Webroot internet complete ключ активации. Другие общие функции

Обзор облачного антивируса Webroot SecureAnywhere AntiVirus (2016). Основные возможности и недостатки антивирусного решения, результаты тестирование PCMag и независимой лабораторией MRG Effitas

Большинство пользователей имеют поверхностное представление о работе антивируса. Он сверяет файлы в системе с набором определений зловредов и в случае совпадения поднимает тревогу? В действительности, практически все антивирусные продукты имеют дополнительные механизмы защиты, хотя могут использовать также традиционные сигнатурные методы обнаружения. Версия Webroot SecureAnywhere AntiVirus 2016 года имеет совершенно другой подход, который позволяет очень быстро проводить сканирования, занимать крошечное дисковое пространство и все-равно предлагать высокоэффективную защиту. Webroot смог поразить редакцию PCMag.


Годовая подписка на продукт обойдется в 39,99 долларов, а доплатив еще 10 долларов можно получить сразу три лицензии. Эти лицензии можно использовать для установки защиты на ПК Windows и Mac. Mac-версия практически ничем не отличается от обозреваемой версии для Windows.

Главное окно программы оформлено в зеленых тонах и содержит панель со статистикой последних сканирований, а также кнопку для незамедлительного запуска проверки. Пользователь может даже не обращаться к этой кнопке, ведь Webroot проводит анализ системы при установке и каждый день планово сканирует компьютер. Другая крупная панель относится к форуму пользователей Webroot и включает кнопку, чтобы присоединиться к обсуждению. Доступ к остальным функциям безопасности антивируса осуществляется с помощью панели справа.

Принцип работы

Облачные сервера Webroot содержат гигантскую базу данных известных надежных и вредоносных программ. Это гораздо удобнее, чем работать с локальной базой данных, которую нужно постоянно обновлять. При установке Webroot запрашивает из базы данных информацию о приложениях, которые антивирус обнаружил в системе. Если программа безопасна, продукт не реагирует, но, если программа представляет опасность, продукт удалит ее следы из системы.



Что на счет неизвестных программ? Это очень интересный случай. Когда Webroot сталкивается с неизвестной программой, он отправляет подробные телеметрические сведения на сервера в штаб-квартиру вендора и ведет пристальный мониторинг над активностью приложения. Каждое действие регистрируется в журнале для последующего потенциального восстановления. Конечно, последствия некоторых событий невозможно восстановить, например, передача данных внешнему источнику. Тем не менее, Webroot не разрешает неизвестным программам выполнять данный вид активности. Это означает, что безопасная неизвестная программа может потерять часть функциональности на некоторое время, но в реальной жизни, надежные программы очень редко находятся под мониторингом.

В некоторых случаях правила корреляции позволяют серверу сопоставить неизвестную программу с существующей угрозой в режиме реального времени. Иногда исследователи по всему миру займутся детальным анализом файла. Согласно информации представителя Webroot, обычно время ручного анализа специалистом колеблется от 45 до 90 минут.

После того, как программа была проанализирована, сервер уведомляет локальный антивирус Webroot. Если программа оказалась легитимной, она продолжит работу без ограничений. Если был обнаружен вредоносный код, Webroot завершит работу программы и откатит выполненные изменения. Если другой пользователь столкнется с этой же угрозой, реакция будет незамедлительной.

Конечно, если компьютер потеряет подключение к Интернету, Webroot не сможет связываться с облачным сервером. Тем не менее антивирус будет знать, какие из установленных программ являются безопасными, проблем при работе с ними не будет возникать. В данном режиме, все программы, которые еще ни разу не запускались на компьютере при активном антивирусе будут расценены как неизвестные. Когда соединение восстанавливается, Webroot сверяется с сервером, снимает ограничения с безопасных программ, блокирует зловреды и восстанавливает изменения. Согласитесь, при отсутствии подключения к Интернету, шанс подхватить новую угрозу существенно сокращается.

В настоящее время версия Webroot для Mac не поддерживают технологию регистрации и отката изменений. Представитель Webroot пояснил, что разработчики намеренно отказались от данной функции, т.к. не видели в ней необходимость.

Трудности тестирования

Данный метод отложенного действия является очень эффективным при обработке новейших неизвестных вредоносных программ, но он не соответствует требованиям традиционных антивирусных тестов. Исследователи ожидают, что антивирусный продукт сразу принимает меры, блокируя установку новых вредоносных образцов и удаляя активные заражения. В отдельных случаях они могут ждать несколько минут, чтобы убедится в завершении действия антивируса, но анализ Webroot продолжается еще дольше. Он может полностью восстановить вредоносные изменения спустя час после запуска угрозы. Таким образом, тестовый случай рассматривался как неудача. Из-за данных проблем совместимости большинство независимых антивирусных лабораторий не тестируют Webroot.

Только лондонская лаборатория MRG Effitas на регулярной основе тестирует Webroot. В недавней серии тестов Webroot получили сертификацию второго уровня. Это означает, что, хотя некоторым угрозам удалось запуститься, сделанные ими изменения были отменены до и после перезагрузки. Только Kaspersky Anti-Virus (2016) смог получить сертификацию первого уровня, не оставив не единого шанса угрозам.

Другой тест на защиту финансовых транзакций полностью смогли пройти только 4 продукта, включая Webroot и Kaspersky. Еще 14 продуктов от известных вендоров провалили сертификацию.

Тщательная блокировка вредоносных программ

Установочный файл Webroot является крошеным, занимает менее 1 мегабайта, а полностью распакованная программа занимает лишь немного больше места на диске. Установщик выполняет несколько задач оптимизации и конфигурации, включая сканирование на предмет вредоносных программ. Сканирование компьютера при помощи Webroot занимает около 3-4 минут, и большинство конкурентов не могут соответствовать подобному темпу. Средний показатель времени проверки среди всех протестированных решений на данный момент равен 45 минутам. Если во время сканирования была обнаружена вредоносная программа, Webroot удалит ее и выполнит повторную проверку, чтобы убедиться, что угроза была очищена полностью.



