metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2007-05-14 07:58 am

(no subject)

про вирус и Технобанк:

А проблема-то в том, что по белорусскому законодательству конторы могут закупать товары, производимые за рубежом(в том числе и России) только в случае отсутствия белорусских аналогов. Так вот в Беларуси есть собственный "антивирус" - ВирусБлокАда называется. Установлен на всех госпредприятиях, в том числе и в упомянутом в статье ТехноБанке. Так этот чудо-антивирус не в состоянии не то, что ловить современные вирусы - так он и со старыми справиться не может...
В универе тоже везде этот антивирь стоит - каждый раз как прихожу от научника с флэшкой - вылечиваю всё, что похерилось...
Можно много еще чего рассказать - народ из этой антивирусной конторы у нас лекции читает по курсу "Антивирусная защита"...
Например, в антивире этом нет функции сканирования зараженных файлов в НЕзапароленных архивах. На вопрос "почему" - ответили тоже оригинально - "а зачем?"


Знатное говнище эта вирусблокада. :)

[identity profile] medvedd.livejournal.com 2007-05-14 07:13 am (UTC)(link)
Знатных говнищ среди антивирусов много. Но ВБА сюда не относится. Давайте не будем фанатиками, как те же упёртые линуксоиды. ВБА - хороший антивирус. Не самый лучший, но хороший. Слова "нет функции сканирования зараженных файлов в НЕзапароленных архивах" мягко говоря, пиздёж. Есть такое, и, в отличие от того же Симантека, оно понимает и архивы типа RAR. Базы у ВБА близкородственны с Касперским, а у Каспера базы лучшие. Эвристик не такой умный, как НОД32, но получше Каспера. А вот картиночка РЕАЛЬНОЙ статистики детектирования РЕАЛЬНЫХ вирусов в реальных случаях заражения, а не в придуманных тестах. Делайте выводы, господа.
http://hotimg6.fotki.com/a/86_57/255_130/VirusStat.jpg

PS: Я на ВБА не работаю, и даже не связан. Да, он у нас стоит. Да, глюков хватает. Но ошибки есть у всех, идеальных программ нет. Я могу рассказать про случаи, когда ошибались ВСЕ антивирусы.Просто обидно, что хают неплохой продукт только по привычке.

PSS: "В универе тоже везде этот антивирь стоит - каждый раз как прихожу от научника с флэшкой - вылечиваю всё, что похерилось" - слово "научник" и слово "умный человек" - не синонимы. СВЕЖЕГО пинча из письма отловить не сможет никто,а если при работе на компьютере не использовать мозг - то не поможет ничего.

[identity profile] vk11.livejournal.com 2007-05-14 12:22 pm (UTC)(link)
совершенно правильно все сказано.

а к реальным минусам вба:
дурацкое обновление через интранетовский сервер, убиться можно если глянуть трафик Ж8-|
слабо знает старые вирусы, про которые все уже "забыли" :)
монитор сильно тормозит слабенькие тачки
бывают ложные срабатывания

впрочем, я так понимаю, что там дело не вба и ни в чем другом. дело именно в организации. видимо ит там ниже плинтуса. чтобы банк убила нешта... это нечто :))

[identity profile] medvedd.livejournal.com 2007-05-14 12:45 pm (UTC)(link)
Обновления большие только тогда, когда он не может скачать дифф-файлы для обновления, качает полные копии баз, а не различия. :) Есть способ настройки.
Вирусы старые - да, слабовато. Но я даавно уже не видел таких.
Монитор тормозит - это в точку. Не для слабых компов игрушка.
Ложняки есть - эвристик так настроен, сильно подозрительный он :)

[identity profile] vk11.livejournal.com 2007-05-14 01:14 pm (UTC)(link)
Есть способ настройки. - и? :)

[identity profile] medvedd.livejournal.com 2007-05-14 01:41 pm (UTC)(link)
Выкачивать с ФТП сайта обновлений ВСЕ файлы апдейтов - их там около 900 штук, мелких.

[identity profile] medvedd.livejournal.com 2007-05-14 01:43 pm (UTC)(link)
Кстати, Касперски с базами для 6-ой версии ,по-моему, точно так же организован :)

[identity profile] vk11.livejournal.com 2007-05-14 01:46 pm (UTC)(link)
это штатными средствами (апдейт-центром) или как-то "ручками"?

[identity profile] medvedd.livejournal.com 2007-05-14 02:10 pm (UTC)(link)
Ручками, скриптиком..

[identity profile] metaclass.livejournal.com 2007-05-14 04:16 pm (UTC)(link)
Чорт, все забываю написать вам бумагу чтобы его нахрен на сервере БД бухгалтерии убрали. :)

Мне разработчики сервера прямым текстом сказали - судя по замерам производительности с дисковой подсистемой какая-то жопа. И скорее всего эта жопа - висящий в стеке вызовов IO драйвер этого криворукого VBA.

(Anonymous) 2007-05-15 12:24 pm (UTC)(link)
А написать в техподдержку о проблемах не кошерно? Или, думаете, у нас поголовно одни телепаты сидят? 8-)

[identity profile] metaclass.livejournal.com 2007-05-15 12:33 pm (UTC)(link)
Не, то проблема не с антивирусом, как таковым, то проблема в с ит-политикой предприятия, так как сам факт использования антивируса на сервере БД означает что его ставят "на всякий случай", не разбираясь.

Хорошо хоть, вроде он базы данных не проверяет, то ли по расширению исключены, то ли путь к базам целиком игнорируется. Вопрос в том, сколько времени занимает у драйвера определение, что сей файл проверять не надо.

А вот при резервном копировании на другой диск файлы проверяет.

[identity profile] medvedd.livejournal.com 2007-05-15 01:29 pm (UTC)(link)
Ребе, вы там где видели сервер БД ? :))))
У нас всё сервер всего - и БД, и файловый, и технология.. Бардакъ.

[identity profile] metaclass.livejournal.com 2007-05-15 04:01 pm (UTC)(link)
Эээ, конкретно 01-62 - сервер БД бухгалтерии, других функций там нет, а вот сервер приложений на нем так и не поднялся по неизвестной науке причине, из-за чего сейчас приходится думать - то ли сервер новый выбивать, то ли сделать сервис-затычку и в нем запускать отчеты, или вообще не на .NET сделать %:)

(Anonymous) 2007-05-15 12:15 pm (UTC)(link)
1. На то это и _интранетовский_ сервер, что на нем траффик не считают. Кроме того, последняя версия Центра Обновлений поддерживает
2. Нет смысла тянуть за собой наследие древности. Это увеличивает размер баз и объем занимаемой ими памяти. Если кто-то из "древних" снова всплывет сейчас, то будет незамедлительно добавлен в базы. Это несложно ;)
3. Что Вы понимаете под "слабенькими тачками"? iP 133/32 Mb RAM? =) Для убитых машин в мониторе есть режим проверки только новых файлов. К тому же "фоновое сканирование", появившееся в 3.12.0, способно производить проверку в то время, когда за компьютером не работают.
4. Ложняки действительно бывают. Стараемся оперативно закрывать. Но ложняки - обратная сторона сильной эвристики. Укажите продукты с достойной эвристикой, который абсолютно свободны от ложняков? ;)

[identity profile] vk11.livejournal.com 2007-05-15 12:42 pm (UTC)(link)
1. На то это и _интранетовский_ сервер, что на нем траффик не считают. Кроме того, последняя версия Центра Обновлений поддерживает

Глупости. Я бы принял скорее ответ "система работает - не трогай." "Лень". "Некогда". :)

Что "последняя версия Центра Обновлений поддерживает" ?

2. Нет смысла тянуть за собой наследие древности. Это увеличивает размер баз и объем занимаемой ими памяти. Если кто-то из "древних" снова всплывет сейчас, то будет незамедлительно добавлен в базы. Это несложно ;)

Да, возможно. И насчет добавки в базы - знаю, делаете :)

3. Что Вы понимаете под "слабенькими тачками"? iP 133/32 Mb RAM? =) Для убитых машин в мониторе есть режим проверки только новых файлов.

Я выше писал вроде... или это не здесь... целерон 333 64мб - труба. 128 - еще шевелится. а новые режимы посмотрим :)

4. Ложняки действительно бывают. Стараемся оперативно закрывать. Но ложняки - обратная сторона сильной эвристики. Укажите продукты с достойной эвристикой, который абсолютно свободны от ложняков? ;)

хе-хе. понятное дело.
да и вообще - исправление ошибки в программе влияет лишь на четность количества ошибок в программе (с) глуш :))
не берите в голову, лучше подсуетитесь плиз насчет невыключения 98-ых :(

[identity profile] medvedd.livejournal.com 2007-05-15 01:28 pm (UTC)(link)
98-ые не выключаются сами по себе, сколько уже про это писано и забыто. Есть патч, после которого всё начинает выключатся как миленькое.

[identity profile] vk11.livejournal.com 2007-05-15 01:52 pm (UTC)(link)
хе-хе. забыто и вспомнено. да, есть и перенакатка inf-апдейт как вариант, есть и Q260067. но это не тот случай.