Выбрать главу

Недостатки . Высокая нагрузка на процессор в пиковые моменты работы.

Важнейший критерий «профпригодности» антивируса в общественном сознании – его способность справляться с информационными угрозами; противодействовать проникновению вирусов, червей, «троянских коней» и прочего вредоносного ПО в систему, а также ликвидировать обнаруженные заражения. И это вполне здравое суждение, если не принимать в расчет, что ведущчие антивирусные компании мира давно работают в тесном сотрудничестве; что списки сигнатур опасных и вредных для компьютера программ, а также угрожающих его безопасности Web-адресов актуализируются в кратчайшие сроки и становятся доступными опять-таки всем антивирусным утилитам чуть ли не одновременно. В такой ситуации в выигрыше оказываются, вообще говоря, полностью облачные решения – там для обновления баз сигнатур нет необходимости закачивать на локальный ПК увесистые архивы, распаковывать их и приводить свои рабочие модули в актуальное состояние (хотя совершенно чистых облачных решений сегодня, можно считать, и нет, все равно пусть немного, но загружается).

Именно поэтому сегодня на первый план выступает другой показатель того, насколько качественно работает тот или иной антивирус, – его способность эффективно излечивать зараженный программный код. Даже для пользователей, которые не ленятся регулярно резервировать свои данные, потеря текущей информации вместе с зараженным (и удаленным стараниями антивирусного ПО) файлом или архивом окажется крайне неприятной. Что уж говорить об индивидуальных владельцах ПК и представителях малого бизнеса, у которых до сих пор не находилось возможностей и средств всерьез заниматься резервным копированием и которые вынуждены в бессильной тоске наблюдать, как по их жесткому диску огнем и мечом проходится в очистительном инквизиторском экстазе карающая антивирусная десница.

Вряд ли каким-нибудь ярым гонителям альбигойской ереси в мрачном XII веке пришелся бы по душе новый продукт компании «Доктор Веб». Security Space 7.0 не склонен сплеча уничтожать впавшие в ересь, пораженные «зловредами» файлы. Напротив, он всеми силами стремится вырвать их из пучины отступничества, возвращая таким образом владельцу ПК надежду на сохранение его бесценных данных и программ в изначальном виде. Более того, сам этот новый комплекс безопасности непоколебим в своем следовании истинному пути – его иммунитет к цифровой заразе гарантирован не имеющим аналогов на антивирусном рынке компонентом самозащиты Dr.Web SelfPROtect и способностью автоматически восстанавливать свои поврежденные модули из особого локального репозитория.

Компонент Dr.Web SelfPROtect оперирует на самом низком системном уровне, так что вирусу выгрузить его из памяти или приостановить работу до перезагрузки системы оказывается попросту невозможно. Пользуясь такой неуязвимостью, он надежно препятствует поражению вредоносными объектами системных файлов и папок, отдельных веток Реестра и даже сменных носителей. При этом реализация такой глубокой защиты не предполагает модификации ядра Windows (что, вообще говоря, может привести к серьезным перебоям в работе самой ОС).

Dr.Web Security Space 7.0: управление доступом к сайтам и ресурсам

Фирменные разработки Dr.Web позволяют новой системе безопасности обрабатывать процессы непосредственно в оперативной памяти и нейтрализовывать активное заражение, т. е. она может развертываться прямо на зараженном компьютере (например, с флэш-брелока) и эффективно работать, уничтожая вредоносные объекты и по возможности сохраняя исходную структуру данных.

При этом от недреманного ока Security Space 7.0 не укрываются даже архивы с многократной вложенностью. Высокая оперативность и «интеллектуальные» методики проверки ОЗУ позволяют перехватывать угрожающий код еще в оперативной памяти, до сохранения его копии на жесткий диск (например, в случае заражения через почтовое вложение, полученное посредством Web-интерфейса).

Еще одна фирменная технология Dr.Web, FLY-CODE, позволяет распаковывать архивы, сжатые даже неизвестными упаковщиками, и эффективно обнаруживать в них вредоносный код. «Догадливостью» отличается и методика несигнатурного поиска Origins Tracing – она дает возможность с высокой долей вероятности распознавать вирусы, еще не внесенные в вирусную базу Dr.Web.

Отметим также, что многие новшества седьмой версии Security Space заметны и невооруженному глазу: в частности, усовершенствован сканер с графическим интерфейсом и полностью переработан его внешний вид. Теперь сканер способен работать в многопоточном режиме с распределением задач между ядрами процессора, что улучшает отклик системы даже в пиковые моменты интенсивного сканирования, а также повышает производительность системы компьютерной безопасности.