Как стать автором
Обновить

Комментарии 60

НЛО прилетело и опубликовало эту надпись здесь
Надо было вместо 1 месяца дать 6 дней на устранение проблемы, чо. </sarcasm>
Может кто-нибудь в двух словах описать почему вообще MS и производители антивирусов должны как-то официально контактировать?

Антивирус лезет так глубоко в систему, что он должен быть подписан каким-то особенным сертификатом, чтобы ОС его не посчитала за вредоносное ПО?
Я вообще не понимаю из за чего шумиха.
Насколько я помню ситуацию, это был единичный случай при обновлении на Win10, майки отключили всё по которое могло некорректно работать. Об этом рассказвыалось задолго до выкатывания обновления.
Косяк чисто со стороны Касперского, который не выпустил обновление, которое обеспечивало бы совместимость с 10кой.
Если кратко, то Микрософт нерыночными методами вытесняет другие антивирусы с рынка. Говорить об этом из-за NDA нельзя, поэтому внимание обратили на заметные народу вещи. Самые проблемные вещи, существенно снижающие качество работы антивируса — увы остались за гранью видимости иска. В частности ограничения по использованию АПИ. А не сотрудничаешь — не получаешь права запуска в ОС. Все просто
Самое интересное, несмотря на то, что Микрософт давит всех — в Интернете полная тишь и гладь
Вы знакомы со внутренней кухней?
Если кратко, то разработчики распиаренного куска мусора, по ошибке именуемого антивирусом, обнаглели в край, а наши чиновники этой наглости потворствуют.
НЛО прилетело и опубликовало эту надпись здесь
что за организация, о какой утечке трафика идет речь? или вы господин соврамши?
Не совсем. Теперь производителям антивирусов поставили жёсткие условия — они должны обеспечить совместимость с новыми релизами windows 10 за несколько дней после выхода. Раньше производители могли спокойно кормить пользователей «завтраками» месяцами. Сейчас они такую возможность потеряли и должны шевелиться и проверять совместимость на предварительных версиях, что некоторым из них не нравится.
С одной стороны, далеко не всегда есть возможность проверить совместимость с новым релизом ОС и устранить недочеты в столь краткий строк. С другой стороны, антивирусное ПО очень тесно интегрируется с системой, по сути на уровне ядра, поэтому любые оплошности со стороны антивируса легко выносят систему в аут.
Однако тут следует заметить тот факт что релиз до выкатки обкатывается — т.е. время на изменение не «релиз + н-дней» а вполне вменяемые месяц-два.

… что же это за операционка такая, если от релиза к релизу меняется вся совместимость чтобы приходило заново отстраивать приложение. Логично предположить что это все же борьба с конкурентами.

Антивирус лезет так глубоко в систему, что он должен быть подписан каким-то особенным сертификатом, чтобы ОС его не посчитала за вредоносное ПО?

Именно так глубоко он и лезет, вплоть до установки kernel-mode драйверов.

То есть все программы, которые работают с ядром системы, обязаны точно также контактировать с MS и выполнять те же требования, что и антивирусы?

Скажем, какой-нибудь Daemon Tools, который устанавливает свои драйверы — он тоже может быть теоретически «забанен», если не выполнит каких-то требований?

P.S. Я не в курсе и мне правда интересно узнать.

У меня стояла версия DT 4.49.1, и после какого-то из обновлений «десятки» она была забанена не теоретически, а вполне практически, пришлось обновлять.
Неподписанные драйверы не работают ещё со времен семёрки.
А касперский лезет в систему намного глубже, чем DT с простой установкой виртуального SCSI-устройства.

Дело обстоит так: для разработки «обычных» драйверов вам достаточно купить «обычный» сертификат (у надёжного по мнению Microsoft центра выдачи сертификатов), подписать им свой драйвер — и этого будет достаточно, чтобы любая Винда этот драйвер согласилась запустить. Когда-то, во времена WindowsXP, даже и подписывать не надо было, но эти времена, к счастью, прошли.

А вот дальше идёт следующий уровень крутости — это кооперация с Microsoft по поводу создания именно антивируса, включающего в себя код, который будет исполняться на уровне ядра. Для этого уже не достаточно просто купленного «где-то» сертификата. Нужно пойти и лично представиться Microsoft, объяснить кто вы и что собираетесь писать, пройти сертификацию, обязаться выпускать обновления и т.д. И вот тогда Вам выдадут сертификат, который даёт возможность подписать именно антивирусный модуль для ядра Windows. Его фишка в том, что он запускается где-то почти сразу после передачи потока выполнения команд от BIOS к операционной системе и ГАРАНТИРОВАННО раньше всех программ третьих фирм, включая «обычные» kernel-mode драйверы. Вся эта канитель стоит хороших денег и накладывает на разработчика ряд обязательств, но зато даёт контроль над всем в системе, включая даже власть предотвращения запуска «плохих» kernel-mode драйверов.
Спасибо большое!

В числе прочих нарушений — введение компанией ограничений в части формы и сроков уведомления пользователей антивирусного программного обеспечения сторонних производителей.


Переведите, пожалуйста, на человеческий русский.

