Comodo Internet Security 2011 Pro: комплексний пакет персонального захисту

  1. Перше знайомство
  2. Антивірус
  3. фаєрвол
  4. захист
  5. Експрес-тестування
  6. резюме

Хоча важко заперечити той факт, що від версії до версії Windows стає все безпечніше, все ж покладатися виключно на штатні механізми захисту ОС було б занадто необачно - адже творці вірусів та іншого шкідливого ПЗ також не сидять склавши руки, більш того, їх діяльність вже фактично сформувала цілу галузь софтверної індустрії, зі своїми законами і принципами поділу праці. Тому антивіруси та інші засоби безпеки залишаються незмінними супутниками грамотних користувачів, а їх різноманіття, здається, здатне задовольнити будь-які смаки та уподобання. Однак широта вибору не завжди є благом. Наприклад, у багатьох випадках порівняно просто вибрати між безкоштовним і комерційним рішеннями - то чи викласти відчутну по наших реалій суму, то чи обмежитися нехай і базової, але підтвердженою деякими тестами захистом. Але ж сьогодні тільки безкоштовних антивірусів налічується з десяток?

Якийсь час здавалося, що Microsoft зуміла внести якусь ясність в це питання, випустивши безкоштовний антивірус Windows Security Essentials. Сам по собі крок заслуговує на всіляку схвалення ( «ми у відповіді за тих, кого приручили»), та й продукт, судячи з незалежним тестам, начебто вийшов досить непоганий. Однак є у Microsoft недобра традиція періодично зупинятися на досягнутому. Ситуація ж сьогодні така, що традиційні антивірусні підходи стають все менш ефективними, відповідно, потрібні більш універсальні і витончені, здатні виявляти і блокувати навіть невідомі (на рівні сигнатур) загрози.

У цьому сенсі дуже показово останнє тестування незалежній лабораторії AV-Test , Де серед іншого досліджувалася захист як від відомих загроз, так і від так званих 0day. Щоб краще зрозуміти, про що мова, необхідно заглянути в звіти по кожному з продуктів, тоді стане зрозуміло, чому Windows Security Essentials 2.0 отримав всього 2.5 бала з 6.0 можливих в категорії «захист» - він показав вкрай низьку ефективність в боротьбі саме з невідомими погрозами . При цьому він все-таки пройшов сертифікацію (за сукупністю показників) AV-Test, хоча цінність його простоти і легковажності буде під великим питанням після пропущеного вірусу. При цьому винуватець нинішнього огляду до сертифікації якраз не дотягнув, хоча рівень його захисту оцінений в 4.0 бала. Втім, фахівці Comodo, судячи з усього, серйозно ставляться до тестів і сторонньої критиці, тому що послідувало незабаром оновлення з номером 5.4 було націлене на поліпшення продуктивності і виправлення деяких помилок в захисних механізмах.

Мою увагу Comodo зуміла залучити ще й тим, що з травня стала безкоштовно поширювати річну ліцензію на Internet Security 2011 Pro, звичайна вартість якої становить відчутні 50 $. Правда, знайти цю інформацію на сайті Comodo не так-то просто, відповідна посилання кочує по сторінках і на момент написання статті перебувала в розділі, присвяченому звичайному Comodo Internet Security, який також поширюється безкоштовно. Від останнього версія Pro відрізняється двома моментами: оперативної цілодобовою підтримкою і істотною матеріальною компенсацією в разі пропуску вірусу ($ 500) або крадіжки персональних даних ($ 15000). Чудес, однак, не буває, і безкоштовна річна ліцензія все-таки розглядається як пробна, відповідно, повна підтримка (тобто від будь-яких можливих інцидентів, аж до відновлення всієї системи) забезпечується лише протягом перших 60 днів, в подальшому вона поширюється тільки на сам продукт, а про премії мова взагалі не йде. Проте і це дещо, так що сьогодні має прямий сенс скористатися саме Comodo Internet Security 2011 Pro.

Перше знайомство

Отже, досить завантажити 60-мегабайтний дистрибутив cispro_1year_installer.exe і в вашому розпорядженні - цілий захисний комплекс, практично вичерпний все сучасні потреби в області персональної безпеки, та ще й з річною технічною підтримкою. Відсутність антиспаму і батьківського контролю (формально він присутній, але має на увазі лише парольний захист програмних налаштувань), на мій погляд, не є істотним прогалиною, так як все менше з нас користуються локальними поштовими клієнтами, до того ж серверні антиспамовий рішення більш ефективні, а реальну потреба в коштах батьківського контролю можна задовольнити за допомогою більш спеціалізованих рішень.

