home *** CD-ROM | disk | FTP | other *** search
/ Chip 1996 April / CHIP 1996 aprilis (CD06).zip / CHIP_CD06.ISO / hypertxt.arj / 9409 / VIRUS.CD < prev    next >
Text File  |  1994-11-22  |  17KB  |  305 lines

  1.           @VF-Prot Professional 2.12a@N
  2.  
  3.           @VVírusprofesszor@N
  4.  
  5.           Az  antivírus  szoftverek  közötti konkurenciaharc óriási. A
  6.           versengésben  minden  fejlesztô  újabb  és  újabb  ötleteket
  7.           valósít  meg,  hogy  terméke  az  elsô  helyet foglalja el a
  8.           vírusellenes programok palettáján.
  9.  
  10.  
  11.  
  12.  
  13.           Fridrik   Skulason   például  kitalálta,  hogy  heurisztikus
  14.           módszerrel    lehet   az   ismeretlen   vírusokat   keresni.
  15.           Lényegében  ez  azt jelenti, hogy a programokat nem csupán a
  16.           már  ismert  szekvenciák alapján kell vizsgálni, hanem olyan
  17.           mesterséges  intelligenciával felruházott eljárással is, ami
  18.           a  program  kódjának  visszafejtésébôl képes megállapítani a
  19.           fertôzöttséget.  Ez óriási lehetôség a vírusellenes harcban,
  20.           hiszen   ha   létezne   tökéletes   heurisztikus   megoldás,
  21.           gyakorlatilag  megszûnne  a  fertôzés  veszélye -- persze ha
  22.           mindenki   használna  ilyen  programot.  Tökéletes  megoldás
  23.           azonban  még  nem  létezik; a heurisztikus algoritmusok néha
  24.           ""tévednek",   azaz   fertôzetlen   file-ban  vírust  vélnek
  25.           találni,  vagy  rosszabb esetben egy-egy bonyolultabb vírust
  26.           nem  találják  meg.  Mindenesetre  ez  az út vírusmentes cél
  27.           felé tart, reméljük minél hamarabb oda is ér.
  28.  
  29.           Skulason   az   F-PROT   nevû  termékébe  építette  bele  az
  30.           intelligens   algoritmust,  aminek  következtében  a  termék
  31.           hatékonysága   nagymértékben  megnövekedett.  Ezt  azután  a
  32.           konkurencia  is  megirigyelte,  így  már  több más termék is
  33.           rendelkezik  ehhez  hasonló  megoldással.  Ilyen  például  a
  34.           Thunder   Byte   Antivirus   is,   aminek  dokumentációjában
  35.           hivatkoznak  Fridrik  Skulason  érdemeire...  Az  elgondolás
  36.           tehát  kitûnô  volt,  amit  nemcsak a konkurencia elismerése
  37.           bizonyít,  hanem a különbözô szaklapok és antivírusszoftvert
  38.           tesztelô  csoportok  teszteredményei  is.  1993-ban  például
  39.           összesen kilenc különbözô teszten lett elsô.
  40.  
  41.           Skulason  sokáig egyedül dolgozott, azonban nemrégen üzletet
  42.           kötött  a  finn Data Fellows-szal, akivel együtt adták ki az
  43.           F-PROT     Professional    2.12a    nevû    terméket.    Ezt
  44.           tesztlaborunkba    a   termék   hazai   képviselôje   a   2F
  45.           Számítástechnikai  Szolgáltató  és  Szervezési Kft. juttatta
  46.           el.  Az antivírus szoftver windowsos és DOS-os változatát is
  47.           megvizsgálhattuk,  így  képet  kaphattunk  a  termék  minkét
  48.           változatáról.
  49.  
  50.  
  51.                   @VDOS-os változat@N
  52.  
  53.           A  DOS-os  változat menüs képernyôje már ismerôsnek hatott a
  54.           monitoron,  hiszen  a  közismert  shareware  változat is DOS
  55.           alatt  fut.  Különbség  talán leginkább ott mutatkozott meg,
  56.           hogy   a   professzionális  változatot  nemcsak  közvetlenül
  57.           futtatni,  hanem  installálni is lehet egy kifejezetten erre
  58.           a  célra  készített  segédprogrammal.  Az installálás nagyon
  59.           egyszerû  mûvelet:  csupán  azt  az  elérési  útvonalat kell
  60.           megadni,   ahova   az   F-PROT-ot   telepíteni   szeretnénk.
