Коя антивирусна програма да изберете, коя от тях работи по-добре и по-бързо?

Кой антивирус да изберем, кой е по-добър и по-бърз?Тези и много други въпроси възникват преди

За да разберем как да изберем правилния антивирус, нека разберем как работят като цяло и дали има смисъл да избираме.

Анализ на подписите

Първата функция, която се появи вантивирусна и все още е основната, тя сканира файлове за заплахи. Нека да разгледаме какво представлява заплахата и как антивирусният скенер може да я открие.

Вирусът е зловреден софтуер, който можесъществуват отделно или да бъдат прикачени към друга програма. Всяка програма, преди всичко, е код, т.е. последователност от знаци. Подписът е вид изстискване на програмния код, който се въвежда в антивирусната база данни. Счита се, че вирус е открит веднага щом скенерът открие подпис във всеки файл.

Оказва се, че колкото повече подписи има в базата данниантивирусни данни, толкова по-добре е? Всички антивирусни програми (с изключение на определен тип антивируси) използват собствена база данни със сигнатури и колкото по-актуални вируси има, толкова по-добре.

Но, ако антивирусите съхраняват всичко в базата данниподписи, той ще нарасне до безпрецедентен мащаб, а сканирането за вируси ще забави компютъра, така че просто ще стане невъзможно да се работи върху него. Поради това разработчиците на антивирусни програми избират подписи въз основа на тяхното значение за текущата операционна система.


</ img>

Евристичен анализ

Следващият етап в развитието на антивирусите бешеевристичен, т.е. умен, анализ. В хода на изучаването на кода на различни вируси се оказа, че са създадени стотици различни вируси за изпълнение на подобна задача и те го правят с помощта на едни и същи команди в езиците за програмиране.

Евристичен анализ, базиран на опитстари вируси, се опитва да открие нови вируси, които липсват от базата данни. Това е толкова ефективен анализ, че вече не е необходимо да съхранявате хиляди стари подписи, тъй като тези стари вируси се откриват от евристичния анализатор.

Можете дори да кажете повече от подписитесе откриват най-малко заплахи, евристичният анализ поема по-голямата част от натоварването. Вярно е, че ако лъвският дял от вирусите, открити от интелигентния алгоритъм, не беше известен по-рано, резултатът щеше да бъде много по-скромен, но все пак.

Нови видове антивируси дори започват да се появяват,които изобщо нямат база данни за подписи и работят само на базата на евристичен анализ. Но вероятно това е технологията на бъдещето, но засега популярните антивируси използват едновременно сигнатури и евристичен анализ и подобно „комбо“ подобрява качеството на сканиране.

Както може би се досещате, евристичният алгоритъманализът за различните антивируси работи много подобно. Всеки го има, но колкото по-добър е алгоритъмът, толкова по-високо е качеството на антивируса като цяло. В минусите на евристичния анализ можете да запишете фалшиви положителни резултати и мисля, че сте чували за тях повече от веднъж.

Това е, когато антивирусът съобщава какво има в програматабеше намерен вирус, но всъщност вируса го няма, просто "изглеждаше". Това се случва, защото командите на програмата могат да се използват не само за причиняване на вреда, но и като част от функционалността на програмата, например за изтриване на системни файлове.

Обикновено всички лепенки, "пукнатини" и "лекарства" залицензирани програми, антивирусите се считат за вируси, т.к. те пречат на съдържанието на изпълними файлове, което е начинът, по който вирусът се въвежда в телата на други програми.

Търсете потенциално опасни програми

Антивирусните разработчици решиха да се развиватпо-нататък, освен вирусите, беше идентифициран отделен тип програма - потенциално опасна (PUP). Това са програми, които изпълняват функциите, които са им възложени, както и нещо "маркирано с дребен шрифт". Тоест не е вирус, но действията на програмата може да ви „изненадват“.

Например може да се инсталира програмаразширения и ленти с инструменти в браузъри и офис програми без разрешението на потребителя. Какви са сензационните ленти Mail.ru и Yandex. Освен това могат да се изтеглят и инсталират други програми, като например нов браузър и да се показват реклами.

Потенциално опасната програма може да се промениначална страница във всичките ви браузъри и старателно се настанете във всички секции на стартиране на Windows. Всичко това би било половин проблем, ако не беше фактът, че PUP е трудно да се премахне от операционната система.

Редовно деинсталиране чрез „Инсталиране и деинсталиранепрограми ”премахва програмата, но следи от нейната работа остават. След почистване на част от нежеланата програма, оставащият код ще върне всичко обратно. Най-интересното е, че понякога изобщо не е ясно как да се върнат повредените параметри на операционната система. В някои случаи връщането към работеща точка за възстановяване на системата помага, а в други помага само преинсталирането на ОС.

Следователно антивирусите предлагаха опция за откриванепотенциално опасен софтуер. Недостатъкът при този метод е същият като при евристичния анализ - фалшиви положителни резултати. Отговорът може да не е фалшив, но програмата наистина ви е необходима. В такива случаи програмата лесно се добавя към изключенията.

Различните антивирусни програми използват подобен алгоритъм за откриване на потенциално нежелани програми. Някои антивирусни програми ще го имат по-чувствителен, докато други ще го имат по-малко чувствителен.

Антивирусна функционалност

Антивирусните програми се различават значително по вид:скенери и резидентни програми. Скенерите могат да сканират твърдия ви диск за заплахи и го правят добре. Но скенерите работят само по заявка на потребителя и по график.

Скенерът може да намери вече заразена програма, ноне може да предотврати инфекция, т.к просто не мога. Тези антивирусни програми са полезни за дезинфекция на заразен компютър, например чрез зареждане от USB флаш устройство.

Вторият тип е резидентна антивирусна програмапрограми. Резидентната антивирусна програма се намира в RAM на компютъра и следи работещите програми, процеси и нови/променени файлове на дискове. Веднага след като вирусът се появи, например, с помощта на някои уязвимости в процесорите на Intel, антивирусът ще го открие и неутрализира, предотвратявайки заразяването на ОС и по-нататъшното размножаване на вируса. Всички обичайни популярни антивируси са резидентни.


</ img>

Резидентните антивируси също се различават пофункционален, а основната съществена разлика е възможността за улавяне на заплахи от интернет в движение, т.е. на сайтове в браузъра. Като правило безплатните антивируси имат ограничени възможности за уеб защита, но иначе са много добри, ето списък с надеждни безплатни антивируси, подбрани ръчно от професионалисти. Платените антивируси осигуряват пълна защита.

Коя антивирусна е най-правилната

Уви, няма категоричен отговор на този въпрос.Ако погледнете рейтингите на антивирусите от независими тестови лаборатории по отношение на такива показатели като ефективност на антивирусната защита, производителност, актуализация, удобство за използване на интерфейса и т.н., се оказва, че всички популярни антивируси вървят ръка за ръка.

Предпочитанията са на първо мястопотребител, от каква функционалност се нуждае. Отминаха дните, когато Kaspersky забави системата толкова много, че Windows просто затвори и Avira безмилостно се повреди. Антивирусите влязоха в нов етап, сресаха се и са готови да поддържат реда в операционната система.

Нараснаха и капацитетите, дори и на бюджетните, на настолните системи, в т.ч. разликата в производителността на антивирусите може да се забележи само при специално проведени тестове.

Някой иска да има антивирус с разширенинастройките на защитната стена и някой се нуждае от бърза вградена VPN. Друг антивирус ще предложи удобен вграден мениджър на пароли или просто ще спре защитата на пауза с две щраквания. Антивирусите днес се конкурират повече в допълнителна функционалност, отколкото в основна.