Audrius Valinskas. Kompiuterio tikrinimas nuo kenkėjiškų programų

Komentarai Prisijungti

Viršuje:   Seniausi | Naujausi

TomasS 2010-04-22 12:04
Windausai, kaip visada, gerokai atsilieka su IT inovacijom. Saugumo srityje tai ypač pastebima. JAV saugumo ekspertų sugalvota sistema įdiegta Red-Hat šeimos linuxuose kaip SELinux modulis (jau gal 10 metų). Šiame modulyje yra užregistruoti normalūs kompiuterio veikimo scenarijai, todėl atfiltruojami nerealūs, tokie kaip „pašto programa atidaro explorerį, kuris paleidžia notepadą, kuris atidarinėja cmd.exe“ (čia iš lempos paimtas scenarijus tiesiog kaip pavyzdys, kaip yra apkarpomi virusų lindimo būdai sistemose, kurios realiai kurtos būti saugiomis (praktiškai visi nix'ai), o ne tik marketingui pasakoti, kad yra „saugios“ (MS produkcija)). Ką jau kalbėti apie seną gerą taisyklę: „nedirbti prisijungus root/admin vartotoju“. Nors windausai lyg ir po truputį įpratino vartotojus dirbti ne admin vartotoju, bet neatpratino tam vartotojui suteikti admin teisių, dėl ko šis saugumo triukas didžiojoje daugumoje windausų mašinų neveikia. Atnaujinimas/diegimas nixuose vyksta per vieną centralizuotą/patikrintą šaltinį. Todėl ne tik paprasčiau viskas veikia, bet ir saugiau. Virusams/trojanams kur kas sunkiau sugebėti įlįsti į įvairias oficialias programų repozitorijas (juk kažkoks žmogus patikrins, kas per programa ten dedama), lyginant su tiesiog pateikimu internete setup.exe. Sveikintini mikrosofto saugumo pakeitimai paskutinėse versijose, bet, kaip ir kitose srityse (žaidimų konsolės, interneto paieška, enciklopedijos, duomenų bazės ir t.t.) MS apgailėtinai atsilieka nuo konkurentų. Galima tik daug kartų šaukti „valio“ MS marketingo skyriui, kuris sugeba taip gerai vartotojams prastumti realiai nesaugiausią egzistuojančią sistemą.
spacas 2010-04-22 12:13
Prajuokino mane šitas straipsnis... Jau toks mėgėjiškas... Šita pastraipa labai nepagrįsta/nusišnekėta apie testus, nes tie atlikti testai yra iš ties atitinkantys tikrovę (man atrodo kad čia buvo labiau norėjai išreikšti savo nepasitenkinimą tuo kad savo AV radai viruryje arba link pabaigos topuose todėl bandei apšmeišti šį testą pagrįsdamas savo neišmanymu kad šis testas dar ne viskas...). Jei nenusimanai kaip veikia AV t.y. veikimo principai ir pan. tai geriau iš viso nerašyk apie tai...
spacas 2010-04-22 12:18
O kaip tu galvoji kam tos antivirusinės sukurtos/kuriamos ant Windows OS? Čia yra biznis neišpasakytas jei Windows OS būtų toks saugus kaip Linux tai kur dėtųsi tie biznieriai kurie gamina tas antivirusines. AV gamintojams bankrotas būtų jei Bilas pradėtų gaminti saugią Windows OS.
buzas69 2010-04-22 12:51
Dar vienas niekam tikes straipsnis apie tai kas ir taip aisku windows turetojams, ar bent vienam dave kazkokios naudos? nemanau.
spacas 2010-04-22 12:53
Pritariu tau čia "sprogusio burbulo likučiai" kurie dar vis renkami...
Arns 2010-04-22 13:41
Aš tai nesuprantu visų čia besireiškiančių pasikėlelių, kad jie šį tą išmano IT srityje. Lietuvoje apie kompiuterius gerai išmano tikrai ne didesnioji pusė visų gyventojų, taigi tokie straipsniai skiriami tai kitai pusei. Tavęs neliečia, tai ir nereik čia aiškinti, kad "prieš šimtą metų tą jau žinojau".
