Вопросы Игорю Данилову (автор антивируса Dr.Web)

    На вопросы хабрааудитории согласился ответить технический директор и владелец компании «Доктор Веб» Игорь Данилов.

    Краткая справка. Игорь Данилов родился 22 апреля 1964 года. После обучения в Ленинградском институте авиационного приборостроения работал инженером по авиационным оборонным проектам в ЦНПО «Ленинец». С 1990 года занимается разработками в области антивирусной защиты. Первая версия программы Spider’s Web (прототип Dr. Web) вышла в 1992 году. В ней была реализована идея выполнения кода программ в эмуляторе процессора для поиска неизвестных вирусов, так что Dr.Web работал гораздо эффективнее Aidstest. После этого Dr.Web заслужил репутацию лучшего инструмента для отлова полиморфных вирусов. С 2001 года защищает «Почту Яндекса». Используется в госструктурах России и стран СНГ, а также крупнейшими предприятиями и корпорациями. Антивирус Dr.Web как услугу предлагают более 200 провайдеров.

    Формат хабраинтервью остаётся прежним. Оставляйте свои вопросы в комментариях к этому топику в формате «один комментарий — один вопрос». В течение двух дней будет продолжаться голосование за лучшие вопросы, а потом мы соберём их и отправим Игорю Данилову. Ответы будут опубликованы вскоре после этого.
    Поделиться публикацией
    Комментарии 79
      +7
      Помнится, раньше зачитывался одним файликом с описанием вирусов, который шел в комплекте с DrWeb, в нем было множество перлов вроде «В дисководе А: две дискеты !!», «Вентилятор защищен от записи», и т.д.
      Есть ли сейчас такое?
        0
        Насколько я помню, это была традиция начатая Дмитрием Лозинским и подобный файлик шел в комплекте с его полифагом Aidstest.
        –7
        Игорь, как оно че?
        • НЛО прилетело и опубликовало эту надпись здесь
            0
            Она закончится когда операторы большой тройки введут подтверждение о списании средств посредством СМС на короткие номера. О любом списании средств, даже на 0.1$.
            Тогда и вымрет 70% черных/серых схем. Они будут просто не выгодны. А на тех что выживут «конверт» будет стремиться к грани самоокупаемости.
            –1
            Верно ли, что что компании производители антивируников финансируют разработку новых вирусов, чтобы привлечь к себе новых клиентов и повысить цену своих услуг?
              +14
              А верно, что травматологи калечат людей по ночам, чтобы привлечь новых клиентов к себе? :-)
                0
                Я не знаю. Вам лучше ответит травматолог, а мне, я надеюсь, специалист по антивирусам.
                Вообще не обязательно финансируют, но наверняка какаято стимуляция может быть, хотя бы для компаний новичков на рынке.
                  0
                  А смысл тогда делать антивирус, если вирусы прибыльнее?
                    0
                    Странно вы деньги считаете, за вирус платят один раз, а за антивирус заплатят тысячи раз, несчастные пользователи.
                      0
                      Странно вы деньги считаете. За вирус платят далеко не раз, и не два.
                      Посмотрите на Spy eye — это чистый бизнес, с обновлениями, аффилейтной программой, борьбой с конкурентными «продуктами».
                      А блокираторы? Меня уже заколебали знакомые второй или третий раз просящие убрать с экрана жопы, потому что «СМСки сильно дорого обходятся» и некоторые уже не раз отправляли такие СМСки… И будут отправлять дальше, когда под рукой нет «шарящего человека», а компьютер нужен здесь и сейчас.