Мал. 1. Російська мова підтримується, починаючи з процедури інсталяції ...

Мал. 2. ... втім, ліцензійної угоди це не стосується

Установка акційного Comodo Internet Security 2011 Pro гранично проста: спочатку вам запропонують вибрати мову (є російська), потім - ознайомитися з ліцензійною угодою, після чого вся подальша процедура пройде в автоматичному режимі. З якоїсь причини (ймовірно, щоб користувачі в повній мірі познайомилися з їх продуктом) розробники вирішили не дозволяти коригувати список встановлюваних компонентів. Втім, це не дуже велике обмеження, адже користувач вибрав саме комплексний пакет, а не окремий антивірус або персональний брандмауер (які теж є). А ось неможливість вказати альтернативне місце установки - мінус.

Мал. 3. Чомусь немає можливості вибирати окремі компоненти і інсталяційну папку - пакет встановлюється цілком, куди вважає за потрібне

Зверну увагу, що в одному з випадків інсталяція брандмауера проходила некоректно, судячи з усього через якийсь тонкої несумісності з іншим мережевим ПЗ. І хоча в Comodo Internet Security 2011 Pro є функція самодіагностики і коригування конфігурації, в даному конкретному випадку вона виявилася безсилою. За відсутності ж таких проблем Comodo Internet Security 2011 Pro самостійно виявить локальну мережу і запропонує виконати її «грубу» настройку.

Мал. 4. Підключення до локальної мережі виявляється автоматично, при необхідності в знайомому середовищі (в офісі або вдома) можна відкрити повний доступ до свого ПК

Після цього автоматично стартує процедура поновлення, причому обсяг інформації, що завантажується (в основному це антивірусні бази) становить близько 120 МБ. При оновленні декількох машин (наприклад, в домашній мережі) можна економити трафік, розгорнувши локальний сервер оновлень за допомогою Comodo Offline Updater і вказавши його адресу в загальних налаштуваннях Comodo Internet Security 2011 Pro.

Мал. 5. Для першого поновлення доведеться запастися терпінням

Дочекавшись завершення процедури, потрібно перезавантажити систему, щоб всі захисні механізми вступили в силу. Як і всі сучасні продукти Comodo Internet Security 2011 Pro коректно інтегрується з середовищем Windows, зокрема, з центром безпеки, через який користувач буде отримувати найзагальніші попередження.

Мал. 6. Через програму GeekBuddy забезпечується оперативний доступ до технічної підтримки

Разом з Comodo Internet Security 2011 Pro також автоматично встановлюється програма GeekBuddy, через яку і здійснюється технічна підтримка. По суті це система миттєвих комунікацій, яка також підтримує функцію віддаленого робочого столу (застосовується тільки з відома і дозволу самого користувача) для вирішення практичних завдань. Так чи інакше, фахівці Comodo цілодобово знаходяться на чергуванні, відповідають вельми оперативно, причому навіть на порівняно загальні питання. Єдине обмеження - спілкування можливо виключно англійською.

Мал. 7. По суті GeekBuddy є системою миттєвих повідомлень для спілкування в реальному часі з технічним фахівцем Comodo, який, при необхідності, може запросити віддалений доступ до вашого ПК

Інтерфейс Comodo Internet Security 2011 Pro в цілому можна назвати логічним, головне вікно оформлено у вигляді декількох вкладок, ярлики яких чомусь дублюються. Набагато важливіше одноманітне і очевидне групування елементів управління: якщо перша вкладка - Зведення - дає загальне уявлення про стан програми та що відбувається в системі, то наступні три - Антивірус, Фаервол, Захист - відображають основні захисні механізми, забезпечуючи доступ до всіх їх інструментам, журналам і налаштувань. Базове управління останніми здійснюється спеціальними елементами-повзунками, що дозволяють вибирати встановлені рівні безпеки. Треба сказати, що стандартні параметри близькі до оптимальних, хоча, звичайно, з деталями варто познайомитися докладніше, щоб краще знати можливості і обмеження ПО. На жаль, це може викликати певні складнощі, оскільки, на відміну від інтерфейсу, документація і онлайнова довідка (а інший ні) не локалізовані.

