Avast! Pro Antivirus для Windows

Аваст 2020

Последняя версия Avast Pro является одним из самых популярных антивирусных продуктов для мгновенного выявления и блокировки всех видов киберугроз. На данный момент, расширение установили около четверти миллиарда пользователей интернета. А это значит, что каждый из них доверил специалистам лаборатории безопасность своего ПК, личную конфиденциальность, защиту домашней сети и банковских онлайн операций.

Чтобы скачать Аваст Про 2020 (официальная русская версия), перейдите по ссылке.

Инсталлятор содержит файл лицензии (лицензионный ключ на 1 год) с обновленным дистрибутивом. Для полноценного использования продукта, необходимо ввести код активации, стоимость которого зависит от количества устройств и выбранного срока действия (на год, два или три). Avast Pro Antivirus 2020 на русском языке предоставляет надежную защиту для компьютеров и ноутбуков с операционной системой Windows. Комплекс инструментов включает в себя не только сканирование на вирусы, но и оптимизацию работы ПК, проверку устаревшего программного обеспечения, выявление браузерных модулей с плохой репутацией, исследование надежности сохраненных паролей в интернет-обозревателе, контроль «прорех» в безопасности маршрутизатора.

Особенности и новые функции

В первую очередь, уникальность приложения заключается в наличие инновационной технологии Nitro, которая позволяет осуществлять анализ в облачном пространстве, что существенно снижает нагрузку на системные компоненты. Эта опция получила положительные отзывы владельцев слабых лэптопов.

По сравнению с прошлым выпуском, в комплект профессиональной rus версии вошло два новых модуля – браузер SafeZone и справочная онлайн лаборатория CyberCapture.

SafeZone – обновленный веб-обозреватель от компании Avast с высокой степенью защиты личных данных и блокировкой кибератак. Он устанавливается на компьютер вместе с антивирусом. Главная особенность заключается в «охране» банковских онлайн операций от кейлоггеров и перехвата персональных данных. Процесс осуществляется в виртуальном пространстве, надежно изолированном от любых хакерских компрометаций. Автоматический фильтр позволяет «отсеять» опасные сайты с плохой репутацией. Также программа препятствует установке вредоносных модулей и устраняет навязчивую рекламу. CyberCapture – защита нового поколения от неизвестных и потенциально опасных файлов. При обнаружении вредоносного кода, компонент автоматически перемещается в виртуальное облако для исследования вирусными аналитиками компании с применением мощного арсенала алгоритмов. Через 2 часа, система оповестит пользователя о результате. Хорошие отзывы специалистов об этой технологии лишний раз доказывают, что последняя версия Pro на голову выше своих конкурентов.

Вирусные базы Аваста на русском языке автоматически обновляются раз в месяц. Несмотря на то, что это довольно большой срок, технология CyberCapture успешно справляется с новыми угрозами. Чтобы приобрести ключ на год или другой срок, не обязательно посещать официальный сайт. Покупка совершается в режиме онлайн в разделе меню «Магазин».

Доступный пакет инструментов

Файл лицензии дает возможность установить антивирус с массой возможностей, среди которых стоит выделить:

  • Интеллектуальное сканирование. Проверяет ПК или ноутбук на наличие различных проблем (производительность, вирусы, сетевые угрозы, совместимость, устаревшее ПО, ненадежные пароли).
  • Песочница. Запуск подозрительных файлов в виртуальной среде, изолированной от системы лэптопа.
  • Пароли. Создание единого надежного пароля для входа во все аккаунты.
  • SecureDNS. Защита роутера от подмены настроек мошенниками.
  • Учетная запись. Слежение за местонахождением мобильных устройств, просмотр аппаратной информации компьютера.

Поддерживаемые операционные системы и языки интерфейса:

ОС Майкрософт:Виндовс XP SP3, Виста, Windows 7, Виндовс 8, Виндовс 8.1, Windows 10 Доступные языки:64 + rus, а также наиболее популярные: английский, французский, немецкий, испанский, японский, китайский, украинский, белорусский.

Системные требования:

  • Оперативная память (ОЗУ): не менее 256 Mb;
  • Свободное дисковое пространство: 1.5 Gb;
  • Разрядность PC: x86, x64.

