Když provozujeme více antivirových produktů

Pravděpodobně jste setkali se slovy:

Nespouštěj dva antivirové programy současně!.

Jaká je za tím logika?

Je to dobrá rada založená na technických úvahách? Nebo je to jen slabý marketingový pokus antivirových společností odradit vás od instalace produktů konkurence na vašem počítači?

Je pravda, že někteří prodejci v odvětví kybernetické bezpečnosti používají své pochybné metody, jak vydělat nějaké snadné peníze. To však není hnací silou tohoto principu, který existuje už více než deset let.


1.

I když to byl hlavně problém v prvních letech vývoje antivirového softwaru, stojí to za zmínku trochu přiblížit. V dnešním vývoji antivirového softwaru obvykle prohledává produkt všechny soubory, ke kterým máte obvykle přístup v počítači, aby zkontroloval vše důležité, zda neobsahují nebezpečné programy.

Zjednodušeně řečeno při použití dvou produktů:

První antivirový program soubor přečte a naskenuje jej pomocí specifických podpisů (odpovídajících vzorů). Tato akce čtení souboru by spustila další signál přístupu k souboru operačním systémem, který by řekl druhému antivirovému programu v počítači, aby soubor také prohledal. Ale zatímco druhý antivirus čte soubor, spustí se nový nezávislý test, který přinutí první antivirový program soubor znovu prohledat a tak dále dokola. V důsledku toho by oba antivirové produkty znovu prověřovaly soubory v nekonečné smyčce, dokud nebudou vyčerpány všechny systémové prostředky a počítač nebude fungovat nebo dojde k havárii operačního systému počítače.

Naštěstí je tento problém dnes většinou již odstraněn. Odvětví bezpečnosti vyvinulo strategie, jak se těmto smyčkám právě vyhnout a soubory se obvykle nekontrolují při každé akci čtení, ale pouze v případě, že jsou nově vytvořeny, spuštěny nebo změněny.


2.

Moderní antivirový nebo antimalwarový software funguje jako další vrstva. Leží mezi základnou operačního systému aplikacemi a programy, které na něm běží. Vývoj tohoto typu softwaru není triviální a vyžaduje mnoho let zkušeností z důvodu velkého počtu proměnných, které je třeba zvážit. Programy ochrany jsou vytvářeny mnoha různými způsoby a vývojáři velmi často nedodržují doporučené standardy kódování. Zejména použití nezdokumentovaných rozhraní operačního systému často způsobuje neočekávané selhání nebo zamrznutí, které je velmi obtížné vyřešit.

Někdy je obtížné zjistit, zda někteří vývojáři nemají potřebné odborné znalosti k tomu, aby mohli vytvářet své výrobky způsobem, který je činí kompatibilními s ostatními, nebo pokud se prostě nestarají a očekávají, že jejich zákazníci vyřeší problémy sami až přijde první pád systému a bude nahlášen uživatelem.


3.

Představte si, že máte dva antivirové produkty s povoleným prověřováním v reálném čase. Stáhnete konkrétní nebezpečný soubor a detekuje se pod hrozbou. Ale který je první, kdo karanténu nebo hrozbu odstraní?. Chybové zprávy se mohou objevit, protože soubory se náhle ztratí pro jeden ze dvou programů při pokusu o karanténu. Nejlepší scénář bude, že se cítíte najednou zmatení v nejhorším případě ani jeden z antivirů nedokáže tuto karanténu úspěšně izolovat a vložit do karantény.


4.

Produkty na ochranu před viry a malwarem jsou dnes poněkud složité a enormním nárustem počtu hrozeb (každoročně se zdvojnásobuje) vyžaduje hodně početních procesů, aby byl počítač v bezpečí. To přirozeně vede k relativně vysokému nároku na využití počítačových zdrojů, zejména jeho operační paměti. Spuštěním dvou po „zuby“ vyzbrojených antivirových programů neustále ztrácíte prostředky, protože 90 procent nebo více jejich funkcí budou stejné. Všechny dostupné ochranné produkty renomovaných dodavatelů dnes fungují na velmi vysokých standardech kvality a četnost detekce se podle testovacích laboratoří často liší pouze asi o 1-2%.

Takže by jste mohli nakonec přijít o cených 0,5 GB až 1 GB dostupné operační paměti, abyste zvýšili detekční rychlost z 98 na 99 procent. Ale stojí za to nepatrné zlepšení?. Každý nový soubor v počítači by musel být zkontrolován oběma produkty, což by vyvolalo dvě složité sady kódu, které využívají hodně vypočetních operací procesoru, což by se nepochybně dalo lépe využít pro jiné úkoly – víte, co ve skutečnosti chcete dělat počítač momentálně.

Ta pravá možnost je věřit jednomu produktu, který je dodáván s více možnostmi skenovacích protokolů, které jsou perfetkně vyladěny tak, aby hladce spolupracovaly. Nebo produkt, který používá tzv.vrstvený ochranný přístup s různými technologiemi, nebo ještě lépe produkt, který implementuje oba najednou ( trefa do desítky ).


ZÁVĚREM

Udělejte si laskavost a vyhněte se instalaci dvou antivirových nebo antimalwarových produktů. Nestojí to opravdu za ty problémy, které se mohou vyskytnout. Pokud vlastníte silný ochranný software se kterým jste velmi spokojeni, držte se ho. Pokud s ním nejste spokojeni proveď te odinstalaci a poté nainstalujte jiný produkt. O pomoc s výběrem požadejte odborníka v tomto odvětví. Neznamená, že když je produkt nabízen bezplatně a je volně dostupný patří mezi kvalitní. Ano pravda jako možnost pro Vás otestovat samotný produkt může být, ale počítejte, že nebude to, jak rád říkám “ plnokrevník „.

Vyhledejte kompletní antivirový nebo antimalwarový produkt, který je dodáván s vrstvenou ochranou a implementuje webovou ochranu. Také monitorování souborů popřípadě také blokování chování a antiransomwarové moduly, které se navzájem dobře doplňují. Získáte více než si myslíte a budete mít klidné spaní.

©tritong

Sítě