CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ада Лавлейс — первый программист Ада Лавлейс — первый программист

Женщина, внесшая вклад в развитие кибернетики до появления компьютеров

CHIP
Одежда и надежды Одежда и надежды

Красивые книги о моде

Weekend
Письмо главного редактора Письмо главного редактора

Мы в мире гаджетов. Не они в нашем – уже нет. Устоявшаяся реальность

Правила жизни
«Ревность о Севере: Прожектерское предпринимательство и изобретение Северного морского пути в Российской империи» «Ревность о Севере: Прожектерское предпринимательство и изобретение Северного морского пути в Российской империи»

Почему предпринимателей интересовала печорская древесина

N+1
Почитать. Топ-10 Почитать. Топ-10

Книги об истории обуви, искусстве и первом кризисе Русской церкви

Дилетант
Цветовые ошибки: как один оттенок способен испортить весь интерьер Цветовые ошибки: как один оттенок способен испортить весь интерьер

Какие ошибки в выборе цвета стен способны испортить весь интерьер?

VOICE
Вечная молодость: 7 легендарных внедорожников, которые выпускались более 20 лет Вечная молодость: 7 легендарных внедорожников, которые выпускались более 20 лет

Автотитаны, которые десятилетиями остаются на конвейере

4x4 Club
Гений, садовник и киноман: 10 эпизодов из биографии Кодзимы Гений, садовник и киноман: 10 эпизодов из биографии Кодзимы

Что вы знаете о Хидео Кодзиме?

Правила жизни
Пушки или масло Пушки или масло

Как технологии двойного назначения помогли послевоенной конверсии

Эксперт
Нехимические зависимости: что это такое, как их распознать и победить Нехимические зависимости: что это такое, как их распознать и победить

Вы просыпаетесь и сразу тянетесь к телефону?

Maxim
Чьим голосом вы говорите с собой? Чьим голосом вы говорите с собой?

Тест: как часто вы точно понимаете, чего на самом деле хотите

Psychologies
От «коробочек» — к нелинейной архитектуре От «коробочек» — к нелинейной архитектуре

Как может выглядеть архитектура XXI века?

Монокль
Белеет робот одинокий Белеет робот одинокий

Какими будут МРТК, основой которых должны стать безэкипажные катера

Ведомости
Биология эльфов Биология эльфов

Чем эльфам пришлось бы «пожертвовать» в обмен на вечную жизнь?

Вокруг света
Дарья Донина: «Парфюмерию считали мещанской блажью» Дарья Донина: «Парфюмерию считали мещанской блажью»

Как исследовали ароматы прошлого и что смотреть на выставке, посвященной запахам

Ведомости
Чудо света Чудо света

Как Александрийский маяк пережил цунами и шесть землетрясений

Weekend
Культ кумари: почему в Непале поклоняются девочкам и за что критикуют эту традицию Культ кумари: почему в Непале поклоняются девочкам и за что критикуют эту традицию

Почему правозащитники выступают за отказ от традиций культа кумари

Forbes
Ученые нашли способ вдвое продлить срок службы масла для АКПП Ученые нашли способ вдвое продлить срок службы масла для АКПП

Ученые разработали новый состав масла для автоматических коробок передач

ТехИнсайдер
«Клиенты из Москвы смотрели на нас с недоверием». Как региональному бизнесу пробиться на глобальный рынок: опыт IT-компании из Воронежа «Клиенты из Москвы смотрели на нас с недоверием». Как региональному бизнесу пробиться на глобальный рынок: опыт IT-компании из Воронежа

Почему ключевой актив — не локация, а стратегия бизнеса?

Inc.
Стройка на автомате Стройка на автомате

Передовые технологии сокращают сроки строительства и повышают безопасность

Ведомости
Возможно, у вас уже все есть: разбор гардероба в 4 простых правилах Возможно, у вас уже все есть: разбор гардероба в 4 простых правилах

Почему бы не заняться разбором гардероба прямо сейчас?

Правила жизни
Люди погубили 110 эндемичных видов растений и животных Макаронезии Люди погубили 110 эндемичных видов растений и животных Макаронезии

Человек уничтожил уже 110 эндемиков в Макаронезии

N+1
Как отели используют TikTok и Reels для продаж — и зачем делают из горничных инфлюенсеров Как отели используют TikTok и Reels для продаж — и зачем делают из горничных инфлюенсеров

Reels и TikTok могут продать отель не по цене, а по ощущению

Inc.
С ароматом счастья и нотками любви С ароматом счастья и нотками любви

Интервью с парфюмером Екатериной Зинченко

Лиза
Частота убытков Частота убытков

Почему снижается частота страховых случаев такси и других видов транспорта

Ведомости
«Партизанская культура»: глава из книги Александра Кушнира «Кинооблучение» об истории группы «Кино» и Викторе Цое «Партизанская культура»: глава из книги Александра Кушнира «Кинооблучение» об истории группы «Кино» и Викторе Цое

Отрывок из книги «Кинооблучение» о самом начале карьеры Виктора Цоя

Правила жизни
Александр Овечкин: «Работай, доверяй себе – и всё сложится» Александр Овечкин: «Работай, доверяй себе – и всё сложится»

Про детскую площадку в московском дворе, где начиналась история легенды

Psychologies
Зубы динозавров «рассказали», какой была земная атмосфера 70 миллионов лет назад Зубы динозавров «рассказали», какой была земная атмосфера 70 миллионов лет назад

Ученые разработали новый метод изучения древней атмосферы

ТехИнсайдер
Трагическая история Одри Мэнсон, первой американской супермодели Трагическая история Одри Мэнсон, первой американской супермодели

Путь первой американской супермодели Одри Мэнсон к славе

ТехИнсайдер
Почему миллениалы и зумеры ненавидят друг друга Почему миллениалы и зумеры ненавидят друг друга

Почему между зумерами и миллениалами разгорелся настоящий поколенческий конфликт

Maxim
Открыть в приложении