VBA32: «тутэйшы» боец malware-фронта

22 комментария
VBA32: «тутэйшы» боец malware-фронта

Несмотря на то, что многие наши читатели догадываются о существовании белорусского антивируса ВирусБлокАда (VBA32), мало кто им реально пользовался. Отсюда – мизер объективной информации об его реальных возможностях. Мы решили хотя бы отчасти нивелировать этот пробел, связанный с его небольшой популярностью, для чего взяли интервью с представителем компании ОДО «ВирусБлокАда».

Под катом – разговор с Юрием Резниковым, руководителем группы по работе с клиентами, в котором мы рассуждаем о базовых возможностях и «фичах» VBA32. Завершает интервью – небольшой обзор белорусского антивируса, для получения первого пользовательского впечатления от этого, по моему мнению, весьма добротного «тутэйшего» продукта.

Последние новости от антивируса ВирусБлокАда (VBA32)

В самых общих чертах, что из себя представляет «Вирусблокада» сегодня? Из каких составляющих состоит этот антивирусный комплекс? Является ли он по-прежнему чисто белорусским?

В настоящий момент антивирус является представителем «классической ветки» антивирусов и предоставляет стандартный функционал. В качестве перспективных разработок существует вариант класса Internet Security, который обладает рядом уникальных особенностей, однако о выходе его на рынок пока говорить рано. В рамках разработки Антируткита так же есть основная и экспериментальные ветки, развиваемые в том числе в рамках государственных научно-технических программ.

В разработке мы используем только собственные знания и умения (то есть, если говорить об иностранном участии, то его нет). С одной стороны, достаточно сложно разрабатывать продукт в таких условиях, но у нас получается. Мы действительно гордимся нашими специалистами и теми технологическими решениями, которые они реализуют.


Юрий Резников – музыкант и технарь в одном лице,
ОДО «ВирусБлокАда»(Минск)

Логично сразу уточнить, какие награды у вас есть?

Что касается наград – тут есть большая проблема в рамках белорусского законодательства. Мы рады предоставить наши продукты на тестирование и даже заплатить за него деньги (что в большинстве случаев необходимо), однако необходимость предоставления оригиналов документов о переводе денег выходит за рамки понимания у западных компаний.

Поучаствовав один раз в тестах AV Comparatives, мы получили достаточное количество юридических проблем, чтобы принять решение о дальнейшем отказе от платных тестов. Что касается бесплатных тестов – там, где можно участвовать и наше участие будет справедливо (например, тесты антируткитов) – мы участвуем. И результаты нас радуют.

Каково распространение и популярность вашего антивируса? Из каких стран ваши текущие заказчики?

Наш антивирус распространён в основном в Беларуси и Иране. В России (в силу особенностей местного рынка) распространение небольшое, есть малое количество пользователей с большой географией распространения.

Недавно в Беларуси была приостановлена продажа лицензионных антивирусов в связи c новым указом ОАЦ, какова ситуация с VBA32 и с этим указом? Как вы оцениваете смысл этой дополнительной сертификации?

На момент моего ответа продажи уже возобновлены. На мой взгляд, введение нормативной документации (в частности Технического Регламента) является большим шагом к упорядочиванию рынка программных средств защиты информации. Да, некоторые моменты не были проработаны до конца и повлекли за собой неразбериху (от которой пострадали и мы), некоторые моменты позволили нашим недобросовестным конкурентам вводить в заблуждение наших потенциальных потребителей, но в целом документ представляет достаточно логичное видение порядка в сфере информационной безопасности. Как компания мы выступаем за упорядочивание рынка, на котором мы работаем.

Чем выделяется этот белорусский антивирус на фоне своих многочисленных маститых конкурентов, в чём его особенности и самые сильные стороны?

Рынок антивирусов не так уж и многочисленен. На зарубежных рынках мы продвигаем наше SDK, продукт с модулем для контроля USB-накопителей (для корпоративного пользователя), антируткит. В качестве преимуществ продукта мы выделяем наше антивирусное ядро в целом (в нём присутствует ряд уникальных технологий, среди которых технология поведенческого анализа вредоносных программ MalwareScope и её дальнейшее развитие OScope), модуль контроля USB-накопителей и удобство удаленного управления.

В рамках белорусского рынка наша «фишка», помимо технологий, – это оперативная локальная техническая поддержка, которая сможет помочь разобраться в любой ситуации. Многие организации, которые используют антивирусы других вендоров, обращаются к нам за помощью в различных спорных ситуациях. Некоторых привлекает помощь наших специалистов при расследовании инцидентов информационной безопасности. Других – разработка различного рода документации, связанной с информационной безопасностью. Мы всегда готовы помочь людям, которые пострадали от вредоносных программ. Наш девиз – помогать всем и вовремя!

Помимо всего прочего, наш антивирус может использоваться без ограничений на классы защищаемой информации (по СТБ 34.101.30), что позволяет его использование на компьютерах, где обрабатываются персональные данные или государственная тайна.

