Конференция "Прочее" » Вирусная атака
 
  • Юрий Зотов © (19.05.17 01:00) [20]
    > Kerk ©   (19.05.17 00:31) [17]

    > Современные антивирусы стали слишком много на себя брать.


    Согласен, есть у них такая тенденция. Но не у всех (или в разумных пределах). Я тоже пробовал разные и наконец нашел тот, который меня устраивает.
  • Eraser © (19.05.17 01:47) [21]

    > Юрий Зотов ©   (19.05.17 00:22) [16]


    > Вообще, убежденных противников антивирусов не понимаю -
    > чем плох антивирус, если он не тормозит и не создает помех?
    >

    многие "обломались" именно на Касперском, причем, что 15 лет назад, что сейчас. это неповоротливая махина, которая отнимает много ресурсов даже на мощных ПК.
    сам всегда рекомендую и пользуюсь ESET, хотя с этим антивирусом проблемы у нашего продукта и саппорт у них невменяемый. у того же Касперского саппорт образцовый, но.

    встроенный антивирус тоже хорош последние годы.
  • Германн © (19.05.17 02:26) [22]
    Вообще-то довольно нестандартная это была атака.
    Крипторы раньше атаковали всех дураков. Ну т.е. кто попадется, тот и дурак. А тут была явная атака на "крупных пользователей".

    P.S. А насчет антивируса - пользуюсь DrWeb'ом с 2005 года.
  • Inovet © (19.05.17 05:49) [23]
    > [22] Германн ©   (19.05.17 02:26)
    > DrWeb'ом с 2005 года

    DrWeb уже и не помню с какого года, с после ДОС наверно. Но так чтобы он постоянно мониторил, так это с появлением Инет. Каких-то особых проблем с ним нет, обычно его присутсвие не заметно. Но понятно, что вначале, - сразу после установки, - надо настроить некоторые исключения.
  • MonoLife © (19.05.17 07:19) [24]
    > Rouse_ ©   (18.05.17 23:24) [15]
    В самбе дырка, обновляйся - он под там тоже фурычит :)

    Дык, версия samba-1 дырявая, у меня в 12-й kUbuntu самба 3.6
  • Alex Konshin © (19.05.17 07:55) [25]
    К вопросу о том, какие проблемы создавали антивирусы.

    В McAfee был (есть) замечательный баг, когда даже при отключеном, но установленом антивирусе он зачем-то проверял файлы, которые удаляют и выдавал ошибки. При этом так тормозил систему, что она не могла удалить директории, где эти файлы находились. Вообще-то тормоза с удалением файлов и последующей ошибкой удаления директория есть даже на встроеном антивирусе, но тут оно хоть лечится отключением сканирования нужных фолдеров.

    Ещё одна засада случается на больших Git репозиториях - Git получает ошибки доступа к произвольным файлам, потому что их лочит антивирус. Справедливости ради, этим грешат не только антивирусы, но и разного рода сканнеры файлов. И, вдобавок ко всему Git под антивирусом работает иногда в разы медленнее, а в нашем случае операции идут минуты и даже десятки минут.

    И вообще типичные проблемы, которые создают антивирусы связаны с блокированием файлов и директориев. Особенно бесит, когда это происходит при удалении/модификации файлов.
  • Внук © (19.05.17 09:52) [26]
    А я думал, я один такой альтернативно одаренный. Все время пользовался DrWeb-ом, но последний год пришлось отказаться. Чего-то он не захотел с Win10 дружить, вплоть до синего экрана, причем только у меня.
    Впрочем, отсутствие внешнего антивируса никак на здоровье не сказалось, и это с учетом того, что ребенок постоянно на моем компе играет и лазает в интернет. Хватает встроенных средств + AdGuard.
    (хотя резервное копирование настроено на ежедневное выполнение, согласно поговорке про тишину украинских ночей и сало).
    И я уже задаюсь вопросом, насколько в настоящее время внешний антивирус - необходимость, а насколько он незаметно превратился в способ отдавать деньги ни за что?
  • sniknik © (19.05.17 09:55) [27]
    > чем плох антивирус, если он не тормозит и не создает помех?
    а если и тормозит и создает?

    нынче, и уже с полгода у нас "борются" с проблемой Касперского... блокирует 80й порт внутри сети с некоторых компов, каких именно и в чем причина понять не смогли, политиками он разрешён к нужному серверу и отовсюду (в инет кстати выход у всех есть тоже по 80-му), помогает только персональное, на каждом компе внесение нужной программы в список исключений. в контору обращались, они нам даже патч выпустили... который "слетел" на следующем же обновлении, повторно не ставится, т.к. версия уже меньше.

    +
    давно уже, от него пострадал конкретно я. все что делаем заливается в svn, типа для сохранности, так то он на персональных разработках не нужен. ну так вот, поставили на сервере svn-а Касперского который по своим мотивам потер часть разрабатываемых мной скриптов, на клиенте все ок зеленое, все закоммичено, а на сервер внимания не обращали, ну кто будет проверять за svn-ом вручную? а где то через полгода потребовалось сделать апдейт на клиента (новые файлы через svn передали) и скрипты скачались "пустышками" и опять на клиенте все ок, зеленеет, в общем еще через полгода потребовались скрипты, и том просто пустые файлы... и откат/возврат версии не помогает, каспер же именно на сервере "порезвился". что произошло админы восстановили по логам, но толку то, данных уже нет. ;(
  • Юрий Зотов © (19.05.17 10:02) [28]
    > sniknik ©   (19.05.17 09:55) [27]

    > а если и тормозит и создает?


    Тогда плох, конечно. Надо от него отказываться. Ставить ли другой - это по обстоятельствам.

    PS
    > от него пострадал конкретно я.

    Крик души. Сочувствую. Честно.
  • Юрий Зотов © (19.05.17 10:07) [29]
    > Внук ©   (19.05.17 09:52) [26]

    > И я уже задаюсь вопросом, насколько в настоящее
    > время внешний антивирус - необходимость


    На этот вопрос каждый отвечает сам себе. Я себе уже ответил 2 дня назад: если бы не Аваст, то очень может быть, что сейчас меня бы здесь не было.
  • NailMan © (19.05.17 10:20) [30]
    До 7(на ХП) я антивирей не пользовал в принципе, с 7 я пользую микрософтовский Секурити Эссеншиалс, на 10 встроенный эссеншиалс и никаких проблем с тормозами, производительностью в играх, видеокодинге, работе с всякими прогами не имел ни разу. Ну разве что с кейгенами приходится рукоблудить если уж потребовалось что то таблетить. Даже когда микрософт в фоне проверяет по расписанию на рабочем компе(там энтерпрайзный Эндпойнт Протекшн) - ничего не напрягает работать в автокаде, тяжелых экзелях, конфигураторах и проч.

    Внешние антивири - зло, ибо выкинутые деньги за мифическую защиту, а некоторые(макафи и каспер) еще и превращение Core i7 в Pent 3 за собственные деньги при куче геморроя с работой веб-сервисов. С Макафии вообще был забавный случай - купил ноут свой нынешний (тонкий легкий мощный), на нем предустановлен Макафи был. Удалил, но какое то ядро его осталось. Начал гуглить как удалить и нашел на его сайте тулгу для ПОЛНОГО удаления продукта, удалил вроде, но он поломал полностью в ОС работу VBScript. Надо было приложение одно запустить, который его использует, и не работает! Начал разбираться, а Макафи будучи установленным в реестре все запуски VBScript переназначил на себя, без бэкапных веток и ключей и при обоих деинсталляциях не вернул. Пришлось винду с нуля переставлять и грохнуть раздел восстановления как бесполезный(я вообще не понимаю зачем он нужен в современном мире?).
  • Игорь Шевченко © (19.05.17 10:23) [31]
    Я так понял, это теперь новый вид айтишных понтов - не пользоваться антивирусом.
  • Внук © (19.05.17 10:26) [32]
    >>Игорь Шевченко ©   (19.05.17 10:23) [31]
    :)))) Точно, сидят длинными вечерами, и думаю, как им еще понтануться.
  • NailMan © (19.05.17 10:43) [33]
    > [31] Игорь Шевченко ©   (19.05.17 10:23)
    > Я так понял, это теперь новый вид айтишных понтов - не пользоваться
    > антивирусом.

    Имел "радость" быть непосредственным участником внедрения Службы-112 в Московской области, с кучей народа ездили по скорым, пожарным частям и ЕДДС(диспетчерская служба куда звонки приходят в первую очередь). Там все АРМы с Касперычем Секурити чего-то там, причем который не как сам продукт отдельный, а внедрен в программный продукт другой лавки, обеспечивающей шифрованные каналы данных самой системы-112. Загрузка одного АРМа с Core i5 занимала минут 5-6. Работа с ПО службы(карта) была ужасно медленная из-за того что Кашмаровский проверял на лету приходящие куски карты(там кэшировалась только грубая карта, без особой детализации). Как будто в 2000м году на K6-500 работаешь. Пипец какой-то в общем.
  • Inovet © (19.05.17 10:51) [34]
    > [33] NailMan ©   (19.05.17 10:43)

    Как думаешь, это проблема антивуруса или тех кто настраивал всю эту систему? Из собственного опыта про Касперского ничего не скажу, встречается иногда где-то, и фиг с ним.
  • Игорь Шевченко © (19.05.17 11:20) [35]
    NailMan ©   (19.05.17 10:43) [33]

    Дай дураку член стеклянный - и вещь разобьет, и руки порежет.
  • Slider007 © (19.05.17 11:23) [36]
    На домашнем компе можно пользоваться или не пользоваться чем угодно, в том числе и Антивирусом.
    На рабочем же компе хранится не только интеллектуальная собственность твоя, но и компании. По этому в корпоративной среде антивирус нужен обязательно.

    А вообще, можно параллель провести интересную:
    "Я вот в с 2010 года в машине не пользуюсь ремнем безопасности, и всё в порядке! Что я делаю не так? А однажды решил пристегнуться, так было очень неудобно, ощущал себя очень скованным. А ещё ремень натер мне плечо, пришлось неделю мазью мазаться! Больше никогда не буду пристегиваться!"
    Смешно? Мне не очень.
  • pavel_guzhanov © (19.05.17 11:26) [37]
    Статья на эту тему от Игоря Ашманова: https://www.nalin.ru/rasstanovka-tochek-nad-virusnoj-atakoj-5510

    Насколько я понимаю, не так страшен черт, как его малюют
  • NailMan © (19.05.17 11:35) [38]
    > [34] Inovet ©   (19.05.17 10:51)
    > > [33] NailMan ©   (19.05.17 10:43)
    >
    > Как думаешь, это проблема антивуруса или тех кто настраивал
    > всю эту систему? Из собственного опыта про Касперского ничего
    > не скажу, встречается иногда где-то, и фиг с ним.

    Настраивали безопасники, но что там и как я не в теме(думаю все по дефолту в части настроек именно антивируса). Однако при каждом пуске АРМ комп вставал на 5-6 минут и пользователь НИЧЕГО не мог сделать. Десктоп прогружался по 1 иконке в минуту. Мы потом всем будущим пользователям говорили когда стартапили рабочие места что запустили и через 10 минут система будет готова - ничего не делайте. Перезагрузка компа по регламенту в начале работы каждой смены. Наверно такая скоростная работа не от настроек, а от мосторуозности и рассчета что корпоративный пипл схавает и так.
  • rrrrr © (19.05.17 11:38) [39]
    А вообще, можно параллель провести интересную:

    Ваша параллель пенпендикулярная какая-то.

    на домашнем компе чел как правило делает что хочет и домашний комп более рискует заразиться

    на офисном часто просто нет возможности делать то, что делаешь дома.
    например впендюрят туда каспер, и до кучи откусят все флешки и даже сидюки
    в инет только на белый список.

    И тем не менее 12 лет дома без защиты и без случаев заражения
 
Конференция "Прочее" » Вирусная атака
Есть новые Нет новых   [134430   +2][b:0][p:0.001]