Ручное восстановление в Sandboxie

Если вы захотите очистить «песочницу», нажав правой кнопкой мыши на название «песочницы» и выбрав пункт контекстного меню «Удалить содержимое». После этого появляется окно «Удалить песочницу».

В этом окне вы можете файлы, находящиеся в изолированной среде, «Восстановить в ту же папку», «Восстановить в любую папку» или «Добавить папку». Если вы нажмете на кнопку «Удалить песочницу,» то завершаются все процессы в ней и удаляется все ее содержимое.

Использование программы Sandboxie позволяет добиться большей безопасности при использовании своего компьютера. Вы можете безопасно запускать некоторые программы в изолированной среде, безопасно выходить в интернет.

Средства для создания изолированной среды также имеют некоторые антивирусные программы, например, .

Как пользоваться Sandboxie

Первый способ

. Для того, чтобы запустить программу в безопасном режиме, кликните правой кнопкой мыши по названию «песочницы» и в контекстном меню нажмите на пункт «Запустить в песочнице». В списке пунктов запуска вы можете выбрать соответствующий пункт для запуска программы.

Вы можете запустить браузер, почтовый клиент, установленный по умолчанию, а также запустить любую программу отсюда или из меню «Пуск». Также вы можете запустить в безопасной среде Проводник, если нажмете на пункт «Запустить Windows Explorer».

После этого Проводник будет запущен в защищенной среде. Для завершения работы Проводника, в окне «Управление Sandboxie» нажмите правой кнопкой мыши по папке программы, а в контекстном меню выберите пункт «Завершить программу», или просто закройте Проводник обычным для программ способом, нажав для этого на красную кнопку.

Второй способ

. Еще проще будет запустить программу в Sandboxie, просто нажав на папку или ярлык программы, а затем выбрать в контекстном меню пункт «Запустить в песочнице».

Если вы создали несколько «песочниц», то программа Sandboxie предложит вам выбрать для запуска программы нужную «песочницу». Выбираете изолированную среду, а потом нажимаете на кнопку «ОК».

После этого программа запускается в изолированной среде. При наведении курсора мыши на запущенную в изолированной среде программу, вокруг окна программы будет видна тонкая цветная граница.

Другие настройки песочницы

Воспользуйтесь вкладками, расположенными в левой части окна, чтобы управлять различными характеристиками поведения песочницы.

Хранилище файлов «песочницы»

Хранилище файлов «песочницы»

— это файловое пространство, полностью изолированное от остальной системы и других песочниц.

При запуске приложения в песочнице все нужные файлы всегда

копируются в хранилище данных песочницы, где при необходимости они могут изменяться, не затрагивая исходные файлы. Все новые файлы, созданные во время виртуализации, также сохраняются в хранилище файлов песочницы.

По умолчанию это хранилище создается на том же диске, что и исходный файл. При недостатке свободного места на предопределенном диске или проблемах с его производительностью можно выбрать другой диск в выпадающем меню или указать другое расположение.

Примечание.

При закрытии приложения, запущенного в песочнице, все измененные и созданные файлы удаляются.

Веб-браузеры

Вы можете оптимизировать виртуализацию и настройки хранилища для браузеров, запущенных в песочнице.

Сохранять надежные загруженные файлы

: сохранение на ПК файлов, загруженных во время просмотра веб-страниц в виртуализированном окне. Это применимо только к процессам загрузки, которые были определены как безопасные. При снятии этого флажка загруженные файлы будут удаляться при закрытии браузера, запущенного в песочнице.

Исключения

: отмена удаления персонализированных данных веб-браузера при закрытии песочницы. Активируйте предпочитаемые параметры по отдельности или установите флажок
Все настройки и компоненты
, чтобы исключить все перечисленные компоненты, а также расширения и дополнения браузера.

Обслуживание

: возможность управлять настройками хранилища.

