CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз

CHIPHi-Tech

Тесты > Антивирусная защита

Защищаем систему от вирусов

Проверка безопасности антивирусных инструментов выявила, что у самих инструментов есть очевидные слабые места. CHIP расскажет, как можно закрыть уязвимости и обезопасить себя от угроз, которое несет вредоносное ПО

Специалисты по безопасности компании Symantec регистрируют 13 миллионов новых вариантов вредоносного программного обеспечения в месяц. Антивирусные системы призваны защищать от этой опасности, но очевидно, что они сами оказываются уязвимыми и подвергаются атакам. CHIP проверил антивирусы вместе с AV-Test. Результат дает повод для тревоги: в некоторых случаях недостаточно защищены каналы передачи, в других — производители используют ненадежные библиотеки программ. Мы покажем, какие антивирусные инструменты достойны рекомендации, как работают защитные механизмы программ, и объясним, как лучше всего можно настроить эти инструменты.

Даже если вы пользуетесь хорошей антивирусной защитой, нужно дополнительно использовать и программы других производителей. Так вы сможете эффективно обезопасить не только стационарный ПК, но и мобильные устройства — и при этом не имеет значения, идет ли речь об Android или iOS.

Так защищают антивирусы

Современные антивирусные приложения не только защищают компьютеры от уже известных опасностей, но и предлагают инструменты против уязвимостей нулевого дня. Для этого они используют эвристические методы для постоянного контроля ПК. Но для того, чтобы программы могли эффективно контролировать систему, им требуются расширенные права. Доходит до того, что зачастую они могут контролировать и изменять ОС в большей степени, чем зарегистрированный пользователь. Для хакеров успешные атаки на антивирусные инструменты становятся самым простым решением, так как через эти инструменты они могут сразу получить системный доступ к ПК, а также деактивировать контрольную функцию антивирусных мониторов. Производители защитных программ борются с этим тремя антихакерскими функциями.

Безопасное соединение при загрузке

Первый уровень защиты используется уже на сайте производителя. Ведь разработчики антивирусов больше не распространяют свои программы на DVD — в основном те предоставляются клиентам в виде пакета с кодом для загрузки. Преимущество в том, что у пользователя всегда будет новейшая версия. Некоторые производители распространяют программы через безопасное HTTPS-соединение. Канал передачи данных зашифровывается, манипуляции практически исключаются. Правда, есть и такие компании, которые все еще делают ставку на небезопасное HTTP-соединение. Теоретически в этом случае хакеры могут перехватить поток данных и подсунуть пользователю небезопасную, управляемую извне версию антивируса. Компания AV-Test обнаружила такой ненадежный канал загрузки у нескольких производителей (см. таблицу справа). Увидев результаты, фирмы торжественно поклялись устранить все недостатки и высказали намерение передавать данные в зашифрованном виде в самом ближайшем будущем.

Загрузка антивирусного ПО у некоторых производителей работает через небезопасные, доступные для манипуляций HTTP-соединения

Обновления только с подписью

Чтобы на ПК загружались только сертифицированные и защищенные подписями обновления для сканирования файлов, антивирусные программы используют сертификаты, хотя и не слишком последовательно (см. справа). С их помощью производитель подписывает отдельные программные пакеты. При поступлении на компьютер пользователя антивирусный инструмент проверяет аутентичность цифровой подписи и устанавливает обновления. Таким образом исключаются неправомерные апдейты. Но это выполняется при условии, что антивирусная программа отлично работает с самого начала и имеет оптимальные настройки, установленные производителем — к сожалению, очень многие приложения таким требованиям не отвечают. И вам придется действовать самостоятельно — более подробно об этом рассказывается на следующих страницах.

Защита оборудования на уровне процессора

Начиная с Windows XP SP2 операционная система Microsoft поддерживает защиту DEP (Data Execution Prevention), которая работает непосредственно в процессоре. Принцип работы относительно прост: ОС использует специальный атрибут NX-Bit (бит запрета исполнения) для определенной области памяти, где хранятся данные, имеющие критическое значение. Если какая-то программа, например, при переполнении памяти, пытается задействовать регистр процессора, DEP блокирует доступ и передает информацию об этом в операционную систему. На сегодняшний день технология является стандартом — но, несмотря на это, ее используют не все (см. справа). Сама по себе DEP не обеспечивает стопроцентную защиту. Поэтому производители используют функцию вместе с другими технологиями.

Программное обеспечение, предотвращающее переполнение памяти

Чтобы хакеры не могли угадать, где именно в памяти компьютера хранятся критически значимые данные, уже более десяти лет назад была разработана технология ASLR (Address Space Layout Randomization). При этом программы получают свои области памяти по случайному принципу. Впервые ASLR была использована в Windows Vista. Среди мобильных систем первой стала iOS 4.3, потом последовала версия Android 4.0. Но и ASLR не дает стопроцентной гарантии безопасности. С помощью различных приемов хакеры обходят случайное распределение.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Высший класс Высший класс

Всегда приятно приобрести надежную и качественную технику

CHIP
Продать продукт, даже если его еще нет: 5 шагов, чтобы на старте понять, «выстрелит» ‎ли бизнес Продать продукт, даже если его еще нет: 5 шагов, чтобы на старте понять, «выстрелит» ‎ли бизнес

Как проверить бизнес-идею до вложений и не влезть в долги

Inc.
Перовскитные солнечные элементы как перспективное направление зеленой энергетики Перовскитные солнечные элементы как перспективное направление зеленой энергетики

Как перовскитные солнечные элементы сделают энергетическую систему экологичнее?

