CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Главные тенденции в PC-технологиях Главные тенденции в PC-технологиях

Быстрые процессоры, вместительные SSD и новые виды накопителей

CHIP
Плюшеголовые сойки не сумели воспользоваться инструментом Плюшеголовые сойки не сумели воспользоваться инструментом

Плюшеголовые разноцветные сойки не могут решить задачу с инструментами

N+1
Слайд-шоу Слайд-шоу

Рекорд скорости езды на суперкаре, электрический самолет и гибкий экран

ТехИнсайдер
Как снять защиту записи флешки: избавляемся от ошибки «диск защищен» Как снять защиту записи флешки: избавляемся от ошибки «диск защищен»

Как снять защиту записи с флешки usb, если диск защищен?

CHIP
Каким он парнем был Каким он парнем был

«Ученик»: экранизация первых шагов Дональда Трампа в бизнесе

Дилетант
Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов

Какие аналоги видеохостинга могут стать конкурентами YouTube

Inc.
3 причины, почему не растет уровень нашего дохода 3 причины, почему не растет уровень нашего дохода

Что мы делаем не так? Почему у кого-то зарплата растет, а у нас нет?

Psychologies
История призрака: 17 оригинальных фильмов о потусторонней силе История призрака: 17 оригинальных фильмов о потусторонней силе

Как кино может разнообразно трактовать и исследовать сюжеты о привидениях

Правила жизни
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
10 остросюжетных новинок от азиатских авторов 10 остросюжетных новинок от азиатских авторов

Погружаемся в мир загадочной Японии, многоликого Китая, самобытной Кореи

Maxim
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
Фатальное влечение: 10 эротических фильмов про обреченные отношения Фатальное влечение: 10 эротических фильмов про обреченные отношения

Кино, посвященное фатальным эротическим отношениям — на работе и за ее пределами

Правила жизни
Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака Нет, это не нормально: что делать, если ты чувствуешь жжение во время сушки гель-лака

О чем надо попросить мастера-маникюра, если твои ногти «горят» в УФ-лампе

VOICE
Альфа-самцы павианов потратили много энергии на поддержание альфа-статуса Альфа-самцы павианов потратили много энергии на поддержание альфа-статуса

Как ранг доминирования влияет на здоровье и физиологию животного

N+1
Что такое эмоциональное обслуживание и как не быть эмоциональным донором Что такое эмоциональное обслуживание и как не быть эмоциональным донором

Что такое эмоциональное обслуживание, как его выявить в себе и как избавиться

Psychologies
Когда растает лед: принесет ли глобальное потепление войну в Арктике Когда растает лед: принесет ли глобальное потепление войну в Арктике

Арктика может стать предметом не только споров, но и открытого столкновения

Forbes
Сериалы про космос от хороших до самых лучших Сериалы про космос от хороших до самых лучших

Расставляем самые интересные космические оперы в порядке нарастания класса

Maxim
ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo ESA опубликовало 3 лучших изображения Меркурия, полученных спутником BepiColombo

ESA/JAXA BepiColombo в шестой раз пролетел мимо Меркурия

ТехИнсайдер
Новая жизнь биткоина Новая жизнь биткоина

Почему государства проявляют все больше интереса к криптовалютам?

Монокль
Что делать, если вы стали жертвой гостинга: 5 подсказок от психолога Что делать, если вы стали жертвой гостинга: 5 подсказок от психолога

Почему люди могут внезапно пропадать из круга нашего общения?

Psychologies
Почему мозгу нужно ошибаться и можно ли этого избежать Почему мозгу нужно ошибаться и можно ли этого избежать

Почему мы попадаемся в ловушку собственного мышления

Inc.
«Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь «Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь

Как прожить травматичный опыт прошлых отношений?

Psychologies
Мыло, наждачка, присадка: 4 способа очистки катализатора своими руками Мыло, наждачка, присадка: 4 способа очистки катализатора своими руками

Как вдохнуть в катализатор вторую жизнь

ТехИнсайдер
20 привычек, которые помогут прокачать себя 20 привычек, которые помогут прокачать себя

Почему так важно, чтобы привычки были здоровыми и полезными?

Psychologies
Вглубь и вширь Вглубь и вширь

Как в Москве проходят раскопки и какие предметы удается найти археологам?

Ведомости
Розовый ягуар, бэтмобиль и еще 8 самых красивых машин 2024 года: настроение точно поднимется Розовый ягуар, бэтмобиль и еще 8 самых красивых машин 2024 года: настроение точно поднимется

Топ-10 самых интересных проектов в автомобильном дизайне за 2024 год

ТехИнсайдер
Жить в удовольствие: как парфюмер Оливье Кресп создает ароматы из маленьких слабостей Жить в удовольствие: как парфюмер Оливье Кресп создает ароматы из маленьких слабостей

Парфюмер Оливье Кресп — насколько сложно развивать свою парфюмерную марку?

Forbes
Необычный психологический тест: выберите один из квадратов и узнайте, что беспокоит вас в данный период жизни Необычный психологический тест: выберите один из квадратов и узнайте, что беспокоит вас в данный период жизни

Что же волнует именно вас в данный момент? Простой психологический тест

ТехИнсайдер
Открыть в приложении