Крупный российский разработчик программных средств в области информационной безопасности компания "Лаборатория Касперского" объявила о выпуске финальной версии своих продуктов "Антивирус Касперского 6.0" и "Kaspersky Internet Security 6.0". Новый "Антивирус Касперского" поступит в продажу в мае. Гвоздь сезона: "Проактивная защита". "Антивирус Касперского 6.0" защищает не только от уже известных вредоносных программ, но и от ещё неизвестных, что достигнуто за счет введения "Проактивной защиты". В отличие от реактивных технологий, где анализ выполняется по коду, превентивные технологии, используемые проактивной защитой, распознают новую угрозу по последовательности действий, выполняемой приложением (процессом), до нанесения вреда компьютеру пользователя. Алгоритм работы проактивной защиты: Во время работы компьютера анализируются действия каждого запускаемого приложения или VBA-макроса, целостность программных компонентов, изменения файловой системы, попытки встраивания модулей в другие процессы, запуск скрытых процессов, изменения ключей системного реестра. Эвристический анализ ведётся на основе предустановленных правил и задаваемых исключений, которые пользователь может изменять по своему усмотрению: - Если активность удовлетворяет условиям разрешающего правила, она не блокируется. - Если активность описана в запрещающем правиле, дальнейшая последовательность действий соответствует инструкциям, указанным в соответствующем правиле. Обычно такая активность блокируется и на экран выводится уведомление, где указано приложение, тип его активности, история выполненных действий. Пользователю нужно самостоятельно принять решение: запретить или разрешить такую активность. Тут же возможно создать правило, а также откатить выполненные действия в системе. - Если выполняемая на компьютере последовательность действий не регламентируется каким-либо правилом, она разрешается. Менеджмент правил чем-то напоминает таковой в сетевом экране (файерволе). Также на месте традиционная база сигнатур. Из других полезностей: - Возможность установки на зараженный компьютер. - Увеличение скорости проверки при снижении нагрузки на операционную систему. - Улучшенная защита почты. - Расширенная функция оповещения пользователя о событиях. - Восстановление системы до состояния, предшествующего вредоносному воздействию. - Обновленный интерфейс. - Возможность как простой, так и продвинутой настройки. - Новая усовершенствованная процедура обновления с возможностью отката. Для экспериментаторов: 1. Перед установкойтестовой версии 6.0.0.299 обязательно вручную удалить предыдущую. 2. Обновление антивирусных баз работает. 3. Размер дистрибутива 12МБ. 4. После установки запускается простой мастер настройки. 5. Ключи 5-й версии подходят. На всякий случай смотреть здесь: 6. Глюки есть! 7. Занимает около 10МБ в оперативной памяти. |