размеры дисков ростут - это хорошо. Но возни с проверкой на вирусы добавляется в разы. Теперь - проверка на вирусы - это всего лишь один из нескольких серьёзных тестов в моей лабе. Ну и к чему я прихожу?! Правильно - оптимизация. У касперского она есть, но лишь на вторичном этапе - когда уже проверены все файли сделаны подписи - тогда становиться легче жить. Но это вторично. Первичный же тест, а он самый важный для меня - каспер уверенно будет работать долго. А это во многом потеря времени и денег. Скорее всего на первом этапе придётся изменять ценовую политику. Об этом нужно подумать.
Ещё как есть мысль, из-за того, что я не программист, мне трудно судить о факте оптимизации к примеру определённого типа графической карты или драйвера под графическую карту, под тестовую программу, но в мире это дело активно используются. И результаты в общем-то неплохие. Поэтому, я почти что уверен, что если перенести акценты, с тестовой программы = ОС, а оптипизация драйвера = оптимизация базы данных под антивирус, то думаю можно будет добиться интереснейших результатов.
Что ещё удивило - что Касперский Лаб. - в общем-то фирма абсолютно частная, в которой 50% активов принадлежит самому Касперскому и фирма не выставляется ни на одной из бирж мира. Мне кажется это совсем не правильно с экономической точки зрения. Я смотрю здесь в Израиле на incredimail с их 100-150 челами в штате фирмы, а фирма как на tase, так и на nasdaq-e котируется. А Касперский Лаб, имея уже в штате больше 900 человек, до сих пор считается частной компанией. С одной стороны понятно, фирма, занимающаяся софтом против вирусов хочет быть независимой и лишь так она остаётся независимой, не подвластной никаким котировкам, акциям и степени доходности, и всяким другим параметрам и факторам. С другой стороны, когда Касперский Лаб. была ещё в зачаточном состоянии, с их доходами в малодоходных странах бывшего совка, это было понятно. Фирма становилась и выживала. Но сейчас, когда фирма строит большие планы по выходу новых, высокотехнологичных продуктов на корпоративном рынке, с их мировой известностью на всех 5 континентах мира, с их действительно лучшим продуктом в мире, мне становится совсем непонятным степени ответственности данной компании по отношию к партнёрам и клиентам. Это уже совсем не тот небольшой гешефт умной головы Евгения Касперского 10-15 лет назад. Это просто другой уровень игры. Игры с большими игроками, которые таки да, котируются на мировых биржах мира. И поэтому, как мне кажется, вполне естейственным шагом был бы шаг перехода компании со статуса private в статус действительно мировой компании. Ведь имя уже есть, осталось дело за малым... стригите капусту господа заседатели, стригите пока не поздно ;-)))
суббота, 26 сентября 2009 г.
Проверка винта на вирусы.
Итак алгоритм работы с заражённой машиной должен быть таковым:
- Понять, что компьютер заражён и нуждается в проверке на вирусы. Перед проверкой поговорить с владельцем данного компьютера о важности данных, хранимых на винте. Если всё важно, уже на этом этапе стоит откопировать весь диск на другой носитель.
- Этап второй - подготовка. Загружаемся в безопасном режиме. Если неможем в безопасном, а такое тоже случается, тогда обычно. Запускаем программы с флеш-носителя или любого другого носителя, идеальным вариантом служит или флешка с защитой от записи - на заре становления флеш рынка таковые флешки выпускались, или обычный СД-диск. Запускаем программы типа ccleaner, atf-cleaner и до кучи. Основной целью служит почистить временные папки и файлы как ОС, так и различных браузеров. Осторожно - кукисы и историю посещения лучше не трогать!!! Закончили. Выключили комп. Достали винт.
- Третий этап - это сканирование. Подключаем винт к стенду - я пользуюсь Касперским. На автомате. Проблем нет. В параллелку бежит malwarebytes. Тоже действенно. Хотя и не так как Каспер.
- Ставим винт обратно. Загрузка. Без сети. Сетевой кабель отключён от компьютера. Первым делом - дефолтные настройки файвола. Второе - ставим malwarebytes и сканируем ещё раз весь винт.
Если сравнить эту методику и методику просто сканирования без удаления кеш-темп-файлов, то я думаю, что экономия затраченного времени на сканирование одного компьютера может исчислятся в десятках процентов, а может быть и в сотнях, от обычного сканирования без удаления кеш-темп-файлов.
Если задасться вопросом почему так, то ответ в общем-то довольно прост - количество файлов хранимых в кешах могут превышать все разумные нормы. Их может быть очень много - очень маленьких - в килобайт, но если их сотни или тысячи - уверяю вас - любой антивирус заступорится и полный скан займёт кучу времени.
Данную методику считаю на сегодняшний момент идеальной в плане как уменьшения времения на сканирование отдельно взятого компьютера, так и в плане действенности и качества конечного результата.
Конечно, дотошный читатель может спросить, а зачем так долго, если чаще всего приходится формативать, не легче ли просто сразу отформатировать и точка. Ответ будет такой: иногда легче, но не всегда. Всё зависит от пользователя, важности и понимания его работы, количества жизненноважных приложений, которыми пользуется этот пользователь и т.д. и т.п. Например, если это простой домашний компьютер, где максимум, что запускается из приложений - это word, то легче всего конечно же его отформатировать, но бывают и исключения из правил и с десяток важных приложений, которые сложно достать, а иногда и вообще невозможно, и потому приходится поддерживать систему в рабочем состоянии с установкой на установку и т.д. и т.п.
суббота, 4 июля 2009 г.
режим совместимости в Office 2007 и человеческий фактор...
Итак, говорю я своему боссу, давай я проведу окончательный разбор полётов и в конце-концов решу эту проблему. Ещё раз, я подсоединился к компу с оффисом 2007 и начинаю разговаривать с адвокатом-дамой Х., которая совсем недавно пришла в эту контору и причём совсем не новичёк в адвокатуре - проходила стажировку в центральном отделении Суда Тель Авива и должна знать что к чему и почему. И скорее всего она знает. Но тут у меня начинают всплывать в памяти отдельные диалоги, а точнее вопросы этой дамочки на счёт, а как мне послать письмо, а как мне открыть документ, а как работать с Outlook-ом, в суде мол у нас всё совсем по другому было и т.д. и т.п. И я прошу мне показать, как она начинает создавать документ в ворде. И эта сцука, а по-другому я её называть не могу, мне спокойно показывает. В общем, она заходит на "сервер" всей адвокатской конторы где лежат документы, заходит в нужную ей папку по нужному ей нумеру суда, и там, вы подумайте, эта млять, а по-другому у меня язык не поворачивается ея назвать, нажимает в эксплорере правую кнопку мыши->Создать новый документ ворд-> клац левой кнопой мыши и она создала файл ворда. Затем дала ему имя. Затем она его открывает в ворде и начинает писать свой документ. Вопрос на засыпку: в каком стандарте будет создан новый файл, если в системе установлен оффис 2007? Ответ я думаю для Вас, дорогой читатель, будет очевиден. Но не для этой отмороженной сцуки. ;-)
И что вы думаете, я получил извинения или хотя бы спасибо? Да ни в жисть... Вот скажите мне, почему в Израиле адвокаты ведут себя как небожители? Разве они на самом деле такие? :-\ По большому счёту, наша контора должна просто выписать запрос на оплату по факту некомпетентности работника фирмы, но так как адвокат моего босса, он же ещё и по совместительству босс данной конторы, то я уверен, что работал я "за бесплатно". Абидна дарагой, да [-(