Давайте остановимся на наиболее сложных случаях. Например, не секрет, что некоторые известные антивирусы не способны корректно излечивать сложнополиморфные вирусы. Чем можете в этом плане похвастаться вы? Есть ли конкретно у вас программный эмулятор процессора, что можете рассказать о вашей эвристике?

Сведения о сложнополиморфных вирусах – слегка устаревшие. Это скорее относится к эре MS-DOS, когда полиморфные вредоносные программы вызывали сложности у антивирусных компаний. Сейчас эмулятором процессора в составе антивирусного ядра никого не удивишь, более того, сейчас речь идет даже не об эмуляторе процессора, а об эмуляторе операционной системы.

Говоря о вредоносных тенденциях, можно сказать, что основной угрозой сейчас являются не вирусы и не троянские программы, а руткиты и буткиты — вредоносы, которые скрывают своё присутствие в системе и совершают вредоносные действия незаметно для пользователя. Специально для лечения подобного рода заражений нами был разработан Антируткит — утилита для глубокого анализа операционной системы. По результатам тестов – она одна из лучших в мире. Данная утилита и накопленный уникальный опыт позволяет нам заявлять, что мы можем обнаружить и справиться с любой неизвестной вредоносной программой.

Использует ли Вирусблокада низкоуровневый доступ к диску для борьбы со стелс-вирусами или руткитами? Что вы можете в этом плане рассказать про ваши возможности по детектированию таких особо продвинутых зловредов?

Низкоуровневый доступ к диску как раз реализован в нашем Антирутките. Данная утилита позволяет справиться с любым вирусным заражением (при наличии соответствующих знаний). Мы планируем перенос данных антируткит-технологий в наш основной продукт, но пока что данный этап находится в стадии proof-of-concept и говорить подробно о нём мы не можем.

Планируется ли включение в ВирусБлокаду отдельного антивирусного ревизора, что вы вообще думаете про такого рода  «универсальные» инструменты обнаружения вирусов?

«Антивирусный ревизор» – это термин из давно ушедшей эпохи DOS.

Но есть ли какие-либо аналогичные средства для обнаружения заведомо неизвестных вирусов? Насколько надежна эвристика или резидентный монитор в этом плане? В своё время контроль системных файлов Windows тем же устаревшим ревизором давал практически гарантированное обнаружение новых зловредов, есть ли какие-то альтернативы такой стратегии в VBA сегодня?

Если говорить о новых, неизвестных ранее вредоносных программах, то можно классифицировать три потенциальных варианта угроз:

  1. Использование нового механизма заражения (например, классы программ Bootkit и Bioskit используют возможности, которые ранее не использовались вредоносными программами. То есть, по сути, являют собой технологическое усложнение вредоносных программ. В таких случаях помогут антируткит-технологии и глубокий анализ операционной системы).
  2. Вредоносная программа использует новую, ранее неизвестную уязвимость ОС, которая позволяет заразить компьютер даже минуя антивирус (как это было с червём Kido, червём Stuxnet и ещё рядом вредоносных программ). Здесь так же помогут антируткит-технологии + знания специалиста, который вручную анализирует результаты работы программы). Так же в этом случае могут сработать механизмы эвристического анализа либо поведенческие сигнатуры антивируса.
  3. Модификация уже известной вредоносной программы. В этом случае либо срабатывает правильно сформированная сигнатура, либо срабатывает эвристика. В нашем случае мы опираемся главным образом на антируткит-технологии, которые разрабатываются в рамках совершенствования Vba32 Antirootkit.

Что можете сказать о полностью бесплатных антивирусах в качестве альтернативы и реального конкурента вашему сугубо коммерческому продукту?

Что касается бесплатных антивирусов, то вызывает сомнение уже то, что бесплатность подразумевает некую рекламность, мотивацию пользователей переходить на платные продукты этих компаний. Или, как вариант, лоббирование сервисов, за которое производители антивирусов получают отступные (например, бесплатный Avast лоббирует сервисы Google). Естественно, рассчитывать на техподдержку или на какую-либо помощь забесплатно тоже не приходится.

В случае корпоративного пользователя использование бесплатных антивирусов становится сущим кошмаром (большинство инцидентов, в расследовании которых я принимал участие, были связаны либо с нелегальным использованием платных, либо с использованием бесплатных антивирусов).

В давние времена бытовало расхожее мнение, что необходимо иметь на компьютере какой-то «мировой» антивирус, а также в дополнение к нему некий местный, для поиска региональных вирусов, встречающихся только в местной «дикой природе». С учетом глобализации и повсеместного проникновения Интернета, возможно, такой гибридный подход уже устарел.

А какие бы вы дали самые общие практические советы для тех, кто желает держать свой компьютер в безопасности от троянов и вирусов?

Если говорить о безопасности – здесь есть несколько советов, значительно повышающих уровень защищенности.

