Евгений Касперский: «Ну не работают современные технологии на старом ржавом железе!»

Россия — это не только ракеты, балет, Сибирь и водка. Это ещё и антивирусные программы от «Лаборатории Касперского».

Однако «Лаборатория Касперского» чувствует себя неплохо — продажи только растут, причём уже давно не только в России. Компания стала номером два в своей нише на рынке США и останавливаться не собирается.

Казалось бы, платное антивирусное программное обеспечение миновало свой золотой век. В мире явно заметен тренд на переход к бесплатному софту, в России экономический кризис резко снизил затраты бизнеса и частных клиентов на IT-услуги, а российских разработчиков антивирусных программ всё чаще обвиняют в отсталости. Вдобавок ко всему ещё интернет-компании (тот же «Яндекс») запускают собственные сканеры вредоносных программ в интернете. Как выживать и почему пользователи, как и пару лет назад, должны тратить деньги на программы «Лаборатории Касперского» и её конкурентов? В интервью «Частному корреспонденту» сам Евгений Касперский объясняет, почему будущее рынка, на котором он работает, представляется ему позитивным, и почему его программы никогда не будут бесплатными.

― Не так давно ваша компания объявила о создании аппаратного антивируса. Что это за устройство? Чем оно лучше традиционных программных решений?
— Аппаратный антивирус является детищем Олега Зайцева, одного из ведущих экспертов «Лаборатории Касперского». Это устройство обладает собственным процессором, памятью, программным обеспечением и может комплектоваться отдельным источником питания. Оно не связано ни с памятью, ни с процессором компьютера. Это позволяет ему отслеживать любые попытки доступа к диску компьютера, оставаясь при этом недосягаемым для вредоносного программного обеспечения. Именно эта способность позволяет аппаратному антивирусу успешно бороться со столь сложными угрозами, как руткиты (программы для скрытия следов присутствия злоумышленника или вредоносной программы в системе) и буткиты (вирусы, заражающие загрузочный сектор диска компьютера). В то время как на распознавание и удаление этих угроз с помощью традиционных антивирусных приложений можно потратить гораздо больше времени и сил.

― «Яндекс» создал собственную антивирусную систему, основанную на так называемом поведенческом подходе. Насколько она может оказаться эффективной?
— Говорят, что преимущество поведенческого подхода «Яндекса» заключается в возможности обнаруживать новые вирусы, которых нет в базах производителей антивирусов. Однако тут надо сказать, что «Яндекс» использует довольно старую технологию: аналогичные решения, так называемые high-interaction honeypots, давно используются практически всеми антивирусными компаниями в качестве одного из инструментов для поиска новых вирусов. Разумеется, подобные системы существуют и у нас.

Такая система обладает некоторой эффективностью. Но проблема здесь заключается в том, что она теоретически способна защитить пользователей лишь тех сайтов, которые проиндексированы «Яндексом» и на которые заходил антивирусный робот компании. При этом велика вероятность того, что пользователю могут прислать ссылку на заражённый сайт, которого не окажется в базе «Яндекса».

Антивирусные решения «Лаборатории Касперского» используют другую технологию для обнаружения вирусов: антивирус, установленный на компьютере, самостоятельно следит за тем, на какие сайты заходит пользователь и что происходит с компьютером после посещения того или иного ресурса. На основе этих данных и принимается решение о том, заражён сайт или нет. И замечу, что для этого нам не приходится индексировать весь интернет.

― Может ли эта система избавить пользователей от необходимости покупать антивирусные программы? Если допустить, что пользователь заходит только на привычные для себя ресурсы, а новые ищет через поисковые системы, установленные на компьютеры сканеры ему уже не нужны…
— Нет. Как я уже сказал, эта система обеспечивает относительную защиту только от тех «зловредов», которые были обнаружены на известных системе сайтах и идентифицированы системой как зловредные. Тогда как вирусы могут сыпаться и с других сетевых ресурсов: мне, к примеру, пока непонятно, как такое решение защитит от зловредов, идущих из файлообменных сетей. Также не надо забывать, что на данный момент одним из наиболее распространённых источников вирусов являются заражённые флешки, которые к интернету не имеют никакого отношения.

― В последнее время эксперты всё чаще говорят о том, что интерес к платным антивирусным программам снижается и они вытесняются с рынка бесплатными программами. Насколько верно это мнение?
— Мы этого пока не замечаем. Количество наших пользователей на сегодняшний день больше 300 млн человек, и эта цифра уверенно растёт, причём по всем регионам мира, — каждый день приносит нам 50 тыс. новых пользователей. Причина, как мне кажется, очевидна — бесплатные антивирусные решения не обеспечивают (и не могут обеспечить) приемлемый уровень защиты. Как говорит народная мудрость, лечиться даром — даром лечиться.

― Можно ли надеяться, что продукция или какие-то отдельные продукты «Лаборатории Касперского» станут бесплатными? Какая бизнес-модель у компаний, занимающихся распространением бесплатных антивирусов? Эффективна ли она?
— Для подобных надежд нет никаких оснований. Во-первых, по всему миру мы известны как производитель продуктов высокого качества. И выпуск бесплатного антивируса приведёт к так называемому размыванию бренда.

Во-вторых, я не считаю, что бесплатный антивирус может гарантировать приемлемый уровень защиты пользователей. Конечно, это лучше, чем ничего, — выпуск бесплатных решений является важным шагом навстречу более чистому интернету. Однако все подобные продукты имеют ограничения, например по функционалу и частоте обновлений. Это связано с тем, что разрабатывать и поддерживать антивирус — весьма затратное занятие. Источник основных издержек — вовсе не затраты на создание единицы софта или одного апдейта, поскольку это величина фиксированная, а затраты на распространение обновлений. Поэтому издержки растут вместе с ростом количества пользователей. Именно по этой причине у бесплатных антивирусов есть одно неприятное ограничение — один апдейт в сутки, не чаще. Выпускать полузащиту с урезанным функционалом — технически легко, но для «Лаборатории Касперского» неприемлемо. Поэтому компания выпускает качественный антивирус с обновлениями в режиме реального времени. Мы уверены, что только так можно добиться максимального снижения рисков на стороне пользователей.

― Как кризис отразился на продажах вашего предприятия? Есть ли положительная динамика в последние месяцы?
— Продажи растут: за 2009 год рост выручки составил 42%. Динамика за последние месяцы более чем положительная: мы добиваемся отличных результатов даже на высококонкурентном американском рынке — в сегменте ритейла анитивирусного программного обеспечения в США «Лаборатория Касперского» занимает второе место (данные исследовательской компании NPD Group).

― Кого «Лаборатория Касперского» считает своими главными конкурентами?

— Основные конкуренты — лидеры рынка в целом, то есть Symantec и McAfee. Также конкурируем с локальными вендорами, например Sophos в Англии, Panda в Испании, Trend Micro в Японии, Rising в Китае.

― Как продаётся ваша продукция за рубежом?
— Отлично продаётся. В ритейле, онлайне, через партнёров, реселлеров, интернет- и мобильных операторов. В ритейле (продажи коробочного софта), например, мы уже второй год подряд держим первое место в Германии. Второе место — в США, Англии, Франции, Испании, Канаде и многих других странах.

― Какие рынки для вас приоритетны, кроме российского?
— Для «Лаборатории Касперского» наиболее приоритетными рынками, помимо России, являются Латинская Америка, США и Канада, Западная и Восточная Европа, Скандинавия, страны Африканского континента, Ближний Восток, Индия, Китай, Япония, Корея, Юго-Восточная Азия, а также Австралия и Новая Зеландия (кажется, таким оригинальным способом Евгений Касперский дал понять, что «Лабораторию Касперского» не интересует только рынок Океании. — В.М.).

― Как в целом вы видите будущее рынка антивирусных программ? Какое место в этом будущем будут занимать облачные вычисления?
— Позитивно. Рынок средств информационной защиты в 2009 году вырос на 6,4%, «Лаборатория Касперского» при этом растёт значительно быстрее рынка.

Последние два года на смену традиционным антивирусным продуктам пришли комбинированные технологии — чёрные и белые списки, контроль приложений, облачные репутационные сервисы и пр. В ближайшем будущем появятся новые технологии, которые будут дополнять существующие решения. Вообще же мы сейчас подходим к старту технологической гонки между производителями софта — но не за функционалом, а за незаметностью и безопасностью.

Если говорить конкретно о «Лаборатории Касперского», то в настоящее время мы идём по пути развития облачных технологий. В то же время я понимаю, что виртуализация не сможет полностью удержать киберпреступность. Она поможет лишь отчасти, так как нельзя отметать влияние человеческого фактора — люди не перестанут делать ошибки, и мошенники всегда с радостью воспользуются этой «уязвимостью».

― Программные продукты «Лаборатории Касперского» часто обвиняют в излишней «прожорливости» в отношении ресурсов компьютера. Почему так? Индустрия портативных компьютеров активно развивает нетбуки — дешёвые компьютеры со слабой производительностью. Каким образом вы планируете защищать их, если нагрузка вашего антивируса зачастую заставляет тормозить даже обычные ноутбуки?
— Вопрос тормознутости решён уже лет пять назад. И последнее время наши продукты признаются специализированными журналами и независимыми экспертами одними из самых «скорострельных». Так, в конце 2009 года независимая организация Cascadia Labs поставила Kaspersky Internet Security 2010 наивысшую оценку за высокую скорость работы — за быстрое начало работы, доступность ресурсов процессора и памяти для приложений и высокую скорость открытия документов. Французский PC Achat стал одним из журналов, которые назвали решение «Лаборатории Касперского» лучшим программным продуктом в категории «Антивирусное ПО». Плюс к этому мы получаем массу комментариев о том, что у нас один из самых быстрых антивирусных продуктов!

Хотя да, иногда компьютер тормозить-таки может:

1. У тех, кто до сих пор использует компьютеры, собранные в прошлом веке, — ну не работают современные технологии на старом ржавом железе!

2. В случаях, когда наши продукты несовместимы с каким-либо другим софтом или железом. Проблема решается через нашу техническую поддержку.

― «Лаборатория» выпустила антивирусную программу для Mac OS X. Соответствуют ли продажи вашим ожиданиям? Насколько востребованы антивирусы пользователями Mac?
— С точки зрения безопасности системной архитектуры Mac OS ровно так же подвержена угрозам безопасности, как и Windows. Просто «маководов» пока относительно немного — вот и вирусов почти нет. Ведь основной целью вирусописателей на сегодняшний день является получение финансовой выгоды, а значит, с помощью одного зловреда необходимо заразить как можно большее количество машин. Тем не менее количество вредоносных программ, написанных под Mac OS, растёт с каждым годом, и эта тенденция неизменна: если в 2004 году «Лаборатория Касперского» обнаружила около 20 вредоносов, написанных под «маки», то в 2009 году эта цифра выросла до 200. Но когда и если Apple займёт половину рынка ноутбуков и настольных систем, тогда половина всех зловредов станет писаться под эту систему. И мы уже к этому готовы.

Кроме того, сегодня многие семьи имеют несколько компьютеров, где часто работает целый зоопарк систем. Поэтому, чтобы по домашней (семейной) сетке через «маки» не бегали виндовс-вирусы, мы эти самые «маки» и защищаем. И, мягко говоря, продажи «Антивируса Касперского для Mac OS X» серьёзно превзошли наши ожидания. Причём особенно это заметно в Западной Европе и США.

Что же касается программ для iPhone и iPad, то в течение последних двух лет мы ведём переговоры с Apple о предоставлении необходимого комплекта для разработки антивирусного софта.

Беседовал Валентин Мальцев

Пока без оценки

Антивирус Касперского - автор явно продвагиет его как панацею какаю-то, прям как ДДТ в своё время - ждем с нетерпением появления новой группы и хороших песен :)

Ваша оценка: Нет
Dmitry аватар

Хотя да, иногда компьютер тормозить-таки может:

1. У тех, кто до сих пор использует компьютеры, собранные в прошлом веке, — ну не работают современные технологии на старом ржавом железе!

Да, конечно. Чтобы ковыряться в текстовых документах, послушать музычку, да полазить в интернете нужно обязательно иметь супер современный компьютер и отдать его мощности на съедение антивирусу :)
Пользователям windows предлагаю обдумать следующее:

Именно по этой причине у бесплатных антивирусов есть одно неприятное ограничение — один апдейт в сутки, не чаще.
...
Также не надо забывать, что на данный момент одним из наиболее распространённых источников вирусов являются заражённые флешки, которые к интернету не имеют никакого отношения.

Какова вероятность, того что в течение суток после появления вируса к вам попадет зараженная им флешка? На пользовательском windows рынке у платных монстров типа антивируса Касперского неважные перспективы. Даже они не могут полностью обезопасить от вирусов. Поэтому действует принцип, если не видно разницы, то зачем платить?

Ваша оценка: Нет

у меня майкрософтский антивирус установлен и нормально всё))),.. хотя время покажет

Ваша оценка: Нет

эххх... всё зависит увы и от пользователей - видел висту, на которую сам поставил этот антивирус - через 2 недели - winlocker - а сам антивирус работает и продолжает "в фоне" обновляться (под баннером на весь экран :) - и так несколько дней, пока я наконец не нашел время приехать

Windows XP 64 - последний оплот безопасности и удобства - если и он рухнет (попрут например вирусы 64 битные или микрософт специально не захочет "убить" ее, как и обычную хр) - то всё, хана

Ваша оценка: Нет

специально проверил как часто обновляются базы ClamAV, в среднем 5 раз в день.
потом пошел посмотреть требования касперского 2010, и что мы видем если стоит XP требуется "Процессор Intel Pentium 300 МГц или выше (или совместимый аналог). 256 МБ свободной оперативной памяти". и как теперь господина касперского понимать?

Ваша оценка: Нет
Dmitry аватар

Видимо "минимальные требования" не означают, что его "современные технологии" там будут работать. Они там будут только запускаться :)

Ваша оценка: Нет

и еще по теме: лечил тут один комп от вирусни - в итоге плюнул, снес хр и поставил 64 битную хрюшу - специльано не ставил антивирус (сам без него лет 5 сижу под ней) - прихожу через неделю (глючит звуковуху - поставил другие дрова) - комп чуть ли не умирает под натиском 2010 касперского - так и не решил что с этим всем делать, пусть пока так - посмотрим

Ваша оценка: Нет
senorpomodor аватар

Товарищ Касперский хорошо понял суть бизнес-лохотрона, который придумали в свое время еще компании Intel и Microsoft. Microsoft выпускает новую вервию ОС, функциональные возможности примерно те же, но в системных требованиях процессор побыстрее. Юзер идет делать апгрейд. А не сделать он его и не может, ведь документы присылают ему в новой версии MS Office, а новая версия MS Office не работает в старой операционной системе. Юзер несет бабки. Поскольку у юзера появился новый шустрый процессор, надо же использовать его открывшиеся возможности! MS делает новую операционную систему. И так по кругу. Видимо, в такой выгодном сговоре не против поучаствовать и Касперский. :) Ведь новые свистелки и перделки, которыми и обосновывается необходимость выхода новых версий, требуют все больше ресурсов. Касперский, видимо забыл те времена, когда антивирусы прекрасно работали именно на "старом ржавом железе". Aidstest на 8086 и Dr.Web на 486... Или эти антивирусы хуже вирусы ловили? Но ругать Касперского, конечно, не стоит (хотя бы за это), ведь симбиоз производителей software и hardware — основной двигатель прогресса. :)

Ваша оценка: Нет

эххх... это фигня по сравнению с наркотиком под названием SolidWorks......

Ваша оценка: Нет
Dmitry аватар

Касперский, видимо забыл те времена, когда антивирусы прекрасно работали именно на "старом ржавом железе". Aidstest на 8086 и Dr.Web на 486

Точно. Сам помню те времена. И ведь работало нормально, и интерфейс был вполне юзерофильный, и компьютер под тяжестью не гнулся.

Ваша оценка: Нет
senorpomodor аватар

Об этом и речь. А сами вирусы что, так далеко в своем развитии ушли, что раньше для детектирования хватало 100 МГц и 8Мб ОЗУ, а теперь и на 3 ГГц тормозит? А в современном интерфейсе я и вовсе не вижу ничего полезного. Именно полезного, что позволяло бы эффективнее бороться с вирусами.

Ваша оценка: Нет

Насколько я понимаю, основной механизм определения вирусов, грубо говоря - это тот же самый поиск по какому то уникальному набору байт в запущенном процессе и сравнению с некой базой данных. Если произошло совпадение то истерика блокирование и т.д. В случае с современной картиной вирусов просто дикое к-во и страшные громадные базы сигнатур. Соответственно проверка и сравнение занимает все больше и больше ресурсов, так же + еще их какие то хитрые технологии о определении тех вирусов, которые в базе не фигурируют. Тормознутость работы файлового сервера на Windows + антивирус (хоть какой угодно) настолько кошмарна, что приходится для таких простых операций закупать дорогущее быстродействующее железо. Фактически ИМХО вместо того чтобы закрывать дыры в ОС все работает по принципу лохотрона. И железо закупаем, и антивирусы, и ОС надо покупать тоже регулярно. Сейчас вот использую FreeBSD а качестве сервера и десктопа. Единственный недостаток для десктопа - это нельзя в современные игрушки играть, а сервер вообще вне конкуренции, просто на порядок лучше и стабильнее работает.

Ваша оценка: Нет

совершенно верно подмечено.
я вот как бы не ламер (по крайней мере таковым себя считаю :) ), знаю как конфигурировать windows от микрософта, но в последнее два года только и думал, как о новом апгрейде, хотя железо изначально брал с ресурсами выше средних. даже взял лиценз. касперского интернет секьюрити и лиценз виндовоз хр - с расчетом на то, что я лояльный пользователь, подводных камней быть не должно (а они имеют место быть практически всегда при использовании пиратского ПО, в т.ч. системного и прикладного).... и никаких изменений. и решил я менять нах...р вообще ОСь, на любую оупен. перепробовал чуть меньше десятка дистрибутивов Unix/Linux- подобных систем, и остановился на Ubuntu 10.04 LTS. сейчас прошло полгода с момента установки Ubuntu, и возвращаться ни к каким виндовозам, типа WinXP,Vista,Seven не то чтобы не собираюсь, но и не вижу абсолютно никакого смысла. всё познается в сравнении, и для того чтобы понять, насколько сыра (нестабильна, неконфигурируема, мнительна, опасна) ОС от Microsoft, необходимо попробовать альтернативу, и, возможно, альтернатива станет другой :)

Ваша оценка: Нет
amlaml аватар

Про заражение с флешек:
сделайте текстовой файлик с расширением .reg и вот таким содержимым:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd

(не забудьте его потом выполнить и перезагрузиться :-)
Он отключает автозагрузку с флешек и жёстких дисков, оставляет только автозагрузку с сидирома.

Или (И ;-) AVZ поставьте, там в "Устранении проблем" тоже есть отключение автозагрузки. И, вообще, полезный антивирус.
(Его автора вроде в контору касперского потом заманили работать, но обновлять AVZ он пока не бросил.)
Но AVZ (и клам тоже, кстати) предназначен для ручной проверки.

А для постоянной работы есть очень качественный бесплатный (для дома) антивирус AVG-Free.
(Для диких людей его можно настроить на полный автомат без вывода сообщений.)

В конторы можно законно ставить бесплатный COMODO антивирус.

Ваша оценка: Нет
amlaml аватар

AVG, кстати, компьютер грузит поменьше касперского, но не намного.

На компьютеры с оперативной памятью 256Мб и меньше ставьте комоду.

Но лучше - линукс (например, дебиан стабильной ветки от 128Мб прекрасно работает, а на меньшей памяти не пробовал просто:-)

Ваша оценка: Нет

если проц имеет менее 2 ядер, и менее 2гц каждый; а ОЗУ менее одного Гига, дисковая подсистема - на IDE интерфейсе, чипсет старее 43его (если интел) - работать последняя версия Касперского полноценно не будет!задержки выше ожидаемых неизбежны!что касается комодо - хорош только на локальной машине (без локалки), и он СЫРОЙ (высокая вероятность сбоев\незапусков каких-либо приложений без ссылки на комодо, т.е. определить что вина в антивирусе можно либо по системным логам либо догадываясь, ибо окна ошибок, повторюсь, не ссылаются на комодо.)

Ваша оценка: Нет
senorpomodor аватар

Поэтому надо вырубать все эти резидентные мониторы и просто периодически запускать файловый сканер, когда на компьютере появляются новые файлы из непроверенных источников.

Ваша оценка: Нет
amlaml аватар

Не, пусть будет! ;-)

А второй системой поставить линукс - и почувствуйте разницу в скорости реакции и работы!

Виндовс остаётся (если остаётся) для запуска всяких несговорчивых с линуксом программ и игрушек.

Ваша оценка: Нет
amlaml аватар

Про комоду антивирус...

Мне он не особо нравится, обычно человекам домой ставлю авг-фрии
(у неё ещё преимущество - ключ не на год, а постоянный, и старые версии долго поддерживают).

Но просто не знаю других бесплатных антивирусов с резидентным сканером, которые можно легально использовать в конторах. Есть ли ещё такие?

Ваша оценка: Нет

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика