Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Антивирус.doc
Скачиваний:
40
Добавлен:
06.03.2016
Размер:
195.07 Кб
Скачать

6.Антивирустық бағдарламаға қысқаша шолу

Антивирустық бағдарламаны таңдауда вирустарды анықтау пайызы ғана емес, сол сияқты жаңа вирусты анықтау қабілеттілігі, антивирустық базадағы вирустар санын анықтау, Оны жаңарту жиілігі, қосымша функциялардың барлығы да есепке алынады.

Қазіргі уақытта байыпты антивирус 2500 кем емес вирусты анықтай білу керек. Бұл яғни олардың барлығы «еркіндікте» деген сөз емес. Шын мәнінде олардың көпшілігі өзінің тіршілігін тоқтатқан немесе лабораторияда жатыр, олар таралмайды. Шынында 200-300 вирус кездестіруге болады, ал қауіп төндіретін олардың бірнеше ондағаны ғана. бірнеше антивирустық бағдарламалар бар. Олардың біршама белгілерін қарастырамыз.

Norton AntiVirus 4.0 және 5.0 (өндіруші «Symantec») Біршама белгілі және көбірек танымал антивирус. Вирустарды тану проценті өте жоғары (100 % жуық). Бағдарламада жаңа белгісіз вирустарды таныйтын механизм қолданылады.

Norton AntiVirus бағдарламасының интерфейсында Live Update функциясы бар. Ол жалғыз бір кнопканың сыртымен Web арқылы бағдарламаны, вирустар сигнатуры жиынтығын жаңартады. Вирустармен күресуші мастер (шебер) анықталған вирустар туралы тиянақты ақпарат берумен қатар сізге мүмкіндік береді.Вирусты автоматты режимінде жоюға, әлде неғұрлым қарайлап, біртіндеп емдеу арқылы, яғни әрбір орындалған жою процесінің әрекетін көруге мүмкіндік береді.

Антивирустық базалар өте жиі жаңартылады (кейде жаңарту аптасына бірнеше рет жүреді). Резидеттік маниторы бар.

Dr Solomon’s Antivirus (өндіруші: Dr “Solomon’s Software”). Жақсы антивирустың бірі болып есептеледі (Евгений Касперский бұл менің AVP бірден-бір бәсекелес деп айтқан екен.). Іс жүзінде 100% барлық белгілі және жаңа вирустарды анықтайды. Функциялардың көптігі, сканер, манитор, эвристика және вирустарға қарсы тұра алатын қажетті заттардың барлығы бар.

MsAfee Virus Scan (өндіруші “MsAfee Associates”). Бұл неғұрлым көбірек танымал антивирустық пакеттердің бірі. Вирусты өте жақсы жояды, бірақ та файлдық вирустардың жаңа әртүрлерін анықтауда елеулі кемшілігі бар, басқа пакеттерге қарағанда. Ол жеңіл әрі жылдам келісімді түрде бастауды қолдану арқылы қойылады, оны өз ыңғайынша баптауға да болады. Сіз барлық файлды сканерлей аласыз немесе тек қана бағдарламалы сканерлейсіз, сығылған файлдарды сканерлеу процедурасын тарата аласыз немесе таратпайсыз. Интернет торымен жұмыс істеуге көп функциясы бар.

Dr.Web (өндіруші: “Диалог Наука”) Танымал отандық антивирус. Вирустарды жақсы таниды, бірақ оның базасында басқалардағыға қарағанда антивирустық бағдарламасы аз.

Antiviral Toolkit (өндіруші: «Лаборатория Касперского»). Бұл антивирус ең сенімді антивирус ретінде бүкіл әлемде танылған. Қолданылу қарапайымдылығына қарамастан ол вируспен күресуге қажетті барлық арсеналдарға ие. Эвристикалық механизм, сканерлеу көптігі.

1.Антивирустық бағдарламаларға талдау

Өз өнімдерінің артықшылықтарын дәлелдеу мақсатында антивирус өндірушілері тәуелсіз тесттердің нәтижелерін жиі қолданады. Сонда пайдаланушылар бұл тестте ненің нақты және қалай тексерілгенін түсінбейді. Бұл мақаланың мақсаты әр түрлі зерттеу зертханаларының тесттерін «әшкерелеу», бұл тесттерде антивирус өнімдерінің бет-бейнесі қалай көрінетінін салыстыру және әртүрлі тесттердің нәтижелеріне сүйене отырып антивирустың жалпы интегралдық бағасын өндіру.

1.Тестілеу патриархтары

Алғашқылардың бір болып антивирустық өнімдерді бридандық журнал Virus Buiietin тестілей бастады және олардың сайтындағы жарияланған бірінші тест 1998 жылға жатады. тестің негізін Wildlist зиянды бағдарламалардың коллекциясы құрайды. Тестті табысты өту үшін бұл коллекцияның барлық вирустарын айқындау қажет және коллекцияның «таза» файлдар журналына жалған іске асудың нөлдік деңгейін көрсету.Тестілеу жылына бірнеше рет әртүрлі операциондық жүйелерде жүргізіледі. Тестті табысты өткен өнімдер VB 100% деген дәреже алады. Төменде сіз әртүрлі антивирустық командалардың 2006-2007 жылдары

VB 100% деген атаққа қаншасы ие болғаны жайлы мәліметтер ала аласыз:

2006-2007 жылы VB 100% тестін табысты өткен тесттер саны

Сөзсіз, Virus Bulletin журналын ең ескі антивирустық тестілеуші деп айта аламыз, бірақ патриарх статусы оны антивирустық қоғамның

сындарынан құтқармайды. Осылай Virus Bulletin-нің Венадағы қыркүйектің конференциясында Магдебург университетінің AV-Test зерттеу зертханасының танымал сарапшысы Андреас Маркс (Andreas Marx) The Wildlist is Dear, Long Live the WildList ! деген баяндамасымен шығып сөйледі. Өз баяндамасында Маркс Wildlist вирустар коллекциясына жүргізілетін барлық тесттердің құрамында бірқатар кемшіліктер бар екенін атап көрсетті. Біріншіден, WildList құрамында тек вирустар мен құрттар болады және ол тек Windows платформасы үшін ғана, ал зиянды бағдарламалдың басқа түрлері (трояндар, бэкдорлар) және басқа платформалар үшін зиянды бағдарламалар өңірден тыс қалады. Екіншіден, WildList коллекция құрамы аз ғана зиянды бағдарламалар санынан тұрады және өте баяу толтырылады: 1 айда коллекцияда небары ондаған жаңа вирустар пайда болса, ал басқаларда, мысалы AV-Test коллекциясында, бұл аралықта бірнеше мыңдаған жаңа зиянды экземплярлармен ПО толтырылады.

Бұның бәрі Wildlist коллекциясының өзінің шын мәнінде моральді түрде ескергенін және интернет желісінде вирустардың жағдайын анық көрсетпейтінін білдіреді. Содан, Андреас Маркстың пікірінше қорытсақ, WildList коллекциясына негізделген тесттер барған сайын мағынасыз болып бара жатыр екен. Олар өздері өткен өнімдерді жарнамаламағанда жақсы, бірақ антивирустық қорғауда олардың сапасы анық көрсетілмейді.