  1. Использовать последнюю обновленную версию системного ПО (например, операционной системы). При защите от вредоносов, которые используют уязвимости, это очень помогает.
  2. Использовать легальную версию антивирусного продукта и в непонятных ситуациях обращаться за помощью напрямик в службу технической поддержки.
  3. Понимать и принимать те риски, которые связаны с использованием сети интернет (для примера, каждый час появляется порядка 2500 новых уникальных вредоносных программ).
  4. Защита компьютера антивирусом – лишь дополнение к сознательности и компьютерной грамотности самого пользователя.

В заключение нашего интервью можете ли вы дать самую общую информацию и статистику интересную технарям: на каком языке написана ВирусБлокада, каков объем кода, сколько человек в команде работает над его разработкой?

Антивирус написан на языках ассемблера и С++. В технологических целях используются Python, Ruby, Haskell. В команде около 40 человек, 30 из них занимаются разработкой наших продуктов: Антивирусного ядра, Антируткита, Центра Управления, Антивирусного комплекса. Помимо этого в состав компании входит собственная вирусная лаборатория.

Объем кода антивируса не статичен, постоянно меняется, поэтому говорить об его объёме сложно. Объём же антивирусной базы – порядка 180 Мб, наполняется как технологическими роботами, так и вирусными аналитиками. База выходит раз в сутки (время обусловлено тестированием на ложные срабатывания), но в экстренных ситуациях мы можем выпустить новую версию базы в течение 2-х часов.

Послесловие к интервью: осмотр мануального специалиста

Вообще, VBA32 неоднократно привлекал моё внимание, главным образом благодаря достаточно высокой активности людей, желающих на халяву заполучить его рабочий ключ в самых разных российских «варезниках». Уже один этот факт заставил меня всерьёз присмотреться к этому малоизвестному для широкой публики белорусскому антивирусу.

Начну этот короткий, поверхностный и субъективный обзор с очень важного факта: VBA32 – это 100% оригинальный продукт, который полностью создан своими собственными («эндогенными») силами одноименной белорусской компании. В отличие от некоторых других национальных антивирусов (не буду указывать пальцем), где стал стандартным подход лицензировать некий сторонний известный «антивирусный движок», чтобы уже на его базе ваять свою собственную графическую обвязку-продукт, VBA32 полностью (от движка до GUI) разработан нашими отечественными специалистами. И что интересно, по всем отзывам, что я слышал от весьма уважаемых мною в профессиональном плане ИТ-людей, белорусский антивирус получился достаточно качественный, как минимум, с учётом тех скромных ресурсов, которые доступны небольшому отечественному софтверному предприятию.

Всё это вместе заставило меня установить этот продукт на свой компьютер, чтобы выполнить его ознакомительный осмотр, который вполне сгодится в качестве живого дополнения к интервью.

***

Итак, ниже скриншот главного окна антивируса – диспетчера VBA32, который позволяет сразу окинуть взором небогатое содержимое его «богатого внутреннего мира».

Первое ,что приходит в голову – по своим возможностям и настройке этот антивирус своим минимализмом очень похож на российский DrWeb. Конечно, функциональность NOD32 и Kaspersky Anti-Virus значительно более продвинута и неисчислимо многообразна, тут даже нет смысла сравнивать. Но с другой стороны, VBA32 не тормозит компьютер настолько жёстко, как это делает последний Касперский, аккумулируя в себе лишь самый необходимый минимум, которого, впрочем, чаще всего для стандартных задач должно хватить с лихвой.

Загрузчик VBA32 при каждом старте (загрузке) обшаривает все потаенные закоулки вашей системы, традиционно излюбленные места вирусов (типа бут-сектора), выполняя в терминологии DrWeb «быстрое сканирование системы»:

Сканер – центральная часть программы, который в общем-то стандартен и не вызывает никаких вопросов или сюрпризов:

Хотелось бы ещё раз отметить скорость работу антивируса – она высокая, при этом нагрузка на систему минимальна (все эти параметры доступны для более тонкой настройки). При сопоставимом размере антивирусной БД с тем же DrWeb, чисто субъективно VBA32 работает быстрее. Опять же, оставим за кадром этого поверхностного мануального осмотра, насколько качественно и глубоко зарывается в исследуемые файлы сканер – чисто внешне всё смотрится весьма позитивно.

Несмотря на несколько уныло-аскетичный вид «Диспетчера VBA32», у белорусского антивируса есть, конечно же, полноценная сетевая версия, которая позволяет администрировать удалённо в варианте его множественной установки в рамках большой корпоративной сети (+ собирать самую разную полезную статистику по своей активности в такой сети). Так ещё на этапе установки засветился агент удаленного администрирования:

Эта возможность специально реализована для организации корпоративной системы антивирусной защиты как для среднего и малого бизнеса, так и для крупных предприятий с множеством территориально распределенных отделений.

