Новый антивирус "Иммунитет", Про инновации из глубинки

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
MasterUser
24.02.2013 - 09:33
Статус: Offline


Шутник

Регистрация: 10.09.12
Сообщений: 36
153
Студент из АлтГТУ разработал компьютерную антивирусную программу, ее уже сейчас устанавливают в некоторых школах Барнаула
Алексей Бабушкин учится на третьем курсе технического университета. Над антивирусом “Иммунитет” он начал работать еще будучи школьником. Программа оказалась удачной. Сейчас Алексей продал более одной тысячи лицензий. В основном ее устанавливают на персональных компьютерах, но уже приобрели несколько школ и компаний краевого центра.

Сюжет из "Вестей"


- Мы давно заинтересовались этим проектом, - рассказывает заведующий отделением довузовской подготовки АлтГТУ Виктор Мусько. - Он выходил за рамки школьной программы. Конкурировать с известными антивирусными продуктами обычному студенту сложно. Но “Иммунитет” должен занять свою нишу в регионе. Он эффективен при блокировке вирусов, имеющих небольшой объем. В этом случае нужна компактная программа. “Иммунитет” скромно, но очень качественно выполняет свои функции.
Преимущество “Иммунитета” заключается в том, что он занимает небольшой объем памяти – всего 5-7 мегабайт. Благодаря этому компьютеры не тормозят. Годовое обслуживание антивируса стоит около 450 рублей. Название программы Алексею помог придумать его отец - проректор по учебной работе медицинского университета.
“Отец установил антивирус на рабочем компьютере, – вспоминает Алексей Бабушкин. - Работа программы ему понравилась. Он и предложил название - “Иммунитет”. Потому что антивирус лечит компьютер от болезней”.
Кстати, идея создания антивируса появилась у Алексея благодаря учителю по информатике, который часто говорил, что ученики приносят зараженные вирусами флешки и от этого школьные компьютеры глючат. Потом идея переросла в готовый продукт. Со временем друзья стали просить Алексея установить программу на их компьютеры. Когда он понял, что антивирус действительно хорошо работает, стал продавать его.
Системный администратор Александр Беллер говорит, что у “Иммунитета” есть некоторые преимущества.
- Когда я работал системным администратором в барнаульской гимназии № 69, мы установили “Иммунитет” на десятки компьютеров, в том числе и на те, не новые, которым мощные антивирусники не по зубам. И «Иммунитет» нормально работает.
Статья с http://ap22.ru/paper/paper_9019.html
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
IgorVC
24.02.2013 - 09:36
56
Статус: Offline


Весельчак

Регистрация: 28.12.11
Сообщений: 117
Пароль к антивирусу "Иммунитет" печатается на упаковках йогурта "Данон".
 
[^]
LYSS
24.02.2013 - 09:38
52
Статус: Offline


Кудрявый

Регистрация: 23.06.11
Сообщений: 264
Небольшие вирусы? Вы каданьть большие вирусы видели?
 
[^]
nedebil
24.02.2013 - 09:51
92
Статус: Offline


Гость

Регистрация: 29.08.12
Сообщений: 0
Это двоюродный брат Дениса Попова?
 
[^]
woww
24.02.2013 - 10:01
71
Статус: Offline


Йопрст

Регистрация: 19.03.09
Сообщений: 4203
почитал поржал:
Цитата
Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:
С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)
Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.
 
[^]
KiberSuslik
24.02.2013 - 10:03
52
Статус: Offline


Шутник

Регистрация: 28.01.13
Сообщений: 53
После BolgenOS терзают смутные сомнения что это какой нибудь Аваст,с измененным ярлыком и интерфейсом biggrin.gif
 
[^]
crivbass2009
24.02.2013 - 10:13
14
Статус: Offline


Весельчак

Регистрация: 24.10.12
Сообщений: 141
>>43938266
Метеорит упал в суровом Челябинске. Там вирусы душат голыми руками. disco.gif Хули вы питурды завидуете? Компьютерная грамотность всей этой минрыбобразования мрази на уровне ниже плинтуса. Папаня попросил сына сделать "антивирус", сын сделал, папаша его толкнул. Они порубили 450 тысяч рублей на пустом месте. А вы продолжайте тут завидовать, неудачники.Ну хуй с ним с антивирусом. Но как можно было без проверки разных фактов выпустить в эфир то, как он рассказывал, как ему микрософт на почту виндус 8 тестировать прислал
 
