CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

MicroLED: лучше, чем OLED MicroLED: лучше, чем OLED

Микро-светодиоды станут частью следующего поколения дисплеев

CHIP
Чем полезен щавель и кому лучше от него отказаться Чем полезен щавель и кому лучше от него отказаться

Щавель насыщен витаминами и органическими кислотами, а потому очень полезен

РБК
Без пчел Без пчел

Дроны уже готовятся заменить летающих созданий в садах и на плантациях

ТехИнсайдер
45 в «кубе» 45 в «кубе»

За что мы любим «Гелендваген»

Автопилот
Очень старые деньги Очень старые деньги

Какими были доходы и расходы древних римлян?

Men Today
Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье

Основные причины финансовых разногласий в парах

Inc.
Их не читали две тысячи лет Их не читали две тысячи лет

ИИ позволил начать чтение свитков, две тысячи лет остававшиеся недоступными

Дилетант
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
«Претенденты» Луки Гуаданьино: как итальянец снял один из самых злых ромкомов этого года «Претенденты» Луки Гуаданьино: как итальянец снял один из самых злых ромкомов этого года

«Претенденты»: злой и хулиганский ромком от Луки Гуаданьино

Правила жизни
Первый элемент Первый элемент

Академик Михаил Федонкин — о сформировавшихся под влиянием жизни минералах

Наука
Самый первый iPhone. Когда вышел и каким он был Самый первый iPhone. Когда вышел и каким он был

Кто создал iPhone, как он выглядел и сколько стоил

Цифровой океан
Сколько нужно ходить, чтобы «активировать» ваш мозг Сколько нужно ходить, чтобы «активировать» ваш мозг

Почему нам всем нужно больше ходить?

ТехИнсайдер
Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей

Как Диана Будисавлевич в годы гитлеровской оккупации спасала детей

Forbes
Обычные подозревающие Обычные подозревающие

10 главных параноиков мирового кино

Weekend
Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли

Как быстро убрать пыль в доме?

VOICE
Первый загар. Где можно погреться уже сейчас Первый загар. Где можно погреться уже сейчас

Отправляемся туда, где сейчас можно подзарядиться солнечными лучами

Лиза
Поздравлять бывшего с днем рождения или нет: мнения психологов Поздравлять бывшего с днем рождения или нет: мнения психологов

Нужно ли полностью игнорировать существование бывшего партнера?

Psychologies
Марс в искусстве. Истории о Красной планете в музыке, литературе и театре Марс в искусстве. Истории о Красной планете в музыке, литературе и театре

Как музыканты, писатели и режиссеры изображали Марс в своих работах

СНОБ
Чем занять себя в самолете: вы не заметите, как быстро пролетит время Чем занять себя в самолете: вы не заметите, как быстро пролетит время

Как «убить время» в самолете с пользой?

ТехИнсайдер
Хочу на ручки Хочу на ручки

Почему ребенку так необходимы проявления родительской ласки

Лиза
Узнайте, как кофе влияет на рецидив рака кишечника! Вот чем полезен напиток Узнайте, как кофе влияет на рецидив рака кишечника! Вот чем полезен напиток

Люди с раком кишечника, которые пьют кофе, отмечают отсутствие рецидива

ТехИнсайдер
Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей

Гибель сотен морских животных оказалась связана с усилением апвеллинга

N+1
Как икс стал неизвестным и к чему это привело Как икс стал неизвестным и к чему это привело

Почему неизвестную величину принято обозначать именно буквой x?

Наука и жизнь
Реальности недостаточно Реальности недостаточно

«Реальная история Уиннер»: докудрама о расследовании русского следа Трампа

Weekend
10 советов по организации кухни, которые помогут тебе лучше готовить 10 советов по организации кухни, которые помогут тебе лучше готовить

Готовка начинается еще до того, как ты включаешь плиту

VOICE
Импортозамещение труда Импортозамещение труда

Привлечение трудовых ресурсов должно регулироваться исходя из приоритета

Монокль
«Без различия пола»: как женщины в России требовали избирательных прав «Без различия пола»: как женщины в России требовали избирательных прав

Суфражистки в России начали выступать позже западных, но добились своего быстрее

Forbes
Вы давно этого не делали: как правильно чистить коврик для компьютерной мыши Вы давно этого не делали: как правильно чистить коврик для компьютерной мыши

Как правильно почистить коврик для мышки из разных материалов

ТехИнсайдер
5 неловких вопросов о сексе и честные ответы на них 5 неловких вопросов о сексе и честные ответы на них

Сексолог — о проблемах, с которыми люди сталкиваются в интимных отношениях

Psychologies
Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте

Проекты, в которых артисты сыграли сразу несколько ролей

Правила жизни
Открыть в приложении