  • Установите флажок Кэшировать файлы веб-браузера
    , чтобы сохранять только виртуализированные файлы для браузеров, которые повышают их производительность в песочнице.
  • Выберите удалить содержимое
    , чтобы удалить кэшированное содержимое, или установите флажок
    Автоматически очищать хранилище файлов «песочницы»
    и укажите, как часто следует удалять кэшированное содержимое.

Виртуализированные процессы

Экран Виртуализированные процессы

может быть полезен, если нужно запускать сомнительные приложения в песочнице регулярно. Можно указать песочнице
всегда
выполнять виртуализацию определенного приложения или нескольких приложений, содержащихся в папке.

Чтобы добавить приложение, вручную введите его расположение в текстовое поле или щелкните кнопку Обзор

и выберите файл (с расширением
.exe
), а затем нажмите
OK
. Можно также щелкнуть значок приложения в Windows правой кнопкой мыши и выбрать в контекстном меню пункт
Всегда запускать в песочнице
.

Чтобы добавить папку, содержащую несколько приложений, выполните следующие действия.

  • Щелкните стрелку вниз рядом с надписью Виртуализированные папки
    , чтобы развернуть этот раздел.
  • Щелкните Обзор
    и отметьте флажком папку, которую нужно виртуализировать, после этого нажмите
    OK
    .
  • Чтобы добавить в список другой элемент, щелкните Добавить

    . Чтобы удалить элемент, щелкните нужную строку, а затем нажмите
    Удалить
    .

    Расположение файлов и папок может содержать знаки подстановки: ?

    и
    *

    • для запуска всех исполняемых файлов в песочнице введите в текстовое поле *.exe
      ;
    • чтобы запускать в песочнице все файлы из папок с определенной отметкой на любом из ваших жестких дисков, добавьте в начало пути ?:
      (например,
      ?:example*
      ).

    Примечание.

    Если программа Avast после сканирования отмечает файл как подозрительный, но вам нужно регулярно его использовать, рекомендуем добавить его в исключения, выбрав
    Настройки ▸ Общие ▸ Исключения
    , а затем добавив этот файл в список
    Виртуализированные процессы
    , чтобы он всегда автоматически запускался в песочнице.

    Конфиденциальность

    Вредоносные приложения, запущенные в песочнице, могут попытаться захватить важные данные, копированные в виртуальную среду. Чтобы предотвратить доступ вредоносного ПО к таким данным, для всего списка общих системных расположений по умолчанию установлено значение Блокировано

    . Выберите вариант
    Разрешено
    рядом с любым файлом или программой, к которым вы хотите иметь доступ во время виртуализации.

    В разделе Места, заданные пользователем

    можно
    Добавить
    собственные расположения и выбрать для них один из тех же параметров:
    Блокировано
    или
    Разрешено
    . Введите вручную расположение папки в текстовое поле или щелкните
    ОбзорOK
    .

    Чтобы добавить в список другое расположение, щелкните Добавить

    . Чтобы удалить расположение, щелкните нужную строку, а затем нажмите
    Удалить
    .

    Исключения

    Все файлы, полученные во время сеанса использования песочницы, удаляются при закрытии работавшего в ней приложения. Если нужно сохранить определенные файлы, можно сохранить их в папку, указанную на экране Исключения

    . Рекомендуем соблюдать осторожность при сохранении файлов в исключенное расположение приложениями, работающими в песочнице. Если запущенное в песочнице приложение является вредоносным, сохранение файла в расположение на вашем ПК может быть опасным.

    Чтобы исключить для папки действие песочницы, выполните следующие действия.

  • Введите вручную расположение папки в текстовое поле или щелкните Обзор
    , отметьте флажком нужную папку, а затем нажмите
    OK
    .
  • Запустите работающее в песочнице приложение еще раз, чтобы изменения вступили в силу.
  • Папка, которая указана в исключениях, может быть использована для постоянного сохранения файлов на вашем ПК приложениями, работающими в песочнице.

    Чтобы добавить в список другую папку, щелкните Добавить

    . Чтобы удалить папку, щелкните нужную строку, а затем нажмите
    Удалить
    .

    Примечание.

    Расположения папок могут содержать знаки подстановки:
    ?
    и
    *
    . Звездочка может замещать ноль и более символов, знак вопроса замещает только один символ. Например:

    • чтобы исключить папку и ее подпапки, добавьте в конец имени папки *
      , например
      C:example*
      ;
    • чтобы исключить все папки, отмеченные определенным образом на любом из ваших жестких дисков, добавьте в начало пути ?:
      (например,
      ?:example*
      ).

    Доступ к Интернету

    Установите, какие приложения будут иметь доступ к Интернету при запуске в песочнице.

    • Разрешить все
      : все приложения, запущенные в песочнице, получат разрешение на доступ к Интернету.
    • Заблокировать все
      : все приложения, запущенные в песочнице, включая браузеры, будут лишены доступа к Интернету.
    • Разрешить определенным приложениям
      : определенные приложения, запущенные в песочнице, получат разрешение на доступ к Интернету. Установите флажок
      Веб-браузеры
      , чтобы разрешить доступ в Интернет всем браузерам, запущенным в песочнице.
    • Чтобы разрешить доступ к Интернету из песочницы еще одному приложению, введите его расположение вручную в текстовое поле или нажмите Обзор
      , отметьте флажком нужную папку, а затем щелкните
      OK
      . Чтобы добавить в список другое приложение, щелкните
      Добавить
      . Чтобы удалить приложение, щелкните нужную строку, а затем нажмите
      Удалить
      .

    Файл отчета

    Укажите, будет ли песочница создавать отчеты о виртуализированных приложениях. При обращении в службу поддержки Avast для устранения неполадок ее представитель может попросить вас предоставить файл отчета.

    Чтобы создавать автоматические отчеты о работе песочницы, выполните следующие действия.

  • Установите флажок Создать файл отчета
    .
  • Задайте следующие настройки.
      Тип файла
      : по умолчанию все отчеты создаются в формате
      XML
      .
  • Порядок сортировки
    : выберите, как следует организовать активность песочницы: по времени или по категориям, перечисленным в списке .
  • Удалять журналы
    : установите, через сколько дней следует удалять журналы.
  • Нажмите OK
    .
  • Все компоненты в списке Действия, регистрируемые в отчете

    по умолчанию выбраны.
    Не
    рекомендуется изменять настройки, заданные по умолчанию. Делать это следует только по просьбе представителей службы поддержки Avast.

    Файл отчета сохраняется в одном из следующих расположений.

    • Windows 10, Windows 8.1, Windows 8, Windows 7 или Windows Vista
      : C:ProgramDataAvast SoftwareAvastreport
    • Windows XP
      : C:Documents and SettingsAll UsersApplication DataAvast SoftwareAvastreport

    В процессе публикации последней части цикла статей «Ложь, большая ложь и антивирусы» выяснилась катастрофическая необразованность хабра-аудитории в области антивирусных песочниц, что они собой представляют и как работают. Что самое смешное в этой ситуации– в Сети практически начисто отсутствуют достоверные источники информации по данному вопросу. Лишь куча маркетоидной шелухи и текстов от не пойми кого в стиле «одна бабка сказала, слушай сюды». Придётся мне восполнять пробелы.

    Определения.

    Итак, песочница. Сам термин произошёл не от детской песочницы, как могут некоторые подумать, а от той, что пользуются пожарные. Это бак с песком, где можно безопасно работать с легковоспламеняющимися предметами либо бросать туда что-то уже горящее без боязни подпалить что-нибудь ещё. Отражая аналогию данного технического сооружения на софтверную составляющую, можно определить программную песочницу как «изолированную среду исполнения с контролируемыми правами». Именно так, например, работает песочница Java-машины. И любая другая песочница тоже, вне зависимости от предназначения.

    Переходя к антивирусным песочницам, суть которых есть защита основной рабочей системы от потенциально опасного контента, можно выделить три базовые модели изоляции пространства песочницы от всей остальной системы.

    1. Изоляция на основе полной виртуализации. Использование любой виртуальной машины в качестве защитного слоя над гостевой операционной системой, где установлен браузер и иные потенциально опасные программы, через которые пользователь может заразиться, даёт достаточно высокий уровень защиты основной рабочей системы.