[^]
Phobos
24.02.2013 - 10:17
7
Статус: Offline


Ярила

Регистрация: 7.07.10
Сообщений: 1902
Цитата (LYSS @ 24.02.2013 - 09:38)
Небольшие вирусы? Вы каданьть большие вирусы видели?

lol.gif
вообще без антивиря сижу...
ФЛешки FAR'ом открываю, непонятные exe'шники не запускаю, проги и драйвера типа huyna.rar.exe и которые весят по 231 кб не скачиваю и не запускаю...
Парню уважуха, пусть двигается, главное чтобы не жаднел.... а то будет такой же касперыч2... на пол года купи, потом не купишь он все найденные и не найденные, а "принесенныё" вирусы запустит)))
 
[^]
овощъ
24.02.2013 - 10:18
16
Статус: Offline


лублучилавекаф

Регистрация: 26.08.10
Сообщений: 598
говно и сплашное наебалово! no.gif

"А то, что это будущий Петрик - 100%. Ибо он в отличие от того же Попова врет не просто ради тщеславия, но и ради вполне конкретного бабла." ©Sp0Raw
 
[^]
andy0211
24.02.2013 - 10:20
1
Статус: Offline


Шутник

Регистрация: 16.09.11
Сообщений: 67
Цитата (crivbass2009 @ 24.02.2013 - 10:13)
>>43938266
Метеорит упал в суровом Челябинске. Там вирусы душат голыми руками. disco.gif Хули вы питурды завидуете? Компьютерная грамотность всей этой минрыбобразования мрази на уровне ниже плинтуса. Папаня попросил сына сделать "антивирус", сын сделал, папаша его толкнул. Они порубили 450 тысяч рублей на пустом месте. А вы продолжайте тут завидовать, неудачники.Ну хуй с ним с антивирусом. Но как можно было без проверки разных фактов выпустить в эфир то, как он рассказывал, как ему микрософт на почту виндус 8 тестировать прислал

Извини, не смог понять ни то что некоторые слова, но даже смысл твоего послания!
 
[^]
Gosar
24.02.2013 - 10:20
0
Статус: Offline


Шутник

Регистрация: 17.04.12
Сообщений: 19
Паренек то может и талантливый, учителя/родители дебилы.... Его направить в нужное русло, может и будет толк.
 
[^]
Alexmiks
24.02.2013 - 10:26
40
Статус: Offline


Ярила

Регистрация: 31.10.08
Сообщений: 1382
Цитата
Название программы Алексею помог придумать его отец - проректор по учебной работе медицинского университета.                                                     

Он и предложил название - “Иммунитет”. Потому что антивирус лечит компьютер от болезней”.


Папаня тоже, тот ещё учёный...
Уж медик то должен знать, что иммунитет не лечит заболевания. faceoff.gif
 
[^]
Steil
24.02.2013 - 10:28
20
Статус: Offline


Шутник

Регистрация: 21.11.12
Сообщений: 45
Via luckmore\\\

Денис Попов (Livejournal user icon.pngquadregus, Google ВиО) — быдлокодер, хеллоуворлдщик, гитараст, школьник, малолетний долбоёб и просто редкостный мудило с Нижнего Тагила.

Герой драмы со своим собственным, совершенно самобытным дистрибутивом BolgenOS, состоящим из слегка переименованной Ubuntu и спизженных обоев.

Широко распиарен не ориентировавшимися в теме преподавателями, вследствие чего появился в местных теленовостях, а потом стал героем интернетов. Когда всё вскрылось, волна пошла в обратном направлении — телеканал извинился за непроверенный репортаж, учитель лежит в больнице с аритмией, школьник озалуплен — и так неплохо вышло.

Это сообщение отредактировал Steil - 24.02.2013 - 10:30

Новый антивирус "Иммунитет"
 
[^]
зудука
24.02.2013 - 10:30
68
Статус: Offline


Ярила

Регистрация: 7.06.11
Сообщений: 14430
С хабра:

По его словам он отлаживал и писал код для Windows 8, а в данный момент трудится над алгоритмом, который будет сжимать фильм размером в 2Gb всего лишь до 2-3kb! Ну что же, пожелаем удачи этому юному таланту в его начинаниях.

Это вам не калам-балам. Ужать кино до размеров ярлыка." ГУМ в телефонной будке" отдыхает.
 
[^]
some0ne
24.02.2013 - 10:39
106
Статус: Offline


Восставший из бана

Регистрация: 14.06.11
Сообщений: 166
Цитата (зудука @ 24.02.2013 - 11:30)
С хабра:

По его словам он отлаживал и писал код для Windows 8, а в данный момент трудится над алгоритмом, который будет сжимать фильм размером в 2Gb всего лишь до 2-3kb! Ну что же, пожелаем удачи этому юному таланту в его начинаниях.

Это вам не калам-балам. Ужать кино до размеров ярлыка." ГУМ в телефонной будке" отдыхает.

Сжать до 1кб не сложно, сложно разжать. smile.gif
 
[^]
прапорщег
24.02.2013 - 10:42
5
Статус: Offline


внатуре

Регистрация: 26.09.08
Сообщений: 2083
Цитата (crivbass2009 @ 24.02.2013 - 10:13)
как ему микрософт на почту виндус 8 тестировать прислал

а чё нет? Мяхкие восьмёрку раздавали нахаляву с полгода, наверное. С условием, что с НГ она работать перестанет. Типа - для поиска косяков. Качай, ставь - кто хочет. Скачал, поставил, перед НГ нашёл активатор рабочий и сейчас сижу на WIN8 без проблем. Вот только яндекс убить надо.
 
[^]
зудука
24.02.2013 - 10:50
23
Статус: Offline


Ярила

Регистрация: 7.06.11
Сообщений: 14430
Цитата (прапорщег @ 24.02.2013 - 11:42)
Цитата (crivbass2009 @ 24.02.2013 - 10:13)
как ему микрософт на почту виндус 8 тестировать прислал

а чё нет? Мяхкие восьмёрку раздавали нахаляву с полгода, наверное. С условием, что с НГ она работать перестанет. Типа - для поиска косяков. Качай, ставь - кто хочет. Скачал, поставил, перед НГ нашёл активатор рабочий и сейчас сижу на WIN8 без проблем. Вот только яндекс убить надо.

А ты его этим иммунитетом жахни. rulez.gif

Это сообщение отредактировал зудука - 24.02.2013 - 10:51
 
[^]
ANFO
24.02.2013 - 10:53
6
Статус: Offline


Оператор-наводчик шпаломета

Регистрация: 29.06.12
Сообщений: 932
Чота ржу... Ждем очередного лузла и опровержения типа BolgenOs с "новым антивирусом Попова".
 
[^]
elnago
24.02.2013 - 10:58
32
Статус: Offline


Frost shock!

Регистрация: 28.06.12
Сообщений: 2023
Мдаа... Суметь втюхать хомячкам два батника ценой в 450 р. это нннадо уметь faceoff.gif
 
[^]
427035
24.02.2013 - 11:02
1
Статус: Offline


Гость

Регистрация: 10.08.12
Сообщений: 0
бред
 
[^]
thetosh
24.02.2013 - 11:03
45
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
Касперский распустит свою лабораторию и удавится от зависти. Антивирусник на bat-файлах - это стильно, модно, молодёжно.
 
[^]
Олигарх
24.02.2013 - 11:24
0
Статус: Offline


Хохмач

Регистрация: 4.02.11
Сообщений: 611
Ну что, открываем антивирусный срач? У меня КИС 2013 bow.gif
 
[^]
thetosh
24.02.2013 - 11:31
31
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
Цитата (Олигарх @ 24.02.2013 - 12:24)
Ну что, открываем антивирусный срач? У меня КИС 2013 bow.gif

А у меня Иммунитет за 450 рублей. lol.gif
 
[^]
Олигарх
24.02.2013 - 11:38
31
Статус: Offline


Хохмач

Регистрация: 4.02.11
Сообщений: 611
Цитата (thetosh @ 24.02.2013 - 11:31)
Цитата (Олигарх @ 24.02.2013 - 12:24)
Ну что, открываем антивирусный срач? У меня КИС 2013 bow.gif

А у меня Иммунитет за 450 рублей. lol.gif

agree.gif deg.gif

Новый антивирус "Иммунитет"
 
[^]
Jony23
24.02.2013 - 11:54
18
Статус: Offline


Ау

Регистрация: 24.01.11
Сообщений: 178
2 гига в 3 килобайта потом перепаковываем 3 килобайта в 1 байт.
И так с каждым фильмом, потом всю эту кучу фильмов пакуем-перепаковываем, и вуаля у нас всемирная фильмотека в 1 байте.
Да, парень гений. Нобелевскую ему на разработки надо выдать.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 49363
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх