Новые технологии защиты Windows

Защита от постоянно эволюционирующего вредоносного софта требует внедрения новых подходов в антивирусы. Узнайте, какие неприятные сюрпризы мы преподнесли вирусописателям в этом году.

Хотя любое ваше устройство, будь то MacBook или Android-смартфон, подвержено ряду угроз, самые многочисленные, разнообразные и технически сложные вредоносные программы по-прежнему создаются для Windows-компьютеров. Злодеи осваивают все новые пути заражения Windows-систем, и ни новые системы защиты в седьмой и восьмой версиях операционки, ни ежедневные обновления, ни появление встроенного антивируса ситуацию не изменили. На сегодняшний день в мире ежедневно создается 200 000 новых вредоносных программ, и, хотя многие из них сделаны под копирку, бороться приходится с каждой.

winprotect-head

Единственный адекватный ответ, который можно дать криминалу, генерирующему эту лавину, — постоянно совершенствовать защиту, принципиально перекрывая те или иные пути проникновения в систему и нанесения ущерба пользователю. Тысячи наших разработчиков и исследователей вирусов не зря едят свой хлеб, и это доказывают новые версии продуктов для Windows — Kaspersky Anti-Virus и Kaspersky Internet Security в составе Kaspersky Internet Security для всех устройств. Они содержат новшества, которые позволяют эффективно бороться с угрозами, о которых ничего не написано в антивирусных базах.

 

Наиболее интересной новинкой стала технология «Мета-сканер». Поскольку наиболее распространенным способом заражения компьютера является эксплуатация уязвимостей в легитимных программах, а шансов на то, что уязвимостей будет меньше, нет никаких, то очень важно сделать так, чтобы открытие зараженного файла в уязвимом приложении или посещение вредоносного сайта, атакующего плагины Flash, Acrobat и Java, не приводило к запуску зловреда. «Мета-сканер» анализирует содержимое файлов, в том числе документов, находя в них подозрительные фрагменты, похожие на код эксплойта. Это позволяет выявлять даже самые сложные и новые угрозы.

Второй, крайне популярный способ заражения компьютера — запуск вредоносной программы самим пользователем. Для этого его нужно хорошенько обмануть, чтобы он отключил антивирус или проигнорировал предупреждения защиты. К сожалению, мошенникам нередко удается этот обман. Среди неприятных и весьма распространенных последствий — появление на компьютере блокировщика, то есть программы-вымогателя, которая препятствует работе на компьютере, показывает порнокартинки и требует перевести деньги за восстановление нормальной работы. Решение для борьбы с вымогателями, примененное в новых версиях продуктов «Лаборатории Касперского», — это, по сути, «волшебная кнопка», после нажатия которой антивирус блокирует процесс, который выводит окно на экране, мгновенно восстанавливая доступ к системе.

Для пользователей, которые ради предельной очистки своего компьютера от цифровой заразы готовы на любые строгости, был разработан интеллектуальный «Режим Безопасных программ», который разрешает запуск лишь тех приложений, которые признаются доверенными. Проще говоря, программу, которая не найдена в «белом списке», вообще нельзя запустить. Чтобы работа в этом режиме была комфортной, антивирус проверяет новые программы в обширной, постоянно пополняемой базе легитимных приложений, в которой содержится более 700 млн уникальных файлов. Конечно, в «белый список» входят все популярные среди пользователей приложения, включая операционные системы, браузеры, программы для просмотра изображений, видео, игры и т.п.

Несмотря на появление всех этих технологий, новые версии Kaspersky Anti-Virus и Kaspersky Internet Security приятно удивят пользователей своей производительностью, поскольку практически весь код приложения был значительно оптимизирован. По словам Вартана Минасяна, руководителя группы развития продуктов KAV/KIS, где-то производительность увеличена на проценты, а где-то — в полтора раза, что дает заметное на глаз ускорение работы компьютера.

Резервное копирование в Kaspersky Total Security

Дайджест инцидентов в области информационной безопасности: 18 июля — 18 августа

Недельный простой Apple Developer Center Около недели понадобилось Apple для того, чтобы восстановить работоспособность своего сервиса для разработчиков — Apple Developer Center. Этот ресурс прекратил работу 18 июля, и лишь

Резервное копирование в Kaspersky Total Security
Советы