  61.           Ezenkívül   lehetôség   van   még   a   telepítés  típusának
  62.           meghatározására  is. Az alapértelmezés a teljes installáció,
  63.           de      hálózatba     kapcsolt     munkaállomások     esetén
  64.           munkaállomás-telepítést   is  kérhetünk.  A  már  telepített
  65.           szoftver  egyik  programjának,  a VIRSTOP-nak a beállításait
  66.           is   az   Install   programmal   lehet   megváltoztatni.   A
  67.           segédprogram   amúgy   intelligensebb,   mint  az  általában
  68.           használatos  rokonai.  Próbaként telepítés után letöröltem a
  69.           felrakott   file-okat,   majd  az  AUTOEXEC.BAT-ból  REM-mel
  70.           hatástalanítottam  a  VIRSTOP-ot  elindító  sort.  Az újbóli
  71.           installáció  során  a  megjegyzésként kiiktatott parancsot a
  72.           program  felismerte,  és lecserélte REM nélkülire (a legtöbb
  73.           telepítô ilyenkor új sort hoz létre az AUTOEXEC-ben).
  74.  
  75.           A   telepítés   befejezése   után  az  installációs  program
  76.           felajánlja,  hogy  a víruskeresôvel rögtön vizsgáljuk is meg
  77.           a   gépben   található  winchestert.  Az  elsô  telepítésnél
  78.           ajánlatos   élni  a  lehetôséggel,  hogy  megbizonyosodjunk:
  79.           valóban tiszta-e a munkaeszközünk.
  80.  
  81.           A  rendszer  újraindítása  után  a  VIRSTOP  az AUTOEXEC-bôl
  82.           automatikusan  elindul.  Ez  a rezidens program folyamatosan
  83.           felügyeli   a   DOS  mûködését,  és  amennyiben  vírusgyanús
  84.           programot  észlel,  azonnal  jelzi.  Például  ha  egy Yankee
  85.           Doodle-lal   fertôzött   programot  egy  ARJ-vel  tömörített
  86.           file-ból   kicsomagolunk,  még  csomagolás  közben  jelzi  a
  87.           veszélyt.  Ha  viszont  a  @K/FREEZEE@N  kapcsolót  is megadjuk,
  88.           akkor  a  figyelmeztetô  üzenet  után le is állítja a gépet,
  89.           tehát  megakadályozza, hogy a vírus esetleg kifejtse romboló
  90.           hatását, vagy tovább fertôzzön.
  91.  
  92.           Maga  az F-Prot menüvezérelt program, ami képes az ismert és
  93.           az  ismeretlen  vírusok  keresésére, illetve eltávolítására.
  94.           Az  ismert vírusokat meglévô szekvenciák alapján keresi meg,
  95.           az  ismeretleneket  pedig  kétféleképpen: egyrészt az ismert
  96.           vírusok  átiratait  képes  felismerni,  illetve  a  teljesen
  97.           újakat  a  heurisztikus  módszerrel  találja  meg. A kétféle
  98.           eljárást  azért  lényeges  különválasztani, mert a program a
  99.           keresés  indításakor  alapértelmezésben  csak  az átiratokat
  100.           keresi  (Secure  Scan).  A  heurisztikus módszert külön kell
  101.           kérni  (Heuristics),  ilyenkor  persze  lelassul  a  keresés
  102.           sebessége.    Indításkor   van   egy   harmadik   lehetôség,
  103.           miszerint  az  ismeretlen vírusokat egyáltalán nem keresi. A
  104.           Quick  Scant  csak  abban  az esetben ajánlott használni, ha
  105.           nagy  gyakorisággal  szeretnénk  végignézni  a  winchestert.
  106.           Hatásos    védekezés    lehet,   ha   például   minden   nap
  107.           gyorskereséssel  vizsgáljuk  meg  a  gépet, emellett hetente
  108.           Secure Scannel, és havonta heurisztikusan.
  109.  