    Недостатки подобного подхода, кроме монструозного размера дистрибутива и сильного потребления ресурсов, кроются в неудобствах обмена данными между основной системой и песочницей. Более того, нужно постоянно возвращать состояние файловой системы и реестра к исходным для удаления заражения из песочницы. Если этого не делать, то, например, агенты спам-ботов будут продолжать свою работу внутри песочницы как ни в чём не бывало. Блокировать их песочнице нечем. Кроме того, непонятно, что делать с переносимыми носителями информации (флешки, например) или выкачанными из Интернета играми, в которых возможны зловредные закладки.

    Пример подхода- Invincea.

    2. Изоляция на основе частичной виртуализации файловой системы и реестра. Совсем необязательно таскать с собой движок виртуальной машины, можно подпихивать процессам в песочнице дубликаты объектов файловой системы и реестра, помещая в песочницу приложения на рабочей машине пользователя. Попытка модификации данных объектов приведёт к изменению лишь их копий внутри песочницы, реальные данные не пострадают. Контроль прав не даёт возможности атаковать основную систему изнутри песочницы через интерфейсы операционной системы.

    Недостатки подобного подхода также очевидны– обмен данными между виртуальным и реальным окружением затруднён, необходима постоянная очистка контейнеров виртуализации для возврата песочницы к изначальному, незаражённому состоянию. Также, возможны пробои либо обход такого вида песочниц и выход зловредных программных кодов в основную, незащищённую систему.

    Пример подхода- SandboxIE, BufferZone, ZoneAlarm ForceField, изолированная среда Kaspersky Internet Security, Comodo Internet Security sandbox, Avast Internet Security sandbox.

    3. Изоляция на основе правил. Все попытки изменения объектов файловой системы и реестра не виртуализируются, но рассматриваются с точки зрения набора внутренних правил средства защиты. Чем полнее и точнее такой набор, тем большую защиту от заражения основной системы предоставляет программа. То есть, этот подход представляет собой некий компромисс между удобством обмена данными между процессами внутри песочницы и реальной системой и уровнем защиты от зловредных модификаций. Контроль прав не даёт возможности атаковать основную систему изнутри песочницы через интерфейсы операционной системы.

    К плюсам такого подхода относится, также, отсутствие необходимости постоянного отката файловой системы и реестра к изначальному состоянию.

    Недостатки подобного подхода– программная сложность реализации максимально точного и полноценного набора правил, возможность лишь частичного отката изменений внутри песочницы. Так же, как и любая песочница, работающая на базе рабочей системы, возможен пробой либо обход защищённой среды и выход зловредных кодов в основную, незащищённую среду исполнения.

    Пример подхода- DefenseWall, Windows Software Restriction Policy, Limited User Account + ACL.

    Существуют и смешанные подходы к изоляции процессов песочницы от остальной системы, основанные как на правилах, так и на виртуализации. Они наследуют как достоинства обоих методов, так и недостатки. Причём недостатки превалируют из-за особенностей психологического восприятия пользователей.

    Примеры подхода- GeSWall, Windows User Account Control (UAC).

    Методы принятия решения о помещении под защиту.

    Перейдём к методам принятия решения о помещении процессов под защиту песочницей. Всего их три базовых:

    1. На основе правил. То есть, модуль принятия решения смотрит на внутреннюю базу правил запуска тех или иных приложений или потенциально опасных файлов и, в зависимости от этого, запускает процессы в песочнице либо вне неё, на основной системе.

    Преимущества данного подхода- наиболее максимальный уровень защиты. Закрываются как зловредные программные файлы, пришедшие из потенциально опасных мест через песочницу, так и неисполняемые файлы, содержащие зловредные скрипты.

    Недостатки– могут быть проблемы при установке программ, пришедших через песочницу (хотя белые списки и сильно облегчают эту задачу), необходимость вручную запускать процессы в основной, доверенной зоне для обновления программ, обновляющихся только внутри себя самих (например, Mozilla FireFox, Utorrent или Opera).

    Примеры программ с таким подходом- DefenseWall, SandboxIE, BufferZone, GeSWall.

    2. На основе прав пользователя. Так работает Windows Limited User Account и защита на основе SRP и ACL. При создании нового пользователя ему предоставляются права доступа к определённым ресурсам, а также ограничения на доступ к другим. При необходимости программы работы с запрещёнными для данного пользователя ресурсами необходимо либо перелогиниться в системе под пользователем с подходящим набором прав и запустить программу, либо запустить её одну под таким пользователем, без перелогинивания основного работающего пользователя (Fast User Switch).

    Преимущества такого подхода- относительно неплохой уровень общей защищённости системы.

    Недостатки- нетривиальность управления защитой, возможность заражения через разрешённые для модификации ресурсы, поскольку модуль принятия решения не отслеживает такие изменения.

    3. На основе эвристических подходов. В этом случае модуль принятия решения «смотрит» на исполняемый файл и пытается по косвенным данным угадать, запустить его на основной системе или в песочнице. Примеры– Kaspersky Internet Security HIPS, Comodo Internet Security sandbox.

    Преимущества данного подхода- он более прозрачен для пользователя, чем на основе правил. Проще в обслуживании и реализации для компании–производителя.

    Недостатки- неполноценность подобной защиты. Кроме того, что эвристик модуля принятия решения может «промахнуться» на исполняемом модуле, такие решения демонстрируют практически нулевую сопротивляемость неисполняемым файлам, содержащим зловредные скрипты. Ну, плюс ещё парочка проблем (например, с установкой зловредных расширений изнутри самого браузера, из тела эксплойта).

    Отдельно хотелось обратить внимание на метод использования песочницы как средства эвристики, т.е. запуск программы в ней на некоторый промежуток времени с последующим анализом действий и принятием общего решения о зловредности– полноценной антивирусной песочницей данный подход не назвать. Ну что это за антивирусная песочница, которая устанавливается лишь на краткий период времени с возможностью полного её снятия?

    Режимы использования антивирусных песочниц.

    Их всего два основных.

    1. Режим постоянной защиты. При старте процесса, который может быть угрозой для основной системы, он автоматически помещается в песочницу.

    2. Режим ручной защиты. Пользователь самостоятельно принимает решение о запуске того либо иного приложения внутри песочницы.

    Песочницы, имеющие основной режим работы как «постоянную защиту» могут, также, иметь и ручной режим запуска. Равно как и наоборот.

    Для песочниц с изоляцией на основе правил характерно использование режима постоянной защиты, поскольку обмен данными между основной системой и процессами внутри песочницы абсолютно прозрачен.

    Для эвристических песочниц также характерно использование режима постоянной защиты, поскольку обмен данными между основной системой и процессами внутри песочницы абсолютно несущественен либо сводится к оному.

    Для неэвристических песочниц с изоляцией на основе частичной виртуализации характерен режим ручной защиты. Это связано с затруднённым обменом данными между процессами внутри песочницы и основной рабочей системой.

    Примеры:

    1. DefenseWall (песочница с изоляцией на основе правил) имеет основным режимом работы «постоянный на правилах». Однако, запуск вручную приложений внутри песочницы, равно как и вне неё, присутствуют.

    2. SandboxIE (песочница и изоляцией на основе частичной виртуализации) имеет основным режимом работы «ручной». Но при покупке лицензии можно активировать режим «постоянный на правилах».

    3. Comodo Internet Security sandbox (песочница с изоляцией на основе частичной виртуализации) имеет основной режим работы «постоянный эвристический». Однако, запуск приложений вручную внутри песочницы, равно как и вне неё, присутствуют.

    Вот, в основном, базовые вещи, любой уважающий себя профессионал должен знать об антивирусных песочницах. У каждой отдельной программы свои особенности реализации, которые вы уже сами должны будете найти, понять и оценить те плюсы и минусы, которые она несёт.

    В области интернет-безопасности «песочницами» называют особый механизм, используемый для безопасного исполнения гостевых программ. Чаще всего их используют для проактивной защиты при запуске непроверенного кода, который может оказаться вредоносным. К данной технологии прибегают очень многие изготовители антивирусного ПО при создании своих продуктов. Компания Avast! – не исключение.

    Оцените статью
    lk-rt-ru.ru
    Добавить комментарий