                      А один раз за вирус платят только исполнителям-программистам, читай низшему звену пирамиды.
                    • НЛО прилетело и опубликовало эту надпись здесь
                        0
                        Есть легальный бизнес, такой как охранные услуги и есть тот, что на грани УК РФ, такой как наперсточники на рынке.
                      0
                      Вы действительно верите что он ответит: «Да это действительно так, в нашей компании есть для этого специальный отдел»?
                        +1
                        Нет, хочу на Касперский антивирус компромат собрать.
                      +1
                      Знаю реальные примеры, когда прокалывали колеса во дворе и потом выстраивалась очередь в единственный шиномонтаж района. :))
                        0
                        Чорд, вот и спалили контору :-D
                        0
                        Смех смехом, но в некотором виде прецеденты есть. Например, не первая шумиха вокруг очередного «звериного» гриппа — дает некислый профит фармацевтическим корпорациям. Не удивлюсь, если когда-то (очень надеюсь что пока еще это время не наступило) будет реальное заражение с целью продажи противоядия…
                        0
                        Я тоже слышал про это. Даже не просто финансируют, а сразу вирус пишут и тут же антивирус к нему.
                          0
                          Скажите пожалуйста, что вас заставляет вместо слова «антивирус» говорить «антивирусник»?
                          +1
                          Какой антивирус (платный и бесплатный) Вы считаете лучшим? Только честно ;)
                            +3
                            Мысль в сторону: лучший антивирус — компьютер залитый в бетон, и без коннета :)
                              +1
                              лучше переформулировать вопрос — Какой антивирус вы считаете лучшим, не считая вашего?)
                              +9
                              Какой из последних вирусов вам понравился (зацепил методами работы, схемой распространения, противодействиями работе антивирусов) более всего и почему?
                              Какой следующий шаг в развитии антивирусов считаете самым интересным/перспективным?
                              Вообще, что сейчас интересного происходит «в сумраке», за той ширмой, что показывают конечным пользователям? Произошло ли что-нибудь интересного в связи с выходом Win7?
                              Кхм, как-то так :)
                                0
                                Почему такой продвинутый антивирус как DrWeb позволяет себе выпускать обновления, после приема которых перезагружаются сервера под управлением серверных редакций Windows?

                                Пользуюсь Drweb Enterprise Suite. Инцидентов было 2 за год. Больше наверное не буду.
                                  +15
                                  Игорь! Как вы прокомментируете последнее крупное ложное срабатывание антивируса Dr.Web, в результате которого были удалены сотни тысяч файлов ctfmon.exe и испорчена жизнь сотням системным администраторам?
                                    0
                                    у меня нет вопросов, у меня только благодарности. Игорь, спасибо Вам огромное!
                                      0
                                      Какие знания из университета помогли вам в карьере? Какие помогают сейчас?
                                        0
                                        нет ли желания сделать бесплатную версию для домашних пользователей?
                                          0
                                          CureIt бесплатен для домашнего использования, например :-)
                                            0
                                            пришлось бы каждый день скачивать свежею версию)
                                              0
                                              А какой профит с бесплатной раздачи полноценного продукта? :-)
                                                0
                                                реклама, я думаю что большинство «воруют»
                                                  0
                                                  Несколько лет назад DrWeb был бесплатным для домашнего использования, регулярно обновлялся. Вот только файлы лечить было нельзя — только удалить или переименовать. Лечение за деньги. Потом такой режим убрали.
                                                    0
                                                    Бета-версия бесплатна же!
                                                      0
                                                      beta.drweb.com/files/
                                                      Кто не хочет регистрироваться — внизу ссылка «Войти как незарегистрированный пользователь»
                                                      Внутри лежат бета-версии всех продуктов и бета-ключи к ним.
                                                        0
                                                        Так это же Beta :)

                                                        Раньше просто можно было бесплатно пользоваться. Соответственно и пользовался несколько лет, а теперь покупаю, потому как вещь хорошая :)
                                                          0
                                                          А у меня как-то была годовая лицензия, когда Dr.Web разыгрывал их по sms в викторине «Ответь на вопросы про Dr.Web». Годовщина компании была, что ли..
                                          +4
                                          Ваше мнение о российской «Силиконовой долине»?
                                            +3
                                            Знакомы ли Вы с Евгением Касперским? Если да, то какие у вас отношения?
                                              +6
                                              Ваше мнение о Microsoft Security Essentials как антивирусе?
                                                0
                                                Когда закончится эпидемия Winlock'a?
                                                  0
                                                  одновременно с вендекапцом
                                                    0
                                                    Когда закончится дом2 :)
                                                    +3
                                                    Вы говорили в других интервью, что фантазия нынешних вирусописателей совсем оскудела, из-за чего писать антивирус под штамповку становится скучно. В чём сейчас вы находите интерес в работе? Какие программные проекты продвигаете в компании лично вы?
                                                      +1
                                                      Как вы оцениваете нишу вашего продукта в связи с выходом Microsoft Security Essentials, в чём вы считаете ваше преимущество?
                                                      Ощущаете ли вы падение спроса на ваши продукты в связи с использованием клиентов Microsoft Security Essentials.
                                                        0
                                                        Периодически пользуюсь Dr.Web, но на данный момент он настолько «ужасен лицом/интерфейсом», что когда спрашивают какой антивирус купить/поставить, то рекомендую тот продукт, с которым человек уже знаком, или Каспера, в последних версиях которого очень комфортный и приятный для простого пользователя интерфейс.

                                                        P.S. Если каким-то чудом в этом году Dr.Web не изменится в лучшую сторону, то мои пути с ним разойдутся (и, возможно, навсегда, т.к. я настолько ленив, что перехожу на какую-то другую программу лишь в крайнем случае, и потом пользуюсь только ею), т.к. на новый компьютер и операционку этот ужас ставить неохота (на WinXP мне уже не очень понравилась работа Dr.Web, и теперь на Vista тоже не доволен; а SpIDerMl.exe прямо сейчас занимает аж :-o 53,836 КБ).
                                                          +2
                                                          Вопрос забыл.
                                                          Изменится хотя бы интерфейс продукта в лучшую сторону?
                                                          +1
                                                          Что случилось с вирусами за последний год, что лечащая утилита CureIt выросла в объеме в 2 раза?
                                                            0
                                                            Они начали её бояться и обходить… Или гадить при её запуске =)
                                                            Ранние версии cureIt вообще не особо шифровались и просто сканировали.
                                                            Теперь это матрешка, запускающая несколько процессов и «шифрующаяся» от вирусов.
                                                            Извечная борьба, чьё кунг-фу круче — тот и победил :)
                                                              0
                                                              Количество семплов выросло, думаю, гораздо сильнее — вот и объемы.
                                                              +1
                                                              А мой вопрос наверное слегка наивен, но все же.
                                                              Из чего складывается цена антивируса и почему у большинства продуктов она почти одинаковая?
                                                              Существует ли некая договоренность с другими антивирусными компаниям или так вышло случайно?
                                                                +2
                                                                Почему Dr. Web применяет схемы распространения своих продуктов, напоминающие сетевой маркетинг? Пару раз ко мне обращались назойливые люди с предложениями типа: «У нас есть предложение для Вас, Вашей фирмы и Ваших клиентов — антивирус Dr. Web по цене ниже официальной». Вежливый отказ игнорируют, приходится посылать. Некоторые провайдеры навязывают своим абонентам опять же Dr. Web, т. к. заключают договоры с подобными распространителями гербалайфа.