Наука и техника
Спокоен как самурай: как японская философия помогает выжить в трудные времена Спокоен как самурай: как японская философия помогает выжить в трудные времена

Что помогает японцам принимать неопределенность?

Forbes
Государственный приём в Букингемском дворце Государственный приём в Букингемском дворце

Американский президент, как бы его ни звали, всегда на виду

Дилетант
Переосмыслить Петербург: как архитектура и фотография  помогут увидеть город по-новому Переосмыслить Петербург: как архитектура и фотография  помогут увидеть город по-новому

Архитектура может быть не только функциональной, но и трогательной

VOICE
Век живи: долгожительство станет нормой Век живи: долгожительство станет нормой

Долголетие: фантазии или ближайшее будущее?

Монокль
Россия признала вино Россия признала вино

Как развивается в России производство винной продукции

Ведомости
Клопы использовали химическую сигнализацию пчел для охоты на них самих Клопы использовали химическую сигнализацию пчел для охоты на них самих

Клопы-хищнецы научились обманывать жертв, заманивая их в ловушку

N+1
Как отмыть увлажнитель воздуха от накипи и налета Как отмыть увлажнитель воздуха от накипи и налета

Как почистить увлажнитель воздуха от накипи, чтобы он радовал вас чистым паром

CHIP
Дела сердечные: как современный ритм жизни влияет на риск возникновения инфаркта Дела сердечные: как современный ритм жизни влияет на риск возникновения инфаркта

Какие привычки бьют по сердцу сильнее наследственности?

Правила жизни
Как выбрать кроссовки для спорта Как выбрать кроссовки для спорта

8 советов, которые помогут подобрать правильную обувь для тренировок

Лиза
10 ошибок в аэропорту, которые дорого вам обойдутся 10 ошибок в аэропорту, которые дорого вам обойдутся

Рассказываем о мелочах, которые могут существенно подорвать бюджет поездки

Maxim
Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может

Как работают руки-щупальцы осьминога?

ТехИнсайдер
«Ретро снова модно»: почему зумеры и миллениалы полюбили музыку Надежды Кадышевой «Ретро снова модно»: почему зумеры и миллениалы полюбили музыку Надежды Кадышевой

Что стоит за стремлением зумеров снять вирусный рилс с песней из детства?

Forbes
«Осторожно, двери закрываются»: 90 лет эволюции поездов Московского метро «Осторожно, двери закрываются»: 90 лет эволюции поездов Московского метро

Как поезда столичного метро из утилитарных машин превратились в символ прогресса

ТехИнсайдер
Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров

В 2024 году VOIS первой в России стала нанимать блогеров в штат

Forbes
Спаржа Спаржа

Спаржа: простой способ добавить больше пользы в рацион

Здоровье
Ожирение в детстве в четыре раза повысило вероятность долгосрочного отпуска по болезни в 25 лет Ожирение в детстве в четыре раза повысило вероятность долгосрочного отпуска по болезни в 25 лет

У страдавших ожирением в детстве высокая вероятность уйти в отпуск по здоровью

N+1
Заменили отцов на заводах Заменили отцов на заводах

Юные герои тыла: как дети работали на заводах во время Великой Отечественной

Ведомости
Киловатты комфорта Киловатты комфорта

AVATR 11: электромощность, переведённая в комфорт

Y Magazine
«Мы жили в кино»: Эйдельштейн и другие актеры о фильмах Романа Михайлова «Мы жили в кино»: Эйдельштейн и другие актеры о фильмах Романа Михайлова

О съемках, о методе Михайлова и о том, как актеров трансформировал этот опыт

РБК
Медоуказчики привели людей к змеям по ошибке Медоуказчики привели людей к змеям по ошибке

Орнитологи выяснили, почему большие медоуказчики иногда направляют людей к змеям

N+1
Когда в автомобиле пригодится плед: 10 неочевидных ситуаций Когда в автомобиле пригодится плед: 10 неочевидных ситуаций

Советы по использованию пледа в автопоездке

ТехИнсайдер
Небо и море люблю одинаково… Небо и море люблю одинаково…

Боевой и жизненный путь генерал-майора авиации Ивана Васильевича Рожкова

Знание – сила
Древние и красивые: 5 важных археологических памятников Древние и красивые: 5 важных археологических памятников

Самые впечатляющие и ценнейшие археологические памятники

ТехИнсайдер
Инженеры довольны своими доходами, а дизайнеры — нет. Почему, и что это значит для бизнеса Инженеры довольны своими доходами, а дизайнеры — нет. Почему, и что это значит для бизнеса

Удовлетворенность зарплатами — надежный барометр

Inc.
Во II тысячелетии до нашей эры британское олово попало на Ближний Восток Во II тысячелетии до нашей эры британское олово попало на Ближний Восток

Во II тысячелетии до н. э олово поступало из Британии на Ближний Восток

N+1
«Зона комфорта — это плохо»: большое интервью со Словетским «Зона комфорта — это плохо»: большое интервью со Словетским

Валентин Словетский — классик русского рэпа. Поговорили с ним о новом альбоме

Правила жизни
Кем был воин Афгана Кем был воин Афгана

О ветеранах-«афганцах», наших соотечественниках по единому Советскому Союзу

Монокль
Открыть в приложении