В каком-то из первых сообщений касательно этого случая описывалось, что МС ставит сроки на сертификацию антивирусов. И если раньше было 2 месяца на бюрократические процедуры, то теперь 6 дней на все про все. Если антивирус не получает сертификат — то там то ли часть функций становится недоступной, то ли еще что-то в этом роде, не помню уже точно.
А если (предположим) MS доработает свою OS так, что сторонние антивирусы там станут не нужны в принципе.
Производители антивирусов тогда её вообще по судам затаскают?
в мире продаётся огромное количество вещей, которые не нужны в принципе. Маркетологи объяснят пользователям, почему они должны отдать деньги.
это ретро-фантастика ) Когда-то майкам предлагали написать подобную ось

Так у Мелкомягких уже есть свой антивирус, который, судя по отзывам, справляется со своей задачей, не показывает рекламу, не ставит вместе с собой Амиго...

по отзывам он не справляется
вполне себе объективный тест — https://www.av-test.org/en/antivirus/home-windows/ занимает низкие места в рейтинге защиты (конкретно 2017 год может и получше но все равно рейтингом ниже антивирусника нет в списке)
4.5/6 + 4.5/6 + 6/6 = 15/18 = 5/6, это вполне себе справляется.

Написано, что может замедлять запуск/скачивание/установку до трети-половины, но это не всегда и «в среднем» нормально можно сказать.
НЛО прилетело и опубликовало эту надпись здесь

Вот прям таки любой? А фильтры и хуки антивируса ей прям так все и позволили?

НЛО прилетело и опубликовало эту надпись здесь
Comodo Firewall тоже пострадал от MS, хоть он даже и не антивирус. Просто инсталлятор не запускался, мол, это ПО несовместимо с Windows 10. А переименуешь файл инсталлятора — так всё устанавливается и работает нормально, без всяких сбоев.
«Нет, сынок, это фантастика» ©
по крайней мере, не у МС с их закрытым кодом, имхо.

Касперский для андроида существует.
Ну это-то как раз логично ).
А вот для iOS антивируса Касперского нет за ненадобностью.
Уверен, приложение было, но просто не прошло премодерацию.
А вы еще не заметили, что конкретно антивирусы стали предлагаться бесплатно повсеместно? За деньги теперь просят родительский контроль, фаервол, антируткиты и прочие плюшки.
Статья из разряда, все сразу понял, только после прочтения всех комментариев. Автор можно писать не так запутанно? И чем им 6 дней плохо? Мы живем в то время, когда все процессы ускоряются каждую минуту. Не успеваешь следовать за разработчиками и создателями? Каперский тогда уж на прогресс сетуйте что Вы не успеваете.
Насколько я понимаю, то за эти 6 дней должны не только они успеть протестировать на совместимость, но еще потом отдать готовый продукт МС, которые тоже протестируют его и проаппрувят. А вот сколько времени будет тестировать МС — неизвестно, учитывая то, что антивирусов мягко говоря в мире немало, и успеют они проаппрувить в эти 6 дней или нет — лотерея.
А если учесть, что выходят еженедельные инсайдерские сборки, то тестить свой антивирус можно начинать прям с выхода прошлой версии виндоус… То есть более полугода
Вот только в инсайдерских сборках постоянно что-то меняется. Тестить то можно, но итоговый тест после того, как выйдет релизная сборка, все равно придется проводить.
НЛО прилетело и опубликовало эту надпись здесь
Так как пользуясь KISом, то хотел бы отметить.
1) Для Касперского нормально к моменту релиза операционной оси не выпускать свое рабочее решение даже в виде тех релиза или беты. Это касалось не только 10 ки, но и 8.1 и 8. Причем кажется в случае 8.1 ответ касперского был шикарен, — они там много всего переделали в последнем кандидат релизе и мы прекратила работу до выхода финала. А пользователи оставайтесь без антивирусной защиты.
2) Касперскому можно припомнить краш установщика драйверов Nvidia, когда неожиданно вскрылась ошибка, что при определенной комбинации байт в архиве из-за антивируса крашится распаковщик.
3) Можно вспомнить, когда целый месяц KIS постоянно говорил, что базы устарели из-за ошибки в программе. А известную багу исправили только через месяц. Рекомендации касперского, откатиться на предыдущий билд.
4) Да и вообще там ошибок за все время была тьма и эти люди еще имеют претензии к Майкрософт? Ну да легко списывать свои косяки на других. И да, я пользуюсь Касперским и пользуюсь до сих пор. Но лаборатория в этом споре не права и их запоздалая реакция на выход новых версий ос от Майкрософт меня как пользователя не устраивает.
Сейчас бы пользоваться(и пилить софт) закрытой ОС и возмущаться, что не имеете контроля над ней.
И решение ФАС это лишь временное решение конкретной проблемы касперского.
Как говорится ежики плакали и кололись но продолжали есть кактус.

P.S. Сам касперский та еще дичь(была по-крайней мере, но вроде ничего не поменялось). Отказался от него в середине нулевых.
Наверно удобно судить о продукте, по десятилетним воспоминаниям? Снобизмом попахивает. Пользусю еще с версии KAV5.0 и за это время изменения были только в лучшую сторону. А кто то еще верит в миф о том, что каспер грузит систему %). Хотя уже как минимум 5 лет назад нетбук(EeePC) с ним «летал». А я тогда его исопльзвал на всех пк.
Он не только грузит систему, но ещё и может сожрать всё свободное место так, что потом можно ноутом до конца командировки не пользоваться, даже если ты админ на нём.
Я выше упомянул с какой версии я им пользуюсь. Не только дома, но ив корпоративной сети у нас он. Ничего не грузит, все прекрасно. За все время ловил только один глюк. После установки начисто, какой то билд, отрубил интернет, в т.ч. и себе. И при попытке активироваться/обновиться, ругался что не может получить доступ к интернету. Единственный раз за более 10 лет.
За парк корпоративный скажу, что до прихода касперского, вечно что то всплывало со всякими докторвебами, нодами и прочим. После касперского ниодного случая.
Так что даже если он «грузит систему» как то плевать, пока он исправно справляется со своей работой лучше чем другие.
500гиговый винт не успевает за сутки проверить. А глюк тоже припоминаю только один, когда он выжрал всё свободное место. Повезло что тогда был последний день командировки, но надо было забрать несколькогиговый бэкап, а место почему-то кончилось. Поэтому удалил ненужного и успел скопировать до того, как он занял освобождённое. И если бы командировка продолжалась, а я не был бы сослан с нашим админом, то утихомирить бы его самостоятельно не смог. Ну и с ним даже я уже пару раз ловил вирусы, но это так себе показатель.

Был на работе KIS. Стоит планировщик сканирования. Даже при учете винта в 120 Гб проблематично даже экселем пользоваться в это время, не говоря уже даже про Гугл Землю.

Я в MSVS работаю паралельно с KIS'ом, молчу про офисы. (сверху еще сикретнет). Возможно дело в настройках? Смысл весь жесткий постоянно проверять? У нас полностью закрытая сеть, флэшки все только зарегистрированные. Проверяется полностью все, что втыкается в комп. Полностью — по расписанию.
Студия, офис, хром, и прочее работает паралельно на довольно посредственном железе. (i3 3го поколения, 3GHz, 4гб озу, вин8). Дома на нормальном компе антивирус даже не замечаю. (КИС актуальный).
Что я делаю не так, что у меня проблем за овер 10 лет нету?
Хах. В карму полетело. Лол.

Запись дампов нужно либо отключать либо отсылать их.

Наверно это мне? У них глюк был на какой-то версии и он генерил дофига логов.
Вообще то операционная система должна быть построена так что бы вирусы там по минимуму работали. А так как антивирус это часть ОС, то какое же это нарушение? Так может охранная фирма может подать в суд на банк за то что они построили неприступное хранилище которое не нуждается в охране.

Не так, получается, что ФРС (которая доллары печатает) заставляет всех пользоваться "неприступными" хранилищами только от ФРС, которое по результатам тестов — худшее из всех, что есть на рынке.

Ребят, а как там вообще сейчас с антивирусами? Какие в тренде? Как паутиныч поживает? NAV? Какие бесплатные (условно) неплохо себя показывают?


Без иронии. На работе Symantec Endpoint Protection корпоративный, толком о его работе ничего не знаю. Дома Linux почти везде, у жены Win7 и смесь ClamAV и Clam Sentinel. Пока гадости никакой не цеплялось. Но иногда знакомые спрашивают, а я не знаю что им ответить :)

Мне Авира нравится (ловит, не грузит) и не нравится Аваст (не ловит, не грузит). Ещё в Комоде есть антивирус, но на момент выхода им пользоваться было невозможно, не знаю как сейчас.
Вполне прилично фриварная комода выглядит — она комбайн (антивирус-фаервол и т.п.), много настроек, русскоязычна, самой главной программой на компе себя не считает, диких мегабайт непойми чего непойми куда не шлёт, хотя при установке надо галочки лишние поснимать да (он-лайн поддержку, облачную проверку и т.п. хлам (кажется, чуть ли не яндекс-браузер впихнуть пытается, увы)). Пользуюсь много лет разными версиями на многих компах и слезать с неё смысла не вижу.

А у меня и дома клиент от SEP, 10 лет полёт нормальный.

НЛО прилетело и опубликовало эту надпись здесь
Тема с антивирусами большей часть не про хомячков, а про корпорат.

Ойле? В корпоративе никакие обновления крупные просто так не прилетят) не говоря уже прям об актуальных сборках. Уж где где, а на этом поле таких проблем у антивируса нет.
Вспомнить хотя бы как «хорошо» жилось браузерам, пока МС не нагнули в суде.
На мой взгляд ничего особо и не изменилось
То что с антивирусами МС зачищает поляну под себя — я ни разу не сомневаюсь: если у мс что то есть и оно не сдохло само за пару лет значит мс будет продвигать это всеми способами.
А, вот как это теперь выглядит, когда компания начинает думать о клиентах и своими же средствами прикрывать свои старые недочеты.Причем не беря дополнительно за это никаких средств.
П.С.: Что зажрались и те и другие — не спорю :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории