Как стать автором
Обновить

Комментарии 79

Полностью согласен. Когда у моих знакомых я вижу антивирусник на андроиде и спрашиваю, — а что, вы устанавливаете приложения не только из Play Market? — они делают удивленные глаза и я понимаю, что это такой подход — это печальное наследие, склад ума, приобретенный при использовании одной известной ОС.
Причем в этой одной известной ОС давно уже стоит встроенный антиварь, которого рядовому пользователю хватает за глаза.
… что само по себе является абсудром. Архитектура системы настолько неменяема, что проще придавать заплатку.
По-моему вирусов много в виду её высочайшей популярности и проблемы тут не в архитектуре. Я не защищаю Windows, просто это факт, что на Linux сидят одни гуру, сисадмины и программисты.
В моём мире это несомненно не так. На линуксе сидят секретарши, работники целого офиса, моя дочь школьница, тётя Лида и кто угодно ещё, кому линукс был поставлен. Линукс удобнее и проще для непрофессионала. А главное, он не собирает дрянь и не требует периодической переинсталляции. И да, проблемы может не столько в архитектуре (хотя и в ней тоже), сколько в идеологии. Никому не придёт в голову распространять программу в виде исполнимого файла для инсталляции.
Не знаю как у вас там в вашем идеальном мире, но в моем «смертном» окружении Linux стоит только в двух местах: На моем компьютере и личном сервере. Все остальные знакомые поголовно сидят на Windows и я не могу им назвать ни одну причину, по которой они должны поставить Linux.
Я ставил людям виндоус, он ломался у них через два-три месяца(я не хочу знать что они для этого делали). Сейчас в тех местах где я знаю, что людям не нужен виндоус(они не используют специфический для виндоус софт и не играют в игры) — линукс стоит уже по 2-3 года без всяких проблем.
Разве это не причина? Они не лишаются компьютеры каждые 2-3 месяца на срок в неделю-две, они не лешаются своих персональных данных и прочая, и мне не нужно никуда ездить лишний раз.
У нас в школах по всему Татарстану Windows 7 у учителей стоит годами. Два года точно. В кабинетах информатики часто переставляют, ибо школьники гадят, но у учителей никаких проблем нет, хотя они выполняют полный спектр задач. О чем вы говорите? Какие 2-3 месяца? Что они там делают? Рыщут по варез-сайтам день и ночь? По-моему ы оставались где-то в прошлом на уровне Windows 2000. Просто скачайте последнюю Windows 8.1 и посмотрите насколько она стабильно и безопасна.
НЛО прилетело и опубликовало эту надпись здесь
Линукс удобнее и проще для непрофессионала.

А это вообще на сарказм и троллинг похоже. Поставить ПО на Linux ПК частенько та ещё проблема для обычного пользователя. Вот у меня на медиа-сервере стоит Arch Linux. С этим сервером иногда имеет дело отец. Ну там фильм скачать, посмотреть и т.д. Так вышло, что там не было нормального плеера.
Вопрос: Как объяснить обыкновенному человеку, имевшего всю жизнь дело с Windows, да и то базово, как поставить, например, VLC?

Учтите все факторы:
  1. Pacman решит что-нибудь обновить.
  2. Не будет нужного репозитория.
  3. Нужный пакет будет где-нибудь в AUR.
  4. Зависимости не подхватятся.
  5. Не будет 32-битных библиотек, а пакет только 32-битный.
  6. Произойдет какая-то неведомая ошибка.
  7. etc.