                                                                Как Вы прокомментируете подобные сообщения о ситуации в компании?
                                                                  0
                                                                  Довольно давнее время назад, на конференции 1С, посвященной антивирусным продуктам, мне запомнилось выступление именно Dr. Web. Рассказчик утверждал, что антивирусные компании сами пишут (возможно, несуществующие) вирусы, а потом «в сговоре» добавляют их в антивирусные базы, чтобы было видно, что продукт «работает». Насколько этому верить? Были ли реальные случаи сговоров?
                                                                    0
                                                                    В этом месяце ожидается выход новых продуктов Dr.Web Антивирус Pro и Dr.Web Security Space Pro. Не могли бы Вы рассказать немного об этих новинках?
                                                                    В каких направлениях планируются работы по дальнейшему совершенствованию функционала антивирусных продуктов Dr.Web?
                                                                    Ваше отношение к «облачным» антивирусам?
                                                                    Спасибо.
                                                                      +2
                                                                      Как Вы считаете, не проигрывают ли антивирусы войну? Распространение скоростного Интернет, доступность компьютеров, повальное увлечение одной (и отнюдь не самой безопасной) ОС делают вирусные эпидемии предсказуемыми.
                                                                      Антивирус по принципам своей работы всегда отстает на шаг от вируса и этого шага хватает чтобы заразить миллионы машин.
                                                                      Какой выход видит Ваша компания из этого тупика?
                                                                        0
                                                                        Что-то в этом роде можно спросить:
                                                                        «Мы часто читаем о судебных разбирательствах компаний, к примеру, производящих телефоны, за воровство инноваций, технологий, нарушения патентов. Встречались ли вы на практике, или может быть просто замечали в своих кругах, что-то подобное с антивирусами? Аналогичное внедрение технологий, аналогичные методы борьбы и остального? „
                                                                          0
                                                                          На каждом углу, только воруют покупателей, вы просто не сталкивались с продажей софта.
                                                                          0
                                                                          Dr.Web первым, из антивирусов из СНГ, вышедших на рынок Mac OS X. Как у вас идут дела в этом направлении? Какие планы развития для этой системы и какие продажи?
                                                                            +1
                                                                            Как вы можете прокомментировать недавнее сообщение о запуске Яндексом собственной системы проверки сайтов на наличие вредоносного кода?
                                                                              –3
                                                                              Dr.Web похоронил сам себя начиная с 5 версии, увы
                                                                                0
                                                                                Сколько в цене продукта занимает непосредственно сама разработка?: Р
                                                                                  +2
                                                                                  Базы с сигнатурами продолжают расти, обновляясь по нескольку раз на дню. Стоит только запаковать тот же вирус по другому и сигнатура меняется. Есть ли удачные (надежные/быстрые) решения этой проблемы (типа эвристического анализа) или новые вирусы должны сперва навредить и попасть в базы, чтобы антивирус начал с ними бороться?
                                                                                    –1
                                                                                    Для меня DrWEB это обезьяна с гранатой. После версии 2 перестал им пользоваться, никогда не знаешь что от него ждать в следующем обновлении
                                                                                      0
                                                                                      Хм… а разве была 2 версия Dr.Web)?
                                                                                        0
                                                                                        2.XX в третьей профиксили ядро, и ужас, оно так сканило CD что система просто уходила в ступор
                                                                                      0
                                                                                      Когда монитор интернет трафика перестанет поднимать сокс-прокси и перехватывать весь трафик, что делает бесполезным фаервол от стороннего производителя?
                                                                                        0
                                                                                        Очень напрягают ребуты серверов после обновления.
                                                                                        А так же юзеров напрягает перезагрузка по несколько раз в день.
                                                                                        Хотя в целом я доволен корпоративной версией. Спасибо!
                                                                                          0
                                                                                          «Очень напрягают ребуты серверов после обновления.
                                                                                          А так же юзеров напрягает перезагрузка по несколько раз в день.
                                                                                          Хотя в целом я доволен»

                                                                                          Офигеть. Снимаю шляпу перед вашей толерантностью.
                                                                                            0
                                                                                            Зато Dr.Web надежнее многих.

                                                                                            По вашему мнению лучше, если все летает, но вирусы в системе и локалке роем) Мол ничего не знаем, не наше дело?

                                                                                            Антивирус — не только картинка в системном трее) Но и защита. Для меня, во всяком случае, именно это важно.
                                                                                          0
                                                                                          Планируете ли вы выпустить файловый монитор для Unix, те когда файлы проверяются не при запуске сканера как в Dr.Web для Linux, а при обращении или создании? У вас на форуме проскакивала тема, но там ничего определенного не сказали(http://forum.drweb.com/index.php?showtopic=284964&hl=linux). У Касперского есть подобное решение(http://www.kaspersky.ru/anti-virus_linux_file_server), но оно давно не обновлялось и имеет проблемы с новыми ядрами.
                                                                                          Наши сервера давно ждут такой монитор.
                                                                                            0
                                                                                            Думаю, большинство юникосоидов выскажется о невостребованности подобной защиты.
                                                                                            От чего защищаться то? Windows малвари на UNIX файл-серверах?
                                                                                            0
                                                                                            Зачем изменили лицензию на куре ит?
                                                                                              +2
                                                                                              Вопросов у меня нет, просто хочу показать всем одну брошюрку, которую храню с 1997 года, с Комтека:

                                                                                              Большие сканы тут: fotki.yandex.ru/users/ljournal/album/64147/








                                                                                              дада тот самый ван-хаф, кто его щас помнит О_о















                                                                                              храню как память о Комтеке-97 О_о
                                                                                            • НЛО прилетело и опубликовало эту надпись здесь
                                                                                                0
                                                                                                > 2.…
                                                                                                Какие попытки?
                                                                                                0
                                                                                                А ответы уже были? Хочется почитать, может я что-то пропустил.

                                                                                              Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                                                              Самое читаемое