<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр:  Метки / антивирус</title>
	<link>http://habrahabr.ru/rss/tag/антивирус/</link>
	<description><![CDATA[]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 15:09:58 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	
		
			
		<item>		
			<title><![CDATA[Информационная безопасность / [Из песочницы] Как элементарно обходятся антивирусы и их «поведенческие анализаторы»]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/135716/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/135716/</link>			
			<description><![CDATA[<img src="http://www.habrastorage.com/images/bigfomkast.jpg" alt="image"/><br/>
<br/>
Довелось сегодня скачать и запустить <a href="http://www.softportal.com/software-4865-everest-ultimate-edition.html">Everest с сайта softportal.com</a>. В результате все почтовые, браузерные и FTP-пароли утекли некоему «Фомке», и все это при живом и активно работающем <a href="http://www.kaspersky.ru/">Касперском</a>. Как такое случилось? Квест расписан под катом.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/135716/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 04 Jan 2012 22:17:51 GMT</pubDate>
			<author>Ritsuka</author>
			<category>касперский</category><category>пинч</category><category>антивирус</category><category>квест</category><category>софтпортал</category><category>кража паролей</category>
		</item>
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Яндекс / Бесплатный антивирус Касперского]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/yandex/134060/</guid>
			<link>http://habrahabr.ru/blogs/yandex/134060/</link>			
			<description><![CDATA[Все пользователи России, Украины, Белоруссии, Азербайджана, Армении, Киргизии, Казахстана, Молдавии, Таджикистана, Туркменистана, Узбекистана могут воспользоваться Яндекс-версией Антивируса Касперского с бесплатной лицензией на 6 месяцев (183 дня). На продление лицензии скидка 20% при покупке через Яндекс.Деньги.<br/>
<br/>
<a href="http://kaspersky.yandex.ru/"><img src="http://img-fotki.yandex.ru/get/5413/126038934.0/0_7cac5_41640943_L.jpg" alt="image"/></a><br/>
<br/>
При выборочной установке можно отказаться от Яндекс.Бара и других изменений в браузере.<br/>
Из минусов: недоступна техническая поддержка.<br/>
<br/>
<a href="http://kaspersky.yandex.ru/">Яндекс-версия Антивируса Касперского</a>]]></description>
			
			<pubDate>Mon, 05 Dec 2011 22:19:44 GMT</pubDate>
			<author>Vadi</author>
			<category>касперский</category><category>яндекс</category><category>антивирус</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Некоторые мифы, затрагивающие современную антивирусную индустрию]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/129100/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/129100/</link>			
			<description><![CDATA[<a href="http://savepic.su/41423.png"><img src="http://savepic.su/29132.png" alt="image" align="left"/></a> Мифы живут своей, особенной жизнью. Некоторые из них умирают, так и не успев толком родиться. Некоторые из них влачат жалкое существование где-то на окраинах человеческого сознания. Но некоторые овладевают умами масс настолько, что перевешивают всяческие разумные доводы против мифа.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/129100/#habracut">Слайды инсайд</a> </div>]]></description>
			
			<pubDate>Sun, 25 Sep 2011 10:38:02 GMT</pubDate>
			<author>Umnik_ADS</author>
			<category>антивирус</category><category>песочница</category><category>kaspersky</category><category>symantec</category><category>defence wall</category>
		</item>
		
		
		
		
		
		
		
		
	
		
		
		
			
		<item>		
			<title><![CDATA[Информационная безопасность / [Перевод] Из Windows Phone Marketplace удалили «антивирус», собирающий персональные данные]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/128188/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/128188/</link>
			<description><![CDATA[<img src="http://habrastorage.org/storage1/c3ba2f81/2ebf05ca/2272dea8/dc727ead.png" align="left"/> К удивлению многих пользователей Windows Phone, на прошлой неделе на marketplace разместили некоторое приложение-антивирус под наванием AVG Mobilation for Windows Phone. Это инетересно во-первых потому, что для Windows Phone <i><font color="grey">(пока? — прим. перев.)</font></i> нет вирусов. Во-вторых, все приложения запускаются в песочнице и не имеют доступа к системным файлам и другим приложениям, так что если вирус для этой платформы и появится, антивирус не сможет его ни обнаружить, ни удалить.<br/>
<br/>
AVG это, похоже, не смутило, и они всё равно выпустили бесплатное приложение, в которое, впрочем, встроена реклама. Как известно, к некоторым файлам (а именно — к фото и музыке) доступ у приложений всё же есть, и потому, за неимением лучшего, Mobilation проверяет именно их.<br/>
<br/>
Ну или притворяется, что проверяет. Согласно анализу, проведённому Рафаэлем Ривера (<a href="http://www.withinwindows.com/2011/09/07/the-only-time-youll-see-avg-security-suite-warn-you-about-malware-on-windows-phone-7/">Rafael Rivera</a>), антивирус не особо усердствует в проверке: он смотрит на имена сканируемых файлов, и если они совпадают со строкой &quot;<a href="http://www.eicar.org/86-0-Intended-use.html">eicar</a>&quot; или &quot;עברית&quot; («Иврит» на иврите. <i><font color="grey">Хотя казалось бы, причём тут <a href="http://ru.wikipedia.org/wiki/%D0%A1%D0%B8%D0%BE%D0%BD%D0%B8%D1%81%D1%82%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%BA%D0%BA%D1%83%D0%BF%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE">ZOG</a> — прим. перев.</font></i>), то помечает такие файлы подозрительными.<br/>
<br/>
Бесполезость, впрочем, не противоречит правилам Windows Phone Marketplace, к тому же вероятность появления вирусов, которые распространяются через фото и музыку, всё же есть. Потому создание инфраструктуры для проверки этих файлов кажется довольно логичным ходом со стороны AVG.<br/>
<br/>
Но дальнейшие расследования показали, что приложение далеко не только бесполезно: бывший сотрудник Microsoft, Джастин Энджел (Justin Angel), его <a href="http://codepaste.net/xkgdt6">декомпилировал</a> и обнаружил, что оно собирает разнообразные персональные данные (включая ID телефона, оператора связи, e-mail владельца и GPS-координаты) и отправляет их на сервер AVG.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/128188/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Sun, 11 Sep 2011 00:57:57 GMT</pubDate>
			<author>gvsmirnov</author>
			<category>антивирус</category><category>antivirus</category><category>avg</category><category>windows phone 7</category>
		</item>
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Персональные блоги / Безопасность компьютера для параноика]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/personal/125913/</guid>
			<link>http://habrahabr.ru/blogs/personal/125913/</link>			
			<description><![CDATA[<img src="http://exq.su/pic/125913habr0.jpg" alt="image" align="right"/> Любой специалист по безопасности понимает, что стоимость атаки должна в разы превышать стоимость защищаемого объекта, иначе от системы защиты нет смысла. На «войне», или, что то же самое, в ситуации жесткой конкуренции, в формулу также включается стоимость самой защиты (потому что война за место под солнцем не выгодна обеим сторонам), но к домашнему/офисному пользователю это не относится, поэтому ограничимся пока простой формулой.<br/>
<br/>
Однако если атака рассчитана на миллионы пользователей, то ее стоимостью можно вообще пренебречь, поскольку в случае успеха выгода несоизмеримо высока. К таким атакам относятся всевозможные вирусы, трояны, программы-шпионы. Как же простому пользователю на 100% уберечь себя от всех этих напастей?<br/>
<br/>
Считается, что на 100% нельзя. На самом деле — можно, если подойти к проблеме, как настоящий параноик.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/humour/125913/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 05 Sep 2011 13:24:45 GMT</pubDate>
			<author>dollar</author>
			<category>безопасность</category><category>конфиденциальность</category><category>антивирус</category><category>троян</category><category>вирус</category><category>паранойя</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Mail.Ru Group / Почта Mail.Ru и Web Of Trust: сделаем Рунет безопаснее]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/mailru/blog/127297/</guid>
			<link>http://habrahabr.ru/company/mailru/blog/127297/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage1/6636a96d/29d07247/daf78605/0adf2820.png" align="right"/>Один клик по незнакомой ссылке в электронном письме может повлечь за собой серьезные неприятности. В лучшем случае пользователь увидит ненужную рекламу, в худшем – его компьютер окажется зараженным вредоносным ПО и станет частью ботнета, либо в результате перехода по фишинговой ссылке он лишится персональных данных. Одним словом, напастей в современном Интернете хватает, и почтовикам приходится прилагать очень много усилий для защиты пользователей. <br/>
<br/>
Поэтому мы особенно рады, что впервые «привели» в Рунет секьюрити-проект <a href="http://www.mywot.com/">Web Of Trust</a>, который оценили уже миллионы пользователей по всему миру. <br/>
<br/>
Что это такое? Web Of Trust создан в 2006 году в Финляндии. Уже сегодня проект объединяет свыше 22 миллионов пользователей по всему миру и их число постоянно растет. <br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/mailru/blog/127297/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 29 Aug 2011 15:06:36 GMT</pubDate>
			<author>smart</author>
			<category>mail.ru</category><category>почта</category><category>ссылки</category><category>антивирус</category><category>wot</category><category>web of trust</category><category>фишинг</category><category>api</category><category>phishing protection</category><category>защита</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Системное администрирование / Опытные мелочи-9, или «Вы больны! Как лечить будем?»]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/122670/</guid>
			<link>http://habrahabr.ru/blogs/sysadm/122670/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage1/4d113fb4/968eca85/3bfc8ad2/5cb32ffb.jpg" alt="image" align="left"/> Продолжение «опытных мелочей». Предыдущие части можно почитать <a href="http://habrahabr.ru/tag/%D0%BE%D0%BF%D1%8B%D1%82%D0%BD%D1%8B%D0%B5%20%D0%BC%D0%B5%D0%BB%D0%BE%D1%87%D0%B8/">тут</a>.<br/>
<br/>
Время от времени у каждого системного администратора возникает необходимость проверить «подозрительный» компьютер на предмет вредоносного ПО. Или странный трафик с него идет, или странные окошки вылезают, или того хуже какой-нибудь WinLock словили. Я расскажу о простой, почти пошаговой экспресс-методике, которую мы предлагаем нашим саппортерам-новичкам. Кому-то, возможно, она покажется неполной или слишком простой, тем не менее многие проблемы с ее помощью определить можно. А понять проблему — уже половина решения. В любом случае, буду рад прочитать в комментариях ваши дополнения и полезные советы по этому вопросу.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/122670/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 29 Jun 2011 05:11:42 GMT</pubDate>
			<author>mittel</author>
			<category>опытные мелочи</category><category>антивирус</category><category>троян</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / История одного вируса]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/121220/</guid>
			<link>http://habrahabr.ru/blogs/virus/121220/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage/fa7c219f/e491af6e/b9266dbc/d34fb208.jpg"/><br/>
<br/>
По мотивам <a href="http://habrahabr.ru/blogs/infosecurity/120233/">этого топика</a>, я как любопытный гик скачал этот вирус и прогнал данный файлик через сервис <b>Virustotal</b> и был очень удивлён результатами что только 2 из на данный момент 42 антивирусов, считали этот файл «Подозрительным».<br/>
<br/>
Мне стало интересно, а сколько собственно времени потребуется антивирусным компаниям что-бы узнать об этом вирусе и внести его в свои базы. Более одной недели я терпеливо прогонял один и тот же файл через их базы, смотрел что изменилось, вносил результаты в табличку.<br/>
<br/>
Возможно полученные результаты покажутся тебе %habrauser% интересными.<br/>
За подробностями, милости прошу под кат.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/121220/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 13 Jun 2011 10:06:36 GMT</pubDate>
			<author>Screatch</author>
			<category>antivirus</category><category>virus</category><category>Flash-Player.exe</category><category>virustotal</category><category>антивирус</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Mail.Ru Group / Тяжелая жизнь антиспамеров или как это происходит на самом деле]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/mailru/blog/120389/</guid>
			<link>http://habrahabr.ru/company/mailru/blog/120389/</link>			
			<description><![CDATA[Поводом для этой публикации послужили недавние серьезные изменения, внесенные в механизм борьбы со спамом в рамках нашего почтового сервиса. Нам хочется поделиться новостью, но не в форме сухого пресс-релиза. Поэтому мы решили рассказать о том, как устроен АнтиСпам в Почте@Mail.Ru, и конечно — с удовольствием ответить на ваши вопросы. Итак…<br/>
<br/>
<h2>Архитектура антиспама Mail.Ru</h2><br/>
Собственный антиспам в Mail.Ru существует уже много лет. Желание разработать собственный продукт вполне объяснимо, т.к. на определенном этапе развития проекта требования к качеству и масштабируемости механизма борьбы со спамом стали слишком велики, чтобы их могли удовлетворить даже очень сильно кастомизированные «чужие» продукты. Конечно, какие-то сервисы и компоненты независимых поставщиков мы используем по-прежнему (например, для проверки писем на вирусную составляющую), но их роль сейчас уже не является определяющей. <br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/mailru/blog/120389/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 01 Jun 2011 13:49:05 GMT</pubDate>
			<author>smart</author>
			<category>антиспам</category><category>antispam</category><category>antivirus</category><category>антивирус</category><category>mail.ru</category><category>lua</category><category>почта</category><category>smtp</category><category>exim</category><category>postfix</category><category>dkim</category><category>spf</category><category>спам</category><category>mras</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Эпоха антивирусов на Mac OS X пришла официально]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/120342/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/120342/</link>			
			<description><![CDATA[Как известно, последние два месяца прошли под знаком чрезмерно раздутой паники из-за появления вируса, а точнее scareware (то есть программного обеспечения, запугивающего пользователей), который устанавливался на компьютеры под управлением Mac OS X, после чего проводил «сканирование» системы, выявляя массы вирусов и троянов. Запуганный пользователь вводил в предложенное окно свои личные данные и данные кредитных и дебетовых карт, что приводило к некоторым минусам на счетах. Все зарубежные интернеты сходили с ума от этого, генерируя тонны срачей, насмешки со стороны виндузятников и линуксоидов, набрасывающихся на бедных эпплофагов. В общем, масштаб кошмара можете оценить сами по <a href="http://bit.ly/l1ETxP">Google News</a>.<br/>
Паника была столь мощной, что Apple долго колебалась, после чего выкатила официально свою версию <s>Security Essentials</s> <a href="http://support.apple.com/kb/HT4657">Internet Security</a>. Под катом скриншот:<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/120342/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Tue, 31 May 2011 21:16:42 GMT</pubDate>
			<author>Mairon</author>
			<category>apple</category><category>fail</category><category>mac os x</category><category>antivirus</category><category>антивирус</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Kaspersky Crystal — отечественный комбайн безопасности]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/117243/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/117243/</link>			
			<description><![CDATA[Следующий шаг «Лаборатории Касперского» после KIS — выпуск <a href="http://www.kaspersky.ru/kaspersky-crystal">Kaspersky Crystal</a> — рассмотрим ближе решение для комплексной защиты своих данных от вирусов и многих других напастей.<br/>
100-мегабайтный дистрибутив Crystal 9.0 поглотил в себя и KIS и KAV — следовательно, антивирусные функции и защита от интернет-угроз передались «Кристалу» в полном объеме.<br/>
 <div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/117243/#habracut">Читать дальше</a> </div>]]></description>
			
			<pubDate>Mon, 11 Apr 2011 12:29:13 GMT</pubDate>
			<author>rasa</author>
			<category>kaspersky</category><category>crystal</category><category>pure</category><category>антивирус</category><category>antivirus</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Китайцы создали вирус, блокирующий связь клиентских ПК с облачными антивирусами]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/112297/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/112297/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage/589b423e/c65db96f/f9e76196/4abfec63.jpg"/><br/>
<br/>
Новый троян, созданный китайскими хакерами, направлен на блокирование работы облачных антивирусных сервисов. Троян, получивший название Bohu, распространяется достаточно простым способом — в качестве бесплатного видеоплеера. Обнаружен троян специалистами Microsoft Malware Protection Center. В принципе, похожим образом распространяются и другие трояны — некоторые в виде дефрагментаторов, другие — в качестве антивирусов, третьи — чистильщики реестра. В общем, способ распространения троянской программы достаточно обычный, необычны только задачи антивируса — он блокирует связь обычного ПК с антивирусной облачной системой. <br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/112297/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 21 Jan 2011 17:43:12 GMT</pubDate>
			<author>marks</author>
			<category>антивирус</category><category>облачные сервисы</category><category>Китай</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / Небольшое исследование самозащиты продуктов Dr.Web]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/110508/</guid>
			<link>http://habrahabr.ru/blogs/virus/110508/</link>			
			<description><![CDATA[Продолжая свой предыдущий <a href="http://habrahabr.ru/blogs/virus/102478/">топик</a> про ремувер от ЛК, как и обещал, расскажу про утилиту удаления продуктов от Dr.Web. В прошлый раз Лаборатория Касперского довольно быстро отреагировала и усложнила капчу, теперь от нее рябит в глазах, а желания писать алгоритм распознавания не возникает. Правда, перед тем как выложить версию с новой каптчей (build 157), они обновили старую, куда добавили удаление новейших продуктов линейки 2011 (build 155)…<br/>
<br/>
Про ремувер от Dr.Web я собирался написать еще в сентябре, но т.к. была обнаружена довольно серьезная уязвимость в модуле самозащиты не только самой утилиты удаления, но и всей линейки антивирусов, пришлось дать время программистам из Dr.Web на ее исправление.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/110508/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Thu, 23 Dec 2010 04:49:18 GMT</pubDate>
			<author>Akr0n</author>
			<category>Dr.Web</category><category>антивирус</category><category>самозащита</category><category>раздолбайство</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / Перипетии детектирования и распаковки]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/108456/</guid>
			<link>http://habrahabr.ru/blogs/virus/108456/</link>			
			<description><![CDATA[Всем привет!<br/>
<br/>
Разбирая работу <a href="http://habrahabr.ru/blogs/virus/108034/">недавно появившегося Sality.bh</a>, я обнаружил интересный момент с детектированием его компонентов, о котором хотелось бы поговорить. Воистину, пути вирлабов неисповедимы! :)<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/108456/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 19 Nov 2010 11:28:20 GMT</pubDate>
			<author>gjf</author>
			<category>упаковка</category><category>UPX</category><category>антивирус</category><category>Sality</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Trend Micro / Обзор бета-версии приложения для защиты Android устройств]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/trendmicro/blog/107997/</guid>
			<link>http://habrahabr.ru/company/trendmicro/blog/107997/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage/5095f88f/9c4f2ee9/6b6093ed/1dc15e5c.jpg" align="left"/><br/>
Trend Micro выпустила бета-версию приложения Mobile Essentials для Android устройств, сочетающего в себе антивирус, защиту от веб-угроз, родительский контроль и блокировку навязчивых звонков и смс. <br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/trendmicro/blog/107997/#habracut">Приглашаем вас рассмотреть возможности программы подробнее и поучаствовать в тестировании.</a> </div>]]></description>
			
