metaclass: (Default)
[personal profile] metaclass
про вирус и Технобанк:

А проблема-то в том, что по белорусскому законодательству конторы могут закупать товары, производимые за рубежом(в том числе и России) только в случае отсутствия белорусских аналогов. Так вот в Беларуси есть собственный "антивирус" - ВирусБлокАда называется. Установлен на всех госпредприятиях, в том числе и в упомянутом в статье ТехноБанке. Так этот чудо-антивирус не в состоянии не то, что ловить современные вирусы - так он и со старыми справиться не может...
В универе тоже везде этот антивирь стоит - каждый раз как прихожу от научника с флэшкой - вылечиваю всё, что похерилось...
Можно много еще чего рассказать - народ из этой антивирусной конторы у нас лекции читает по курсу "Антивирусная защита"...
Например, в антивире этом нет функции сканирования зараженных файлов в НЕзапароленных архивах. На вопрос "почему" - ответили тоже оригинально - "а зачем?"


Знатное говнище эта вирусблокада. :)

Date: 2007-05-14 05:27 am (UTC)
From: (Anonymous)
слышал я вариант что таки можно покупать и буржуйское, если есть аналог отечественный- но это процедура гемморойная, надо обосновать и не раз, и кучу бумажек. С антивирусом никто этим заниматься точно не будет.

Date: 2007-05-14 05:49 am (UTC)
From: [identity profile] vp.livejournal.com
Я так никогда и не понимал, зачем вирусблокада нужна

Date: 2007-05-14 06:40 am (UTC)
From: [identity profile] medvedd.livejournal.com
Ребе, вирусы ловить :)

Date: 2007-05-14 06:44 am (UTC)
From: [identity profile] metaclass.livejournal.com
Она вирусы не ловит, она только работу тормозит :)

Date: 2007-05-14 07:06 am (UTC)
From: [identity profile] victorgr.livejournal.com
А куда спешить?

Date: 2007-05-14 07:14 am (UTC)
From: [identity profile] medvedd.livejournal.com
Ловит. Таки ловит.

Date: 2007-05-14 12:08 pm (UTC)
From: [identity profile] vk11.livejournal.com
на слабых тачках - да, таки смерть. почти :) типо целерон 333 +64мб. на 128мб уже приемлемо можно тыкаться в работу :)

Date: 2007-05-14 07:11 am (UTC)
From: [identity profile] veter-r-r.livejournal.com
Может вы еще и не понимаете, зачем Беларуси своя операционная система? :)

Date: 2007-05-14 07:13 am (UTC)
From: [identity profile] medvedd.livejournal.com
Знатных говнищ среди антивирусов много. Но ВБА сюда не относится. Давайте не будем фанатиками, как те же упёртые линуксоиды. ВБА - хороший антивирус. Не самый лучший, но хороший. Слова "нет функции сканирования зараженных файлов в НЕзапароленных архивах" мягко говоря, пиздёж. Есть такое, и, в отличие от того же Симантека, оно понимает и архивы типа RAR. Базы у ВБА близкородственны с Касперским, а у Каспера базы лучшие. Эвристик не такой умный, как НОД32, но получше Каспера. А вот картиночка РЕАЛЬНОЙ статистики детектирования РЕАЛЬНЫХ вирусов в реальных случаях заражения, а не в придуманных тестах. Делайте выводы, господа.
http://hotimg6.fotki.com/a/86_57/255_130/VirusStat.jpg

PS: Я на ВБА не работаю, и даже не связан. Да, он у нас стоит. Да, глюков хватает. Но ошибки есть у всех, идеальных программ нет. Я могу рассказать про случаи, когда ошибались ВСЕ антивирусы.Просто обидно, что хают неплохой продукт только по привычке.

PSS: "В универе тоже везде этот антивирь стоит - каждый раз как прихожу от научника с флэшкой - вылечиваю всё, что похерилось" - слово "научник" и слово "умный человек" - не синонимы. СВЕЖЕГО пинча из письма отловить не сможет никто,а если при работе на компьютере не использовать мозг - то не поможет ничего.

Date: 2007-05-14 12:22 pm (UTC)
From: [identity profile] vk11.livejournal.com
совершенно правильно все сказано.

а к реальным минусам вба:
дурацкое обновление через интранетовский сервер, убиться можно если глянуть трафик Ж8-|
слабо знает старые вирусы, про которые все уже "забыли" :)
монитор сильно тормозит слабенькие тачки
бывают ложные срабатывания

впрочем, я так понимаю, что там дело не вба и ни в чем другом. дело именно в организации. видимо ит там ниже плинтуса. чтобы банк убила нешта... это нечто :))

Date: 2007-05-14 12:45 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Обновления большие только тогда, когда он не может скачать дифф-файлы для обновления, качает полные копии баз, а не различия. :) Есть способ настройки.
Вирусы старые - да, слабовато. Но я даавно уже не видел таких.
Монитор тормозит - это в точку. Не для слабых компов игрушка.
Ложняки есть - эвристик так настроен, сильно подозрительный он :)

Date: 2007-05-14 01:14 pm (UTC)
From: [identity profile] vk11.livejournal.com
Есть способ настройки. - и? :)

Date: 2007-05-14 01:41 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Выкачивать с ФТП сайта обновлений ВСЕ файлы апдейтов - их там около 900 штук, мелких.