При открытии папки, содержащей текущую коллекцию вредоносного ПО, Webroot не стал реагировать моментально, но перемещение образцов в другую папку сразу привлекло внимание антивируса. Продукт обнаружил и удалил некоторые зловреды, при этом вывел временные уведомления о своих действиях. Через некоторое время, главное окно покраснело и отобразился список других обнаруженных образцов. Для их удаления Webroot запросил сканирование. После очистки антивирус повторно просканировал систему и обнаружил еще несколько угроз. После третьего сканирования система оказалась чистой.



На тот момент все вредоносные образцы тестовой коллекции исчезли из папки, но все легитимные файлы, которые хранились совместно с угрозами остались нетронутыми. Таким образом, Webroot продемонстрировал 100-процентный уровень обнаружения получил максимальные 10 баллов за блокировку. Такой же результат Webroot показал при прошлом тестировании. С новой коллекцией вредоносного ПО, кроме Webroot, была также протестирована Avira Free Antivirus 2016. Avira заблокировала 94 процента зловредов, но оставшиеся после удаления исполняемые следы вредоносных программ позволили продукту набрать только 8,5 баллов за блокировку.

Вторая тестовая папка содержала модифицированные версии вредоносных образцов. Исходные файлы были переименованы, к их исходному коду были добавлены логические нули, а некоторые неисполняемые строки были изменены. Обычно для теста используются модифицированные версии тех угроз, которые были обнаружены в первой стадии тестировании. Так как Webroot обнаружил все вредоносные программы на первом этапе, проводилось полноценное тестирование с неизвестными файлами - модифицированные версии запускались.

Webroot очистил 40 процентов измененных файлов сразу, позволив поэкспериментировать с оставшимися угрозами. Webroot заблокировал некоторые образцы при попытке их запуска и запросил повторное сканирование для остальных объектов. Некоторые программы были запущены в режиме мониторинга, антивирус по умолчанию рассматривал их как подозрительные. По мере запуска файлов, все объекты были идентифицированы как вредоносные. Webroot запросил дополнительную проверку. После третьего сканирования все модифицированные образцы были удалены. Впечатляющий результат!

Гигантская база данных Webroot не только отслеживает опасные файлы, но и отмечает вредоносные веб-сайты. Браузерное расширение Webroot поддерживает Chrome, Firefox и Internet Explorer и предотвращает посещение опасных ресурсов.

Для тестирования данной функциональности в браузере последовательно открывались 100 ссылок с вредоносным содержимым. Webroot заблокировал 84 процента вредоносных загрузок. Доступ к большинству сайтов был заблокирован на сетевом уровне, в других случаях загрузка файла приводила к моментальному добавлению в карантин. Хороший результат, но совместно с Webroot был протестирован антивирус Avira. Avira заблокировала 99 процентов URL, причем все из них на сетевом уровне. С другой стороны, Avira поддерживает работу только с Chrome, Firefox, но не Internet Explorer.

Перед тем, как Avira стала лидером, первенство разделяли McAfee AntiVirus Plus и Norton Security Premium, которые обнаружили по 91 проценту веб-угроз каждый.

Отличная защита от фишинга

Фишинг-сайты - мошеннические ресурсы, которые маскируются под надежные сайты, чтобы украсть учетные данные. PayPal, сайты банков, игровые сайты и даже сервисы знакомств - злоумышленники подделывают все подобные ресурсы. После того, как Вы заполните логин и пароль на подобном сайте, ваш аккаунт будет взломан.



Конечно, подобные сайты очень быстро обнаруживаются и добавляются в черные списки, но после появления сайта, но до его уничтожения, киберпреступники успевают обмануть несколько доверчивых жертв. Лучшие инструменты для борьбы с фишингом не полагаются на черные списки, а выполняют анализ реального времени для обнаружения новейших еще неизвестных угроз. Webroot определенно работает в режиме реального времени. После того, как опасная страница начинает загружаться, она сменяется страницей оповещения “Впереди вредоносная атака”.

Для теста отбираются ссылки, которые были представлены, как мошеннические, но еще не были проверены и добавлены в черные списки. Обычно их возраст составляет не более нескольких часов. Каждая ссылка одновременно открывается в 5 браузерах. Один из них защищается тестируемым продуктом, другой - Norton, а еще три браузера Chrome, Firefox и Internet Explorer полагаются на встроенную защиту.

Почти две трети недавних продуктов сработали хуже, чем по крайне мере один из браузеров и примерно четверть из них уступила всем трем браузерам. Webroot смог превзойти Norton на 1 процент. Ранее единственным продуктом, который смог сработать лучше Norton был Bitdefender. Продукт румынского вендора обнаружил на 2 процента больше мошеннических угроз чем решение от Symantec.

Борьба с вымогателями

Функция регистрации действий и отмены изменений должна по идее восстанавливать исходное состояние системы после любых типов атак, даже после шифрования данных программами-вымогателями. На самом деле, компания посвятила совсем немного времени разработчиков для решения проблем с ransomware-угрозами. прошлом году в штаб-квартире Webroot наглядно демонстрировались возможности восстановления системы после действий вымогателя. Эксперт PCMag решил самостоятельно повторить данный эксперимент.

Первоначально была отобрана программа-вымогатель из тестового набора угроз. Чтобы Webroot не заблокировал угрозу еще до проведения эксперимента, было отключено подключение к Интернету. Увы, хотя зловред отображал информацию о блокировке, в действительности он не зашифровал ни одного файла.

Поэтому была создана простая программа для симулирования вредоносной атаки с шифрованием. Небольшая утилита обнаруживала все текстовые файлы в отдельной папке и зашифровывала содержимое с помощью простого метода XOR. Интересная особенность использования XOR - для расшифровки данных используется та же функция, поэтому при повторном запуске программы информация восстанавливалась к исходному состоянию. В программу были добавлены подозрительные действия - например добавление в автозагрузку системы. После этого, утилита была помещена в систему.

Естественно программы была неизвестной - до компиляции ее никто не видел. Webroot сразу же начал мониторинг активности программы. Затем файлы в папке были зашифрованы, и Webroot был использован для ручной блокировки программы. Антивирус моментально заблокировал объект и при сканировании восстановил исходные файлы. Отличная работа!

Бонусный фаервол

Webroot включает фаервол даже в автономном антивирусе, хотя многие вендоры не следуют данному вектору. Встроенный фаервол не пытается переводить системные порты в скрытый режим, данная функция возлагается на системный брандмауэр. Вам нужно убедиться, что сетевой экран Windows включен.

Кроме того, фаервол не пытается бороться с сетевыми эксплойтами. При тестировании с использованием 30 эксплойтов, сгенерированных инструментом CORE Impact, Webroot никак на них не реагировал. Если система полностью обновлена и пропатчена, эксплойты не причинят реальный ущерб.

Webroot помечает программы как хорошие, плохие и неизвестные. Как и Norton, Webroot не трогает хорошие программы, устраняет плохие программы и выполняет мониторинг неизвестных приложений. Если неизвестная программа попытается передать личные данные в состоянии мониторинга, антивирус не даст этого сделать.
Фаервол вступает в действие, когда Webroot обнаруживает активное заражение, в результате чего главное окно антивируса становится красным. В этот момент продукт зажимает сетевой трафик от неизвестных программ, разрешая пользователю пользоваться обычной активностью, например, серфингом в Интернете.

Если Вы хотите получить классическое поведение фаервола, характеризующееся большим количеством всплывающих окон, нужно покопаться в настройках. Пользователи могут пойти еще дальше и заблокировать сетевой доступ для недоверенных программ.

Одно можно сказать наверняка, киберпреступник не сможет отключить защиту Webroot. Настройки защиты не содержаться в реестре, а два процесса защищены от завершения. Не нашлось способа и для остановки единственной службы фаервола Webroot.

Дополнительные функции

Webroot предлагает дополнительные функции безопасности, для их активации нужно обратиться к настройкам. Если Вы не заинтересованы в этом, можно оставить все как есть.

Защита личных данных предотвращает типичные виды вредоносных атак, включая MITM-атаки, модификацию процесса браузера и кейлоггинг. Защита может применяться к выбранным пользователем приложениям, но Internet Explorer защищен по умолчанию.



Набор инструментов борьбы с вредоносными программами позволяет восстановить исходное состояние системы, удалив измененные зловредом заставки, обои и системные политики. Вы можете также использовать загрузку в Безопасный режим или выполнить моментальную перезагрузку. Опытные пользователи могут вручную удалять зловреды и сопутствующие данные в реестре. При необходимости, пользователь может запустить скрипт удаления, предоставленный технической поддержкой Webroot.

Если Вы хотите проверить, чем занимается Webroot, откройте страницу Отчеты и проверьте текущую активность или историю. Журналы сканирования и журналы обнаружения угроз могут понадобится специалисту технической поддержки. Пользователь может посмотреть все активные процессы в системе и выяснить, какие из находится под мониторингом Webroot.

Среди экспертных функций Webroot предлагает SafeStart Sandbox. Если Вы являетесь опытным исследователем вредоносного ПО, Вы можете использовать инструмент для запуска подозрительной программы с отдельными ограничениями, которые можно задать вручную.



Все еще победитель

Webroot SecureAnywhere AntiVirus довольно давно не тестировался в PCMag. Нужно отметить, что продукт по-прежнему остается победителем в любительских тестах, хотя лаборатории не берутся его оценивать. В испытаниях на блокировку вредоносных программ, защиту от фишинга и блокировку вредоносных ссылок результаты Webroot были идеальными, отличными и хорошими соответственно.

  • восстановление файлов, зашифрованных программами-вымогателями;
  • использование крошечного дискового пространства;
  • очень быстрое сканирование;
  • обработка неизвестных вредоносных программ;
  • встроенный фаервол.
  • Недостатки
    • тестировался не всеми независимыми лабораториями.
    Общая оценка
    Webroot SecureAnywhere AntiVirus
    остается самым компактным, быстрым антивирусом на рынке, а в собственных тестах PCMag продукт показал отличную эффективность.

    Многие вендоры антивирусного ПО создают собственные комплексные продукты за счет добавления к автономному антивирусу фаервола, спам-фильтра, родительского контроля и других подобных инструментов. действительно построен на базе антивируса начального уровня, но немного отходит от основной концепции. Во-первых, фаервол уже включен в стандартный антивирус Webroot. Вендор отказался от спам-фильтра и родительского контроля. Вместо этого, комплексный антивирус добавляет менеджер паролей и защиту мобильных устройств Android. Если Вы относитесь с многочисленной группе пользователей, которым не нужны родительский контроль и спам-фильтр, данное решение может стать отличным выбором.

    Годовая подписка Webroot SecureAnywhere Internet Security Plus обойдется в 49,99 долларов в год, а три лицензии можно приобрести за 59,99 долларов. Каждая лицензия может быть использована для установки защиты на ПК, Mac или устройство Android. Обратите внимание, что отдельная лицензия мобильного антивируса для Android стоит 4,99 долларов, поэтому использование доступных лицензий для компьютеров Windows и Mac может быть более выгодным решением.

    Главное окно комплексного антивируса ничем не отличается от окна автономного антивируса. Нет даже отличий в заголовке окна. В обоих случаях пользователи увидят "Webroot SecureAnywhere". Вы не увидите различий, пока не нажмете кнопку менеджера паролей. Если Вы установили антивирусный комплекс, в секции менеджера будут отображаться две кнопки - Управление паролями и Дополнительно. В антивирусе пользователю отображается только кнопка “Дополнительно”. Нажав на нее, откроется веб-страница, объясняющая, что для использования инструмента нужно обновиться до Webroot SecureAnywhere Internet Security Plus.