Данный «Центр Управления VBA32» (АРМ ААЗ) представляет собой клиент-серверное приложение, состоящее из управляющей части, базы данных и веб-интерфейса (устанавливаются на сервере антивирусной защиты), а также из уже упомянутой выше клиентской части – «Агента удаленного администрирования», входящего в состав антивирусного комплекса VBA32. В качестве альтернативного клиента есть также вариант консольного сканера с таким же централизованным и удалённым управлением посредством всё той же «Vba32 Центр Управления», который ИМХО очень хорошо подходит для слабых клиентских компьютеров, всё ещё характерных для наших широт.

Более подробно почитать о возможностях удалённого управления VBA32 можно вот здесь. Единственно замечу, что на стороне сервера технологически всё туго завязано на продукты компании Microsoft, что потребует за собой докупки/доустановки длинной вереницы из зависимостей: Microsoft.NET Framework, Internet Information Services, Microsoft SQL Server 2000 и т.д.

Есть и жирный плюс – для создания уже «заточенных» под свою контору инсталл-пакетов предусмотрена штатная фирменная утилита InstallTuner. В этом варианте вам понадобится скачать официальный msi-пакет антивируса нужной вам редакции, после чего вы сможете «прошить» туда нужный вам сценарий настройки и развертывания уже «персонализированного» для вашего предприятия антивируса:

Я не буду останавливаться на рассмотрении всех остальных составных частей системы, потому как они предельно стандартны, просты и немногочисленны (ещё один пример такой аскезы внизу – резидентный антивирусный монитор):

Во всех редакциях антивируса есть множество мелкой лабуды утилит, часть из которых доступна бесплатно. Например, «Vba32 Скрипт-фильтр» перехватывает все исполняемые скрипты в MS IE и MS Outlook, выполняя их предварительную антивирусную проверку. Также есть не менее архаичный «Vba32 Антидиалер», который обеспечивает защиту от несанкционированных попыток установки соединений удаленного доступа (в сети PSTN) с неизвестными телефонными номерами. Есть и свой собственный фирменный загрузочный «Спасательный Образ Vba32 Rescue», который позволяет выполнять аварийные системные операции (кстати, этот образ часто обновляется) – вот пример восстановления системы именно с его помощью, а также вот опись его содержимого.

Ну, вот и всё главное, что можно описать, не погружаясь «под капот» самого продукта. Прочитать же обо всех редакциях антивируса можно на официальном сайте VBA32. Бесплатных версий нет, соответственно,  всё скачать можно лишь в ознакомительном и функционально усечённом виде. Впрочем, от себя добавлю, что у компании есть очень интересная возможность получить ключ для бесплатного полнофункционального тестирования VBA32 ровно на месяц, ознакомиться с условиями чего можно вот здесь. Кроме того, легальные пользователи других антивирусов могут получить скидку в 50% при миграции на VBA32. Иначе говоря, купив любой антивирус, второй белорусский антивирус вы можете приобрести в качестве бонуса за полцены – лично я это условие «импортозамещения» так понял.

Бонус: 5 интересных фактов про VBA32

1. В 2010 году компания ВирусБлокАда прогремела на всю мировую антивирусную индустрию, первой обнаружив знаменитый троян Stuxnet – уникальный SCADA-вирус, заточенный для промышленного шпионажа, который в итоге поставил под угрозу безопасность АЭС Ирана (и, кстати, это исторически первый и пока последний случай наличия валидной цифровой подписи у вредоносной программы). Почитать более подробно об этой истории непосредственно от первоисточника можно тут или здесь.

2. Две ключевые технологии VBA32, которые делают этот антивирус по своему уникальным, – это собственная технология эвристики и поведенческого анализа MalwareScope (OScope), использование которой позволяет уверенно детектировать неизвестные вирусы без обновления сигнатур, а также технологии обнаружения и демаскировки зловредов, реализованные в антирутките «VBA32 AntiRootkit». Благодаря именно этим двум «фишкам» некоторые эксперты ранее пророчили VBA32 лавры «DrWeb-киллера» (особенно много хвалили его за очень хороший эвристик), но… «что-то пошло не так».

3. Основатели проекта ВирусБлокАда – белорусы Вячеслав Коледа и Геннадий Резников. Два подробных и увлекательных интервью о бурной истории зарождения VBA32 с основателем и легендой белорусской антивирусной индустрии Вячеславом Коледой можно почитать вот здесь и ещё там.

4. Специфический фирменный регистр написания названия фирмы/продукта «ВирусБлокАда» как бы намекает, что без ада здесь явно не обошлось (сразу вспоминается, что согласно известному программистскому анекдоту одна набожная старушка в автобусе до смерти испугалась, увидев, что девушка читает книгу «Язык Ада»).


Блок-схема на обложке этого учебного пособия показывает принципиальную схему работы вселенского сборщика мусора, которого ещё Гете описал в образе Мефистофеля («я часть той силы, что вечно хочет зла и совершает благо»). Впрочем, все компьютерщики, даже если они и в самом деле не злоупотребляют программированием на языке Ада, всё равно обречены – более подробно про это в известной статье Coding Sucks: Why a Job in Programming Is Absolute Hell.