Mopsiasnukis 2010-04-22 13:45
SELinuxas labai geras dalykas, tik ant desktopo gali buti kazkiek tricky juo naudotis, nes pvz. flashas jam ima nepatikti ir rekia paskui, zinoma teisingai daro, nes flashas uzdaras ir bilekaip parasytas kodo shmotas, taciau youtubo useriui tokie ispejimai tik bereikalingas stresas,o kiekvienam tokiam niekui kaip tas pats flashas ivedinet exeptionus irgi jau too much. Manyciau, jei kalbant apie desktopini linuxa, tai pakanka apsaugos priemoniu, kuriu daug isvardinai, ir be selinuxo.
TomasS 2010-04-22 13:51
Tiesa, bet... Visi šitie IT specialistų resursai, kurie dabar švaistomi tam, kad kamšytų mikrosopto paliktas skyles, galėtų būti panaudoti realiai naudai - taikomųjų programų kūrimui: vis dar nėra rimto AI, vis dar akmens amžiaus video atpažinimas/interpretavimas ir vis dar akmens amžiaus (arba ypatingai lėti) įvairių svarbių sričių simuliatoriai (kurie galėtų padėti kompiuterių pagalba kur kas geriau prognozuoti įvairių sprendimų pasekmes). Švaistomi protai... Kuriamos programos, kurios aptarnauja kitas programas, aptarnaujančias galutines programas... P.S. Apie finansinę viso šito darbo vardan darbo pusę net nerašau.
buzas69 2010-04-22 14:05
Nu taip. Tiem kuriem internetas yra tik delfi ir p.o.r.n gal ir naudinga, bet nemanau kad cia tokie lankosi :)
Redakcija 2010-04-22 14:22
Labai skuboti ir neargumentuoti teiginiai. Tai kad keli ar keliolika IT sritį išmanančių (arba besidedančių išmanymu) komentuotojų pasidrabstė purvais, nereiškia, jog tokie straipsniai niekam nereikalingi - pagal perskaitymų kiekį jie yra vieni iš populiariausių - tai daug ką sako. Kad ir kaip norėtumėte tai paneigti ar priskirti kažkokiai reklamai, tokios publiakcijos yra naudingos, įdomios ir reikalingos didžiajai mūsų skaitytojų daliai. Bet pagal viešą reakciją nekeista, kodėl tiek mažai Lietuvoje naudingos techninės informacijos - net ir bandantiems ją rašyti tenka susidurti su didžiule kritikos lavina. Didžiajai daliai žmonių tai apskritai atšaldo norą dalintis savo patirtimi. Kritikuoti visada lengviausia, bet papildyti ar praplėsti argumentuotai jau sunkiai gaunasi. Gal apskritai reikėtų uždrausti komentarus po tokiais staipsniais vien jau dėl to, kad potencialūs autoriai neparastų motyvacijos dalintis savo patirtimi? Ar subjektyviomis, bet argumentuotai išsakomais teiginiais? Tai visai nekeistos mintys stebint kai kurių komentatorių tolerancijos stygių.
spacas 2010-04-22 15:29
Arns 2010-04-22 15:33
Argumentuotai galite pagrįsti savo išsakytą teiginį, kad čia blevyzgos, o ne paprastais žodžiais paaiškinta visų dabartinių antivirusinių testų vykdymo eiga?
Redakcija 2010-04-22 15:43
O kaip atskirti, kurio autoriaus asmeninė nuomonė yra "blevyzgos", o kur subjektyvia patirtimi gauti rezultatai? Kodėl Jūsų kritika nėra "blevyzgos", o straipsnio autoriaus būtent "blevyzgos"? Ar žmogus negali turėti savo požiūrio, kurį gali logiškai išdėstyti? Juk niekas neverčia juo tikėti. Galima diskutuoti. Galima ginčytis. Bet tiesiog išdėti į šuns dienas, vien dėl to, kad nuomonė yra kitokia - sutikit, kiek emocingas, nelogiškas ir išpususiam žmogui netinkamas sprendimas.
