jayrandom: (Default)
[personal profile] jayrandom
Антивирус Касперского имеет много гитик.

Во-первых, большинство найденных на вверенной машине файлов пытается
удалять вместо того, чтобы вылечить.

Во-вторых, ничего не может сделать с бегущими больными файлами:
поскольку они бегущие, то он их ни залечить ни стереть не может.
Откладывает этот процесс на после-перезагрузки. После перезагрузки
стирает, а виндовс их автоматически восстанавливает оттуда, где они
заразные. Замкнутый круг.

В-третьих, глаза разбегаются от обилия утилит, по видимости делающих
одно и то же. Разделить по функциям КонтролЦентр, Монитор и Сканер -
это ещё додуматься надо.

***

Удивительная опсистема Виндовс всё-таки. Ничего руками нельзя сделать,
даже вирус найти и почикать. Даже для самого минимума - связать процесс
с файлом и убить обоих - нужно иметь специальный утиль. Который
непопулярен, за деньги и имеет кучу своих выкрутасов. Беда в том, что
даже не имея Виндовс на своих машинах, всё равно сталкиваешься с ним
ежедневно. Мейнстрим, однако.

Вообще, Виндовс подобен Голливуду в телевизоре. Он кормит массы. Массы
довольны: за относительно сносные деньги они могут иметь
их мозг могут иметь, причём так, что даже и времени больше ни на что
другое не остаётся. Даже на то, чтобы представить себе, что есть
альтернативы тому и другому. Зачем массам альтернативы? И так хорошо. А
секьюрити апдейты каждый день скачивать... да стоит ли о такой мелочи
вообе заговаривать? Оно же всё само - "just works" :)

Однако не стоит винить во всех бедах Микрософт. Его правильнее
рассматривать как формирующий принцип болезни (бактерии всегда вокруг,
они с нами в симбиозе, но только при нарушении баланса всей системы у
них появляется возможность съесть хоста). Если хочется исследовать
причину - нужно разбираться в психологии людей, тех зацепках, на
которые он ведётся, когда покупает или ворует Виндовс. Речь о дырках
безопасности человеческой головы :)

Date: 2005-05-09 10:54 pm (UTC)
From: [identity profile] ex-codera.livejournal.com
большинство найденных на вверенной машине файлов пытается удалять вместо того, чтобы вылечить.

все верно, т.к. большинство находимых 'infected' файлов представляют собой отдельные вредные программы. классические вирусы (file-infector'ы) сейчас в природе встречаются очень редко.

про невозможность прибития процесса и избыточность интерфейса ничего не могу сказать. скорее всего, этому есть логическое объяснение от RD, а может и нет.

Date: 2005-05-17 09:21 am (UTC)
From: [identity profile] jayrandom.livejournal.com
большинство находимых 'infected' файлов представляют собой отдельные вредные программы.

Надо же... похоже я совершенно отстал от жизни. Однако подождите - а как же они запускаются? Т.е. если на них стрелки переводятся, то эти стрелки откуда-то должны произрастать, правда? И тогда то место, откуда они растут, должно считаться инфицированным (в моём, динозаврском смысле), и это самое место нужно лечить. "Что я делаю не так" (ц) ?

А что значит RD?

Date: 2005-05-17 10:09 am (UTC)
From: [identity profile] ex-codera.livejournal.com
не совсем верно,
вредоносный функционал заключается именно в файле. а стрелки на него (из реестра, ини-файлов, прочих автозагрузок, включая грязные хаки) - это так, ярлыки-ссылки, которые сама вредная программа зачастую мониторит в процессе своей деятельности, не позволяя удалять.

помимо этого, "лечение через удаление файлов" с достаточностью решает поставленную задачу (ликвидация несанционированных феноменов) в 95% случаев. этот факт с одной стороны и дороговизна (разработки/поддержки/переносимости) более интеллектуального поведения антивируса с другой заставляют разработчиков пренебрегать параллельной работой с корнями-стрелками. включать ее в продукт имеет смысл разве что в качестве полировки, если производительные человекомощности по офисам простаивают.