Мал. 8. Інтерфейс Comodo Internet Security 2011 Pro досить інтуїтивний, щоб в більшості випадків обійтися без звернення до довідкової системи (яка є лише англійською)

Антивірус

Найбільш очевидний і зрозумілий компонент, давно є вірним супутником користувачів Windows, але останнім часом, як уже говорилося, його ефективність все частіше піддається сумніву. Втім, зовсім відмовлятися від антивіруса ще дуже передчасно.

Мал. 9. Антивірус Comodo забезпечує всі типові для даного класу ПО можливості і настройки - хто знайомий хоч з однією подібною програмою, що не заплутається

Comodo Internet Security 2011 Pro пропонує всі традиційні антивірусні механізми - монітор реального часу, автономний сканер, планувальник завдань, карантин та ін. З більш цікавого: сканування оперативної пам'яті при завантаженні, евристичний аналізатор, спеціальний сканер для пошуку руткітів (за замовчуванням неактивний), а також взаємодія з хмарної службою Comodo. Останнє включає сканування в «хмарі» (насправді мова йде про використання в реальному часі найсвіжіших сигнатур з онлайнової бази), а також відправку невідомих файлів на поглиблений аналіз.

Природно, перерахування технологій і налаштувань нічого не говорить про якість роботи антивіруса. Оцінити останнім допомагають незалежні тестування, які сьогодні проводять кілька лабораторій. Одне з них згадувалося на початку статті, приклад іншого - на сайті Virus Bulletin . Ситуація і тут не цілком однозначна. З одного боку, цієї весни Comodo домоглася сертифікації VB100, з іншого, в рейтингу RAP , Що характеризує здатність протистояти новітнім і невідомим погрозам, продукти компанії знаходяться далеко не серед лідерів. Однак треба розуміти, що в даному випадку результати усереднюються на великому проміжку часу, і тому, наприклад, порівняння Comodo Internet Security 2011 Pro і Windows Security Essentials повністю протилежно висновків AV-Test. Швидше за все антивірус Comodo на нинішньому етапі буде коректно віднести до міцних середнячкам, що в цілому непогано. Крім того, варто звернути увагу, що в тесті RAP комплексний пакет Comodo Internet Security демонструє значно кращі результати, ніж чистий антивірус. Очевидно, заслуга в цьому модуля Захист, про який мова нижче.

фаєрвол

Персональний брандмауер, який також поширюється окремо під назвою Comodo Firewall, - набагато менш популярний компонент, так як його використання вимагає достатньої технічної підготовки і участі з боку користувача. Інакше і бути не може, оскільки брандмауер сам по собі навряд чи здатний відрізнити «поганий» трафік від хорошого. До того ж «персональний» характер (і в цьому істотна відмінність від міжмережевих екранів) передбачає контроль не тільки власне трафіку, а й породжує його додатки, що вимагає розуміння того, що відбувається на системній рівні. Початкова конфігурація брандмауера охоплює найбільш очевидні настройки для відомих класів програм, а для невідомого ПО користувачеві доведеться приймати рішення самостійно.

Мал. 10. Фаервол забезпечує контроль за доступом до Інтернету всіх додатків і їх компонентів, дозволяючи припиняти несанкціоновані дії

Всього є п'ять глобальних режимів функціонування брандмауера, крім очевидних Блокувати всі і Неактивний (дозволити все) можна вибрати

  • призначену для користувача політику
  • Безпечний режим
  • режим навчання

Мал. 11. Comodo Firewall вже здатний контролювати IPv6-трафік

За замовчуванням включається другий, що має на увазі максимальне використання знань самого брандмауера - активність відомих легітимних додатків і всіх їх компонентів буде вирішуватися, відомих шкідливих - блокуватися, а при встановленні відповідного прапорця в налаштуваннях будуть автоматично створюватися політики.

Режим навчання можна застосовувати в тому випадку, якщо ви впевнені в «чистоті» системи (наприклад, відразу після інсталяції ОС і основного набору додатків). Брандмауер буде просто фіксувати поведінку наявних додатків і їх компонентів та автоматично створювати дозволяють політики. Ідея полягає в тому, щоб в якийсь момент переключитися в один з обмежуючих режимів, але оповіщення отримувати вже тільки для нових програм.

Нарешті, призначений для користувача режим має на увазі, що брандмауер буде керуватися тільки політиками, створеними самим користувачем. Тобто оповіщення будуть видаватися для абсолютно всіх додатків, що, звичайно, втомлює, але зате забезпечує максимальний контроль.

