Author Topic: Почему в Авасте нет таких функций? Они были бы полезными...  (Read 8698 times)

0 Members and 1 Guest are viewing this topic.

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
Здравствуйте, форумчане. Здесь периодически появляется тема от модератора, в которой пользователей просят сказать, что нового они хотели бы увидеть в следующей версии антивируса, что им нравится, что не нравится и т.д. Не дожидаясь пока уважаемый Андрей откроет в очередной раз данную тему, хотел бы сразу сказать об одной функции, которая была бы очень полезной, но которая, к сожалению, не реализована в Авасте. Надеюсь, что все мнения, которыми здесь делятся пользователи, доходят до разработчиков.
Так вот речь идет о борьбе с так называемыми скрытыми загрузками. Скачиваем мы много и часто, устанавливаем разные программы. И сейчас практически повсеместно при скачивании какой-либо легальной программы с официального сайта производителя, вместе с дистрибутивом к нам на компьютер загружаются и другие программы, так сказать "довесок". Иногда при установке мы видим чекбокс, где нас честно предупреждают об этом "довеске", и мы можем отказаться, если нам это не надо. Но часто об этом либо не предупреждают вовсе (программа просто скрытно устанавливается), либо запихивают чекбокс в такое место, куда обычный пользователь побоится лезть (например, пишут "Обычная установка (рекомендуется)" и "Только для ОПЫТНЫХ пользователей". Что выберет пользователь, который боится лишний раз кнопку неизвестную нажать??? Ответ очевиден). В результате мы получаем на компьютере кучу программ (а бывает, что скрытно устанавливается не один, а сразу несколько "довесков"), которые нам не нужны, но прописывают себя везде, и в Автозагрузке, и в Реестре. Причем, эти программы как бы не относятся к ПНП, имеют цифровые подписи, но, по сути, только захламляют компьютер, снижают производительность и всячески досаждают. Исходя их этого, хотелось бы в будущем увидеть в Авасте функцию поиска таких "довесков" в скачиваемых программах и оповещения пользователю о них, с предложением удалить, чтобы установился только чистый дистрибутив. Также неплохо было бы, если бы Аваст контролировал и Автозагрузку, оповещая о том, что какая-то программа пытается там прописаться, выдавал всю информацию об этой программе и, чтобы была возможность заблокировать это действие. Согласитесь, обычный пользователь редко заглядывает (а, чаще всего, вообще не заглядывает) в Автозагрузку, а там у него может быть много всяких не только ненужных, но и ПНП и ПОП программ... Некоторые антивирусные вендоры (например, очень сильный конкурент Аваста - 360TSE, сейчас и лаборатория Kaspersky во всю работает над этим) реализуют такие функции, и, читая комментарии на форумах, видно, что пользователи приветствуют такое решение. Не надо устанавливать кучу дополнительных программ по снятию "галочек", контролю Автозагрузки и т.д. Антивирус сразу обо всем предупредит.
Аваст отличает от других антивирусов очень большой функционал. Видно, что разработчики стараются удовлетворить все запросы пользователя. Некоторые функции даже излишни, и опыт многих пользователей, с которыми я общался, говорит о том, что они даже вредны. Например, NG. Много негатива и в адрес DeepScreen. А вот Усиленный Режим, наоборот, очень хвалят. Функции Software Update так вообще у конкурентов нет, как нет у них и проверки безопасности роутера. Может стоит перенять у них полезные функции, о которых я говорил выше (блокировка скрытых загрузок и контроль Автозагрузки), и отказаться от того, что себя плохо зарекомендовало.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Dmitriy Fox, здравствуйте!

Конечно, не секрет, что до разработчиков доходят не все предложения пользователей, а некоторые из предложенных функций остаются нереализованными.

Давайте обсудим вашу первую идею. Проблема действительно есть и эту идею мы постараемся вывести на обсуждение в англоязычной ветке форума. Дело в том, что аваст сам грешит этим, то и дело на форуме появляются сообщения от пользователей, что после обновления установился skype, chrome или dropbox без их согласия. Позже выяснялось, что это баг, после обновления теперь выходит сообщение и внизу есть флажок, который по умолчания включен. Если его не заметить, то будет установлена какая-то программа. Вообще, описанный функционал выполняет программа unchecky.

