пятница, 29 июня 2012 г.

Avast, а не то я буду стрелять!


Есть такой популярный антивирус как Avast
По словам компании им пользуются 150 млн человек. Ну и я в их числе. Точнее не я сам (на моем вообще нет антивируса – но об этом как-нибудь в другой раз), а на компьютере у родственников.

Электронный защитник от троянов и прочей нечисти быстрый и, в принципе, неплохо показывающий себя в различных тестах как по количеству пойманного вредоносного кода, так и по тому, сколь мало он "прохлопывает" своими электронными эвристическими ушами.
Из семи модулей (Экран файловой системы, Сетевой экран, Экран сценариев, Экран интернет-чатов, Экран P2P, Веб-экран, Экран почты,) оставил включёнными только первые три. На чём настройка защиты и завершилась, собственно.
Это я так думал.
Необходимо заметить, что компьютер весьма древний – Pentium III 1Ггц, 512Мб ОЗУ, два винчестера, видяха на AGPx4. Но со своими основными обязанностями, - Zuma/интернет-серфинг/фотопросмотр - данная машинка вполне справляется. Пользователь – устойчиво начинающий (в том плане, что обучить чему-то можно только принудительно). Поэтому всё настроено так, чтобы вопросы не задавались в процессе работы.
И вот в один далеко не прекрасный вечер следует звонок и хозяин этого "гаджета" жалуется мне, что на его ПК установлено пиратское программное обеспечение. Ему Windows сообщила… Я в некотором упадении здравого смысла об пол реальности.
Поскольку совершенно не считаю необходимым ставить "альтернативно-активированный" софт. Ведь зачем ставить WinRar если его с успехом заменяет 7zip? Зачем использовать Acronis, когда есть Paragon Drive Backup 9.0 Free Edition? Зачем ставить Nod32 с левыми ключами, когда есть Avast Free или Avira Free? Нет, есть ситуации, когда это необходимо, но это происходит гораздо реже, чем мы это можем представить. Во-вторых, мне не нравится когда мои книги тырят, так почему же так надо поступать с разработчиками ПО?
Приезжаю.
И что я вижу?

А то, что Avast решил повысить продажи, причём тем способом, который обычно используют мошенники. Процитируем охотника-за-приведениями, товарища Касперского: "фальшивые антивирусы это программы, имитирующие обнаружение вредоносного ПО на компьютере пользователя и предлагающие "лечение". Растущая популярность псевдоантивирусов дает основание предполагать, что их использование является очень прибыльным делом для мошенников, И чем больше поддается панике пользователь, тем больше вероятность того, что мошенники получат от него денежки. Мы еще раз призываем всех установить на компьютер хорошую легальную антивирусную программу. Это позволит вам быть уверенным в защите своего компьютера и не бросать на ветер свои деньги".
Только тут не мошенники. Тут разработчики.
Видимо их так впечатлила аналитика о том, что мошенники получили миллионы от доверчивых пользователей фейковых антивирусов, что и они решили откусить от данного денежного пирога свой кусочек.
Очень хочется пожелать ребятам подавиться.
Потому что разрешать пользователю скачать и пользоваться антивирусом, а потом обвинять в воровстве – это просто феерическое хамство. И глупость. По одной простой причине: если компании требуется ТАК рекламировать свой продукт, то это означает, что продукт гуано.
Кстати, продукт при всех настройках так и не научился нормально обновляться (недавно вышла Avast! Free Antivirus 7.0.1451 – чему видимо и было посвящено сообщение).
Короче, данный продукт полностью оправдывает своё имя (avast переводится как стой). Только надо называть не стой, а от-стой. Что по английски будет звучать как rubbish.


P.S. Сетевые раскопки показали, что даже регистрация продукта на сайте не всегда гарантирует отсутствие подобных сообщений. А обновляться сам avast/rubbish не умеет.



среда, 13 июня 2012 г.

Надо ли ставить заплатки?


