NOD32 Antivirus System teszt: 100%-os védelem?

Geza Papp, 2004. október 18. 14:10
Lapunk a végleges, kereskedelmi változat megjelenésekor már hírt adott a NOD32 antivírus új verziójáról. Anno még a változtatásokról csak a hivatalosan közzétett "információk" alapján tudtuk tájékoztatni az olvasókat. Saját tapasztalatokról, az elvégzett "otthoni, felhasználói" tesztek eredményéről még nem, annak ellenére, hogy a béta verziót igen "izzasztó" felhasználói "gyúrásoknak" vetettük alá. Kíváncsiak voltunk, hogy a terméket megvásárló felhasználó tapasztalatai megegyeznek-e a laboratóriumi tesztek alapján leírtakkal. Mindezt Önök is megtudják, ha e cikket, melynek érdemi Részét Panák Tibor barátom írta, végigolvassák:

Újítások a NOD32 Antivirus System programban

Augusztus elején az ESET elérhetővé tette vírusirtó programjának továbbfejlesztett béta változatát, amit bárki letölthetett, és saját felelősségére kipróbálhatta, illetve segíthette annak továbbfejlesztését.

Ez év szeptemberében napvilágot látott a program új és egyben végleges verziója, aminek próbaváltozatát le tudják tölteni a http://www.nod32.hu címről, magyar nyelven is. Aki rendelkezik érvényes licenc-el az díjmentesen letöltheti és feltelepítheti a kereskedelmi verziót. Azt érdemes megemlíteni, hogy a program rengeteg új funkciót kapott és az ára szinte semmiben nem változott (ha jól emlékszem a régi ára, akkor csupán 96 Ft plusz költséget jelent)! Természetesen Diákoknak, Non-profit oktatási, kulturális és egészségügyi intézményeknek 50%-os, önkormányzatok és állami költségvetési intézményeknek, pedig 20%-os kedvezmény jár a továbbiakban is.

Egy szoftver újabb verziója nem csak az újításokat foglalja magában, hanem a már létező modulok és funkciók finomítását, továbbfejlesztését is. Ezek a lépések ebben az esetben is megtörténtek: Az AMON rezidens memóriarezidens is lényeges változásokon ment keresztül. De nézzük konkrétan az újítások tömkelegét, a fontosabbakat megemlítve.

Az új "jövevények"

A program immáron teljes Windows XP Service Pack 2 támogatással rendelkezik. A védelmet erősíti az új modul, ami DMON névre hallgat és a feladata a Microsoft Office 2000-es -vagy újabb- dokumentumainak mély és alaposabb vizsgálata, valamint az Internet Explorer 5.0 illetve későbbi változatainak átfogó védelme. Az Office dokumentumait még a megnyitás előtt ellenőrzi, így egy esetleges víruskód lefutása megelőzhető. Az Internet Explorer által letöltött programkódokat és ActiveX vezérlőket is vizsgálat alá helyezi, ezzel növelve az átfogó biztonságot.



Új heurisztika

A NOD32 -számos kiváló tulajdonsága mellett- mindig is híres volt az alapos és hatékony heurisztikájáról. Most egy újabb résszel bővült ez a funkció is, méghozzá a Kiterjesztett Heurisztikával.

A kiterjesztett heurisztika már bátran belemélyed a programkódok sűrű vermeibe kártékony folyamatok után kutatva. Ezért is, ennek a funkciónak a használatát csak tapasztalt felhasználóknak ajánlják! Erre az a világos és egyértelmű indok, hogy előfordulhatnak olyan riasztások, amiknek érvényességét csak egy tapasztalt felhasználó tudja eldönteni. Ebben az esetben mindenképp ajánlatos egy másolatot elküldeni az ESET víruslaborjába és megvárni az elemzés eredményét mielőtt bármit is cselekednénk.

HTTP portok monitor alatt


Az IMON egy fontos funkcióval bővült: most már nem csak az e-mailek vizsgálatát látja el, hanem szűri a HTTP portok - 80,81,8080- alatt beszivárgó csomagokat is. Ami az internetről egy látogatott weboldal megtekintése során a számítógépünkre töltődik le, az alaposan vizsgálat alá kerül. Abban az esetben, ha egy újabb port nyílna, akkor azt az IMON érzékeli, és megfigyelése alá vonja.



Alapbeállításban a program "beépül" az Internet Explorer böngészőbe és még az Explorer előtt letölti a lehívott fájlokat és már az átvizsgált állományokat jeleníti meg a böngésző program.



De mit tegyünk, ha nem Internet Explorer böngészőt használunk? A fejlesztők erre is gondoltak. Létezik egy olyan beállítási felület, ahol meghatározhatjuk, hogy mely, az internettel kommunikáló programot vonjon teljes körűen ellenőrzése alá a termék:



Tehát, abban az esetben, ha mi például Mozilla böngészőt használunk, akkor nincs más dolgunk, mint, hogy kiválasszuk a listából és átállítsuk "Jobb hatékonyság" módba az ellenőrzést. Ajánlatos az Instant Messenger, letöltés menedzser -és ezek összetevőit-, programokat is ellenőrzés alá vonni.

Vírustalálat egy weboldalon:

A képen látható, hogy amint az IMON vírust talál egy adott honlapon, felkínálja a kapcsolat megszakítását (Nem az internetkapcsolat megszakítását, hanem ami a böngészőprogram és weboldal között létrejött.) így nem kerülhet a kártékony állomány a számítógépünkre.




Amint ez megtörtént a böngészőprogramban a honlap helyén a következő nyílik meg:

NOD32 és Az MSN Messenger együttműködése

Előbb említettem, hogy az IMON ellenőrzése alá tudja vonni az Instant Messenger programokat is. De nézzünk egy konkrét példát: MSN Messenger esetében kiválóan együttműködik a valós idejű védelem és a NOD32 On-Demand keresője a chat programmal. Nincs más dolgunk, mint az MSN Messenger programon belül engedélyezzük a külső víruskereső használatát, így amit átküldenek nekünk, az vírusellenőrzésen megy keresztül mielőtt hozzáférhetnénk.



Végszó

Azt hittem, hogy ezt a fajta biztonságot, amit eddig a NOD32 biztosított a felhasználójának, azt túlszárnyalni már nem lehet. Hát, tévedtem! Ennek a ténynek viszont ebben az estben kivételesen nagyon örülök. Eddig is szinte 100%-os védelmet kaptunk a programtól, de ezek után vírus legyen tényleg a talpán, amelyik ezt a programot ki tudja játszani, ami persze eddig egyetlen vírusnak sem sikerült. De, ezek után már...

Én ajánlom mindenkinek, hogy ragadjon 12000 forintot és vegye meg, ha biztonságban akarja tudni a számítógépét (Diákok, pedig 6000 forintot), mert ez a program ezt minimum megérdemli. Főleg a fejlesztők!

Papp Géza dr - Panák Tibor
Networksecurity and Virusanalyst
Kulcsszavak: NOD32 vírus security

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09