			<pubDate>Fri, 12 Nov 2010 08:31:30 GMT</pubDate>
			<author>TM1988</author>
			<category>android</category><category>антивирус</category><category>SPN</category><category>trend micro</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Опубликован отчет McAfee: самые опасные доменные зоны в мире]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/107083/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/107083/</link>			
			<description><![CDATA[<br/>
<img title="mcafee-001" src="http://actualweb.ru/wp-content/uploads/2010/10/mcafee-001.jpg" alt="Опубликован отчет McAfee: самые опасные доменные зоны в мире"/><br/>
Опубликован отчет McAfee: самые опасные доменные зоны в мире<br/>
<br/>
McAfee провели исследование, где выяснили какие домены верхнего уровня наиболее опасны(% опасных сайтов в этой зоне). Итак:<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/107083/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Thu, 28 Oct 2010 08:49:09 GMT</pubDate>
			<author>khanoyants</author>
			<category>.am</category><category>.cat</category><category>.cm</category><category>.com</category><category>.edu</category><category>.gg</category><category>.info</category><category>.jp</category><category>.travel</category><category>.vn.</category><category>mcafee</category><category>Новости</category><category>Разное</category><category>аналитика</category><category>антивирус</category><category>безопасность</category><category>вирусы</category><category>интернет</category><category>информационная безопасность</category><category>исследования</category><category>рейтинг</category><category>хакеры</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / Вышел AVG ANTI-VIRUS FREE EDITION 2011]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/105379/</guid>
			<link>http://habrahabr.ru/blogs/virus/105379/</link>			
			<description><![CDATA[<img src="http://free.avg.com/stc/img/box_avg_free_186x229.png" alt="image"/><br/>
Буквально позавчера вышла новая версия одного из самых известных бесплатных антивирусов <a href="http://free.avg.com/ru-ru/index">AVG ANTI-VIRUS FREE EDITION 2011</a> (именно так на сайте, заглавными буквами, и написано).<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/105379/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 01 Oct 2010 14:08:57 GMT</pubDate>
			<author>maxic</author>
			<category>avg</category><category>avg 2011</category><category>антивирус</category><category>бесплатно</category>
		</item>
		
		
		
		
		
		
		
		
	
		
			
		<item>		
			<title><![CDATA[Информационная безопасность / [Из песочницы] Уязвимость эмулятора в антивирусе Касперского]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/104206/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/104206/</link>			
			<description><![CDATA[На данный момент в мире создаётся всё большее количество вирусов, за количеством которых невозможно успеть. Поэтому современные технологии «облачных сетей» и эвристических анализаторов кода призваны обеспечить защиту от совершенно новых угроз до того, как аналитики добавят образцы в антивирусные базы.<br/>
<br/>
Не для кого не секрет, что в каждой системе всегда найдется пара дырок, которые рано или поздно выплывут наружу. Иногда это связано с ошибками программистов, иногда — из-за развития технологий вирмейкерства. В данной статье я покажу Вам один из способов обхода эмулятора в последних версиях антивируса Касперского. <br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/104206/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Tue, 14 Sep 2010 12:17:41 GMT</pubDate>
			<author>ElCrabe</author>
			<category>антивирус</category><category>касперский</category><category>delphi</category><category>asm</category><category>уязвимость</category>
		</item>
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / Здравствуй,&nbsp;… — новый NOD]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/103405/</guid>
			<link>http://habrahabr.ru/blogs/virus/103405/</link>			
			<description><![CDATA[Ничто не предвещало беды. И звонок в техподдержку в 17:20 msk «у меня завис компьютер, я не могу распечатать отчёт» не показался чем-то из ряда вон. Ну да — завис, точнее — система «тормозит» так, что даже Task Manager отказывается запускаться. Отправил машину в ребут, выхожу — и сталкиваюсь в коридоре с саппортом, который описывает практически аналогичную проблему у другого человека.<br/>
Вот тут уже в голове зазвенел тревожный звоночек…<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/103405/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Thu, 02 Sep 2010 21:21:58 GMT</pubDate>
			<author>scarab</author>
			<category>eset nod32</category><category>nod32</category><category>антивирус</category><category>обновления</category><category>проблема</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Вирусы (и антивирусы) / Самозащита антивирусов или режем антивирус без ножа]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/98322/</guid>
			<link>http://habrahabr.ru/blogs/virus/98322/</link>			
			<description><![CDATA[<b>Привет всем!</b><br/>
<br/>
Недавно мы уже обсудили могущество эвристических технологий современных антивирусов и пришли к мнению, что верить никому нельзя. Даже иногда себе :)<br/>
<br/>
Сегодня мы поговорим о другом спорном моменте антивирусов — самозащите. Некоторые вендоры очень серьёзно относятся к этому моменту, и их продукты выстаивают даже в сложных комплексных случаях активного заражения, эффективно снимая вирусные перехваты, устанавливаясь в систему и даже в последующем удаляя уже изрядно прописавшихся зловредов. Другие считают, что активное заражение — это битва с ветряными мельницами, не приводящая ни к чему путному, а потому — LiveCD, а в ряде случаев и format c:<br/>
<br/>
Отдадим должное обоим оппонентам: безусловно, если есть возможность победить вирусное противостояние — это хорошо. Если только это не приводит к бсодам и загрузке системы на пару-тройку дней. И абсолютно очевидно, что при серьёзном и комплексном заражении зачастую невозможно пробиться через активную массу перехватов, вредоносных процессов на уровне ядра и прочего — а потому часто действительно разумнее провести лечение неактивной системы (с LiveCD или сканируя винчестер на незаражённой машине), ну а в случае разношёрстной файловой инфекции — и задуматься о полной переустановке ОС.<br/>
<br/>
Но не будем предаваться спорам — оставим это для следующей статьи :) Поговорим о простом: о самозащите системы даже на заведомо незаражённой системе. И примем априори:<br/>
<br/>
1) имеется комплексный продукт антивирус+хипс+файервол;<br/>
2) система была незаражена, но каким-то образом проник вредоносный код;<br/>
3) вредоносный код имеет своим намерением удалить антивирус или повредить его настолько, чтобы обеспечить полную неработоспособность.<br/>
<br/>
Вариант действий будет самым простым — попытка удаления жизненно важных файлов антивируса с правами Local System. Идея такого подхода принадлежит моему хорошему другу Алексею Баранову, который сообщил о ней в закрытых кругах некоторое время назад. Время прошло, будем считать, что вендоры подтянулись — проверим это.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/virus/98322/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 05 Jul 2010 21:28:38 GMT</pubDate>
			<author>gjf</author>
			<category>самозащита</category><category>уязвимости</category><category>антивирус</category>
		</item>
		
		
		
		
		
		
		
		
	
	
	
	
	
	
	
	

	
</channel>
</rss>