О том, надо ли устанавливать обновления, написано сказок больше, чем снято серий "Том и Джерри". Нет я не люблю данный мультсериал. Сравнение заданно с целью подчеркнуть эффективность обсуждения данной темы. Можно сколько угодно бить друг друга по голове аргументами, толку не будет.
Поэтому тем, кто считает, что это бесполезно/вердно/лишнее - следует просто досвидульки, как говорил Mr.Freeman.

Теперь для всех остальных.
Вменяемых и разумных.
Что такое обновления для ОС и программ? Это заплатки, которые закрывают дырки в софте (да-да, через которые могут залезть вирусы). Или убирают падения производительности (продукт выпустили, а ляпы и баги обнаружили уже "благодарные" пользователи). Иногда имеет место добавление новых функций, но это редко.

Так надо ли ставить обновления? Надо.
Можно ли получить неработающий ПК после этого? Легко.
Например:
1) Вы поставили обновление, оно закрыло дорогу вирусу, а он уже был в ОС. Вирус не может теперь нормально работать, Windows делает вам ручкой. Ну, или ножкой. Если вы не успели увернуться и заранее сделать резервный образ Windows и того софтового зоопарка, который развели на винте после последней переустановки. Так вирус уже есть, просто вы ещё не в курсе что он там напортачил.
2) Обновление написано так, что приносит свежие баги. То есть одни исправили, другие добавили. Да такое бывает, но так редко, что об этом рассказывают как самые феерические ляпы. 
3) Вы поставили обновление, а после него ваша "альтернативная" активация честно некупленного софта ушла лесом. Что касается продуктов Microsoft, то это по большей части в прошлом. Теперь, учитывая давление со стороны онлайн-сервисов и планшетов всё стало гораздо проще. Для этого выпускаются отдельные специальные обновления, которые перекрывают возможность вставить болт с левой резьбой в их софт. Ну и заодно лишить халявных коврижек в виде бесплатного антивируса. Остальные гегемоны софта поступают похожим образом.

Нужно ли идти на такие риски?
Приведу лишь один пример. Есть у MS такая уязвимость как KB2286198 (последствия описаны тут).
То есть если у вас нет такой заплатки, то вы однажды вставляете флешку, а на ней вирусы, которые используют дырку в обработке Windows такого явления как ярлык. То есть вы им можете и не пользоваться. Но вот вирус с флешки автоматически влетит на компьютер. Даже если у вас стоит антивирус (он почти 100% не успеет среагировать). Или такая программа, как Antirun. А потом вы будете долго и нудно прочищать свисток своего ПК (свисток, это для тех, кто Покровского читал - "Расстрелять" или "Расстрелять 2").
Итак - оно вам надо? Ведь риски обновления меньше, чем от выключения электричества, когда вы работаете без бесперебойника на стационарном компе.

Практическая часть.
Microsoft каждый второй вторник месяца выпускает набор заплаток. В этот раз у нас имеется 7 обновлений для ОС, 5 для офиса и одно – для браузера. Все ссылки ПРЯМЫЕ. То есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее:
1) заплатки для Windows XP, Vista и 7/Seven – 32-битные версии, Windows 7/Seven 64-битные, все поддерживаемые офисные пакеты, IE6 (исключительно из уважения к седой древности) и IE8 для Windows XP и IE9 для Vista и 7/Seven.
2) предполагается, что ОС русскоязычная.
3) ссылки даны только для версий Windows и Microsoft Office с установленными SP (сервиспаками). SP – это важная веха в безопасности. Если его нет, то увы.
4) если ваша ОС или программа попадает под п.1 но для неё нет ссылки при описании уязвимости, значит этой опасности она неподвержена.

Могу посочувствовать владельцам серверных ОС, особых версий Win (Tablet PC, Madia Home и т.д.), 64-битных XP и Vista, устаревших браузеров, других языковых профилей и т.д. Им придётся загрузить всё самостоятельно 
Да, сейчас у нас июнь 2012 года, а эти обновления были выпущены Microsoft в декабре 2011. Но давайте с чего-то начинать. Уж на "альтернативную" активацию данные заплатки точно не влияют.

Итак, заплатки для ОСи:
Уязвимость MS11-087 - в драйверах на уровня ядра Windows, Статус обновления: Критическое. Размер обновления 1.3-2.0 Мб Windows XP SP3, Vista SP2, Win7 SP1,  Win7 SP 64-бит 
Уязвимость MS11-090 - это накопительное обновление системы безопасности для ActiveX. Статус обновления: Критическое. Размер обновления меньше 1.0 Мб Windows XP SP3, Vista SP2,  Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-092 в Windows Media Player. Статус обновления: Критическое. Размер обновления меньше 1.0 Мб  Windows XP SP3, Vista SP2, Win7 SP1,  Win7 SP1 64-бит 
Уязвимость MS11-093 в Object Linking and Embedding. Статус обновления: Важное. Размер обновления меньше 1.0 Мб  Windows XP SP3 
Уязвимость MS11-095 в Active Directory, ADAM и AD LDS. Статус обновления: Важное. Размер обновления 1.3-1.7 Мб  Windows XP SP3, Vista SP2, Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-097 в службе Windows Client. Статус обновления: Важное. Размер обновления меньше 1.0 Мб  Windows XP SP3, Vista SP2, Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-098 в ядре операционной системы Windows может привести к несанкционированному повышению пользовательских привилегий. Статус обновления: Важное. Размер обновления 2.2-2.7 Мб  Windows XP SP3, Vista SP2, Win7 SP1 

Теперь заплатки для офиса:
Уязвимость MS11-088 в компоненте Microsoft Pinyin (MSPY) Input Method Editor (IME). Статус обновления: Важное. Размер обновления 1.3-2.0 Мб Microsoft Office2010, Microsoft Office 2010 (64-бит) 
Уязвимость MS11-089 Microsoft Office. Статус обновления: Важное. Размер обновления 1.3-1.7 Мб Microsoft Office 2007 SP1Microsoft Office 2010, Microsoft Office 2010 64-бит 
Уязвимость MS11-091 в Microsoft Office Publisher (если вы вообще себе его ставили). Статус обновления: Важное. Размер обновления 3.9 Мб Microsoft Office 2003 SP3, Microsoft Office 2007 SP3 
Уязвимость MS11-094 в Microsoft Office PowerPoint. Статус обновления: Важное. Размер обновления 5.0-26.1 Мб  Microsoft Office 2007 SP2, MicrosoftOffice 2010,  MicrosoftOffice 2010 64-бит, MicrosoftOffice Compatibility Pack (пакет совместимости, часто установлен пользователями Microsoft Office 2003 для того, чтобы открывать документы формата *.docx) 
Уязвимость MS11-096 в Microsoft Office Excel. Статус обновления: Важное. Размер обновления 5.1 Мб MicrosoftOffice 2003 SP3 

И на закуску - уязвимости браузера:
Уязвимость MS11-099 - это накопительное обновление для Internet Explorer. Статус обновления: Важное. Размер обновления 3.3-21.7 Мб Windows XP SP3 IE6 Windows XP SP3 IE8 Vista SP2 IE9  Win7 SP1 IE9 Win7 SP1 64-битIE9 

Тем у кого MS продукция (ОС и офис) легальны, можно просто перейти в Пуск – Панель управления – Автоматическое обновлении. И выполнить его.

P.S. Что касается обновления KB2286198, то заплатку можно скачать тут Windows XP SP3Vista SP2 и Win7 SP1  Эти ссылки непрямые, надо выбрать язык и нажать на кнопочку "загрузить". Размер заплаток - 3.5-4.2Мб.


Зачем создан данный блог


С написания последней книг "365 советов пользователю ПК" и "Ноутбук для начинающих" прошло уже порядка четырёх лет. Или даже пяти.
За это время я много с кем сотрудничал в плане написания текстов.
С порталом CNews – например "Windows 7: ищемоснования для миграции".
С 1csoft, например "Internet Security продукты"
С Интернетными штучками - например "Linux vs Unix" (хотя совершенно феерическую дискуссию, которая развернулась на данную тему, к сожалению при очередном переносе ресурса утеряли; а жаль).
С рассылкой SoftHomeRu – например итоги 2009 или 2010 годов. Собственно 2011 с теми же результатами.
И это лишь небольшая часть порталов, где были размещены публикации…

Занимаясь администрированием ПК и иных устройств я быстро убедился, насколько важно для современного человека обучение. В том числе владению всем этим "диким" выводком ИТ-технологий. На эту тему даже появилось несколько публикаций. Например – "Пора выходить из холодильника
Потому что под водопадом информационного потока современный человек превращается даже не в винтик глобализированной машины. Следующим шагом станет только потеря своей себя (см. "Таллин, Дрезден, Хиросима, Нагасаки – ктоследующий?" ) вместе со страной.

В общем-то даже материал был собран.
Но текучка дел не давала времени сесть и дописать начатые книги.
Понятно, что слона нельзя съесть за один раз целиком. Однако по кусочкам ни один из ресурсов не захотел сотрудничать. Всем мешали или излишние понты (ну мы же выпускаем дайджест) или финансовая политика (предполагающая мою оплату за размещение тестовых публикаций).

Поэтому модель блога следующая:
1.0) Публикуется статья в "Советах Кофейника" (см. правила)
2.0) Если в "Советах Чайника" автор данного ресурса согласиться разместить анонс, то можно будет даже обсудить написанное. Может будет реализован доступ только для читателей brig700 (пока это технически неоправданно).
2.1) Возможно brig700 даже будет размещать у себя полную версию новости, так что никому никуда даже ходить не придётся. Или вообще не будет доступа по причине тестирования тут новой оболочки для сайта.
3.0) Да, названия похожи. Я практически не пью чай, только кофе. И может быть к нам ещё кто-то присоединиться из посуды. Например под лозунгом: "Ударим кухонным сервизом по компьютерному бездорожью!"

Тематика:
Советы по оптимизации работы операционных систем Windows 8, Windows 7, Windows Vista и Windows XP. А так же сопутствующего софта и оборудования.
Всё что опубликовано - прошло через мои руки или сделано ими.
Сленг - в обязательном порядке. Ненормативная лексика - по необходимости. Фотографии и скриншоты - в рабочем порядке. При этом (надеюсь) рассказанное будет максимально доступным для повторения даже начинающими пользователями . 

Правила блога


Правила блога (версия 0.0.1, 13.06.2012).

1. Блог создан в полном соответствии с моими личными представлениями о том, что и как должно быть опубликовано.
2. Правила ресурса модернизируются без уведомления читателей (меняется лишь дата и номер версии).
3. Блог предназначен в качестве тестовой площадки для будущих книг по IT-тематике. Политические моменты оставим блогу "Stainless Rat" .
4. Посетители имеют возможность читать всё здесь опубликованное без ограничений. Но вот возможности оставлять комментарии им не предоставляется. Если brig700 посчитает необходимым, он даст у себя анонс для заметки. Вот там и будем обсуждать материал.
5. Блог – публичный ресурс, хотя и закрытый от индексирования. Но правила здесь устанавливаю я. И чтение материалов автоматически означает согласие с данными порядками и готовность их выполнять.
6. Я, со своей стороны, гарантирую достоверность и проверку опубликованного. Всё будет делаться настолько добросовестно, насколько это вообще возможно.
7. Обязуюсь обязательно указывать – применяю ли я в собственной жизни те советы, которые рекомендую своим читателям.
8. В настоящий момент развитие блога ограниченно лишь ресурсами Google и моим временем на развитие данного ресурса.

P.S. Да, очень напоминает гоблинские порядки, согласен.