CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Управление планами с «Календарем» Управление планами с «Календарем»

«Органайзером» может быть не только Outlook

CHIP
Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота

Как инженерам удалось разработать шестиногого микроробота Picotaur

N+1
Над поверхностью Земли Над поверхностью Земли

Существует целое сообщество людей, которым открыто все небо

2Xplore
Ученые анализируют «инопланетную песню», доносящуюся из Марианской впадины Ученые анализируют «инопланетную песню», доносящуюся из Марианской впадины

Неудивительно, что Марианская впадина до сих пор таит свои секреты

ТехИнсайдер
Три митрополита Три митрополита

Роль церкви в период правления Ивана Калиты

Дилетант
«Записки сумасшедших»: как Дмитрий Крымов превращает свою и чужую боль в метафоры «Записки сумасшедших»: как Дмитрий Крымов превращает свою и чужую боль в метафоры

Какой получилась новая работа режиссера Дмитрия Крымова

Forbes
Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство

Эти простые советы помогут тебе сделать пространство более гармоничным

VOICE
Не хочу быть зависимой Не хочу быть зависимой

Что делать, если лекарство из средства экстренной помощи становится постоянным

Лиза
В атмосфере отдыха В атмосфере отдыха

Эта маленькая, но уютная квартира находится в известном курортном месте

Идеи Вашего Дома
Знаменитые споры и конфликты писателей Знаменитые споры и конфликты писателей

Литературный мир — арена для самых ярых словесных баталий

Maxim
HAVAL H5: Лёгкий, длинный и не слишком дорогой HAVAL H5: Лёгкий, длинный и не слишком дорогой

Замена Chevrolet Tahoe — Haval Н5: весит меньше, а стоит дешевле

4x4 Club
Правильные слова Правильные слова

Сегодня наш язык снова меняется. Действительно ли он при этом портится?

Вокруг света
Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах

Как выправить ситуацию в «проседающей» компании

РБК
Домашняя роскошь Домашняя роскошь

Тонкий баланс между уютом и роскошью — золото, натуральные материалы

SALON-Interior
Меньше атома: как работает квантовая механика Меньше атома: как работает квантовая механика

Отрывок из книги «Сто лет недосказанности» о квантовой механике

Inc.
Быстрее, выше, сильнее: как 3D-технологии меняют обувь Быстрее, выше, сильнее: как 3D-технологии меняют обувь

Аддитивные технологии обещают приспособить под производство идеальной обуви

Монокль
Бюджетные игровые ноутбуки: топ-6 лучших Бюджетные игровые ноутбуки: топ-6 лучших

Игровые ноутбуки, которые не разорят ваш бюджет

CHIP
Пульс Дубая в ритме будущего Пульс Дубая в ритме будущего

Уникальный интерьер, в центре которого стоит любовь к современному искусству

SALON-Interior
Дом архитектора Дом архитектора

Линии судьбы наших героев пересеклись с линиями Васильевского острова

Seasons of life
Моторный допинг Моторный допинг

Велогонки – один из самых скандальных с точки зрения допинга видов спорта

ТехИнсайдер
Почему Луна не падает на Землю: 5 случайных фактов о мире, которые известны благодаря физике Почему Луна не падает на Землю: 5 случайных фактов о мире, которые известны благодаря физике

Что физика помогла нам узнать о мире вокруг нас?

ТехИнсайдер
Солист группы «Комната культуры» Евгений Трофимов: Песню «Поезда» я написал за 20 минут Солист группы «Комната культуры» Евгений Трофимов: Песню «Поезда» я написал за 20 минут

Какую песню Евгений Трофимов называет самой «выстраданной»

СНОБ
И снова стать собой! И снова стать собой!

Как вернуть вкус к жизни: 12 рабочих приемов против апатии

Лиза
Терпеть нельзя поужинать Терпеть нельзя поужинать

Сакраментальное «ужин отдай врагу» многими воспринимается как прямое указание

Лиза
8 неожиданных фраз, которые разрушают вашего ребенка 8 неожиданных фраз, которые разрушают вашего ребенка

Почему некоторые даже самые привычные слова лучше не говорить детям

Psychologies
Вторая сверхзвуковая Вторая сверхзвуковая

Уже в 1968 году был первый полет советского пассажирского сверхзвукового лайнера

ТехИнсайдер
«Я больше так не могу»: что делать, если потерял мотивацию к работе, и как компании помочь сотруднику «Я больше так не могу»: что делать, если потерял мотивацию к работе, и как компании помочь сотруднику

Почему сотруднику может разонравиться его работа?

СНОБ
«Выбор не в пользу себя»: почему женщины не занимают лидирующих позиций в бизнесе «Выбор не в пользу себя»: почему женщины не занимают лидирующих позиций в бизнесе

Почему на самом деле в советах директоров или среди СЕО так мало женщин

Forbes
Сезон не охоты Сезон не охоты

Как вдохновиться на подвиг вернуться к тренировкам?

Men Today
Как бросить есть: мегахит для худеющих Как бросить есть: мегахит для худеющих

Ozempic стал первым лекарственным хитом XXI века

ТехИнсайдер
Открыть в приложении