gunmanas 2010-04-22 17:13
Laimei straipsnio autorius mus išgelbėja ir pateikia būdus kaip apsisaugoti nuo visų virusų!! Valio!! Gal ir šį kartą reikėjo antraštėje pridėti žodelį ŽALIEMS
Nerealiai 2010-04-22 17:17
Nuo kad linuxai yra saugi OS? Siaip joms irgi yra skirtos antiviursines, sutinku, kad linuxai saugumu pranoksta windows, bet uztenka paskaityt tam tikras svetaines, ant tu paciu linuxu pilna exploitu ir pan. Ir apskritai OS saugumas priklauso ne nuo turimos antivirusines programines irangos, o nuo tarpines tarp kedes ir monitoriaus. Ta pati windows galima sukonfiguruoti su veiksmu apribojimais taip, kad turbut nelabai reikes ir antivirusines, taciau bus ne taip patogu naudotis kaip su pilnomis teisemis.
Redakcija 2010-04-22 17:19
O MĖLYNUOSIUS (ar kokia ten spalva profesionalų?) tai toks erzinantis straipsnis, kad neįmanoma susilaikyti neparašius beprasmio komentaro? Kažko mes čia turbūt nebesuprantame. Prie fizikos straipsnių mus keiks fizikai, prie medicinos - gydytojai, prie IT - informatikai. Tai gal tuomet iš viso neberašyti? Kažkaip įdomiai...
gunmanas 2010-04-22 17:21
Beje, pasidare idomu, kaip straipsnio autorius suspeja savo kolegijoje kiekviena kompa patikrinti rankiniu budu? Ir dar apie tai straipsni parasyti?
Nerealiai 2010-04-22 17:30
Tai visalaik kazkam neitiksi su tais straipsniais, tiesiog kai kurie zmones negali neparodyti savo "profesionalumo", vietoj to, kad patys kazka pasiulytu kaip apsisaugoti ir pan.
gunmanas 2010-04-22 17:50
Galiu pasiulyti: Jei naudojat Windowsus tai ir antivirusine naudokit, pasirinkite ja pagal ivairius testavimu rezultatus. Taip pat nepakenks zinoti tuos virusu aptikimo budus kur jis aprase. Bet jokiu butu nereikia kritikuoti antivirusiniu programu, ar jomis atliekamu testu. Juk ten dirba daugmaz antivirusiniu programu specialistai. Ir kogero geresni uz mus visus. Yra daug netikslumu jo straipsniuose: pvz ankstesniame straipsnyje jis teigia: "Ar jūsų USB atmintinėje yra virusas yra gana lengva nustatyti – atidarius ją turi būti susikūręs failas Autorun.inf ir kartais katalogas Recycler". Ir daug kitu... Ar virusai negali plisti per exe failus? galu gale gali buti macro virusai. Yra daug niansu kuriuos jis praleidzia. Todel tie beprasmiai komentarai - tai tiesiog trumpas ir aiskus straipsnio apibudinimas. PS. Is zmogaus kurio pareigos yra "IT centro vadovas" tikimasi rimtesniu ir aukstesnio lygio straipsniu.
TomasS 2010-04-22 18:19
, ką daryti. Paprastas vartotojas to nepadarys. Jei kompanijoje dar adminų komanda sužiūrės saugumą (pagaliau ir labai griežta korporatyvinė ugniasienė, draudžianti beveik viską, kas nesusiję su darbu, jiems padės), paprasti namų vartotojai tokios prabangos sau leisti negali. Tuo tarpu Linuxai ateina iš karto saugiau sukonfigūruoti. Nesakau, kad nixai - visiškai saugi OS. Aišku, yra ir ten kažkokios skylės, bet skirtumas nuo windausų - neaprėpiamas. Pagalvok paprastumo dėlei, ar yra nors viena saugumo taisyklė, kuri būtų atėjusi iš windausų į nix pasaulį? Ar vis tik visa saugumo filosofija eina iš nix'ų į windausus? Pamąstymui: kodėl taip yra?