CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Социальные сети Социальные сети

Уже более 20 лет люди со всего мира знакомятся и общаются в режиме онлайн

CHIP
Ультраобработанные продукты: с детства на крючке Ультраобработанные продукты: с детства на крючке

Как ультраобработанная пища влияет на младенцев

Здоровье
Сошедший с орбиты Сошедший с орбиты

Как австралийцы изобрели «орбитальный» двигатель внутреннего сгорания

Наука и жизнь
Артистка, которую невозможно забыть: 5 знаковых ролей Евгении Добровольской Артистка, которую невозможно забыть: 5 знаковых ролей Евгении Добровольской

Культовые роли Евгении Добровольской, по которым мы будем её помнить

Правила жизни
Книги Книги

Как количество преступлений связано с устройством города?

Правила жизни
Что делать, если змея заползла на дачу: краткий совет и полный гайд для тех, кто любит животных Что делать, если змея заползла на дачу: краткий совет и полный гайд для тех, кто любит животных

Как убрать с дачного участка заползшую змею

ТехИнсайдер
«Биология в фокусе: Естественные отделения университетов Российской империи (1830–1900)» «Биология в фокусе: Естественные отделения университетов Российской империи (1830–1900)»

Почему в начале XIX века в университетах было мало практических занятий

N+1
Сотворить «Онегина» Сотворить «Онегина»

Кто участвует в сотворении «Евгения Онегина» вместе с Пушкиным

Seasons of life
Секреты лабораторий Секреты лабораторий

Косметика будущего сможет адаптироваться под индивидуальные запросы каждого

Лиза
«Я расплакалась, когда смотрела это видео с мужем»: Юлия Топольницкая рассказала, как ее поразил Игорь Чехов «Я расплакалась, когда смотрела это видео с мужем»: Юлия Топольницкая рассказала, как ее поразил Игорь Чехов

Юлия Топольницкая о секретах семейной жизни с актером и шоуменом Игорем Чеховым

VOICE
Большие проблемы Вселенной Большие проблемы Вселенной

Астрофизик Геннадий Бисноватый-Коган — о тайнах Вселенной и пути к их разгадке

Монокль
Лучшие сериалы про мафию Лучшие сериалы про мафию

Сериалы про мафию: на тот случай, если вы устали пересматривать «Бригаду»

Maxim
Семейный портрет Семейный портрет

Эксклюзивные кадры и интервью Анны Хилькевич и Артура Мартиросяна — для ОK!

OK!
Мультипекарь, сендвичница, электрогриль — чем они отличаются? Мультипекарь, сендвичница, электрогриль — чем они отличаются?

Какой гаджет выбрать, если хочется бутерброд с сыром, омлет или сэндвич?

CHIP
Что «видели» астероиды? Что «видели» астероиды?

Чем астероиды интересны астрономам?

Наука и жизнь
Он пережил и многое, и многих… Он пережил и многое, и многих…

Петр Вяземский, князь. О нем вспоминают обычно в связи с А. С. Пушкиным

Знание – сила
Хитовая история Хитовая история

Факты о песнях, которые в свое время возглавляли всевозможные чарты

ЖАРА Magazine
Жизнь Анны Ангеловны, краткая история фаду Жизнь Анны Ангеловны, краткая история фаду

История о том, как появился музыкальный жанр фаду

Seasons of life
Удивительный трубкозуб Удивительный трубкозуб

Ожившей химерой с прошедших веков трубкозуба, шутя, обзывают

Знание – сила
Китайская оценка Китайская оценка

«Русал» получил третий китайский рейтинг в этом году

Ведомости
Кириллица с акцентом Кириллица с акцентом

Сербия раскрывает свой чарующий характер постепенно

Лиза
Когда наши поезда поедут с высокой скоростью Когда наши поезда поедут с высокой скоростью

Российский скоростной поезд: как создают технику для высокоскоростной магистрали

Монокль
Денис Попов: «Наша миссия – создавать инновационное программное обеспечение для авиации» Денис Попов: «Наша миссия – создавать инновационное программное обеспечение для авиации»

О будущем авиатеха и перспективных разработках для авиационной отрасли

Ведомости
Золото Владивостока Золото Владивостока

Владивосток: город, где каждая сопка — готовый кадр для открытки

Отдых в России
И ты, Брут И ты, Брут

Второй год португальский проект Broot путешествует по мировым выставкам дизайна

Seasons of life
«Воображение нельзя разрушить»: художник Борис Кочейшвили — о башнях, кризисах и пространстве «Воображение нельзя разрушить»: художник Борис Кочейшвили — о башнях, кризисах и пространстве

Художник Борис Кочейшвили о детстве и первых художественных опытах

Правила жизни
Седан XPeng P7 сжег мосты консервативного дизайна: самый смелый рестайлинг в истории китайского автопрома Седан XPeng P7 сжег мосты консервативного дизайна: самый смелый рестайлинг в истории китайского автопрома

Готов ли рынок к седану, который выглядит как артефакт из будущего?

ТехИнсайдер
Искусственный белок поменял конформацию в ответ на повышение концентрации ионов кальция Искусственный белок поменял конформацию в ответ на повышение концентрации ионов кальция

Как искусственный белок реагирует на повышение концентрации ионов кальция

N+1
Астрономы отыскали экстремально яркие события разрыва звезд сверхмассивными черными дырами Астрономы отыскали экстремально яркие события разрыва звезд сверхмассивными черными дырами

Астрономы описали класс рекордно ярких транзиентов

N+1
Людмила Зыкина: «Обычного женского счастья у меня не получилось» Людмила Зыкина: «Обычного женского счастья у меня не получилось»

О народной любимице, певице Людмиле Зыкиной рассказывает журналист Олег Перанов

Коллекция. Караван историй
Открыть в приложении