Домашний компьютер №8 (122) 2006
Добавить в закладки К обложке
- Алаверды! Автор: Роман Косячков. - Страница 1
- Широкий и большой Авторы: Олег Нечай Александр Копылов - Страница 4
- Хронология компьютерной розницы Автор: Родион Насакин. - Страница 11
- Перспективное место Автор: Лев Музыковский. - Страница 15
- Error: Invalid User Автор: Александр Черняков. - Страница 18
- Достучаться до небес Автор: Евгений Козловский. - Страница 23
- Просто «Титаник» Автор: Денис Степанцов. - Страница 26
- Летний хит-парад Авторы: Евгений Козловский Григорий Рудницкий Константин Иванов - Страница 28
- История одной измены Автор: Сергей Вильянов. - Страница 40
- Гуляй, парень! Автор: Сергей Вильянов. - Страница 45
- Под крышей дома своего Автор: Евгений Золотов. - Страница 47
- Персональная сюита Автор: Евгений Яворских. - Страница 52
- Аванпост Автор: Анатолий Егоров. - Страница 58
- Физкульт-привет! Автор: Дмитрий Лаптев. - Страница 60
- Клиент всегда мертв Автор: Остап Мурзилкин. - Страница 66
- Вскоре на мониторе Автор: Остап Мурзилкин. - Страница 68
- Сидеть, бояться! Автор: Киви Берд. - Страница 70
- Находчивые слуги Автор: Дмитрий Смирнов. - Страница 74
- Двигаем мебель Автор: Ольга Шемякина. - Страница 80
- Диски Автор: Ольга Шемякина. - Страница 81
- Детям Автор: Ольга Шемякина. - Страница 84
- Из-под плинтуса Автор: Ольга Шемякина. - Страница 86
- Книги Авторы: Ольга Шемякина Антон Кузнецов - Страница 89
- Однако, тенденция… Автор: Евгений Козловский - Страница 91
- Feedback Автор: Сергей Костенок. - Страница 96
- Mobile in mobile Автор: Евгений Козловский. - Страница 104
- Смена парадигмы Автор: Сергей Блохин. - Страница 106
- Пять секунд запаса Автор: Евгений Козловский. - Страница 108
Хотя и здесь не обошлось без комедии: вначале было предложено правило для «Просмотра Интернета» (несколько странная формулировка!). Затем «Анти-Хакер» счел, что одного правила маловато будет и запросил для своей «родни» правило для… «Обмена сообщениями (ICQ, AIM)». Лишь после этого «Анти-Спам» соизволил обновиться. Ко всему прочему, не было ни малейшего намека на блокировку рекламных модулей и прочего хлама по имени ActiveX.
АнтивирусАнтивирусные модули расположены в секции «Защита» главного окна. Для настройки параметров «Файлового Антивируса», «Почтового Антивируса» и «Веб-Антивируса» щелкните по нужному компоненту, а затем либо воспользуйтесь кнопкой «Настройка», либо нажмите на любую строчку в разделе «Статус» (рис. 11).
Результат будет одним и тем же – появится окно программных настроек. По умолчанию файловый антивирус, проверяющий файлы на диске в момент обращения к ним, при обнаружении опасности станет спрашивать нас, каким образом распорядиться судьбой подозрительного «субъекта». Если вы знакомы с именами наиболее «популярных» вирусов, то вряд ли ошибетесь в выборе. С другой стороны, можно автоматизировать процесс борьбы с заразой, включив параметр «Заблокировать доступ» в секции «Действие» – антивирус попытается вылечить инфицированный файл, а если это окажется невозможным, уничтожит источник опасности.
Однако большинство дополнительных параметров любого компонента скрыты под кнопкой «Настройки» (рис. 12).
По умолчанию файловый антивирус не станет «бдить» за архивами и пакетами инсталляции17(все равно при распаковке подобных архивов все будет проверено досконально). Если вас интересует содержимое вкладки «Область защиты» в окне настройки компонентов, программа предложит проверять абсолютно все диски, включая сетевые.
«Почтовый Антивирус» умеет встраиваться не только в системные «почтовики» (MS Outlook и Outlook Express), но и в программу The Bat!18, контролируя трафик по протоколам POP3, SMTP, IMAP и NNTP19. Здесь условия более жесткие: «умолчальная» проверка исходящих и входящих писем плюс мониторинг абсолютно всех файлов – не забалуешь (рис. 13).
Наконец-то в новой версии программы появился компонент, контролирующий HTTP-трафик, что позволит не только избавляться от вирусов при загрузке файлов из Сети, но и блокировать вредоносные скрипты в системном браузере. Давайте попробуем скачать некий «хитрый» файл из Интернета и посмотрим на реакцию антивируса. Враг не прошел – рис. 14.
Нам лишь остается решить судьбу инфицированного архива, тем более что Веб-Антивирус доложил о возможности успешного лечения.
Проактивная защитаНе следует бояться столь «заумного» названия, равно как и «мониторинга системного реестра». Дело в том, что технологии, на которых построена «Проактивная защита», позволяют избежать потери времени и обезвредить новую угрозу еще до того, как она нанесет вред компьютеру. В отличие от реактивных технологий, где выполняется анализ кода20, превентивные технологии распознают новую угрозу, выявляя последовательность действий, выполняемых каким-либо приложением или задачей. В поставку Kaspersky Internet Security Suite Personal 2006 включен набор критериев, позволяющих определять уровень опасной активности.
Если активность приложения напоминает действия, характерные для вредоносной активности, оно сразу же классифицируется как опасное, и к нему применяются меры, описанные в соответствующем правиле. К опасной активности, например, относятся изменения файловой системы, ключей системного реестра Windows, скрытие процессов и встраивание модулей в другие процессы.
Теперь посмотрим, как это работает – достаточно запустить всем известный мессенджер ICQ. Модуль проактивной защиты немедленно обратит наше внимание на то, что «некое» приложение ICQLite.exe, расположенное в каталоге C:\Program Files\ICQLite, жаждет обратиться к разделу реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce (рис. 15).
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35
- 36
- 37
- 38
- 39
- 40
- 41
- 42
- 43
- 44
- 45
- 46
- 47
- 48
- 49
- 50
- 51
- 52
- 53
- 54
- 55
- 56
- 57
- 58
- 59
- 60
- 61
- 62
- 63
- 64
- 65
- 66
- 67
- 68
- 69
- 70
- 71
- 72
- 73
- 74
- 75
- 76
- 77
- 78
- 79
- 80
- 81
- 82
- 83
- 84
- 85
- 86
- 87
- 88
- 89
- 90
- 91
- 92
- 93
- 94
- 95
- 96
- 97
- 98
- 99
- 100
- 101
- 102
- 103
- 104
- 105
- 106
- 107
- 108
- 109
- 110
- 111
- 112
- 113
- 114