Идея контроля автозапуска программ мне нравится, тоже предложим  ;)

Обсуждение создал здесь: https://forum.avast.com/index.php?topic=172200.0

NG и DeepScreen не использую, т.к. пока слабо.
« Last Edit: June 12, 2015, 12:13:43 PM by Andrey,pro »

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
Обсуждение создал здесь: https://forum.avast.com/index.php?topic=172200.0
Здравствуйте, Андрей
Прочитал ваш комментарий в англоязычной ветке. Когда я говорил про "программы по снятию "галочек", то, конечно, и подразумевал unchecky. Но, тем не менее, не согласен с ответившим вам пользователем в англоязычной ветке. Считаю, что данный функционал должен быть реализован в антивирусе, как это уже разрабатывают лаборатория Kaspersky и реализовано в китайском антивирусе. Если устанавливать Unchecky, то, во-первых, это дополнительная программа на компьютере, занимающая определенный объем оперативной памяти, были выявлены случаи конфликта с антивирусами (ложные срабатывания, но тем не менее, неприятно). Во-вторых,  большинство рядовых пользователей возлагают всю защиту только на антивирус, а не строят бастионы из связок различного, пусть и полезного, софта. Большинство работают с настройками "по умолчанию", совсем не желая разбираться в настройках антивируса, а при установке Unchecky пользователю хоть как, но придется создавать исключения, прописывать правила. Обычный рядовой пользователь не хочет заморочек с установкой дополнительных защитных программ, которые потребуют от него вмешательства в антивирус, он хочет, чтобы антивирус (особенно, комплексный) отлично защищал, если не от всего, то практически от всего, в том числе от таких скрытых программ причем с настройками "по умолчанию", при его - пользователя - минимальном участии. По сути ведь такое снятие "галочек" - это, в какой-то степени, защита от ПНП и ПОП, которую должен обеспечивать антишпионский модуль именно в антивирусе. Наконец, в-третьих, не многие рядовые пользователи слышали о такой программе, как Unchecky, она малоизвестна, а Аваст используют сотни миллионов, поэтому данная функция именно в антивирусе была бы кстати.
Что касается второго пункта, то вроде бы идею поддержали. У 360 TSE давно такая функция есть, у Kaspersky только разрабатывается. Лично я пришел к выводу о необходимости контроля Автозагрузки после того как на множестве компьютеров пользователей, которые я чистил от вирусов, в Автозагрузке на всех машинах было неимоверное количество ненужных программ (некоторых работали в фоновом режиме, занимая немалую часть ОЗУ), а пользователи, в большинстве своем, даже не знали, что такое Автозагрузка и где она находится, но жаловались на то, что система долго загружается и сильно тормозит.
Кстати, еще не могу не отметить головную боль (на самом деле настоящую беду) не только Аваста, но практически всех антивирусов - это устранение последствий действия ПНП и ПОП (иногда, вирусов). Речь идет о таких моментах как изменение стартовой страницы браузера, изменение настроек браузеров, прописывание прокси-серверов и др. Мало убрать ПНП или ПОП, кто же будет устранять последствия их пребывания в системе? Пользователь. Но для большинства обычных рядовых пользователей это колоссальная проблема. Они вынуждены звонить мастерам, "знающим людям", нести в сервисы и т.д., чтобы им все исправили, поправили. В итоге - большие материальные затраты. По аналогии с медициной, ведь после того как больному сделали операцию и удалили, например, рак начинается период реабилитации, ВОССТАНОВЛЕНИЯ, и этим занимаются те же врачи, а не сам больной. Антивирусы, к сожалению, только удаляют (иногда, лечат, но это лечение заключается только в удалении вредоносного кода), а кто же восстанавливать будет то, что изменили вредоносные программы? Да, в некоторых антивирусах есть такая функция как откат к предыдущему состоянию (если не ошибаюсь, у Norton есть такая технология, Kaspersky что-то предпринимает в этом направлении), но почему-то далеко не все вендоры разрабатывают данное направление. К примеру, антивирусные сканеры HitmanPro, Zemana Antimalware, не только удаляют ПНП, ПОП и всевозможные виды вредоносных программ, но и ИСПРАВЛЯЮТ все изменения, сделанные этими программами (например, восстанавливают настройки браузеров, которые были до вредоносной деятельности удаленных зловредов). Почему этого не делают антивирусы (по крайней мере, большинство)?
Извините, Андрей, что так много пишу вам. Просто, полагаю, у нас с вами одна задача - сделать так, чтобы продукт, который мы используем стал еще лучше и функциональнее, и, чтобы эти функции были полезными для рядового пользователя. Чего греха таить, давайте скажем честно, "не все функции в Аваст одинаково полезны", а некоторые критикуются не только рядовыми пользователями, но и авторитетными изданиями (например, PCMag в обзоре написали, что у Аваста много хороших функций, но некоторые из них излишни). Конечно, на всех пользователей не угодишь, одному надо одно, другому - другое. Но есть вещи, которые нужны всем - защита от вирусов, ПНП, ПОП, контроль над тем, что устанавливается на компьютер (скрытно или явно), что прописывается в Автозагрузку и каких прав требует, лечение активного заражения, с устранением всех последствий деятельности вредоносных программ, которое заключается в восстановлении параметров и настроек, которые были до заражения, защита от шифровальщиков. По моему мнению, если антивирус (простой, не комплексный, к комплексному добавляется и контроль соединений, блокировка атак), обладает такими функциями и свойствами, то он вполне может удовлетворить любого рядового пользователя.
P.S.: К сожалению, мой уровень владения английским языком оставляет желать лучшего, а то я бы с удовольствием принял участие в топике англоязычной ветки, который вы создали. Думал воспользоваться Google Translate, боюсь, меня не поймут, но перевод все же разместил :) Если что, не сочтите за труд, разъясните англоязычным пользователям, что я имел ввиду :)   
« Last Edit: June 16, 2015, 08:32:03 PM by Dmitriy Fox »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Я тоже вас поддерживаю, этот функционал будет очень полезен, особенно для начинающих пользователе1. Конечно, ради снятия флажков я не буду устанавливать отдельную программу, если это будет встроено в антивирус, как одна из мер для борьбы с ПНП, почему бы и нет. В англоязычной ветке вашу идею тоже поддерживают, но, к сожалению, это еще не значит, что ее поддержат разработчики...

Для борьбы с изменениями настроек стартовой страницы и удаления расширений с низкой репутацией у аваст есть инструмент "Очистка браузера", конечно, он не позволяет отменить все действия, совершенные вредоносной программой, но довольно эффективен  в борьбе с вредоносными расширениями :)

Думаю, что вас все поняли :)


REDACTED

  • Guest
« Last Edit: June 13, 2015, 06:33:47 PM by Bender3013 »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Я перед выключением ноутбука убираю мусор в системном диске программой CCleaner.И в этой программе захожу каждый раз в раздел Сервис и потом в подраздел Автозагрузка.Благодаря этому я предотвратил замену версии 9-ки на 10-ку при следующем запуске операционной системы,несмотря на то,что в Настройках AIS стоит обновление всей программы в Ручном режиме.Я так же иногда запускаю программу AutoRuns и проверяю весь список всего,что загружается при включении ноутбука и при последующем запуске всей операционной системы.Если бы эта функция была бы в AIS-е,то уже это было бы подстраховкой намного надёжнее вместе с вышеназванными программами.
Я частичку своей жизни оставил в Ютербоге Германии !

REDACTED

  • Guest
вы уже тысячу раз писали о предовращении обновлении аваста...

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
В англоязычной ветке вашу идею тоже поддерживают, но, к сожалению, это еще не значит, что ее поддержат разработчики...

Для борьбы с изменениями настроек стартовой страницы и удаления расширений с низкой репутацией у аваст есть инструмент "Очистка браузера", конечно, он не позволяет отменить все действия, совершенные вредоносной программой, но довольно эффективен  в борьбе с вредоносными расширениями :)

Думаю, что вас все поняли :)

Будем надеяться, что разработчики обратят внимание на данные предложения. Да, инструмент "Очистка браузера" убирает нежелательные плагины, восстанавливает стартовую страницу. Вредоносные программы в первую очередь изменяют настройки безопасности в браузерах. Желательно, конечно, чтоб инструмент очистки восстанавливал не дефолтные настройки, а именно настройки пользователя, которые были до того как вредоносная программа успела похозяйничать.

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
Я перед выключением ноутбука убираю мусор в системном диске программой CCleaner.И в этой программе захожу каждый раз в раздел Сервис и потом в подраздел Автозагрузка.Благодаря этому я предотвратил замену версии 9-ки на 10-ку при следующем запуске операционной системы,несмотря на то,что в Настройках AIS стоит обновление всей программы в Ручном режиме.Я так же иногда запускаю программу AutoRuns и проверяю весь список всего,что загружается при включении ноутбука и при последующем запуске всей операционной системы.Если бы эта функция была бы в AIS-е,то уже это было бы подстраховкой намного надёжнее вместе с вышеназванными программами.
Здравствуйте, Владимир
CCleaner, конечно, очень популярная программа, но много ли пользователей заходят в нее дальше пункта "Очистка"? Много ли пользователей копаются в настройках, изучая что там да как? Таких пользователей меньшинство. Большинство следует логике: установил - запустил - нажал одну кнопку - программа все сделала - закрыл программу. Дальше, все то же самое, только без первого пункта. В раздел Автозагрузки мало кто полезет. А сейчас даже и в саму CCleaner не надо лезть, она сама мониторит и выдает аллерт с предложением очистки, просто кнопку нажать - и все. Про AutoRuns и не говорю... Ни у кого из тех пользователей, кому компы чистил ее и в помине нет. А если и установить потом им - так ведь не будут пользоваться. Так что выходит, что только эта функция, интегрированная в антивирус, может спасти пользователя от многих проблем.