  110.           Az  F-Prot rögtön az indítás után automatikusan megvizsgálja
  111.           a  memóriát.  Ez  annak  ellenére  nem  tart  tovább  néhány
  112.           másodpercnél,  hogy eközben rengeteg vírust keres. Az ezután
  113.           megjelenô  fômenü  egyszerûen  kezelhetô.  Innen  érhetôk el
  114.           azok   a  szolgáltatások,  amiket  a  program  tartalmaz.  A
  115.           vírusokkal  kapcsolatos funkciók menüjébe is innen juthatunk
  116.           be,   amibôl  azután  lehetôség  van  az  ismert  vírusokról
  117.           leírást   kérni,   illetve   az   új   vírusok  szekvenciáit
  118.           elhelyezni   a   vírusadatbázisban.   Szintén   a  fômenübôl
  119.           kérdezhetôk  le  a  programmal  kapcsolatos  információk, és
  120.           természetesen a víruskeresés menüje is innen hívható elô.
  121.  
  122.           A  keresést  beállító menüt szintén az egyszerûség jellemzi.
  123.           Az   összes   állítási   lehetôség   --  ezeket  menüszerûen
  124.           váétoztathatjuk   meg   --  egy  ablakból  olvasható  le.  A
  125.           megvizsgálni  kívánt  elérési utat magunk is megadhatjuk, de
  126.           elôre  meghatározott  csoportokat  is  kiválaszthatunk,  így
  127.           például  az  összes  winchester  vagy  a  hálózati meghajtók
  128.           kiválasztásához  sem  kell  sokáig  gépelni.  Beállítható  a
  129.           keresés  tárgya  is, így külön engedélyezhetô vagy tilható a
  130.           boot  szektor, a file és a pakolt file vizsgálata. Ezenkívül
  131.           itt  lehet megadni, hogy kívánjuk-e használni a magunk által
  132.           megadott  szekvenciákat  vagy  sem. Ezt nagy valószínûséggel
  133.           azért  lehet  ki-  és  bekapcsolgatni, mert ennek használata
  134.           nagymértékben   lassítja   a   keresés  sebességét.  Mielôtt
  135.           elindítanánk  a  keresést,  még  azt  is megadhatjuk, hogy a
  136.           file-ok  közül melyikeket nézze meg, és hogy milyen eljárást
  137.           használjon  a  keresés során. Ajánlott a gyárilag beállított
  138.           végrehajthatókat     (Standard    executables)    használni,
  139.           különösen  akkor,  ha  keresési  metodikaként a heurisztikus
  140.           módszert  választjuk.  Ha  az összes file vizsgálatát kértük
  141.           heurisztikus  módszerrel,  figyelmeztetést  is kapunk arról,
  142.           hogy   mivel   adatbázisok   is   lehetnek  a  lemezen,  sok
  143.           vaklármára lehet számítani.
  144.  
  145.           Az  F-Prot  további elônye, hogy parancssorból is indítható.
  146.           Ilyenkor  a  beállítási  lehetôségek  parancssori  kapcsolók
  147.           formájában  érhetôk el. Ezt a már-már ""fapadosnak" mondható
  148.           üzemmódot   minden   bizonnyal   a  batch  programokba  való
  149.           illeszthetôség  kedvéért  hagyták  meg, amit az is bizonyít,
  150.           hogy   a  telepített  szoftver  alkönytárában  néhány  batch
  151.           programpélda  található.  Ezt  egyébként különösen jól lehet
  152.           használni    a    csomagban    megtalálható    F-Auto   nevû
  153.           segédprogrammal  együtt.  Az  F-Auto  ugyanis  arra szolgál,
  154.           hogy   a  víruskeresôt  bizonyos  idôközönként  rendszeresen
  155.           lefuttassuk.    A    dokumentációban    foglaltak    szerint
  156.           kifejezetten  az  AUTOEXEC.BAT-ba való használatra ajánlják.
  157.           îgy  lehet elérni azt, hogy a víruskeresôt naponta, hetente,
  158.           vagy akár havonta egyszer kell csak lefuttatni.
  159.  
  160.  
  161.                 @VWindowsos változat@N
  162.  
  163.           A  windowsos  setup  --  hasonlóan  a  DOS-os telepítôhöz --
  164.           egyszerû  felhasználói  felülettel  rendelkezik. Talán az az
  165.           egyetlen  szépséghibája  a  programnak,  hogy magyar Windows
  166.           alatt  a  háttérben  futó  F-Agent-et  nem  az ""Automatikus
  167.           indítás"  csoportba  helyezi  el, hanem a ""Startup"-ba. Ezt
  168.           eddig  szinte  az  összes  program elvétette, kivéve talán a
  169.           Microsoft magyar nyelvû termékeit.
  170.  
  171.           A  Windows  alatt  futó  változat  jól kihasználja a Windows
  172.           lehetôségeit.  Windows  alatt ugyanis nincs szükség rezidens
  173.           programra  ahhoz,  hogy  folyamatosan  figyelni  lehessen az
  174.           operációs  rendszer munkáját, hiszen ezt egy többfeladatatos
  175.           környezetben  háttérfeladatként  lehet  megtenni.  A VIRSTOP
  176.           helyett  egy  F-Agent  nevû program látja el a felügyeletet,
  177.           ami    összezsugorodik    ikonná,   és   onnan   figyeli   a
  178.           tevékenységet.  Ha  viszont a kurzorral az ikonra ""bökünk",
  179.           akkor  nemcsak a windowsos ablakkezelési funkciókat érhetjük
  180.           el,  hanem  egy  külön menüpont segítségével magát az F-Prot
  181.           for Windowst is.
  182.  
  183.           A  víruskeresô a felhasználó kényelmét teljesen kiszolgálja.
  184.           Mint  minden  windowsos termék, ez is teljesen menüvezérelt,
  185.           és   minden   gombnyomásra  érhetô  el.  További  finomságot
  186.           jelent,  hogy az egyes meghajtók vizsgálatához nem szükséges
  187.           a  menürendszerben  keresgélni,  mivel különbözô feladatokat
  188.           lehet  elôre definiálni. Ezek azután gombnyomásra indíthatók
  189.           el,    vagy    egy    beépített    idôzítôvel    a   keresés
  190.           automatizálható.  Baállítható  például, hogy hetente egyszer
  191.           fusson  le  a  winchesterre  a keresés, de az is, hogy akkor
  192.           induljon  el,  ha már 10 perce nem dolgozik a fejlhasználó a
  193.           gépen.  A  multitaskingnak köszönhetôen a háttérben futhat a
  194.           keresés,  így  például  szövegszerkesztés  közben  el  lehet
  195.           végezni   a   vírusvizsgálatot.   Ez   egyébként  nagyon  jó
  196.           tulajdonság,   hiszen   senki  sem  szeret  sokat  ücsörögni
  197.           tétlenül a ""kerregô" gép elôtt.
  198.  
  199.  
  200.                    @VTeszt@N
  201.  
  202.           Az   F-Prot   keresési   hatékonyságát   egy   23   Mbyte-os
  203.           adatbázison    végeztük   el,   körülbelül   2000   file-ban
  204.           megközelítôleg   1000   vírusos   program  volt.  A  keresés
  205.           hatékonyságán  kívül  kíváncsiak  voltunk a sebbességére is.
  206.           Összehasonlítási   alapul   csupán   egyetlen   víruskeresôt
  207.           vettünk,   mivel   ez   volt  az  egyetlen  olyan  antivírus
  208.           szoftver,   ami   szerkesztôségünk  tagjai  között  egyhangú
  209.           elismerésben   részesült.  Az  elvégzett  teszt  szerint  az
  210.           F-Prot  körülbelül  50  vírussal  ismert  fel  többet,  de a
  211.           keresés sebessége harmada a Thunder Byte Antivirusnak.
  212.  
  213.           A   vaklármák   vizsgálatához   egy   ""tiszta"  winchestert
  214.           használtunk,  ami  több mint 1300 file-t tartalmazott. Ennek
  215.           során  több  érdekesség  is  kiderült.  Az egyik, hogy közel
  216.           azonos  vakriasztást  ad  minkét  termék. A programok között
  217.           volt  egy,  amit mindkét szoftver vírusgyanúsnak talált: egy
  218.           Stoned    nevû    vírus   killerében   található   azonosító
  219.           szekvenciát  vélte  mindkét  termék vírusnak. A Thunder Byte
  220.           Antivirus  más  gyanúsat nem talált, ezzel szemben az F-Prot
  221.           további  hármat.  Ezek  közül az egyik egy file-ba lementett
  222.           Stoned  vírussal  fertôzött boot szektor volt, amit helyesen
  223.           Stoned  image file-nak ismert fel. A másik kettôre pedig azt
  224.           írta  ki, hogy a program belépési pontja a programon kívülre
  225.           mutat, ezért ez rendszerelszállást okozhat -- veszélyes.
  226.  
  227.           További  érdekesség,  hogy  az  F-Prot  amikor  ugyanezen az
  228.           adatbázison  heurisztikus  módszerrel  futott  végig,  a két
  229.           veszélyesnek  tartott  program  közül  a  másodikat  már nem
  230.           tartotta  annak.  Az  intelligens  keresés  minden bizonnyal
  231.           mûködik.
  232.  
  233.  
  234.               @VAjánlható-e az F-Prot?@N
  235.  
  236.           Az  eredmények  azt  bizonyítják, hogy az F-Prot egy finoman
  237.           kidolgozott  szoftver,  ami nagy biztonságot nyújt az általa
  238.           védett   gépeknek.   Az  egyszerû  felhasználói  felület,  a
  239.           gyorsaság  és  a  megbízhatóság  mind  fontos  tényezôje egy
  240.           modern  antivírus  szoftvernek.  A windowsos változat sok jó
  241.           tulajdonsággal   rendelkezik,   ezért   aki   Windows  alatt
  242.           dolgozik,  inkább  azt  használja.  A  DOS-os  a hozzá adott
  243.           memóriavédelemmel   és   a   rendszeres  vizsgálatot  segítô
  244.           segédprogramokkal   igazán   kényelmes  megoldást  jelent  a
  245.           vírusok elleni harcban -- mindenkinek csak ajánlani tudom.
  246.  
  247.           @KRudnai Tamás@N
  248.  
  249.  
  250. Mérési eredmények
  251.  
  252.  
  253. Termék neve  Keresés típusa    Vírusos programok(*)     Vírusmentes programok(**)
  254. F-Prot       heurisztikus      966/14/11:54             0/3/6:24
  255. F-Prot       Secure            943/14/6:35              0/4/3:44
  256. F-Prot       Quick             759/0/1:59               0/0/1:09
  257.  
  258.  
  259. TBAV         High Heuristic    917/2:44                 19/1:02
  260. TBAV         Auto Heuristic    917/2:44                 1/1:01
  261. TBAV         Low Heuristic     875/2:44                 1/1:02
  262. TBAV         Quick Scan        564/1:09                 1/0:28
  263.  
  264.  
  265. F-Prot       heurisztikus+1    n.a.                     0/3/11:37
  266. F-Prot       heurisztikus+20   n.a.                     0/3/19:35
  267. F-Prot       Secure+1          n.a.                     0/4/8:55
  268. F-Prot       Secure+20         n.a.                     0/4/17:11
  269.  
  270.  
  271. (*) 983 tiszta és 991 vírusos file -- összesen 22,9 Mbyte
  272.  
  273. (**) (1339 file -- összesen 34.2 Mbyte)
  274.  
  275.  
  276.           @VTovábbi információ:@N
  277.  
  278.           2F Számítástechnikai Szolgáltató és Szervezési Kft.
  279.           H-1112 Budapest, Görbe u. 4/b. tel./fax: 185-3627
  280.  
  281.  
  282. @<9409\FP01.GIF>Az F-Prot for Windows barátságos és egyszerû felhasználói felülettel@N
  283. @<9409\FP01.GIF>rendelkezik@N
  284.  
  285. @<9409\FP02.GIF>A végrehajtandó feladatokat elôre is meg lehet határozni.@N
  286.  
  287. @<9409\FP03.GIF>A feladatok végrahajtásának idejét elôre be lehet állítani@N
  288.  
  289. @<9409\FP04.GIF>A DOS-os F-Prot fômenüje már ismerôsként köszön vissza a képernyôn...@N
  290.  
  291. @<9409\FP05.GIF>Három keresési algoritmus közül választhatunk@N
  292.  
  293. @<9409\FP06.GIF>Alapértelmezésben a pakolt file-okat is megnézi, hacsak ki nem kapcsoljuk@N
  294.  
  295. @<9409\FP07.GIF>A windowsos változatban az adminisztártor groupware koncepció szerint@N
  296. @<9409\FP07.GIF>menedzselheti a vírusvédelmmel kapcsolatos teendôket.@N
  297.  
  298. @<9409\FP08.GIF>A vírusokról információ kérhetô@N
  299.  
  300. @<9409\FP09.GIF>Az F-Prot saját bevallása szerint 1135 különbözô víruscsaládot ismer, ahol egy@N
  301. @<9409\FP09.GIF>család akár 155 vírust is jelenthet@N
  302.  
  303. @<9409\FP10.GIF>Az F-Prot az ismeretlen vírusokat heurisztikus módszerrel ismeri fel@N
  304.  
  305. @<9409\FP11.GIF>Az installációs menüt az egyszerûség jellemzi@N