Крім того на вкладці Фаервол можна формувати списки довірених і цих програм, а також вручну формувати і регулювати політики, не чекаючи повідомлень. Вони можуть бути досить розвиненими і докладними, наприклад, глобальні дозволяють обмежувати доступ всіх додатків до певних протоколів, адресами, портів. Такі, природно, повинні використовуватися з особливою обережністю. Більшості користувачів буде більш ніж достатньо іншої категорії, що діє на рівні окремих додатків - так, скажімо, можна додати якийсь рідкісний (тобто невідомий брандмауера) браузер і щоб уникнути зайвих повідомлень відразу призначити йому стандартну зумовлену політику Веб-браузер. Звичайно, подробиць занадто багато, щоб приводити їх в статті.

Мал. 12. Фаервол управляється спеціальними правилами, які дозволяють або забороняють додаткам ту чи іншу мережеву активність. Їх можна налаштовувати в напівавтоматичному режимі, у відповідь не системні сповіщення, або вручну

Ще один корисний інструмент вкладки Фаервол - Майстер прихованих портів. Він дозволяє налаштувати брандмауер в режимі «стелс», тобто зробити ваш комп'ютер фактично невидимим ззовні. Блокувати можна або всі з'єднання взагалі, або крім вихідних із довіреної мережі (наприклад локальної), або вибірково в ручному режимі.

Мал. 13. Майстер прихованих портів дозволяє приховати систему від зовнішнього світу і тим самим виключити мережеві атаки з боку хакерів і «черв'яків»

Однак велика кількість налаштувань і інструментів зовсім не обов'язково говорить про якість роботи персонального брандмауера. Справа в тому, що існують методики, що дозволяють одним програмами (шкідливим) використовувати для доступу до Інтернету інші (легітимні), відповідно мало контролювати тільки трафік, необхідно також розуміти що відбувається на програмному рівні. Для дослідження даних можливостей застосовуються так звані тести-витоку (leak-tests), а один з ресурсів, що займаються цим професійно - matousec.com. Відрадно повідомити, що Comodo Internet Security очолює список протестованих продуктів і є єдиним, який демонстрував невідому 100% -ний результат.

захист

Цей механізм відноситься до категорії antimalware або HIPS (Host Intrusion Prevention System, система запобігання вторгнень) і реалізує так звану проактивний захист, засновану на виявленні шкідливих програм не по відомим сигнатурам, а за специфічними, потенційно небезпечних дій. Умовно всю функціональність Захисту можна розділити на дві великі частини: 1) моніторинг активності ПО і 2) заборона певних дій і запуск невідомого коду в «пісочниці», тобто в віртуальному системному оточенні, обмеженому від реальних файлової системи і реєстру.

Мал. 14. Модуль проактивного захисту має і самостійну цінність, але особливо ефективний в складі комплексного пакету

Познайомитися з подробицями можна на вкладці Налаштування моніторингу вікна Налаштування проактивного захисту. Добре видно, що відслідковуються дії, пов'язані з різними способами установки ПО, зовнішнього управління вже встановленими програмами і низькорівневим доступом до обладнання (під монітором тут слід розуміти кадровий буфер). Ще дві сусідні вкладки цього ж вікна включають / вимикають механізми контролю додатків і пісочниці, а також дозволяють регулювати ряд базових параметрів.

Мал. 15. Механізми проактивного захисту досить складні для розуміння, тому знайомитися з ними краще методом від часткового до загального

Слід звернути увагу, що за замовчуванням установка і оновлення ПЗ відбувається завжди поза пісочниці - щоб уникнути різних несподіваних ефектів. Насправді це цілком розумний компроміс, якщо ж якийсь інсталятор свідомо викликає сумніву, його можна примусово запустити в пісочниці, а в подальшому, переконавшись в безпеці, перевстановити «начисто».

Мал. 16. Пісочниця застосовується для запуску невідомих додатків, з числа яких за замовчуванням виключаються програми інсталяції та оновлення програмного забезпечення - щоб уникнути подальшої некоректної роботи

У вкладці контролю виконання додатків цікаві хмарні опції. Comodo підтримує цілу серверну інфраструктуру для оперативного вивчення файлів, які на поточний момент невідомі Comodo Internet Security. По-перше, вони перевіряються з найактуальніших білому і чорному списками (базами даних, відповідно, довірених і шкідливих додатків), а також антивірусом і евристичним аналізатором, що обіцяє максимально швидке реагування на нові загрози. По-друге, програма запускається у віртуальному середовищі, всі її дії протоколюються, потім обробляються експертної системою і на закінчення направляються технічним фахівцям. У Comodo обіцяють, що на весь аналіз піде близько 15 хвилин, і в разі виявлення небезпеки Comodo Internet Security миттєво отримає команду на видалення програми або приміщення її в карантин.

Мал. 17. Comodo Internet Security 2011 Pro активно взаємодіє з хмарними службами Comodo, що особливо актуально саме для проактивного захисту

За замовчуванням всі опції контролю виконання програм включені і змінювати такий стан справ навряд чи має сенс. В принципі, захист від переповнення буфера може заважати роботі деяких програм, в такому випадку їх слід занести з список винятків. Евристичний аналіз командного рядка застосовується для командних і скриптових процесорів (cmd.exe, wscript.exe та ін.), З тим, щоб реагувати не на батьківське додаток, а на конкретний сценарій.

Я навмисно почав описувати Захист від часткового до загального, оскільки перш ніж регулювати глобальний режим її функціонування, слід розуміти принципи дії конкретних механізмів, що лежать в її основі. Всього на вкладці Загальні настройки є п'ять режимів. Після очевидних Захист відключена і Режим навчання (аналогічний такому для фаєрвол) слід Чистий ПК. Він схожий на Режим навчання, з тією лише різницею, що довіреними будуть вважатися тільки додатки, вже присутні в системі на момент його включення, все нові буду піддаватися звичайному контролю. Змініть Безпечний режим має на увазі, що Comodo Internet Security 2011 Pro керується білим і чорним списками і видає попередження при запуску невідомих додатків. Нарешті, в параноїдальний режимі моніториться виконання абсолютно всіх додатків (з відповідними сповіщень), а враховуються тільки правила, створені безпосередньо користувачем.

Мал. 18. Змінюючи загальний режим проактивного захисту треба розуміти, як це вплине на всі механізми

У цій вкладці також є кілька цікавих опцій. Наприклад, «Блокувати всі невідомі запити, якщо додаток закрито» має на увазі, що Comodo Internet Security 2011 Pro буде відключатися в повному обсязі і все одно застосовувати наявні правила. Не випадково за замовчуванням відключена настройка Створювати правила для безпечних додатків - це зроблено з метою економії обчислювальних ресурсів, так як подібних правил може бути занадто багато. Опція Адаптувати режим роботи при низьких системних ресурсах призначена для високонавантажених систем, коли при нестачі вільної оперативної пам'яті Comodo Internet Security 2011 Pro може давати збої. При її активізації буде зроблена спроба резервувати необхідні обсяги пам'яті, що підвищить стабільність, але може знизити продуктивність. Втім, як запевняють розробників, зустрічаються такі ситуації досить рідко.

Мал. 19. Як правило, конкретні правила захисту, в тому числі і створені користувачем, можна переглянути і відрегулювати в спеціальному вікні

Конкретні правила, які застосовуються Захистом +, можна подивитися у вікні Політика безпеки комп'ютера. Тут можна відредагувати списки об'єктів, що захищаються: файлів і папок, ключів і розділів реєстру, COM-інтерфейсів, заблокованих файлів, довірених сертифікатів постачальників ПО та ін. Власне правила групуються в політики - є кілька визначених, застосовуваних автоматично, призначені для користувача створюються у відповідь на дії, обрані у відповідному сповіщенні. Кожну можна правити на рівні конкретних, контрольованих на системному рівні активностей - блокувати, дозволити, кожен раз запитувати у користувача. При цьому допускається формувати списки винятків.

Мал. 20. Кожну політику захисту можна налаштувати аж окремих об'єктів моніторингу

У вікні Захист також вручну можна вносити програми в білий список або запускати підозрілі в пісочниці, контролювати виконуються процеси і при необхідності виконувати їх перевірку, переглядати докладну журнал Comodo Internet Security 2011 Pro.

Мал. 21. Журнал проактивного захисту допомагає розібратися в складних ситуаціях, наприклад, з'ясувати, які саме дії і чому були блоковані

Експрес-тестування

Comodo Internet Security 2011 Pro створює помірну навантаження на систему, яка, звичайно, сильно залежить від характеру використання комп'ютера і насилу піддається однозначній оцінці. Проте, в тестах згаданої вище лабораторії AV-Test загальне уповільнення роботи системи склало 107 з в день - результат вищий за середній, як би до нього не ставитися. Ясно, що при активному використанні нового ПО набагато більше часу буде займати реакція на різні оповіщення, але ж суть роботи Comodo Internet Security 2011 Pro якраз і полягає в залученні уваги користувача. При цьому мається також спеціальний ігровий режим, що активується через значок в системній області панелі завдань Windows, в якому будуть автоматично робитися стандартні дії, а оповіщення - відкладатися. У звичайному режимі Comodo Internet Security 2011 Pro займає близько 30 МБ оперативної пам'яті (не рахуючи необов'язкового GeekBuddy), що не багато для комплексного пакету. Зазначу, що використання персонального брандмауера також практично не позначається на мережевий продуктивності, у всякому разі неможливо щось помітити на тестах на кшталт speedtest.net.

Хоча немає приводу не довіряти результатам професійних досліджень, наведених вище по тексту, корисно також самостійно провести деякі дослідження, особливо, персонального брандмауера і проактивного захисту, механізм дії яких досить складний. Метою є, звичайно, не винесення власних вердиктів, а отримання кращого уявлення про можливості та обмеження створеної захисту.

Для початку був узятий один з популярних тестів-витоків - AWFT 5.0 . Яке ж було здивування, коли системи і з Windows Security Essentials, і з Comodo Internet Security 2011 Pro показали однаковий результат 10: 0 на користь AWFT! Розібратися в цьому явищі допоміг Параноїдальний режим модуля Захист. Виявляється, утиліта AWFT розглядається як довірена додаток, відповідно, за замовчуванням для нього немає ніяких обмежень. Нагадаємо, що в параноїдальний режимі враховуються тільки безпосередні вказівки користувача, відповідно, перевірити захист можна двома способами: 1) якщо вистачить терпіння блокувати дії AWFT у відповідь на кожне повідомлення, то в такому випадку рахунок зміниться на 6: 0 на користь Comodo Internet Security 2011 Pro, 2) якщо ж відразу застосувати до AWFT одну зі стандартних обмежувальних політик, то утиліта просто не зможе функціонувати.

Мал. 22. Якщо не розглядати AWFT як довірена додаток, то Comodo Internet Security 2011 Pro відреагує на кожен його прийом

Ще один набір тестів , Орієнтований на перевірку саме HIPS-функціональності, створений самою Comodo. Він намагається використовувати методики, застосовувані троянцями, руткитами і іншим шкідливим ПЗ. Цікаво, що ця утиліта незнайома Comodo Internet Security 2011 Pro, відповідно, відразу ж було видано попередження.

Мал. 23. Запуск невідомої програми в пісочниці блокує більшу частину потенційно небезпечних дій, проте все-таки не все

Далі можливі два варіанти: 1) якщо просто дозволити її виконання, то результат складе 140 балів з 340 можливих, рівно стільки ж, як і при використанні Windows Security Essentials, хоча в кожному випадку блокуються різні набори тестів; 2) якщо ж запустити її в пісочниці (як і рекомендується в загальному випадку), то доведеться зреагувати ще на кілька повідомлень, а й результат буде набагато вище: 300 з 340.

резюме

Отже, які висновки можна зробити щодо Comodo Internet Security 2011 Pro? По-перше, в цілому це цілком сучасний продукт, що забезпечує належний рівень захисту, який регулярно підтверджується незалежними тестами і сертифікацією. До того ж, для версії Pro надається повноцінна технічна підтримка, що також важливо на випадок виникнення якихось проблем. По-друге, комплексний підхід, перш за все використання досить ефективних засобів проактивного захисту, дозволяє йому демонструвати набагато кращі результати в боротьбі з невідомими погрозами, ніж, наприклад, Windows Security Essentials, який, між іншим, також має в своєму розпорядженні antimalware-механізмами. А сьогодні саме цей аспект виходить на передній план. Звичайно, зворотною стороною є необхідність вникати в технічні подібності і усвідомлено реагувати на сповіщення про підозрілу діяльність - без цього витрачання додаткових обчислювальних ресурсів буде просто марним. Але в будь-якому випадку потрібно розуміти, що абсолютний захист неможлива і перш за все сам користувач повинен проявляти обережність у використанні маловідомого ПО.

Але ж сьогодні тільки безкоштовних антивірусів налічується з десяток?