Антивирус со вкусом "Яндекса" Андрей Крупин
Антивирус со вкусом "Яндекса"
Андрей Крупин
С наступлением весны, когда всё начинают цвести и пахнуть, компания «Яндекс» ещё сильнее озаботилась безопасностью аудитории своего поисковика и дополнила существующую систему обнаружения заражённых сайтов антивирусным комплексом собственной разработки, использующим поведенческие методы определения угроз. Если ранее за отсеивание вредоносного контента в результатах поиска отвечали только лицензированные у Sophos сигнатурные сканеры, то теперь борьба за чистоту сетевого эфира ведётся в тандеме с программными роботами, имитирующими поведение пользователя и анализирующими происходящие в системе операции. В случае, если без каких-либо дополнительных действий со стороны виртуального веб-сёрфингиста начинает скачиваться или исполняться какое-либо приложение, то такая страница попадает в список подозрительных. По словам представителей «Яндекса», подобная, простая на первый взгляд, техника позволяет обнаруживать на сайтах вирусы, ещё не попавшие в антивирусные базы.
"Только за 5 дней работы нового антивируса в тестовом режиме количество обнаруженных заражённых сайтов увеличилось на 9 %. Благодаря различию в технологиях, антивирусы «Яндекса» и Sophos находят разные вирусы — пересечение составляет около 34 %. Обе технологии работают параллельно, обеспечивая пользователям более надёжную защиту", — так утверждается в опубликованном компанией пресс-релизе. Согласно предоставленной «Яндексом» статистике, только за прошлый месяц комплексная система защиты отечественного поисковика проверила более 100 миллионов страниц и нашла среди них более 35 тысяч заражённых. Впечатляющие цифры, лишний раз подтверждающие переиначенную на новый лад известную поговорку "вирусов бояться — в Интернет не ходить".
При попытке посетить интернет-ресурс, который может содержать вредоносный код, пользователь «Яндекса» увидит на экране соответствующее предупреждение. Прочитав его, он может либо вернуться к результатам поиска и выбрать другой сайт, либо, на свой страх и риск проследовать на потенциально опасную страницу. Для оповещения владельцев сайтов предусмотрен сервис "Яндекс. Вебмастер", автоматически рассылающий оповещения всем зарегистрированным участникам, оставившим сведения о курируемых порталах в Сети. Аналогичная система, кстати, предусмотрена и в Google. Разница лишь в том, что сведения о небезопасных сайтах «Гугл» заимствует из базы данных коалиции StopBadware, активным членом которой является сама корпорация и некоторые другие известные IT-организации.
"Данная система фактически защищает только пользователей сервисов компании «Яндекс» от случайного посещения потенциально опасных веб-страниц, — говорит Александр Матросов, руководитель центра вирусных исследований и аналитики ESET. — Это означает, что система способна зафиксировать ограниченный класс современных вирусных угроз, а также делает проверки не во всем Интернете, а только на сервисах "Яндекса"". По мнению Александра, если система и эффективна, то только для ограниченного круга пользователей. "С технической точки зрения сложно говорить об эффективности, поскольку таких подробностей о своей системе «Яндекс» не раскрывает. Но можно предположить, что речь идёт об автоматизированной системе, которая сначала получает различные адреса веб-страниц и фиксирует изменения, произошедшие после посещения того или иного сайта. Подобного рода системы используются антивирусными производителями уже не первый год. У ESET существуют собственные, достаточно неплохо зарекомендовавшие себя, разработки в данной области, нацеленные на поиск новых угроз ещё на ранней стадии их появления".
Аналогичного мнения придерживается руководитель центра глобальных исследований и анализа угроз "Лаборатории Касперского" Александр Гостев. "Я бы не назвал подход компании «Яндекс» уникальным, — комментирует представитель «ЛК». — Аналогичные решения, так называемые high-interaction honeypots, давно используются практически всеми антивирусными компаниями в качестве одного из инструментов для поиска новых вирусов. Компания Microsoft в 2005 году представила свой аналог такой системы, под названием HoneyMonkey. Разумеется, подобные системы существуют и у нас". Александр подчеркнул, что упомянутые решения в настоящее время уже не обеспечивают требуемой скорости реакции по обнаружению угроз, поскольку зависят от состава и количества сайтов, по которым «бродят». "Даже для «Яндекса» это будет проблемой, — раскрывает нюансы Александр, — поскольку в их систему будут попадать только те сайты, которые нашел их поисковый робот, и очевидно, что временная задержка может быть достаточно большой. Мы же идём по пути развития облачных технологий, которые позволяют очень быстро получать информацию о сайтах, на которые реально заходят наши клиенты, и проверять именно их, а не «перелопачивать» весь Интернет".
Таково мнение участников антивирусного рынка, вполне ожидаемое, кстати сказать. Но критика — критикой, а реальная польза от внедренного «Яндексом» решения, как ни крути, неоценима, особенно для тех веб-серферов, которые не успели наслушаться страшилок от более опытных товарищей о том, что простое открытие веб-страницы может инфицировать систему. Примеров — пруд пруди, и повторно перечислять мы их не будем. Скажем только, что в последнее время специалисты «Яндекса» постоянно радуют почитателей отечественного поисковика результатами своей работы. Сначала они понизили ранжирование ресурсов с popunder-баннерами, затем занялись разборками с сайтами, торгующими ссылками и предназначенными исключительно для манипулирования алгоритмами поисковых систем, теперь вот сотрудники отечественной компании вплотную занялись подставными сайтами, используемыми злоумышленниками и киберпреступниками для распространения вирусов и троянов. Если выбранный вектор развития сохранится, то в недалеком будущем в плане выдачи поискового контента «Яндекс» станет белым и пушистым. Скорее бы.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Социальный бэкап Андрей Крупин
Социальный бэкап Андрей Крупин Ничто не вечно в этом мире, особенно мире виртуальном, не застрахованном ни от сбоев аппаратного и программного обеспечения, ни от вмешательств обиженных на всю цифровую вселенную хакеров. Памятуя об этом, мы решили сегодня вновь
OpenOffice.org 3.2: финальный релиз Андрей Крупин
OpenOffice.org 3.2: финальный релиз Андрей Крупин Участники сообщества OpenOffice.org объявили о выпуске версии 3.2 одноимённого кросс-платформенного набора офисных приложений, позиционируемого в качестве свободной альтернативы Microsoft Office. Изначально планировалось представить новинку
Moblin + Maemo = MeeGo Андрей Крупин
Moblin + Maemo = MeeGo Андрей Крупин На стартовавшей сегодня в Барселоне конференции-выставке Mobile World Congress 2010 корпорации Intel и Nokia объявили о слиянии проектов Moblin и Maemo с целью создания новой открытой платформы на базе Linux, получившей название MeeGo. Ожидается, что первый релиз
Ещё раз о защите WiFi-сетей Андрей Крупин
Ещё раз о защите WiFi-сетей Андрей Крупин Сегодня мы вновь вернёмся к вопросу обеспечения безопасности беспроводных сетей, крайне востребованных на сегодняшний день как в корпоративном, так и домашнем секторе. Данная тема не раз поднималась на страницах «КТ-Онлайн» и
Факсимильные веб-сервисы Андрей Крупин
Факсимильные веб-сервисы Андрей Крупин Факсимильная связь, несмотря на свой солидный по современным меркам возраст, по-прежнему занимает видное место в некоторых организациях (яркий пример — ОАО "РЖД"), и пересылка документов в такие конторы часто выливается в большую
Андрей Крупин BrowserLinux: проще некуда
Андрей Крупин BrowserLinux: проще некуда Шумиха вокруг Google Chrome OS не дает покоя многим разработчикам, стремящимся на базе Linux создать нечто подобное и откусить свой кусочек перспективного рынка операционных систем для нетбуков, популярность которых растет небывалыми темпами.
Андрей Крупин Программные алкотестеры
Андрей Крупин Программные алкотестеры С приближением долгожданных новогодних праздников в прессе все чаще появляются рекомендации всевозможных специалистов и врачей-наркологов, руководствуясь которыми можно избежать неприятных последствий, связанных с чрезмерным
Андрей Крупин Новогодние украшательства Windows
Андрей Крупин Новогодние украшательства Windows Стремительно приближается Новый год, а это значит, что нет более подходящего момента, чтобы поговорить о способах украшения Windows и программных продуктах, позволяющих привнести немного праздника и зимней романтики в
Lada и ГЛОНАСС Андрей Крупин
Lada и ГЛОНАСС Андрей Крупин Меня в уходящем году удивило сообщение про внедрение приемников глобальной навигационной спутниковой системы (ГЛОНАСС) в автомобили семейства Lada Kalina и Priora, сходящие с конвейера Волжского автозавода. Удивило своей абсурдностью и
Аппаратный антивирус в виде зарядки для смартфонов Андрей Васильков
Аппаратный антивирус в виде зарядки для смартфонов Андрей Васильков Опубликовано 07 октября 2013 Молодая компания Kaprica Security совместно с Belkin разрабатывает зарядку для смартфонов с функцией антивирусной проверки. Устройство получило название Skorpion.
Сделаем это быстро. Часть 3 Андрей Крупин
Сделаем это быстро. Часть 3 Андрей Крупин О способах повышения производительности работы за компьютером «КТ-Онлайн» писала не раз и не два. Затея эта, как показала статистика, вызвала неподдельный интерес у читательской аудитории, поэтому мы решили в преддверии
Opera 10.50: оперативный релиз Андрей Крупин
Opera 10.50: оперативный релиз Андрей Крупин Сегодня разработчики Opera Software с присущим им духом новаторства и прогрессивности в очередной раз отметились на рынке программного обеспечения, объявив о выпуске финальной редакции браузера Opera 10.50. Специалистам потребовалось всего
Internet Explorer под ударом Андрей Крупин
Internet Explorer под ударом Андрей Крупин Последние две недели в Интернете ознаменовались мощным залпом средств массовой информации по позициям софтверного гиганта — компании Microsoft. В результате громкой шумихи вокруг Internet Explorer, корпорации пришлось признать факт наличия
Облачная веб-система Glide OS Андрей Крупин
Облачная веб-система Glide OS Андрей Крупин Попытки перенести визуальный пользовательский интерфейс внутрь браузера и создать своего рода онлайновую операционную систему предпринимают многие разработчики, делающие ставку на популярные нынче облачные вычисления. Одни
ICQ: седьмое пришествие Андрей Крупин
ICQ: седьмое пришествие Андрей Крупин Небезызвестная корпорация AOL, владеющая любимым многими россиянами сервисом ICQ, умеет преподносить разного рода сюрпризы своим почитателям. В прошлом году она неоднократно вносила коррективы в протокол системы обмена мгновенными
Windows 7: тактика защиты Андрей Крупин
Windows 7: тактика защиты Андрей Крупин Несколько дней назад Microsoft приступила к распространению антипиратского обновления для Windows 7, вносящего изменения в механизм валидации лицензионных копий операционной системы и дополняющего традиционную активацию с использованием