Date: 2007-05-14 01:43 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Кстати, Касперски с базами для 6-ой версии ,по-моему, точно так же организован :)

Date: 2007-05-14 01:46 pm (UTC)
From: [identity profile] vk11.livejournal.com
это штатными средствами (апдейт-центром) или как-то "ручками"?

Date: 2007-05-14 02:10 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Ручками, скриптиком..

Date: 2007-05-14 04:16 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Чорт, все забываю написать вам бумагу чтобы его нахрен на сервере БД бухгалтерии убрали. :)

Мне разработчики сервера прямым текстом сказали - судя по замерам производительности с дисковой подсистемой какая-то жопа. И скорее всего эта жопа - висящий в стеке вызовов IO драйвер этого криворукого VBA.

Date: 2007-05-15 12:24 pm (UTC)
From: (Anonymous)
А написать в техподдержку о проблемах не кошерно? Или, думаете, у нас поголовно одни телепаты сидят? 8-)

Date: 2007-05-15 12:33 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Не, то проблема не с антивирусом, как таковым, то проблема в с ит-политикой предприятия, так как сам факт использования антивируса на сервере БД означает что его ставят "на всякий случай", не разбираясь.

Хорошо хоть, вроде он базы данных не проверяет, то ли по расширению исключены, то ли путь к базам целиком игнорируется. Вопрос в том, сколько времени занимает у драйвера определение, что сей файл проверять не надо.

А вот при резервном копировании на другой диск файлы проверяет.

Date: 2007-05-15 01:29 pm (UTC)
From: [identity profile] medvedd.livejournal.com
Ребе, вы там где видели сервер БД ? :))))
У нас всё сервер всего - и БД, и файловый, и технология.. Бардакъ.

Date: 2007-05-15 04:01 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Эээ, конкретно 01-62 - сервер БД бухгалтерии, других функций там нет, а вот сервер приложений на нем так и не поднялся по неизвестной науке причине, из-за чего сейчас приходится думать - то ли сервер новый выбивать, то ли сделать сервис-затычку и в нем запускать отчеты, или вообще не на .NET сделать %:)

Date: 2007-05-15 12:15 pm (UTC)
From: (Anonymous)
1. На то это и _интранетовский_ сервер, что на нем траффик не считают. Кроме того, последняя версия Центра Обновлений поддерживает
2. Нет смысла тянуть за собой наследие древности. Это увеличивает размер баз и объем занимаемой ими памяти. Если кто-то из "древних" снова всплывет сейчас, то будет незамедлительно добавлен в базы. Это несложно ;)
3. Что Вы понимаете под "слабенькими тачками"? iP 133/32 Mb RAM? =) Для убитых машин в мониторе есть режим проверки только новых файлов. К тому же "фоновое сканирование", появившееся в 3.12.0, способно производить проверку в то время, когда за компьютером не работают.
4. Ложняки действительно бывают. Стараемся оперативно закрывать. Но ложняки - обратная сторона сильной эвристики. Укажите продукты с достойной эвристикой, который абсолютно свободны от ложняков? ;)

Date: 2007-05-15 12:42 pm (UTC)
From: [identity profile] vk11.livejournal.com
1. На то это и _интранетовский_ сервер, что на нем траффик не считают. Кроме того, последняя версия Центра Обновлений поддерживает

Глупости. Я бы принял скорее ответ "система работает - не трогай." "Лень". "Некогда". :)

Что "последняя версия Центра Обновлений поддерживает" ?

2. Нет смысла тянуть за собой наследие древности. Это увеличивает размер баз и объем занимаемой ими памяти. Если кто-то из "древних" снова всплывет сейчас, то будет незамедлительно добавлен в базы. Это несложно ;)

Да, возможно. И насчет добавки в базы - знаю, делаете :)

3. Что Вы понимаете под "слабенькими тачками"? iP 133/32 Mb RAM? =) Для убитых машин в мониторе есть режим проверки только новых файлов.

Я выше писал вроде... или это не здесь... целерон 333 64мб - труба. 128 - еще шевелится. а новые режимы посмотрим :)

4. Ложняки действительно бывают. Стараемся оперативно закрывать. Но ложняки - обратная сторона сильной эвристики. Укажите продукты с достойной эвристикой, который абсолютно свободны от ложняков? ;)

хе-хе. понятное дело.
да и вообще - исправление ошибки в программе влияет лишь на четность количества ошибок в программе (с) глуш :))
не берите в голову, лучше подсуетитесь плиз насчет невыключения 98-ых :(

Date: 2007-05-15 01:28 pm (UTC)
From: [identity profile] medvedd.livejournal.com
98-ые не выключаются сами по себе, сколько уже про это писано и забыто. Есть патч, после которого всё начинает выключатся как миленькое.

Date: 2007-05-15 01:52 pm (UTC)
From: [identity profile] vk11.livejournal.com
хе-хе. забыто и вспомнено. да, есть и перенакатка inf-апдейт как вариант, есть и Q260067. но это не тот случай.

Date: 2007-05-14 12:10 pm (UTC)
From: [identity profile] vk11.livejournal.com
Например, в антивире этом нет функции сканирования зараженных файлов в НЕзапароленных архивах. - фигня какая-то. в смысле - бред.

Date: 2007-05-15 12:20 pm (UTC)
From: (Anonymous)
Это как понимать? Архивы мы отлично умеем проверять. Запароленные - да такой

Date: 2007-05-15 12:22 pm (UTC)
From: (Anonymous)
проверки нет, так как не особенной необходимости в этом. Ну а незапароленные проверяются сканером. Посмотрите на вкладке "объекты" ;)

Date: 2007-05-15 12:26 pm (UTC)
From: [identity profile] vk11.livejournal.com
:) или я плохо написал, или вы плохо прочитали. я знаю, что умеет. а исходник - фигню сморозил.

Date: 2007-05-15 12:37 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Да это глюки у анонимусов на securitylab. Но у меня к вирусблокаде персональная ненависть - мне постоянно приходится ее временно выключать на компах, где я произвожу обслуживание, потому что компьютер, не реагирующий на мои команды мгновенно, выводит из себя. А так - нажал горячую клавишу и смотришь, как иконка в трее зашевелилась, проверяя, что я там запустил.

Date: 2007-05-15 12:44 pm (UTC)
From: [identity profile] vk11.livejournal.com
:))))) сами так делаем

а шевеление иконок и красявых малюночков в трее-панели - зло в квадрате :))

Date: 2007-05-15 12:55 pm (UTC)
From: (Anonymous)
"Установлен на всех госпредприятиях, в том числе и в упомянутом в статье ТехноБанке."

может ли сэр предоставить конкретные ФАКТЫ?

предлагаю дополнительную информацию:
1. я имею отношение к ВБА
2. я был в ТехноБанке как приглашенный эксперт для помощи в сложившейся ситуации
3. ТехноБанк НЕ ЯВЛЯЛСЯ и НЕ ЯВЛЯЕТСЯ клиентом ВБА.
4. Нешту мы лечим с 14 декабря 2005 (запись в базах), запись с тех пор не изменялась.

Date: 2007-05-15 03:52 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Пешыте в НашеЛото, там помогут.

Это цитата с комментариев на securitylab.ru, мне она понравилась, бо вирусблокада откровенно мешает мне работать, тормозя компы клиентов, когда я там обслуживаю свой софт. Возможно, касперский бы тормозил точно так же, но его там нет :)

Вопрос достоверности фактов, приведенных в цитате меня волнует примерно так же, как соответствие "Войны и Мира" реальным историческим фактам.

А вообще есть бытущее в ИТ-кругах мнение, что все белорусские продукты - кустарное говнище, и всех белорусских программистов надо убить. Правда, вот печаль - я тоже подпадаю под этот критерий :)

Date: 2007-05-15 08:06 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Во, к вопросу о VBA - кто-нибудь проверял, как она реагирует на ASP.NET и рабочие процессы IIS? ASP.NET при первом обращении к странице компилирует из временных файлов сборку, вызывая csc.exe и что-то у меня на 2003 сервере с установленной VBA это дело себя странно ведет - то компилирует, то не компилирует, до отдачи страницы клиенту дело даже не доходит.
По идее, антивирус на такие вещи - перезапись каких-то исполняемых файлов во временных папках, да еще от имени network service вполне может начать нервничать :)
Проверить, влияет ли это VBA или еще что-то, возможности нет - сервер у клиентов, местные админы лишней работой заморачиваться без явной надобности не собираются.

Date: 2007-05-20 01:53 pm (UTC)
From: [identity profile] kotm.livejournal.com
Вот интересная мысль: а возможно ли отказаться от белорусского "аналога" по той причине, что он работает не так, как его зарубежный аналог (на конкретном примере: не ловит некоторые вирусы, в отличие от), и по этой причине он никак не может быть аналогом?

А то что мне самому стоит написать программу "операционную систему", с минимальным граф. интерфейсом, с минимальными функциами, и заставить все белоруссие конторы покупаить именно эту ОС за бешеные деньги под мотивом того, что это -- белорусский аналог той же винды?

Date: 2007-05-20 02:14 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Главное - взять в долю экспертов, которые будут определять, является ли белорусская ОС аналогом винды :)

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 10th, 2025 09:51 pm
Powered by Dreamwidth Studios