По версии же основателя антивируса VBA32, название их фирмы «просто игра слов» – «вирус блокада» и «вирус блок ада». Название программы (а потом и компании) появилось под влиянием известного альбома «БлокАда» группы «Алиса». Вячеслав Коледа вспоминает, что просто добавил в начало слово «Вирус» – так появилось название белорусского продуктово-антивирусного бренда.

5. Разобравшись со зловещей этимологией названия ОДО «ВирусБлокАда», остаётся напоследок добавить, что на данный момент эта белорусская компания имеет статус резидента Парка высоких технологий и является единственной антивирусной компанией РБ (если не брать в расчет популярный в среде эникейщиков жанр «принципиально новых технологий», типа недавнего брестского антивируса).

Иллюстрации: vk.com, anti-virus.by

Хотите сообщить важную новость? Пишите в Телеграм-бот.

А также подписывайтесь на наш Телеграм-канал.

Горячие события

Gismart Online Meetup
9 декабря

Gismart Online Meetup

Минск

Читайте также

«Крутые мужики, знают, как выбить дурь». Дизайнера допросили на камеру
«Крутые мужики, знают, как выбить дурь». Дизайнера допросили на камеру
«Крутые мужики, знают, как выбить дурь». Дизайнера допросили на камеру
2 комментария
dze.chat запустил музей БЧБ-флагов
dze.chat запустил музей БЧБ-флагов
dze.chat запустил музей БЧБ-флагов
Студента БГУИР судили 5 раз и дали 71 сутки. Он проходил практику в КГБ
Студента БГУИР судили 5 раз и дали 71 сутки. Он проходил практику в КГБ
Студента БГУИР судили 5 раз и дали 71 сутки. Он проходил практику в КГБ
4 комментария
«Любая власть не может бить и унижать». Глава EPAM Украина о ситуации в Беларуси
«Любая власть не может бить и унижать». Глава EPAM Украина о ситуации в Беларуси
«Любая власть не может бить и унижать». Глава EPAM Украина о ситуации в Беларуси
1 комментарий

Обсуждение

1

интересно было узнать про интересных соотечественников с интересными решениями :)

Anonymous
Anonymous Web developer в Brimit
0

мне кажется или "Послесловие" было написано года 3 назад? скриншоты с 2011 годом, Vista.

0

Могу лишь уверить, что все скриншоты из послесловия сделаны лично мною два месяца назад под Win7 с последнего на тот момент билда VBA32.

Anonymous
Anonymous CCO в ВирусБлокАда
2

На надпись "Vista" не обращайте внимания, это обозначение семейства Vista-систем. (Vista, 7, 8). С интерфейсом у нас отдельная беда, но, надеюсь, что скоро мы его-таки поменяем. На самом деле важно, что внутри, "под капотом" антивируса.

-1

Рынок антивирусов не так уж и многочисленен.
--
это типо такая шутка.. не говоря о том, что превзойти НОД32 и Нортон очень не просто.. сам пользуюсь НОД 32.. лучше пока еще ничего не встречал

-1

программисты, обсуждающие и оценивающие антивирус, это как математики, обсуждающие языки программирования... подумайте над этим ;)
P.S.
"Что касается наград – тут есть большая проблема в рамках белорусского законодательства... необходимость предоставления оригиналов документов о переводе денег выходит за рамки понимания у западных компаний"
Никак не могу перестать удивляться, что только люди не придумывают в оправдание неких недостатков. Уже кажется столько всего "оригинального" за свою жизнь повидал. Ан, оказывается, нет... нет предела человеческой смекалке :)))
Западные компании документы не могут предоставить... и как только остальные белорусские компании вообще внешнеэкономической деятельностью занимаются - просто не понятно :)))

-2

P.P.S.
>>Специфический фирменный регистр написания названия фирмы/продукта «ВирусБлокАда» как бы намекает, что без ада здесь явно не обошлось
адекватным, нормальным айтишникам (которые не с мясокомбината или журфака) это как бы намекает, что не без ада, а без Ады здесь явно не обошлось... Мефистофеля ещё сюда приплели... ну не уровня детского сада юмор,нет? ... или вы думаете, что язык программирования в названии имеет смысл обозначать и это "круто" смотрится?.. ВирусБлокБэйсик?.. но кому я это говорю...

Anonymous
Anonymous CCO в ВирусБлокАда
0

Уважаемый Михаил. Попробуйте связаться с представителями западных тестовых лабораторий (например, с AV-Comparatives) сами. Может быть у Вас получится сделать так, чтобы мы (или Вы) смогли участвовать в их тестах и получить документы (а не рекламные материалы) в срок, чтобы не возникало проблем с законом. Мы будем ОЧЕНЬ Вам благодарны.

P.S. Комментарии по поводу плохого английского даже не рассматриваем. Это абсурдно. :)

P.P.S. По поводу ВЭД в целом: наш опыт показывает, что на Западе люди не настолько привязаны к формальным договорам, чтобы обеспечивать предоставление всех бумаг в сроки, которые требует белорусское законодательство. Иногда приходится долго и упорно просить (пинать) людей, чтобы получить необходимые документы. Это НАШ опыт работы. Может быть, в других компаниях с этим попроще. Но и интервью ведь брали у меня, а не у представителей других компаний. :)

P.P.P.S. Не путайте, пожалуйста, стандартную ВЭД (разработку, поставку продуктов на внешние рынки и т.п) и договор о тестировании программного продукта иностранной тестовой лабораторией. Это несколько разные вещи.

-1

Уважаемый Юрий. Даже не буду лично про себя. Попробуйте связаться с представителями западных потребителей нашей продукции заводов МАЗ,МТЗ, БМЗ, Беларуськалий и т.д. кто там ещё. Может быть у Вас получится сделать так, что б эти западные потребители закупали в больших объемах по большим ценам. Что там я или ваш антивирус, тут вся страна Вам в ножки поклонится.
Это я к чему. У каждого свой пусть - своя работа, свои задачи, свои проблемы.
Но вы слышали от варгейминга, что они не могут создать игру известную во всём мире, потому что в белоруском реестре профессий нет профессии гейм-дизайнера и ей даже в ВУЗах не учат? Я вот тоже нет. Как то ж создают, хоть и плохо c "геймдизайнерством" на госуровне, хоть и жалуются на это... Слышали от вайбера, что они не могут создать продукт вытесняющий скайп и другие месенджеры, потому что в Беларуси монополия на пропуск международного ip-траффика только у двух госкомпаний Белтелекома и НЦОТ и просто "дурдом" в лицензировании деятельности в области ip-телефонии? Нет? Я тоже нет. Но опять же, создают... и не знаю, вообще, обращают ли на это внимание :)
А я от вас слышу (ну вот здесь читаю), что Вам мешает попасть куда-нибудь поближе в правую верхнюю часть квадранта Гартнера какое то там глупое законодательство одной небольшой страны? Я Вас умоляю :)))
Как там в поговорке, кто хочет, тот ищет возможности, а не причины... Надеюсь, моя мысль вам ясна ;)

Anonymous
Anonymous CCO в ВирусБлокАда
0

Михаил, мне нравится, что в нашем разговоре Вы упоминаете о компаниях мирового уровня, которые появились в Беларуси (хотя насчёт Viber я не уверен. Пруф -- на wikipedia). Но есть и обратная сторона медали. Вспомните, пожалуйста (а если не помните -- почитайте), историю подъёма экономики Японии. Импортозамещение, жёсткая защита своего рынка, а главное -- поддержка населения своей страны.... Так вот меня интересует вопрос, почему у нас нет НИ ОДНОЙ компании с мировым именем, штаб-квартира которой находится в Беларуси? Может дело в поддержке соседей? Что ж, давайте будем закупать удобрения на Уралкалии, грузовики на MAN (или еще где-нибудь), в карьеры запустим Caterpillar. Они ж лучше в любом случае. И этим убьём напрочь любую перспективу развития государства. Да что там говорить, если большинство считает зарплаты в долларовом эквиваленте...

Я к чему веду. Мнение у всех людей разное, но почему-то большинство склоняется к позиции "отечественное -- плохо. А вот там, за границей... (продолжить по вкусу)".

Считать объективные факторы (а поверьте, растамаживать и тащить 40 килограмм рекламных материалов от AV-Comparatives вместо одного конверта с подписанными документами было как минимум неожиданно) субьективными может каждый. Критиковать продукт, который не использовали (чтобы понять, насколько хорош продукт его надо поиспользовать хотя бы месяц, иначе рекламации будут необоснованными) абсолютно так же может каждый.
Только не кажется ли Вам, что такая критика является лишь поводом "зацепить" компанию, доказать, что отечественное хорошим (или хотя бы пригодным к использованию) не бывает? (см. выше)

И, кстати, еще один вопрос. Подскажите мне пожалуйста белорусскую компанию, которая разрабатывает и выпускает массовые КОНЕЧНЫЕ продукты на корпоративный рынок (штучные решения, внедрение и надстройки известных продуктов вроде IBM Lotus и создание "движков корпоративных порталов, которые потом дорабатываются" не предлагать).

-2

>> Критиковать продукт, который не использовали, чтобы понять, насколько хорош продукт его надо поиспользовать хотя бы месяц...
Покупаете семейные трусы в горошек фабрики 8 марта? Нет? Некрасивые? Швы через две стирки рвутся? От ткани раздражение? Это вы, батенька, зря... Что б критиковать продукт это надо с месяц походить, что б "жозефина павловна" прыщями покрылась и "непотребства" сквозь дыры выглядывали, вот тогда и можно понять, что это за оно...
А ещё лучше вообще потерпеть эти прыщи на попе годик, другой, десятый... и благодаря такому вот "импортозамещению и жёсткой защите своего рынка" мы заживём не хуже чем в Японии... если только эти самые "непотребства" от таких издевательств к этому времени не отвалятся...
Помню впечатления, когда после супер-магнитофона "беларусь", зажевывающего кассеты и с вечными проблемами с пасиком [маленькая ремарка - вот и как относиться мне к фразе "знакомые с детства интерфейсы старых Nokia" и ниже картинка сенсорного экрана :(], родители купили sony. Пошёл третий десяток, наверное, уже скоро мои дети будут такими, каким был я, когда его купили, но этот несчастный двухкассетник работает сейчас на даче как радио, не единожды пережив и ливни, и пыль, и грязь, и удары, и падения, и зимы в не особо отапливаемых помещениях, и кучу других напастей, которые ещё можно только придумать. Тоже самое могу сказать о плеере Sanyo и какой то другой японской технике, которая тогда обходилась в пару зарплат, но работала не то что годы - десятилетия, устаревая потом морально, но никак не физически, создавая бренд "made in japan". Даже сейчас, смотря на свою эксперию, я понимаю, что вот эти отголоски прошлого тоже где то каким то образом повлияли на причину её покупки, хотя прекрасно понимаю современные процессы производства техники и надпись made in china гордо красующуюся на её боку.
Вы спросите, к чему здесь эта "душераздирающая" ностальгическая история? К тому, что хоть убейте, может там японец в это время и отказывался от чужих труселей и ходил в своих, национальных (или что там у них под кимоно вместо труселей) и пользовался своим японским антивирусом. Но основой подъёма его экономики были уж точно не эти труселя, которые носили, условно, десять японцев у себя там в Японии, а тысячи и миллионы таких вот как я, покупающих японскую технику, по всему миру...
А по поводу "отечественное -- плохо. А вот там, за границей... (продолжить по вкусу)". Это тема, по которой у меня очень часто возникают споры с другими товарищами, хотя и в ракурсе не столько осуждения или поддержки отечественного, сколько в объяснении, что отечественное - это вы и есть и глупо требовать улучшения "отечественного" от кого то, кроме самих себя...
Я не большой маркетолог-продажник, не какой то там большой специалист по информационной безопасности, но с точки зрения потенциального клиента, притом не частного, а крупного - корпоративного, я могу вам с удовольствием рассказать, почему по моему мнению, глядя на ваш продукт "большинство склоняется к позиции отечественное - плохо"... но это явно уже в отдельном комментарии...

Anonymous
Anonymous CCO в ВирусБлокАда
0

Михаил, к сожалению (а может быть и к счастью), мы всё равно остаёмся при своих мнениях. Позиция (а Ваш комментарий об этом говорит практически прямо), что японское было СРАЗУ лучшим в мире и это лучшее стали СРАЗУ покупать во всём мире как причина Японского Экономического Чуда, мне понятна. Но, к сожалению, сразу бывает только в сказках... (Историческая справка: американцы очень много инвестировали в Японию. И сначала японское было плохой копией американского.)

Ваше мнение о продукте не останется без внимания. Мы учитываем мнение даже, цитата, "не большого маркетолога-продажника, не какого-то там большого специалиста по информационной безопасности". Однако у нас есть корпоративная точка зрения на безопасность организации. На управление обновлениями ОС (почему-то считается, что антивирус обязан обеспечивать 100% защиту компьютерам, где не обеспечены обновления безопасности ОС и ПО), наличию файрвола на каждом компьютере внутри периметра корпоративной сети и т.д.

В любом случае, признайте, что опыт наших специалистов уникален для Беларуси. И другого подобного продукта здесь нет. Что характерно :-)

2

Столько лет прошло, а ничего не поменялось: прям ностальгия, глядя на скриншоты и текст статьи :)

Anonymous
Anonymous CCO в ВирусБлокАда
2

eiskalt, таки кое-что поменялось ;-) Будешь в наших краях -- заходи на рюмку чая. Расскажем и покажем.

2

Прекрасная ода нашему продукту. Нет ни намёка на подводные камни которые ожидают пользователя. Вот они:
1)Нет интеграции в проводник на 64 битных системах "Виндовс-7,8", это вызывает неудобство сканирования отдельных файлов, папок.
2)Центр поддержки всё время показывает неактуальность программы и предлагает обратится к производителю за обновлениями или заменить антивирус (любые архитектуры "Виндовс-7,8").
3)Непонятна функция ярлыка на рабочем столе. Диспетчер им не вызывается ( работает только в ХР, но это уже не актуально, ведь нужна система которая обновляется).
4)"Виндовс-8" определяет как "Виндовс-7" (мистика какая-то).
5)Версия продукта аж с сентября 2013года, ни каких изменений (наверно достигнут предел совершенства =)).
6)Длительное сканирование компьютера (на объем информации в 140-150 Ггб уходит не менее 4-х часов).
7) В выходные и праздничные дни базы не обновляются ( очевидно у "зловредов" выходной тоже =)).
8)Информация на официальном сайте устаревшая, в прочем виртуальный менеджер подбора продукта тоже не рабочий. Всё время в браузере вылетает ошибка (проверено на разных машинах).
9) Некоторые запросы пользователя в службу поддержки просто ИГНОРИРУЮТ и не ОТВЕЧАЮТ!!! Что называется показать потребителю "пятую точку" .
И как по Вашему какое у меня мнение о компании и продукте?

Anonymous
Anonymous CCO в ВирусБлокАда
0

Александр, спасибо за Ваше мнение. Отвечаю по пунктам:

Вопросы 1,2 исправлены в версии для корпоративных пользователей. Изменения будут доступны для всех в ближайшее время.
3. Ярлык отвечает не за открытие окна программы, а за запуск службы Диспетчера. Для вызова окна программы есть иконка в панели задач
4. Это недоразумение исправим.
5. Скорее всего, у Вас проблемы с обновлением (если у Вас так долго не менялась версия программы). Обратитесь в службу технической поддержки.
6. Если у Вас 140-150 Гб мелких файлов и архивов -- вполне приемлемая цифра. Если нет -- нужно разбираться. Обратитесь в службу технической поддержки.
7. В выходные и праздничные дни обновления выходят.
8. Официальный сайт должен поменяться. Наполнение в работе. За описание проблемы с Виртуальным менеджером -- спасибо, исправим.
9. Напишите, пожалуйста, ваш e-mail (с которого было обращение) в личные сообщения. Мы проведём расследование. В любом случае извините за неудобства.

0

Спасибо за оперативный ответ! Значит в большинстве своём компания любит корпоративных клиентов, остальные потом =).
С ярлыком теперь понятно - загрузка диспетчера. Недоразумение исправите- это радует. Не думаю, что у меня проблема с обновлением. Скачал сегодня файл загрузки с официального сайта - версия продукта 3.12.18.4. Она же и была доступна для загрузки в сентябре 2013 года (скины прикреплять не буду). Про базы в выходные замечено тоже не только мной (скины версий обновлений тоже прикреплять не буду). Виртуальный менеджер заработал. На счет моего e-mail, лучше напишу заданный дважды вопрос, думаю Вам найти его будет не сложно: "Здравствуйте.
Выполнил Ваши рекомендации - отключил защитник Windows. Центр поддержки Windows требует включить защитник Windows.
Как правильно поступить в данной ситуации? Комплекс защищает П.К. надёжно, или есть смысл в его замене ( что нежелательно) на другое П.О.?"
Вот сижу в режиме ожидания - что с программой делать? Можно-ли доверить ей свою систему 64 разрядной архитектуры? Ведь именно из этих мелочей складывается отношение к продукту и компании.
Так же ряд проблем и тест продукта проведён и описан на сайте "comss.info". Только оттуда и узнал что несколько лет идёт тест бета версии продукта. Я не привык доверять сторонним тестам, но всё же думаю Ваши комментарии хотелось бы прочесть относительно этого обзора не только мне. Вот такой вот комментарий от рядового пользователя.

0

Проблему с обновлениями по выходным подтверждаю. Когда есть, когда нет. Версия 3.5 (но она, думаю, роли не играет).

Ждем версию 4.0, обещанную еще в 2009 году. А пока гоняем по вредоносным сайтам новую 3.50.1 бета на виртуалке.

0

Здравствуйте! Сегодня получил ответ на почту от службы поддержки, чем был приятно удивлён. Вопросы с использованием программы решены. Спасибо. Юрий, рассматривается ли создание файрвола как отдельного компонента? Будут-ли комментарии относительно теста продукта сайтом "comss.info"?

1

И так установил новую систему. W-8.1 x64. В антивирусе старые проблемы. Не интегрируется в проводник. Систему распазнаёт как W-7. Виндоас требует связи с производителем по поводу обновления, или заменить программу. Похоже "Ближайшее время" понятие растяжимое...

0

Косяки программы исчезают после обновления. Недочёты исправлены, жаль на сайте об этом нет информации. Программа отлично работает с W-8.1 x64. Спасибо!

2

Всё бы было отлично, если бы не синие экраны при вызове диспетчера в 90% случаев! Система W-8.1 x64 по прежнему не видит антивируса и требует программу для защиты компьютера, не смотря на все исправления. Много ложных срабатываний (особенно после обновления приложений или системы). Очень существенные тормоза при запуске системы и в работе с программами (особенно мультимедийными). Уже в январе "семёрку" на пенсию отправят, а программу всё довести до ума не могут, или попросту не хотят. Производители других аналогичных программ такой функционал бесплатно предлагают, с намного большими возможностями и гораздо лучшим качеством. Условно - пригодно только для работы в "ХР". Отстали от современных требований безнадёжно и на долго. Ребята с "comss.info" абсолютно справедливую характеристику дали работе компании. Хотите проблем в работе компьютера - приобретите VBA32! Зря потраченные время и деньги. Особенно время...

Спасибо! 

Получать рассылки dev.by про белорусское ИТ

Что-то пошло не так. Попробуйте позже