Антивирусы
Главная, наглая и беспардонная ложь со стороны производителей антивирусов - это утверждение о том, что они "защищают компьютер". Любой антивирус занимается лишь поиском известных ему программ и алгоримтов (на этом работает эвристика). Грубо говоря, самописную программу, которая сносит всё содержимое жёсткого диска, она за "вирус" не посчитает. Ровно так же, как не посчитает за вирус очередной "ping of death".
Антивирус всего лишь ловит узкий (безмерно узкий) круг общеизвестных программ. Все рассказы про "ежечасное обновление" - мягко скажем, брехня. Они могут делать хоть ежесекундное обновление, но до того момента, пока ИХ специалисты не наткнутся на вредоностный код, не изучат его, не напишут дополнение к базе, до этого момента антивирус проигнорирует самые вопиющие действия со стороны программы. И ключевое тут не то время, за которое проанализируют-и-напишут, а время, за которое этот код к ним попадёт.
Условно говоря, антивирус - это полицейский на входе, который проверяет каждую морду лица по списку разыскиваемых лиц. Разумеется, в публичных местах (например, на почтовом хабе) это может быть полезно. Однако, оно полезно только статистически (в случае почтовых вирусов это не только и не столько защита, как блокировка размножения вирусов, т.е. уменьшение нагрузки на почтовый сервер и WAN-каналы). С точки зрения "конкретного я" антивирус это фикция. Лично вам мысль о том, что грабитель выносящий из вашей квартиры всё делает это впервые (и за это он попадёт в список разыскиваемых) должна быть крайне приятна, правда?
Антивирусы не защищают. Защитой называется то, на что можно положиться. На антивирусы положиться нельзя (я уже сказал чуть выше, что сначала он изнасилует вашего кота и упрёт ваши тапочки, и только потом его будет расыскивать милиция).
Что же делать? Бегать по кругу и кричать "паника!", разумеется.
Защита (настоящая защита) строится на двух принципах: не пущать и бэкапить. Есть ещё третье - это защита нападением (ханипоты, секрьюритиофисы) - но это явно за пределами доступного "своими руками". Среди простого и доступного ровно два: не пущать и бэкапить.
Что значит "не пущать"?
1) Не давать прав больше, чем нужно. Даже себе любимому (в особенности, себе любимому). Да, это создаёт некоторые затруднения, но позволяет минимизировать проблемы в случае ошибки.
2) Не запускать заражённые файлы на своих компьютерах. Простейшее - и наиболее эффективное против файловых вирусов/троянов. Не запускайте исполняемые файлы из недоверительных источников, не подбирайте еду с земли и из помойки.
Что значит "бэкапить"? То и значит. Уничтоженная информация не проблема, если есть запасная копия в недоступном месте.
Наиболее вёрткие производители антивирусов говорят о том, что мол, "ни один из методов не является 100% надёжным, так что лучше больше чем меньше" - однако, среди всех подручных средств защиты информации, антивирусы - самые прожорливые, требующие особого отношения к себе и наименее надёжные. Заметим, которые продают в режиме "подписки" (т.е. с непрерывной дойкой на деньги) и без гарантии (если антивирус не поймал вирус и тот вам стёр годовой отчёт, как вы думаете, сколько вам компенсирует потерь из-за некачественного сервиса производитель? Для сравнения, производители болванок обещают хотя бы деньги за некачественную болванку вернуть).
При этом, заметим, сами антивирусы - источник дыр (да-да, есть вирусы, размножающиеся на антивирусах), проблем (бсоды, зависания) - так что их ни в какой мере нельзя назвать "бесплатной" добавкой к защите.
При этом, заметим, существуют отличные методы защиты информации с на порядок более высокими результатами. Даже в виндах. Вот, например, сколько случаев похищения личных сертификатов (с запрещённым импортом) из protected storage вы знаете? Я ни одного. А ведь ценнейшая информация!
Касперский недавно в
интервью Ленте торжественно признался в анальном рабстве - он заявил, что, мол, надёжная (защищённая) система будет неудобной. И потому ей не будут пользоваться. А будут пользоваться только ненадёжными системами для которой мы пишем ненадёжные антивирусы и стрижём ненадёжное, но столь вожделенное бабло.
Краткий итог: Антивирусы нужны в условиях работы с "б/у презервативами" - копании в варезе, шароварных наколенных поделках. Жить (кстати, и под видной) можно без антивирусов. И вполне неплохо жить.