из тех, кто сейчас хоть сколько-нибудь вникает в область стрелок, вспоминаются разве что всякие spyware remover'ы. но они по ряду причин настолько неповоротливы, что конечный результат их применения проигрывает тупому удалению файлов.

RD - это общепринятое (по крайней мере, я так думала :) ) сокращение для Research&Development. в данном случае я имела в виду непосредственно департамент.

Date: 2005-05-17 10:26 am (UTC)
From: [identity profile] jayrandom.livejournal.com
Интересно, спасибо.

Действительно, ресёрч-и-девелопмент существует, но я никогда бы не решился применять его в этом контексте. Ну и не применил в результате :)

Вообще по поводу датия большего количества вожжей в руки пользователя можно уже наблюдать сильный положительный сдвиг в смысле спроса, так что дело соответствующих R&D либо удовлетворять, либо проигрывать.

Очень нагляден спрос на рынке всяких втыкабельных в компьютер железяк и фактический перенос портов для втыкания со спины на лицо корпуса. Когда разъёмы были на спине, изменение железной конфигурации было редким и даже избегабельным делом. Сейчас корпуса без переноса/дублирования разъёмов на лице нужно долго и со свечкой искать. Думаю, аналогично будет со свободами в софтварном смысле: моя селёдка, как хочу так и ворочу :)

Date: 2005-05-10 09:50 am (UTC)
From: [identity profile] suhov.livejournal.com
у тебя там говорят день варения где-то :)
с ним! :) и всего! :)

Date: 2005-05-10 01:19 pm (UTC)
From: [identity profile] jayrandom.livejournal.com
Именно так, спасибо за поздравление!
День был такой важный, что меня чуть не назвали Виктором :)

offtopic but news!

Date: 2005-05-12 05:42 am (UTC)
From: [identity profile] lidums.livejournal.com
FM теперь будет царь, а царь - только цлрцарь. Последний, впрочем, закрепил за собой изрядную автономию.

Re: offtopic but news!

Date: 2005-05-12 12:24 pm (UTC)
From: [identity profile] jayrandom.livejournal.com
Подозреваю, что ФМ не просто так был позван, а для отвода глаз. То есть он с эксцарём заодно. А цлрцарство вовремя появилось, как спасительная ниша для серого кардинала :)

Re: offtopic but news!

Date: 2005-05-12 12:29 pm (UTC)
From: [identity profile] lidums.livejournal.com
Э... что, какой-то кризис ожидается?

А цлрцарство, в принципе, было всегда. Но сейчас царь и цлрцарь заключили аж письменное соглашение о разделе сфер влияния.

Re: offtopic but news!

Date: 2005-05-12 01:55 pm (UTC)
From: [identity profile] jayrandom.livejournal.com
Кризис - не кризис, но, похоже, цари ко всему должны быть готовы. Например, к тому же переизбранию :) Подозреваю, что цлрцарство в том числе создавалось, чтобы было, куда спрятаться на чёрный день. Не будь его, куда (гарантированно) девать бывшего царя?

Дык, страшно же

Date: 2005-05-12 10:11 am (UTC)
From: [identity profile] https://users.livejournal.com/nikem-/
с виндов-то уходить. Столько всего наслышаны, что Юникс - это голая коммандная строка и все! И только крутые хацкеры умеют с ней обращаться.

:)

Зато как только собрался с силами и ушел с виндов... настолько проще и удобней жить стало :) Сегодня на работе полдня матом ругал эти стекла, что у них еще чуть ли не гиг памяти, а они свопятся нещадно... И не объяснишь ведь ему, что он не прав :(

Re: Дык, страшно же

Date: 2005-05-17 09:38 am (UTC)
From: [identity profile] jayrandom.livejournal.com
- я спущу последний грош,
но добуду МакИнтош.
Вставлю диск, нажму на "плей",
всё сыграет без соплей:
И CD, и DVD...
- полно, Билли, не обманывай :)

Profile

jayrandom: (Default)
jayrandom

January 2026

S M T W T F S
    1 23
45678910
111213141516 17
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 19th, 2026 05:02 pm
Powered by Dreamwidth Studios