Антивирусная безопасность
Вопрос 171. Назовите ведущие российские антивирусные продукты.
Ответ: Dr.Web, Kaspersky, продукты «Лаборатории Касперского» и SearchInform («СёрчИнформ»).
Вопрос 172. Что такое вирус-сигнатура?
Ответ: Уникальный цифровой отпечаток (хеш-код) известного вредоносного файла, по которому антивирус узнает угрозу.
Вопрос 173. Почему опасно отключать автоматическое обновление антивирусных баз?
Ответ: Новые вирусы появляются ежедневно. Базы недельной давности сделают защиту бесполезной против свежих угроз.
Вопрос 174. Что такое эвристический анализ?
Ответ: Метод поиска вирусов по подозрительному поведению программы (например, попытка зашифровать все файлы в папке «Мои документы»), а не по известной сигнатуре.
Вопрос 175. Нужно ли устанавливать сторонний антивирус в современных российских ОС (Astra Linux Special Edition)?
Ответ: Обычно нет, так как они сертифицированы ФСТЭК/ФСБ и имеют встроенные мандатные механизмы защиты и собственные средства контроля целостности.
Вопрос 176. Что такое ложное срабатывание (False Positive)?
Ответ: Ситуация, когда легитимная полезная программа ошибочно помечается антивирусом как вредоносная.
Вопрос 177. Чем шпионское ПО (Spyware) отличается от вируса-шифровальщика?
Ответ: Spyware скрытно собирает ваши пароли и данные, работая незаметно. Шифровальщик сразу проявляет себя, блокируя доступ к файлам ради выкупа.
Вопрос 178. Безопасно ли скачивать взломанное платное ПО с торрентов, если антивирус молчит?
Ответ: Нет. Взломщики (кряки) сами по себе являются инструментами удаленного управления вашим ПК (бэкдорами), которые многие антивирусы намеренно игнорируют.
Вопрос 179. Что делать, если антивирус нашел вирус в системном файле ядра?
Ответ: Сначала провести проверку вторым независимым сканером (сканером-доктором), не лечить файл автоматически, чтобы не повредить загрузку ОС.
Вопрос 180. Зачем нужны исключения в антивирусе?
Ответ: Чтобы доверенные ресурсоемкие процессы (например, компиляторы кода или базы данных) не тормозили работу системы из-за постоянной проверки.