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Меня все равно не услышат, но если будет время Андрей переведи им. У меня только с матом перевод получится.

Необходим инструмент, который будет немедленно реагировать на массовое изменение файлов (шифровальщики).

А также нужен функционал программ-заморозок (не классический бэкап, а те что сохраняют исходное состояние системы, к которому можно быстро вернуться).
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
Меня все равно не услышат, но если будет время Андрей переведи им. У меня только с матом перевод получится.

Необходим инструмент, который будет немедленно реагировать на массовое изменение файлов (шифровальщики).

А также нужен функционал программ-заморозок (не классический бэкап, а те что сохраняют исходное состояние системы, к которому можно быстро вернуться).

Здравствуйте, George_S. Шифровальщики, конечно, сегодня тоже повсеместная беда. Если не ошибаюсь, то только у Norton и Kaspersky есть хоть какая-то защита от них. Если программа-криптор пытается выполнить шифрование файла, Kaspersky IS или Norton IS автоматически создает резервную копию такого файла до того, как он будет зашифрован вредоносной программой-криптором. Резервные копии сохраняются в системной папке хранения временных файлов. Если программа-криптор зашифровала файл, то после удаления вируса, Kaspersky IS Norton или IS автоматически восстановит файл из резервной копии.
Что касается "заморозки" (думаю вы имеете ввиду программы по типу Deepfreeze Standard), то это, наверное, излишне, так как данный функционал будет полезен скорее тем, кто любит экспериментировать с установкой неизвестных, сомнительных программ, тестировать антивирусы, распаковывая вирусные архивы, а не обычному пользователю, набор программ которого редко выходит за рамки популярного известного софта.

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Фризер должен сразу включаться по факту обнаружения действий с множеством файлов подоЗритетельных. И одна точка отката на включение ПК обязательно.
Например, diskwritecopy программа не особо требует системных ресурсов, а эффект использования равен нервам пользователя. С чего бы пользователю это не нужно, даже если он неопытный?
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline Dmitriy Fox

  • Full Member
  • ***
  • Posts: 168
Фризер должен сразу включаться по факту обнаружения действий с множеством файлов подоЗритетельных. И одна точка отката на включение ПК обязательно.
Например, diskwritecopy программа не особо требует системных ресурсов, а эффект использования равен нервам пользователя. С чего бы пользователю это не нужно, даже если он неопытный?
По факту обнаружения подозрительных действий с множеством файлов должна обеспечивать защиту HIPS (с хорошо настроенными правилами, желательно, чтобы хорошая настройка была уже на дефолте), блокируя все действия зловреда. Создание каждый раз новой точки отката, конечно, неплохо, но каждый раз на это будет тратиться время и, как ни крути, такая копия занимает определенное количество дискового пространства. А вот вышеупомянутая защита от шифровальщиков в виде создания копий файлов пользователя (документы, видео, фото) и сохранения их в защищенной среде (возможно, даже создание компанией Avast Software специального "облака", в которое антивирус отсылал бы файлы пользователя (с согласия самого пользователя, естественно), и где они бы хранились, а в случае чего - оттуда и восстанавливались), вот это действительно нужно. 

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
HIPS появился в новой бета-версии, но насколько он эффективен-пока судить трудно.

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Quote
По факту обнаружения подозрительных действий с множеством файлов должна обеспечивать защиту HIPS (с хорошо настроенными правилами, желательно, чтобы хорошая настройка была уже на дефолте), блокируя все действия зловреда.
Лис, я имею в виду чтобы он это делал сам на предварительном этапе и только потом сообщал пользователю как "спалил". Эра хипсов, когда ты сам мог сидеть и отвечать на каждый вопрос программы прошла, и ориентировка идёт на самого "неискушённого" пользователя. Да и задача анализа массового изменения файлов с одним расширением, это немного другой алгоритм действий, чем хипс, хоть и похоже.

(Множество конкурентов имеют хипсы - но как мы все прекрасно знаем, в день открытия письма счастья ни один антивирус по идее не ловит заразу и не останавливает).

Пока аваст будет медленно раскачиваться, мою бизнес-идею могут смело воровать конкуренты  ;D

Итог: мой спич про что-то абсолютно новое, способное останавливать дрянь на лету, даже если она есть. пусть дрянь зашифрует первые 10 файлов, даже если их потерять - это не такая страшная потеря как потерять все фотки за десять лет. или все вордовские документы на рабочем компе или базы 1С. Ну а фризер же нужен тут как второй этап - дрянь тупо исчезнет по откату, все 10 файлов вернутся в исходное состояние на время "включения компа" (да пропадут сейвы - ничего страшного).

Утопия? Нет.
www.belrus.net - Avast Distributor & AVG Distributor in Russia