    Общая антивирусная защита

    Webroot использует облачную систему обнаружения опасных объектов, которая отличается от механизмов защиты большинства конкурентов. Антивирус оставляет без внимания надежные приложения и удаляет известные вредоносные программы. Если Webroot обнаруживает неизвестную подозрительную программу, то блокирует любые необратимые изменения, в частности передачу приватных данных и регистрирует все действия, выполняемые программой. В то же время автоматизированные системы и эксперты по безопасности в штаб-квартире Webroot пристально изучают неизвестный образец. Если вредоносная природа объекта подтверждается, антивирус завершает работу программу и откатывает все выполненные изменения.

    Когда для идентификации новой неизвестной программы требуется вмешательство эксперта, ручной анализ может занять от 45 от 90 минут, согласно официальной информации Webroot. Данный подход делает антивирус несовместимым с большинством стандартных антивирусных тестов, которые требуют незамедлительной реакции от продукта. Ни одна из шести отслеживаемых PCMag лабораторий не включает Webroot в программу тестирований. Только лондонская лаборатория MRG-Effitas оценивала антивирус, причем в этих испытаниях Webroot проявил себя отлично.

    Сканирование Webroot занимает всего несколько минут. Если продукт обнаружил и удалил вредоносную программу, запустится повторное сканирование, чтобы убедится в отсутствии остатков зловреда. В любительском испытании на блокировку вредоносного ПО Webroot провел несколько циклов сканирования и смог удалить абсолютно все вредоносные образцы тестовой коллекции. 100-процентный уровень обнаружения и безупречная очистка позволили Webroot получить максимальные 10 баллов за блокировку угроз. С данной коллекцией образцов был протестирован только Avira Antivirus Pro 2016 , который обнаружил 94 процента вредоносных объектов и получил 8,5% баллов за блокировку из-за неполного удаления некоторых зловредов.

    В тесте на блокировку вредоносных загрузок, Webroot предотвратил доступ к 38 процентам ссылок на сетевом уровне и очистил еще 46 процентов угроз во время процесса загрузки. Общий уровень обнаружения в 84 процентов ставит Webroot в один ряд с Ad-Aware Total Security 11 и ESET Smart Security 9 . Лишь несколько продуктов отработали лучше. Лидером является Avira с отличным 99-процентным уровнем защиты.

    Webroot оказался очень эффективным средством защиты от мошеннических угроз, которые пытаются украсть конфиденциальные пользовательские данные. В качестве условного лидера для сравнения в данном тесте применяется Norton Security Premium - данный продукт стабильно показывает высокие результаты при противодействии фишингу. Webroot и Bitdefender Internet Security 2016 являются единственными антивирусными решениями, которые смогли превзойти Norton.

    Другие общие функции

    Комплексный антивирус включает такой же фаервол, который присутствует в антивирусе начального уровня. Он отличается от стандартных фаерволов. Скрытие системных портов и блокировку внешних атак Webroot доверяет системному брандмауэру Windows, ведь он с этими задачи справляется хорошо. Также, как и Norton, Webroot разрешает сетевой доступ для известных надежных программ, блокирует доступ для угроз и выполняет пристальный мониторинг над неизвестными приложениями.

    По умолчанию, Webroot оповещает пользователя о попытках доступа в сеть со стороны неизвестных программ только, когда система заражена, т.е. антивирус обнаружил угрозу, но еще не завершил ее очистку. В этот момент, продукт спрашивает пользователя нужно ли блокировать доступ, нужно ли разрешить его на время одной сессии или на постоянной основе. Вы можете изменить настройки таким образом, чтобы Webroot всегда уведомлял о попытках доступа в Интернет со стороны недоверенных программ. В этом случае количество всплывающих оповещений может зашкаливать.

    Комплексный продукт и автономный антивирус имеют много общих дополнительных инструментов безопасности. Тем не менее, большинство бонусных утилит нужно использовать только по запросу технической поддержки. Пользователь может создавать журналы аналитики, запускать специализированные скрипты очистки, предоставленные технической поддержкой и откатывать некоторые системные изменения, вызванные действиями вредоносного ПО.

    Среди других расширенных функций - возможность удаления вредоносного ПО, настройка Webroot на блокировку специализированных программ и простая загрузка в Безопасном режиме. Есть здесь даже песочница, которая позволяет запускать неизвестные программы с отдельными ограничениями, чтобы предотвратить ущерб реальной системы.

    Знакомый менеджер паролей

    Обзор Webroot SecureAnywhere Internet Security Plus (2016):

    Достоинства

    • высокие и очень высокие результаты в любительских тестах;
    • отсутствует измеримое влияние на производительность;
    • быстрое сканирование;
    • поддержка ПК, Mac, Android;
    • восстановление файлов, зашифрованных программами-вымогателями.

    Недостатки

    • практически отсутствуют результаты тестирования в независимых лабораториях;
    • менеджер паролей функционально ограничен по сравнению с обычной версией LastPass;
    • мобильная версия менеджера паролей может использоваться только для чтения;
    • отсутствует спам-фильтр и родительский контроль.

    Общая оценка

    Добавляет поддержку Android и менеджер паролей к высокоэффективному антивирусу.

    Большинство пользователей имеют поверхностное представление о работе антивируса. Он сверяет файлы в системе с набором определений зловредов и в случае совпадения поднимает тревогу? В действительности, практически все антивирусные продукты имеют дополнительные механизмы защиты, хотя могут использовать также традиционные сигнатурные методы обнаружения. Версия 2016 года имеет совершенно другой подход, который позволяет очень быстро проводить сканирования, занимать крошечное дисковое пространство и все-равно предлагать высокоэффективную защиту. Webroot смог поразить редакцию PCMag.

    Годовая подписка на продукт обойдется в 39,99 долларов, а доплатив еще 10 долларов можно получить сразу три лицензии. Эти лицензии можно использовать для установки защиты на ПК Windows и Mac. Mac-версия практически ничем не отличается от обозреваемой версии для Windows.

    Главное окно программы оформлено в зеленых тонах и содержит панель со статистикой последних сканирований, а также кнопку для незамедлительного запуска проверки. Пользователь может даже не обращаться к этой кнопке, ведь Webroot проводит анализ системы при установке и каждый день планово сканирует компьютер. Другая крупная панель относится к форуму пользователей Webroot и включает кнопку, чтобы присоединиться к обсуждению. Доступ к остальным функциям безопасности антивируса осуществляется с помощью панели справа.

    Принцип работы

    Облачные сервера Webroot содержат гигантскую базу данных известных надежных и вредоносных программ. Это гораздо удобнее, чем работать с локальной базой данных, которую нужно постоянно обновлять. При установке Webroot запрашивает из базы данных информацию о приложениях, которые антивирус обнаружил в системе. Если программа безопасна, продукт не реагирует, но, если программа представляет опасность, продукт удалит ее следы из системы.

    Что на счет неизвестных программ? Это очень интересный случай. Когда Webroot сталкивается с неизвестной программой, он отправляет подробные телеметрические сведения на сервера в штаб-квартиру вендора и ведет пристальный мониторинг над активностью приложения. Каждое действие регистрируется в журнале для последующего потенциального восстановления. Конечно, последствия некоторых событий невозможно восстановить, например, передача данных внешнему источнику. Тем не менее, Webroot не разрешает неизвестным программам выполнять данный вид активности. Это означает, что безопасная неизвестная программа может потерять часть функциональности на некоторое время, но в реальной жизни, надежные программы очень редко находятся под мониторингом.

    В некоторых случаях правила корреляции позволяют серверу сопоставить неизвестную программу с существующей угрозой в режиме реального времени. Иногда исследователи по всему миру займутся детальным анализом файла. Согласно информации представителя Webroot, обычно время ручного анализа специалистом колеблется от 45 до 90 минут.

    После того, как программа была проанализирована, сервер уведомляет локальный антивирус Webroot. Если программа оказалась легитимной, она продолжит работу без ограничений. Если был обнаружен вредоносный код, Webroot завершит работу программы и откатит выполненные изменения. Если другой пользователь столкнется с этой же угрозой, реакция будет незамедлительной.

    Конечно, если компьютер потеряет подключение к Интернету, Webroot не сможет связываться с облачным сервером. Тем не менее антивирус будет знать, какие из установленных программ являются безопасными, проблем при работе с ними не будет возникать. В данном режиме, все программы, которые еще ни разу не запускались на компьютере при активном антивирусе будут расценены как неизвестные. Когда соединение восстанавливается, Webroot сверяется с сервером, снимает ограничения с безопасных программ, блокирует зловреды и восстанавливает изменения. Согласитесь, при отсутствии подключения к Интернету, шанс подхватить новую угрозу существенно сокращается.

    В настоящее время версия Webroot для Mac не поддерживают технологию регистрации и отката изменений. Представитель Webroot пояснил, что разработчики намеренно отказались от данной функции, т.к. не видели в ней необходимость.

    Трудности тестирования

    Данный метод отложенного действия является очень эффективным при обработке новейших неизвестных вредоносных программ, но он не соответствует требованиям традиционных антивирусных тестов. Исследователи ожидают, что антивирусный продукт сразу принимает меры, блокируя установку новых вредоносных образцов и удаляя активные заражения. В отдельных случаях они могут ждать несколько минут, чтобы убедится в завершении действия антивируса, но анализ Webroot продолжается еще дольше. Он может полностью восстановить вредоносные изменения спустя час после запуска угрозы. Таким образом, тестовый случай рассматривался как неудача. Из-за данных проблем совместимости большинство независимых антивирусных лабораторий не тестируют Webroot.

    Только лондонская лаборатория MRG Effitas на регулярной основе тестирует Webroot. В недавней серии тестов Webroot получили сертификацию второго уровня. Это означает, что, хотя некоторым угрозам удалось запуститься, сделанные ими изменения были отменены до и после перезагрузки. Только Kaspersky Anti-Virus (2016) смог получить сертификацию первого уровня, не оставив не единого шанса угрозам.

    Установочный файл Webroot является крошеным, занимает менее 1 мегабайта, а полностью распакованная программа занимает лишь немного больше места на диске. Установщик выполняет несколько задач оптимизации и конфигурации, включая сканирование на предмет вредоносных программ. Сканирование компьютера при помощи Webroot занимает около 3-4 минут, и большинство конкурентов не могут соответствовать подобному темпу. Средний показатель времени проверки среди всех протестированных решений на данный момент равен 45 минутам. Если во время сканирования была обнаружена вредоносная программа, Webroot удалит ее и выполнит повторную проверку, чтобы убедиться, что угроза была очищена полностью.

    При открытии папки, содержащей текущую коллекцию вредоносного ПО, Webroot не стал реагировать моментально, но перемещение образцов в другую папку сразу привлекло внимание антивируса. Продукт обнаружил и удалил некоторые зловреды, при этом вывел временные уведомления о своих действиях. Через некоторое время, главное окно покраснело и отобразился список других обнаруженных образцов. Для их удаления Webroot запросил сканирование. После очистки антивирус повторно просканировал систему и обнаружил еще несколько угроз. После третьего сканирования система оказалась чистой.

    На тот момент все вредоносные образцы тестовой коллекции исчезли из папки, но все легитимные файлы, которые хранились совместно с угрозами остались нетронутыми. Таким образом, Webroot продемонстрировал 100-процентный уровень обнаружения получил максимальные 10 баллов за блокировку. Такой же результат Webroot показал при прошлом тестировании. С новой коллекцией вредоносного ПО, кроме Webroot, была также протестирована Avira Free Antivirus 2016 . Avira заблокировала 94 процента зловредов, но оставшиеся после удаления исполняемые следы вредоносных программ позволили продукту набрать только 8,5 баллов за блокировку.

    Вторая тестовая папка содержала модифицированные версии вредоносных образцов. Исходные файлы были переименованы, к их исходному коду были добавлены логические нули, а некоторые неисполняемые строки были изменены. Обычно для теста используются модифицированные версии тех угроз, которые были обнаружены в первой стадии тестировании. Так как Webroot обнаружил все вредоносные программы на первом этапе, проводилось полноценное тестирование с неизвестными файлами - модифицированные версии запускались.

    Webroot очистил 40 процентов измененных файлов сразу, позволив поэкспериментировать с оставшимися угрозами. Webroot заблокировал некоторые образцы при попытке их запуска и запросил повторное сканирование для остальных объектов. Некоторые программы были запущены в режиме мониторинга, антивирус по умолчанию рассматривал их как подозрительные. По мере запуска файлов, все объекты были идентифицированы как вредоносные. Webroot запросил дополнительную проверку. После третьего сканирования все модифицированные образцы были удалены. Впечатляющий результат!

    Гигантская база данных Webroot не только отслеживает опасные файлы, но и отмечает вредоносные веб-сайты. Браузерное расширение Webroot поддерживает Chrome, Firefox и Internet Explorer и предотвращает посещение опасных ресурсов.

    Для тестирования данной функциональности в браузере последовательно открывались 100 ссылок с вредоносным содержимым. Webroot заблокировал 84 процента вредоносных загрузок. Доступ к большинству сайтов был заблокирован на сетевом уровне, в других случаях загрузка файла приводила к моментальному добавлению в карантин. Хороший результат, но совместно с Webroot был протестирован антивирус Avira. Avira заблокировала 99 процентов URL, причем все из них на сетевом уровне. С другой стороны, Avira поддерживает работу только с Chrome, Firefox, но не Internet Explorer.

    Перед тем, как Avira стала лидером, первенство разделяли McAfee AntiVirus Plus и Norton Security Premium , которые обнаружили по 91 проценту веб-угроз каждый.

    Отличная защита от фишинга

    Фишинг-сайты - мошеннические ресурсы, которые маскируются под надежные сайты, чтобы украсть учетные данные. PayPal, сайты банков, игровые сайты и даже сервисы знакомств - злоумышленники подделывают все подобные ресурсы. После того, как Вы заполните логин и пароль на подобном сайте, ваш аккаунт будет взломан.

    Конечно, подобные сайты очень быстро обнаруживаются и добавляются в черные списки, но после появления сайта, но до его уничтожения, киберпреступники успевают обмануть несколько доверчивых жертв. Лучшие инструменты для борьбы с фишингом не полагаются на черные списки, а выполняют анализ реального времени для обнаружения новейших еще неизвестных угроз. Webroot определенно работает в режиме реального времени. После того, как опасная страница начинает загружаться, она сменяется страницей оповещения “Впереди вредоносная атака”.

    Для теста отбираются ссылки, которые были представлены, как мошеннические, но еще не были проверены и добавлены в черные списки. Обычно их возраст составляет не более нескольких часов. Каждая ссылка одновременно открывается в 5 браузерах. Один из них защищается тестируемым продуктом, другой - Norton, а еще три браузера Chrome, Firefox и Internet Explorer полагаются на встроенную защиту.

    Почти две трети недавних продуктов сработали хуже, чем по крайне мере один из браузеров и примерно четверть из них уступила всем трем браузерам. Webroot смог превзойти Norton на 1 процент. Ранее единственным продуктом, который смог сработать лучше Norton был Bitdefender. Продукт румынского вендора обнаружил на 2 процента больше мошеннических угроз чем решение от Symantec.

    Борьба с вымогателями

    Функция регистрации действий и отмены изменений должна по идее восстанавливать исходное состояние системы после любых типов атак, даже после шифрования данных программами-вымогателями. На самом деле, компания посвятила совсем немного времени разработчиков для решения проблем с ransomware-угрозами. прошлом году в штаб-квартире Webroot наглядно демонстрировались возможности восстановления системы после действий вымогателя. Эксперт PCMag решил самостоятельно повторить данный эксперимент.

    Первоначально была отобрана программа-вымогатель из тестового набора угроз. Чтобы Webroot не заблокировал угрозу еще до проведения эксперимента, было отключено подключение к Интернету. Увы, хотя зловред отображал информацию о блокировке, в действительности он не зашифровал ни одного файла.

    Поэтому была создана простая программа для симулирования вредоносной атаки с шифрованием. Небольшая утилита обнаруживала все текстовые файлы в отдельной папке и зашифровывала содержимое с помощью простого метода XOR. Интересная особенность использования XOR - для расшифровки данных используется та же функция, поэтому при повторном запуске программы информация восстанавливалась к исходному состоянию. В программу были добавлены подозрительные действия - например добавление в автозагрузку системы. После этого, утилита была помещена в систему.

    Естественно программы была неизвестной - до компиляции ее никто не видел. Webroot сразу же начал мониторинг активности программы. Затем файлы в папке были зашифрованы, и Webroot был использован для ручной блокировки программы. Антивирус моментально заблокировал объект и при сканировании восстановил исходные файлы. Отличная работа!

    Бонусный фаервол

    Webroot включает фаервол даже в автономном антивирусе, хотя многие вендоры не следуют данному вектору. Встроенный фаервол не пытается переводить системные порты в скрытый режим, данная функция возлагается на системный брандмауэр. Вам нужно убедиться, что сетевой экран Windows включен.

    Кроме того, фаервол не пытается бороться с сетевыми эксплойтами. При тестировании с использованием 30 эксплойтов, сгенерированных инструментом CORE Impact, Webroot никак на них не реагировал. Если система полностью обновлена и пропатчена, эксплойты не причинят реальный ущерб.

    Webroot помечает программы как хорошие, плохие и неизвестные. Как и Norton, Webroot не трогает хорошие программы, устраняет плохие программы и выполняет мониторинг неизвестных приложений. Если неизвестная программа попытается передать личные данные в состоянии мониторинга, антивирус не даст этого сделать.

    Фаервол вступает в действие, когда Webroot обнаруживает активное заражение, в результате чего главное окно антивируса становится красным. В этот момент продукт зажимает сетевой трафик от неизвестных программ, разрешая пользователю пользоваться обычной активностью, например, серфингом в Интернете.

    Если Вы хотите получить классическое поведение фаервола, характеризующееся большим количеством всплывающих окон, нужно покопаться в настройках. Пользователи могут пойти еще дальше и заблокировать сетевой доступ для недоверенных программ.

    Одно можно сказать наверняка, киберпреступник не сможет отключить защиту Webroot. Настройки защиты не содержаться в реестре, а два процесса защищены от завершения. Не нашлось способа и для остановки единственной службы фаервола Webroot.

    Дополнительные функции

    Webroot предлагает дополнительные функции безопасности, для их активации нужно обратиться к настройкам. Если Вы не заинтересованы в этом, можно оставить все как есть.

    Защита личных данных предотвращает типичные виды вредоносных атак, включая MITM-атаки, модификацию процесса браузера и кейлоггинг. Защита может применяться к выбранным пользователем приложениям, но Internet Explorer защищен по умолчанию.

    Набор инструментов борьбы с вредоносными программами позволяет восстановить исходное состояние системы, удалив измененные зловредом заставки, обои и системные политики. Вы можете также использовать загрузку в Безопасный режим или выполнить моментальную перезагрузку. Опытные пользователи могут вручную удалять зловреды и сопутствующие данные в реестре. При необходимости, пользователь может запустить скрипт удаления, предоставленный технической поддержкой Webroot.

    Если Вы хотите проверить, чем занимается Webroot, откройте страницу Отчеты и проверьте текущую активность или историю. Журналы сканирования и журналы обнаружения угроз могут понадобится специалисту технической поддержки. Пользователь может посмотреть все активные процессы в системе и выяснить, какие из находится под мониторингом Webroot.

    Среди экспертных функций Webroot предлагает SafeStart Sandbox. Если Вы являетесь опытным исследователем вредоносного ПО, Вы можете использовать инструмент для запуска подозрительной программы с отдельными ограничениями, которые можно задать вручную.

    Все еще победитель

    Обзор Webroot SecureAnywhere AntiVirus (2016):

    Достоинства

    • высокие и очень высокие показатели в любительских тестах;
    • восстановление файлов, зашифрованных программами-вымогателями;
    • использование крошечного дискового пространства;
    • очень быстрое сканирование;
    • обработка неизвестных вредоносных программ;
    • встроенный фаервол.

    Недостатки

    • тестировался не всеми независимыми лабораториями.

    Общая оценка

    Остается самым компактным, быстрым антивирусом на рынке, а в собственных тестах PCMag продукт показал отличную эффективность.

    «Я в отчаянии»: сын погибшей от «Новичка» обратился к Путину
    Британец Эван Хоуп, сын погибшей от нервно-паралитического вещества «Новичок» Дон Стерджес, отчаялся добиться справедливости по делу о смерти своей матери и написал письмо президенту России Владимиру...

    Гуайдо заявил, что возвращается в Венесуэлу
    Оппозиционный спикер парламента Венесуэлы Хуан Гуайдо, провозгласивший себя временным президентом страны, а потом сбежавший в Колумбию, объявил, что возвращается в страну. О своем возвращении...

    За колбасой в Финляндию: Особенности продуктового туризма в России и Суоми
    Россияне возвращаются в Суоми. Как сообщает финское статистическое ведомство, по количество ночей, проведенных туристами в отелях в январе текущего года, наши люди стали безусловными лидерами. ...

    Протестующие в Черногории потребовали отставки президента до 15 марта
    Участники массовой акции протеста в Подгорице в ночь на воскресенье потребовали отставки президента Мило Джукановича, премьера Душко Марковича и других членов руководства страны до 15 марта. Мирная...

    Порошенко заявил о туристическом потенциале Украины
    Президент Украины Петр Порошенко во время визита в Одесскую область заявил, что его страна может стать лидером в сфере туризма. «Украина может быть лидером в сфере туризма. Тот, кто сомневается...

    Украинская полиция возбудила более 100 уголовных дел из-за выборов
    Департамент коммуникации Национальной полиции Украины назвал число расследуемых уголовных дел в настоящий момент в связи с выборами президента. Отмечается, что уголовные дела связаны с ходом...

    «Самый модный политик»: кто составит конкуренцию Трюдо
    Коррупционный скандал вокруг канадского премьера Джастина Трюдо, которого мировые СМИ полюбили за общительность и разноцветные носки, обрушивает рейтинги либералов. Консерваторы достаточно уверенно - ...

    Кандидат в президенты Украины оценил важность сотрудничества с МВФ
    Лидер «Оппозиционной платформы - За жизнь» и кандидат в президенты Украины Юрий Бойко оценил важность сотрудничества страны с Международным валютным фондом (МВФ). Как он отметил в интервью телеканалу...

    Более 20 рейсов задержано и отменено в Москве из-за непогоды
    В столичных аэропортах задержано и отменено более 20 рейсов из-за непогоды, следует из данных «Яндекс. Расписание». По данным на 9.10 мск, в аэропорте Внуково задержали 5 рейсов, а в аэропорте...

    Times: саммит в Ханое завершился досрочно из-за требования закрыть секретный ядерный завод
    Причиной досрочного завершения саммита США - КНДР в Ханое стало требование американцев закрыть якобы находящееся в окрестностях Пхеньяна секретное предприятие, на котором ведутся работы по обогащению...

    Российские военнослужащие в Приднестровье приступили к этапу слаживания взводов
    В ходе учебных мероприятий на этапе слаживания взводов с военнослужащими ОГРВ ПРРМ проведут занятия по тактике, управлению и согласованности действий взвода в различных видах боя. В подразделениях...

    Гуаидо заявил, что возвращается в Венесуэлу
    МОСКВА, 3 мар - РИА Новости. Незаконно объявивший себя временным президентом Венесуэлы Хуан Гуаидо заявил, что возвращается в Венесуэлу и призвал к новым выступлениям в понедельник...

    Трамп не планирует в следующем году покидать президентское кресло
    Дональд Трамп лишний раз доказал, что не страдает от неуверенности в себе. Президент Америки во время выступления на конференции в Мэриленде выразил уверенность, что на выборах в следующем году...

    В полиции Украины назвали число связанных с выборами уголовных производств
    Департамент коммуникации Национальной полиции Украины сообщил, сколько в настоящий момент расследуется уголовных производств, связанных с выборами президента страны и избирательной...

    Украине пригрозили потерей безвиза с Евросоюзом
    Международная антикоррупционная организация Transparency International предупредила Украину о возможности лишения безвизового режима со странами Евросоюза. Об этом сказано на сайте организации. Кроме...

    Кандидат в президенты Украины назвал «геноцидной» медреформу в стране
    Кандидат в президенты Украины от фракции «Оппозиционный блок - Партия мира и развития» Александр Вилкул заявил, украинские власти проводят «геноцидную медицинскую реформу». Соответствующий пост...

    Назван «самый опасный» президент в истории Америки
    Сенатор от Демократической партии Берни Сандерс, выдвинувший свою кандидатуру на выборах 2020 года, выразил уверенность в своей победе над Дональдом Трампом, коего он считает «самым опасным» ...

    Министр обороны Венесуэлы посмеялся над санкциями США
    Глава минобороны Венесуэлы Владимир Падрино Лопес иронично ответил на планирующиеся санкции США против властей страны. В своем аккаунте Twitter Лопес в шутку выдвинул предложения, как помочь...

    Арест соратника убитого главы ДНР в России оказался фейком
    Бывший министр финансов и сборов самопровозглашенной Донецкой народной республики Александр Тимофеев на свободе. Сообщения о его задержании в Ростове-на-Дону - неправда. Об этом заявил во «ВКонтакте» ...

    Какие трассы закрыты в Казахстане из-за непогоды
    АСТАНА, 3 мар - Sputnik. Комитет по чрезвычайным ситуациям информирует о закрытии трасс в Казахстана в связи с ухудшением погодных условий. Данные предоставлены ТОО «Казахавтодор». Карагандинская...

    Партнеры

    Опрос на сайте

    Последняя версия

    Новости

    • «Core i7-8700 + GeForce RTX 2060» против «Ryzen 5 2600 + GeForce RTX 2070» в 2К: тестирование в пятнадцати играх
      Тестирование процессоров Core i7-8700, Ryzen 5 2600 и видеокарт GeForce RTX 2070, GeForce RTX 2060 в двух режимах работы, разрешении 2560 х 1440 и пятнадцати играх.

      На аукционе всплыла эталонная видеокарта GeForce RTX 2080 со странным обозначением
      Turing GTX: начало.

      Цены на процессоры AMD Ryzen 3000 (Matisse): сингапурская версия
      Человечество замерло в предвкушении дебюта новых процессоров AMD.

      AMD FX-9590 на частоте 8255 МГц занял пятое место в модельном зачёте
      А ведь это 32-нм процессор, выпущенный шесть лет назад!

      AMD создала сайт, посвящённый собственному юбилею
      До круглой даты осталось два месяца.

      Фантастически-шикарный Косплей на YoRHa A2 в исполнении Katyuska MoonFox по мотивам NieR: Automata!
      Доброго времени суток, дорогие друзья! Представляю вашему вниманию сет красивого косплея на андроида на YoRHa A2 от шикарной и обаятельной девушки, замечательной косплей-модели Katyuska MoonFox по...

      League of Legends! Косплей на милую разрушительницу Джинкс (Jinx) в исполнении Полины Лисовской!
      Здравствуйте Друзья! Рад сейчас представить вам очередной качественный косплей по мотивам легендарной ММО-игры League of Legends (Лига Легенд)! Косплей на обезбашенную милаху-разрушительницу Джинкс...

      Сборка Windows 10 18348 выпущена в канале «Ранний доступ»
      Тестирование версии 1903 продолжается.

      Google может вернуть прежнюю функциональность F6
      Оригинальное поведение кнопки F6 будет восстановлено.

      Firefox 67 будет расходовать меньше оперативной памяти
      Новая функция появилась в сборке Nightly Firefox.

      Деньги вперед: главные игры марта 2019 года
      В марте нас наконец-то догоняют отстающие: контртеррористическое приключение, градостроительная стратегия и симулятор бомжа (хотя последний под вопросом). Впрочем, и без них месяц предстоит крайне...

      ?Горячие цены на популярные электронные товары от Xiaomi?
      Xiaomi - это не только смартфоны. В ассортименте китайского промышленного гиганта найдется всё! Сегодня мы поговорим об популярных электронных товарах от Xiaomi. Принимайте эстафету и делитесь в...

      Новые образцы 10-нм процессоров Ice Lake ближе к серийным продуктам
      У них даже появились индивидуальные маркировки.

      Поддержка PCI Express 4.0 и старые платы под Ryzen: равнение на первый слот
      Тот случай, когда длина имеет значение.

      EK готовит водоблок для NVIDIA TITAN RTX, с эффектом позолоты
      Подмены никто не заметит.

      Обновлённые процессоры Athlon серии Raven Ridge готовятся к импорту в ЕАЭС
      Что в них нового, никто понять не в силах.

      Косплей Soul Calibur III - Tira (Тира) и Mi-Na (Сон Мина) от очаровательных косплееров из "GRAVI-ANI"!
      Доброго времени суток, дорогие друзья! Представляю вашему вниманию подборку красивого косплея от прекрасных Русских девушек из косплей-группы "GRAVI-ANI" по мотивам Soul Calibur III: Алёна "AGflower" ...

      GeForce GTX 1660 Ti большой тест: 7 моделей видеокарт, 7 процессоров, 42 игры.
      GeForce GTX 1660 Ti большой тест: 7 моделей видеокарт, 7 процессоров, 42 игры. Данный материал является обобщением 17 тестов видеокарт на базе GeForce GTX 1660 Ti от разных производителей.

      Micron 1300, встречайте обновленную серию хорошо знакомых твердотельных накопителей
      Объем до 2 ТБ в различных форматах, низкое энергопотребление, шифрование без потери производительности и экстренное уничтожение данных

      MAKASHI MK50 - строгий дизайн и отличная вместимость
      Три радиатора с восемью вентиляторами 140 мм? Не проблема!



    Есть вопросы?

    Сообщить об опечатке

    Текст, который будет отправлен нашим редакторам: