green_fr: (Default)
green_fr ([personal profile] green_fr) wrote2005-12-05 09:07 am
Entry tags:

Antivirus & Firewall

На выходных побаловался с %subj%. Пытался поставить свою любимую пару Outpost + Kaspersky, какая-то животная несовместимость с модемом вынудила перейти на Norton.
1. То, что машина не может простоять 10 минут, не подхватив вируса - это давно известный факт. Новым для меня явилось то, что Outpost (Free version, 1.0) при этом тоже не спасает. Вирус (как минимум 3 разновидности, в том числе любимый blaster) пролезают мимо него, правда дольше, мне кажется, не размножаются - firewall пресекает все соединения наружу.
2. Norton не может подсоединиться к своему сайту и закачать все доступные update (как это умеет Kaspersky), а делает всё со вкусом в несколько присестов. Всё бы ничего, но после каждого раза он перегружает машину, и как минимум два раза он выдавал "текущая конфигурация не запускается, срочно обновите ещё раз". Т.е. эту сессию он оставлял машину совсем без защиты, что очень мило с его стороны.
3. У Norton есть "блат" для своих процессов, т.е. он не спрашивает пользователя его мнения, а настраивает по своему разумению.

[identity profile] ivanytch.livejournal.com 2005-12-05 08:42 am (UTC)(link)
PC-cillin - the best!

[identity profile] green-fr.livejournal.com 2005-12-05 09:14 am (UTC)(link)
UNIX - rulezzzz!!!!!!!

[identity profile] ivanytch.livejournal.com 2005-12-05 09:17 am (UTC)(link)
а это, весточка моя улетела уже?

[identity profile] green-fr.livejournal.com 2005-12-05 09:33 am (UTC)(link)
Конечно. И даже дошла, avis de récéption в твоём архиве :-)

[identity profile] ivanytch.livejournal.com 2005-12-05 09:34 am (UTC)(link)
Merci, merci!!

[identity profile] alekro.livejournal.com 2005-12-08 06:24 am (UTC)(link)
Гослинг пишет, что тащится от новой Solaris 11 с ZFS. Мож пора ее ставить всюду и везде :)?
У меня Нортон 2004 + аутпост 1 версия = не спасли от загадочного вирусняка в мастер буте. Так до сих пор он там и сидит, неудаляемый..
Вообще новые зверушки стали такими хитропопскими, что им все эти фаерволы с антивирусняками..

[identity profile] voldemar.livejournal.com 2005-12-05 09:32 am (UTC)(link)
>У Norton есть "блат" для своих процессов, т.е. он не спрашивает пользователя его мнения, а настраивает по своему разумению
Вот этого-то я и не люблю больше всего - тут я маньяк, мне нужны ежовые рукавицы.
Хотя с другой стороны, если бы при таком раскладе все автоматически работало так, как надо среднему пользователю и чтоб автоматом прикрывались новые дырки винды, мэйла, аськи, эксплорера, да realplayer'а, именно такой вариант я бы предпочел установить на компе у сестры, например.
А фришная версия Outpost'а (вернее любая 1.x) глючит на SP2, насколько мне известно.

[identity profile] green-fr.livejournal.com 2005-12-05 09:42 am (UTC)(link)
Ну да, всё зависит от того, куда ставить. Я о себе, конечно же.

У меня не было никакого SP :-) А как именно глючит?

[identity profile] voldemar.livejournal.com 2005-12-05 10:35 am (UTC)(link)
А я думал ты всё про субботнее "не у себя".
Конкретных симптомов глюков не помню, но он плохо стыкуется с микрософтовской секьюрити инфраструктурой, даже когда родной файерволл отключен. При этом Outpost либо не стартует, либо загибается. О ситуации когда он работает, но пробивался снаружи (правильно настроенный, ессно) - не слышал.

[identity profile] alekro.livejournal.com 2005-12-08 06:25 am (UTC)(link)
У меня сп2 ,фаервол не глючит.

[identity profile] romasoft.livejournal.com 2005-12-05 09:40 am (UTC)(link)
То, что машина не может простоять 10 минут, не подхватив вируса - это давно известный факт
Признаюсь, я об этом не знал. Пожалуйста, поподробнее... :)

[identity profile] green-fr.livejournal.com 2005-12-05 09:45 am (UTC)(link)
Поставь машину без антивируса и подключт к сети - увидишь :-)

Время заражения варьируется в зависимости от уровня сервис-паков и, наверное, топологии твоего подключения, но на всяких форумах люди экспериментируют и спорят в духе "не простоит и 5 минут" - "да ты что, как минимум пол часа".

Если у тебя никакой защиты не стоит, проверь машину. И опубликуй screenshot потом :-)

[identity profile] voldemar.livejournal.com 2005-12-05 10:10 am (UTC)(link)
Имеется в виду: без антивируса и firewall.
Классичесеий пример: "Я только-только поставил Windows и полез в инет за секьюрити апдейтами. Не успел WindowsUpdates проинспектировать мою машину, как она ушла на перезагрузку. И после этого продолжает перезагружаться каждые пару минут, в придачу еще и издевательски предупреждая меня об этом с обратным отсчетом секунд". Это значит, что кто-то подцепил MSBLAST от соседей по сетке.

[identity profile] bgmt.livejournal.com 2005-12-05 04:35 pm (UTC)(link)
Nu ono konechno, no vot sen'kin papochka, kotoryj sechet v windows luchshe (polez v registry, nashel, gde ugnezdilsya tot virus, kotoryj ne logon.exe, poohal - mnogo gde ugnezdilsya) ochen' uduvilsya, chto mozhno podhvatit' tri virusa za vremya ustanovki Nortona. U menya tozhe etogo ran'she ne proishodilo. On, kstati, smotrit na veshchi pessimistichno i schitaet, chto v internet vyhodit' s virusom, kotoryj ne udaljaestsya, nel'zya, dazhe esli norton govorit, chto "acces denied" - eto ne k virusu ne podstupit'sya, a naoborot, eto on, Norton, denies k nemu access. On (virus), kstati, eshche i passwordy kradet; okazyvaetsya, tak napisano v opisanii. I voobshce byaka. On (ne virus, a Mishka) lyubit Mccaffey, govorit, menee on agressiven, chem Norton i Kasperskij, a Kasperskogo na duh ne perenosit, imenno za agressivnost'. V obschem, u vseh svoi primochki, a u nas virusy.

[identity profile] kalvado.livejournal.com 2005-12-05 06:19 pm (UTC)(link)
Шура, поставь роутер себе - чтобы ИП прямой не торчал- и расслабься: все становится сушественно проше и чише. Фиреwалл после расслабляется и не дает срабтываний на внешние собтытия - не доходят, а роутер штука более деревянная.
правда если тебе нухзны серверные функции, то все интереснее...

[identity profile] green-fr.livejournal.com 2005-12-06 09:40 am (UTC)(link)
Да мне и моя ситуация нравится. Зачем что-то менять, если всё работает?

[identity profile] afrolover.livejournal.com 2005-12-06 11:15 am (UTC)(link)
У меня бесплатный Аутпост всегда всё отсекал. По-моему, у тебя там уже какой-то вирус висит...
Кстати, у тебя не Фри? А то фрибокс можно ведь в режим рутера перевести.

[identity profile] green-fr.livejournal.com 2005-12-06 12:43 pm (UTC)(link)
Сложно сказать, но система новая, только поставленная на чистый винчестер. Я не совсем хорошо помню, что я там жал при вопросах Outpost, но вроде как откровенную ерунду не должен был пропустить. Но и не поручусь...

У меня тоже всегда всё отсекалось, но я никогда только с firewall не сидел, всегда в связке с касперским.

[identity profile] afrolover.livejournal.com 2005-12-06 12:47 pm (UTC)(link)
у меня никогда AV в background-e не крутится. Запускаю его только когда надо какой-ниб подозрительный файл проверить. И ни разу проблем не было.