Не знаю за ArchLinux, возможно это не лучший вариант.
Объяснить же так:

1. Ctrl-Alt-T
2. sudo apt-get install vlc
3. пароль, ввод.

Не уверен, что в винде шагов меньше. Если стандартный репозиторий не содержит то, что нужно, то вы уже не обычный пользователь.
4. «Файл не найден» — система давно не обновлялась.
Как вариант — поставить Google Chrome или Skype, желательно на x86_64 систему.
0. Я не агтитрую ставить Linux всем подряд и не перевариваю Ubuntu
1. Проинструктировать ничего не обновлять, благо Linux умеет общаться с пользователями на почти любом языке или использовать флаг --needed
2. AUR или google -> ppa
3. yaourt
4. С AUR бывает, с пакетами из репозиториев — редко (случай кучи непонятных репозиториев в Ubuntu не рассматриваем)
5. ЕМНИП Arch по умолчанию ставит что-то типа multiarch, у deb-based с этим хуже, но решаемо; все нужные либы есть, разве что в Arch'e иногда меняется название пакета
6. Arch не тот дистрибутив которым должен пользоваться неподготовленный юзер: Debian или Ubuntu LTS — более подходящие дистрибутивы

Итого: yaourt -S --needed vlc

Для «сферической домохозяйки в вакууме» Ubuntu — проще: www.youtube.com/results?search_query=mom+OR+dad+tries+ubuntu
Насчет Ubuntu я соглашусь. Даже проводил эксперимент — поставил матери на рабочий ноут Ubuntu. Год привыкала, в принципе всё устраивало, но в конечном итоге камнем преткновения оказался Office. А точнее проблемы с форматами. Костыли в виде Wine не рассматривал, поставил Windows, больше жалоб не поступает.
Open Office и Libre Office есть не только на Линукс, но и на Windows. У нас этим очень многие пользуются. Вопрос о совместимости форматов при этом, как-то не рассматривается — при чём тут Линукс? Покупают MS Office, или госучреждения — закупка централизованная, либо те, кому некуда девать денег. Отдельный вопрос — бухгалтерские программы. Они дорогие и все, по-моему под Windows. Тут хочешь не хочешь. А вот беды с необходимостью что-то делать с антивирусом — ставить, обновлять, на мой взгляд — напрягают. И на счёт моего суперпрофессионализма — тоже не так. Не смог под Вин 8.1 прицепить УСБ-мышку. А в Кубунту, почти всё что мне нужно — работает. Софта много стоит. Только осциллограф и программатор пока не прицепил… а и да, Тимон и Пумба. На этот счёт есть старенький ноут, без выхода в И-нет. На нём старинный ХР
У меня она занимается ИП своим, закупки различные, чтиво прайс-листов, отправка этих заполненных прайс-листов обратно к поставщикам и т.д. В общем постоянно имеет дело с .docx и другими новомодными форматами. Просить там кого-то поставить LibreOffice сами понимаете не может.
Да, совершенно согласен, хотя это тоже ложится на себестоимость продукции… У нас так однозначно, приходится покупать. Правда с прайс-листами, мне кажется, такой проблемы нет. pdf -ами шлют. Антивирусы… игрушки. «Суета сует, всяческая суета. Томление духа»(С)
Дело в том, что эти прайсы ей отправляют сразу с возможность указать сколько позиций той или иной единицы ей нужно.

Антивирус ей никакой не ставил, приучил её спрашивать меня, если что-то не знает. Недавно пришло письмо якобы из арбитражного суда с каким-то .scr файлом во вложении. Типичный вирус, шифрующий файлы и вымогающий деньги. Она позвонила, спросила, я сказал не открывать. Потом чисто из интереса скинул на флешку, в виртуалке погонять. SmartScreen сразу сказал, что приложение явно вредоносное и нужно что-то делать. Я специально кликнул «дополнительные сведения» и «Всё равно запустить». После сработал Windows Defender и удалил вирус.
Если платить за качественный софт по вашему — пустая трата денег, то подумайте о том, что платить вашу зарплату — тоже пустая трата денег. Уж за что-что, а за MS Office денег отдать не жалко.
Какой из: 2003, 2007, 2010, 2013?
Понятие «качественный» очень уж ИМХО маркетологическое. На сколько я сталкивался 90% пользователей используют возможности Оффиса только на несколько процентов. Реально. Им-то зачем покупать такое дело? А продукт дорогой. Реально дорогой. Я понимаю использование в бизнесе — особенно, если он прибыльный — но это опять же, из-за нечестных уловок Микрософт, с множественными форматами. Но вся эта избыточность ложится на стоимость продукта. И — хороший бухгалтерский софт, конструкторский — важнее. Опять же — покупка продукта Микрософт — очевидная потенциальная угроза любому неамериканскому государству. Мне для всех моих задач пока хватает свободного ПО. И да, зарплату мне никто не платит. Уже давно. Это Литва… тут многое не так
НЛО прилетело и опубликовало эту надпись здесь
Вы правы, но это реальные проблемы, с которыми я встречался, когда только первый раз имел дело с Linux. Вы поймите, я не какой-то там злой приспешник Windows и жуткий не любитель Linux. Просто 8.1, которую тут похоже никто толком не щупал и не видел, не нужно переустанавливать раз в 2-3 месяца, она отлично работает, в неё натолкали всяких Windows Defender, SmartScreen и т.д., которые:

  1. Никак не не мешают работе и рядовой юзер о них даже не знает.
  2. Почти не грузят систему, я их даже в диспетчере не вижу.
  3. Срабатывают на 95% всяких малвар, баннеров и т.д.

Ещё теоретически я могу уговорить друга поставить Linux и он привыкнет, хоть и будет иногда меня спрашивать, как установить виндовое приложение, а я ему буду тыкать в аналоги и Wine. В итоге он плюнет и поставит Windows обратно. Хотя возможно он его полюбит и в силу своей молодости осилит как следует. Кстати, сподвижки Valve (SteamOS) в этом направлении его очень радуют, так как упомянутый друг любит поиграть.

Однако старшему поколению такие ВНЕЗАПНЫЕ идеологические изменения ни к чему. Нужно будет сесть, показать основы, а потом вам будут звонить и спрашивать элементарные вещи. Зачастую такие люди не могут поставить программу самостоятельно, они только знают как пользоваться браузером и ещё парой нужных программ и даже смена местоположения ярлыка их пугает. Причем это люди в возрасте даже не 60+, а зачастую и 30+.
НЛО прилетело и опубликовало эту надпись здесь
> Почти не грузят систему, я их даже в диспетчере не вижу.
Очень даже грузят. Особенно заметно при загрузке системы.
Внезапные идеологические изменения внезапно пришли с win8, и как-то не собираются уходить. KDE 3 -> 4 так не ломали.
В моём реальном Воронеже Linux используется в некоторых магазинах «СаНи», «DNS» и «Би-Би». Возможно, ещё в каких-то. Зачастую там не обходятся без RDP на сервер с виндой, как это ни печально.
P. S. Названия прилагаю не рекламы ради, а чтобы могли проверить. Кому надо — пишите в личку, скину адреса.
У ДНС стоит Linux Mint 12.04
В этих магазинах операционка нужна чтобы браузер пустить.
Всё больше и больше задач требуют исключительно браузер и не зависят от ОС. И, по моему скромному разумению, это скорее хорошо, чем наоборот, поскольку среди нескольких запущенных браузеров все равноправны, а среди нескольких запущенных ОС одна всегда главнее. Уж молчу про то, что кроссбраузерные веб-приложения — это почти все веб-приложения, чего нельзя сказать о кроссплатформенности.
И, кстати, там таки частенько RDP с 1С.
Угу. Полностью согласен. Причем мой небольшой опыт показывает что и 1C продукты почти все все на вебморды перешли. Или как минимум имеют такую опцию.
Хмм… Win7 был установлен 4 года назад на десктопе после покупки SSD, до сих пор на него нет нареканий (лично у меня). С другой стороны за это время пользовался убунтой на нотике — несколько раз переустанавливал с нуля, т.к. при мажорном обновлении с основного репозитория получал нерабочую/кривую систему. Конечно, убунта — не единственный линукс и остальные сборки не должны отдуваться за его косяки, но всё же осадок остался.
… причем традиционно или по инерции все поголовно отключают встроенный антивирус, контроль учетных записей (ишь чего захотел! спрашивать он что-то будет!) и обязательно под админом (хотя большинству права нужны только в первые пару дней, а потом контактик да фильмы с вордом и ни чего нового).
wtf?!
Опыт показывает, что рядовому пользователю этот антивирь только закрывает глаза.
Он глупый, дырявый, и базы у него не самые актуальные.
Планшет Lenovo Yoga, из коробки стоит Norton, который просто нельзя удалить штатными средствами :/
К слову сказать, в Cyanogenmod 11 есть некое подобие selinux, позволяющее отключить выборочно разрешения для уже установленных приложений. Расположено в «Настройки -> Конфиденциальность -> Защищенный режим»
Говорят, что в 4.3 такое тоже было, но потом выпилили :(
CM 11, Android 4.4.4
Все на месте)
Человек имел ввиду стандартный Android (AOSP), в котором в одной из версий подобное меню было из коробки. В следующей же версии это меню убрали, и было сказано — что недоглядели, и что этого меню там не должно быть, что оно для внутреннего использования — что-то такое.

Что удивляет еще больше, что в «закрытой» iOS данное меню есть (Настройки — Конфиденциальность), а в «открытом» Android этого меню нет. Что странно, ведь это Android считается полностью настраиваемым, а не iOS, но при этом этих настроек сразу из коробки там нет.

P.S. Конечно хорошо, что команда Cyanogenmod добавляет подобные фишки обратно в ОС, но ведь только малая часть людей использует не стоковые прошивки.
Да, я имел ввиду оригинальный гуглоовый Андроид. Цианоген он конечно хорош, но он для гиков, а не для обычных людей, как правило.
В гугловом же Андроиде все это можно реализовать при помощи рута + XPrivacy + потеря гарантии.
А нет ли возможности на андроиде сделать так, чтобы при установке программ можно было указать какие разрешения приложению давать, а какие нет?
Раньше было доступно (в бетах 4.4 и 5.0). Затем почему-то отключили.
Xposed + Xprivacy.
Можно ссылки на конкретные приложения, а то в поиске находится много чего непонятного, да ещё и рутования требуют.
На андроиде же есть «администраторы устройства». Разве этого не достаточно?
На винде тоже есть администраторы, но в ряде случаев этого недостаточно.
Администраторы устройства не имеют видимо доступа к такому. Впрочем я вообще не особо понимаю, что с точки зрения Андроида значит «Администратор устройства».
Как всё сложо. Нужно заплатить, попариться с рутованием и настройкой, а оно ещё и пятый андроид не поддерживает.
C'est la vie!
Сам по себе selinux никуда не девался и из ванильного андроида, cyanogenmod тут ни при чем. А то, о чем вы говорите (в английском интерфейсе называется Privacy Guard) есть не только в 11 версии, но в более поздних точно, насчет ранних не уверен. Правда работает эта штука на гораздо более высоком уровне, и так как разработчик под Android никогда не учитывает, что пользователь может не дать ему доступ к каким-то данным (предполагается, что если программа работает, то она уже получила все нужные разрешения), то cyanogen просто подсовывает вместо реальных данных ничего не значащие данные о местоположении (если запрашивалось разрешение на получение координат) насколько мне известно.

Костыль, конечно, но в системе, которая изначально сделана с прицелом на получение от пользователя данных по-максимуму — лучше вряд ли можно сделать, не перепилив все к чертям.
Серьезно? А почему 2010? Я как раз хотел сменить тормознутый AVG на домашнем компе.
Потому что это троллинг :-)
Поищите в интернете, я где-то встречал и версию 2015 года, но так сразу ссылку не дам.
перечитайте последнюю фразу))
По мне так и на десктопе антивирус бесполезен и выполняет исключительно декоративные функции.
НЛО прилетело и опубликовало эту надпись здесь
Та ни. Вот мне захотелось слегка воспользоваться «тренером» в сингл-плеере. Я не в сети читерством занимаюсь, а просто пытаюсь игру превратить в отдых вместо напряжения. Голда там подкинуть, левела поднять. На расслабон.
И эти все тренеры — половина из них трояны. А половина написано честными хакерами за идею.
В этом разе предупреждение антивиря очень не зря появляется.

(В Colobot выключить перегрев реактивного)
Скачиваете потенциально подозрительный софт — чекайте его в virustotal.
Ну, я то ту стадию лет десять, а то и пятнадцать как миновал, сейчас мне достаточно CheatEngine или DetectiveStory.
Но то я, IT-шник. А куча народу не итишники. И на той стадии ещё сидят.
Да что там — куча народу и поныне упорно открывает письма от неизвестной Маруси «вот фотки, которые ты просил с того отпуска». Не-е, антивири списывать нельзя никак.
Если ты не хочешь заражаться, то зальешь файл на virustotal, где проверят кучей антивирусов, а не одним.
Если ты таки хочешь во что бы то ни стало запустить программу, то скажешь антивирусу, что «всё окей».
Во всех остальных случаях тебе действительно нужен антивирус.
Это вы не мне, это вы пользователям доносите.
Дело в том что многим систему ставит или школьник, или студент, или сами и никто в детали не вдается, что и как там с безопасностью и со всем остальным, им нужно чтобы просто работало, если кому то из знакомых приходится ставить систему с 0, или предлагаю альтернативные ОС или разъясняю почему нельзя работать под УЗ администратора, и почему нельзя выключать встроенные средства защиты. Если это Windows, то создается отдельная учетная запись без права администратора (первая УЗ хоть и будет просить подтверждение на выполнение, пароль к сожалению не спрашивает) и до сведения пользователя доводятся сведения, как нужно вести себя если внезапно вышло окно с запросом прав и пароля. В общем после этого, компы как правило годами не ломаются. Пока все довольны, просто человеку нужно все один раз объяснить, как это все работает.
p.s.: промазал кнопкой, это ответ на комментарий выше.
пароль к сожалению не спрашивает

Это по умолчанию так, но можно включить и запрос пароля. Однако практического смысла нет ибо лишний его ввод будет способствовать в итоге установке более простого пароля, в тоже время не добавляя реальной защиты ни на грамм.

P.S. ну а так SRP наше всё, ну и, капитанство, но всё же, стандартные механизмы защиты тоже отключать не надо.
И вы будете в безопасности, поскольку будете устанавливать только приложения из Google Play, где вредоносов практически нет.
А знаете чего ещё там нет? Xposed framework, XPrivacy, AdAway, …
Использование рутованого телефона – это использование в режиме администратора.
Чушь. Использование рутованного телефона — это шанс быть хозяином своего устройства и возможность запускать выбранные приложение с правами администратора (например тот же Titanium Backup, потому что без рутовых прав полноценный бэкап телефона сделать нельзя). Наличие бинарника su никак не поможет получить права админа всем, кто захочет (равно как и его отсутствие зачастую не мешает получить права админа через эксплоиты или загрузчик).
Дополню список полезного софта, зато в Store есть AFWall+, которому как раз нужен root.
Не то, чтобы я был не согласен с основным посылом статьи, польза от антивирусов действительно довольно сомнительна, но в статье слишком много глупостей. Вот ещё одна:
Они высасывают ресурсы телефона и раздражают своими всплывающими уведомлениями.
Я когда-то поставил Avast, больше из любопытства нежели испытывая потребность в антивирусе. Не могу сказать, что мне от него была какая-то реальная польза, но и в топе приложений жрущих аккумулятор телефона я его не видел вообще никогда! Уведомлений тоже за год было штуки 2-3, не сказал бы, что это раздражает. Я охотно допускаю, что некоторые антивирусы могут и батарейку жрать и уведомлениями доставать, но не стоит распротранять это на всех.
Так может он и в принципе не работал? ;)
Автор упускает одну вопиющую проблему.

Да, в настройках планшета может быть отключена установка не из Google Play, и не быть root.

Только вот стоит на устройстве прошивка от дядюшки Ляо из Шеньчженя — с заботливо предустановленным adware. Такой сценарий, особенно при покупке ультрадешёвых моделей — совершенно не редкость.
Никогда не использовал антивирус на Android, но недавно пришлось установить.
Дело в том, что приложения некоторых банков требуют установки определённого антивируса, иначе отказываются запускаться.
А можно подробностей и конкретностей? Не праздного любопытства ради, чисто профессиональный интерес.
В Южной Корее у всех банков повышенная паранойя по отношению ко всем интернет-операциям. Кажется, эта паранойя и особое отношение к кибер-безопасности связаны с требованиями министерства обороны и министерства связи (правильные названия министерств не знаю). Поэтому все интернет-банкинги в обязательном порядке снабжаются набором защитных приложений: антивирус, антикейлоггер, файрвол.
Банковские приложения для андроида (про iOS не в курсе) также при запуске требуют наличие установленного антивируса AhnLab V3. Этот антивирус отслеживает трафик приложения плюс предоставляет ему отдельную виртуальную клавиатуру на время работы приложения (видимо, чтобы родная клавиатура не угоняла пароли).
Список приложений банка KEB, которым пользуюсь я, можно посмотреть здесь (там списочек из 5 приложений, устанавливать приходится все): open.keb.co.kr/MLSUSM020300.web (предупреждаю, при открытии ссылки оно может захотеть начать автоматически устанавливаться). Часть из них работает как системные сервисы, часть — как ActiveX-компоненты, участвующие при авторизации в системе.
Ух, как всё закручено :). Шшшпасибо!
Думал, что нереально что-то подхватить, пока не увидел у себя прям поверх экрана настроек баннер. Смартфон был как раз после хард ресета, приложения установил еще только с маркета.
Недавно узнал, что это, оказывается, такой рекламный модуль прошаренный, который даже в Google Play может попасться. Так что, может, для тех, кто не разбирается, иметь антивирь и не лишнее. Иной раз помогает всё-таки от незнания и даже глупости.
От вредоносной адвари гораздо практичнее использовать AdAway, ссылка на коммент выше, безо всяких списков блокировки, а просто из-за того, что в ней есть сканер адвари. Так же стоит использовать AFWall+. Это, безусловно, решение для более продвинутых пользователей, однако мне, например, принципиально не нравится, что какие-то приложения лезут в сеть, а часто в сильно урезанный в трафике мобильный инет без явного на то разрешения, да ещё и не понятно зачем (речь даже не о рекламе, у меня все приложения либо без рекламы либо куплены). Ещё больше не нравится когда, например QRDroid Private, приложение в котором заявлена приватность при сканировании QR-кодов, пытается лезть в сеть, хотя в настройках у него все сетевые функции отключены, да ещё делает это периодически в фоне, а реверсинженерить его не интересно, проще доступ закрыть. Не параноик я ни разу и удобство ценю, но, например, интернет услугами российских ОПСОСов пользуюсь только через VPN (через домашний шлюз) ибо прямое использование чревато молчаливыми подписками и подтверждённых случаев проблемы полно (после принятия закона о отдельном счёте для подписок стало лучше, но столь полезную привычку менять не хочется). Помимо этого использование открытых WI-FI в общественных местах без VPN вообще полнейшее безрассудство. В связи с изложенным вношу в топик ссылку на ещё одно полезное приложение OpenVPN Connect.
А теперь комментарий ньюс-мейкера, но не Symantec.
Я работаю в Avast, поэтому поделюсь разной статистикой.
Да, на Андроиде меньше малвари, чем на Виндоус и сама архитектура системы более безопасна. Но из 7 миллионов просканированных приложений у 1,7 миллиона обнаружены проблемы. Из этого примерно треть собственно малварь, и две трети Potentially Unwanted Applications.
Да, если вы устанавливаете приложения только из Google Play, то шансы нарваться на malware ниже, чем из источников третьих сторон.
И все же, в Google Play тоже бывают проколы, например:
раз, два, и три.

А для тех, кто уверен, что просто на сайтах им точно ничего не грозит: кроме разных XSS есть еще и Man-in-the-middle атаки.

Если интересно, попрошу коллег написать попродробнее про современную Андроид малварь специально для гиктаймс.

Конечно интересно.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации