Предыстория
Компьютер у меня (а точнее, у моей семьи) появился примерно 8 лет назад. Так вышло, что ответственным за установку и настройку программного обеспечения на компьютере был я. Ещё тогда меня начали задалбывать всевозможные кряки, кейгены, необходимость скачивать какие-то там «серийные номера», «коды активации» и прочую муру для разных пиратских программ. Обдумав эту ситуацию, я пришел для себя к выводу: «Если для платной программы А существует бесплатная программа Б, которая не хуже в смысле функциональности — лучше ставить бесплатную программу Б».
После этого вывода мне во многом стало легче жить. Вот простенький список программ, которые я заменил с того времени:
- Вместо Nero я стал использовать пару «ImgBurn+Virtual Clone Drive»;
- Вместо Photoshop — GIMP;
- Вместо Adobe Acrobat — Foxit Reader;
- Вместо Kaspersky Antivirus — Avira.
Но с течением времени Авира становилась всё хуже. Её реклама выскакивала всё наглее, обновления происходили всё дольше, ложные срабатывания были всё многочисленнее… К тому же она зверски тормозила компьютер и иногда мешала работе в сети. Другие антивирусы были ещё хуже. Альтернативу Авире я не находил.
И вот в какой-то момент родилась идея: «А если поработать на компьютере без антивируса вообще?». Как я эту идею реализовывал и что из этого вышло — смотрите дальше.
Описание эксперимента
На ноутбук была установлена Windows 7 Ultimate SP1(пиратская версия). После установки Windows сразу же были сделаны два дела: 1) Отключение обновлений; 2) Включение брандмауэра и User Account Control на максимальный уровень.
После этого я создал пользователя «user» и работал только из-под него. Пользователь «admin» (который ставил Windows) за два месяца заходил в систему один раз (я уже не помню, зачем).
Мой расчёт был на такие вещи:
- Если вирус полезет через сеть, его не пропустит брандмауэр;
- Если вирус занесётся на флешке, то в реестр и системные файлы его не пустит Windows (из-за того, что я не админ);
- Если вирус занесётся на флешке, то в «общедоступные папки» (например, диски D:, E: и другие) его не пустит User Account Control, или UAC (для тех, кто не знает: это такая функция Windows, которая отслеживает изменения, которые любая программа производит на диске или в системе и спрашивает: «программа такая-то хочет сделать то-то. Разрешить?»)
Эксперимент был начат 01 марта 2013 года. После начала эксперимента я откровенно «нарывался»: всем разрешал вставлять флешки в свой ноутбук, без проблем их открывал, читал информацию на них (с разрешения владельцев); если видел вирусные экзешники — специально запускал. Все «специально запущенные» вирусные экзешники видел и ловил UAC.
Лажа случилась 22 марта. Тогда один из учеников дал мне флешку с вирусом. После этого я вставил свою флешку чистую, и ноутбук заразил вирусом её. Я понял: система дала сбой. Хотел систему вылечить, но как-то не доходили руки. Через пару недель я уже забыл про то, что система заражена, и заразил флешку колеги. А она, в свою очередь, заразила свой ноутбук (на котором стоял NOD32). Позже я проверил, что этот же вирус не ловится Авирой. Как насчёт других антивирусов — не знаю.
Выводы
- Мой способ (то есть «Windows без антивируса, но с мозгами, UAC и неглавным пользователем») — не панацея. Нашелся вирус, который заразил мой ноутбук;
- Не нашлось вирусов, которых бы сдержал антивирус, но не сдержал мой способ. Это значит, что мой способ — не хуже антивируса;
- Нашлись вирусы, которых сдержал мой способ, но не сдержала Авира. Это значит, что Авира хуже моего способа (за другие антивирусы не знаю);
- Мне было очень приятно работать в марте без постоянных всплывающих табличек Авиры и её обновления. Это значит, что мой способ менее геморойный, чем антивирус (и уж точно менее геморойный, чем платный либо ломанный антивирус);
- Мой способ можно улучшить: отключить автозапуск флешек. Я думаю, что если бы так было сделано сначала, то этот вирус не взял бы меня;
- Мой способ можно комбинировать с антивирусом. Тогда получится совсем уж сильная защита (хотя и не идеальная).
В целом эксперимент я считаю удачным: ведь мой способ выдержал там, где спасовали антивирусы, а от того, что сломало мой способ, меня бы и антивирус не спас.
Планы на будущее
Во-первых, хочу улучшить свой способ, а именно отключить автозапуск с флешек и включить заморозку системного диска. Во-вторых, хочу попробовать перейти на Линукс и попробовать поработать на Линуксе. Но это будет не скоро, т.к. переходить с Windows на Linux до окончания учебного года — это безумие.
P.S.
Если вы считаете, что я в своём способе ошибся, и можно было бы сделать лучше — укажите это в комментариях; Если вы имеете свой подобный опыт — опишите его в комментариях; Если вы считаете, что антивирус лучше потому-то и потому-то — жду от вас комментарий с описанием причин.