Инженер Google сравнил антивирусы с мёртвой канарейкой. Проверка браузера на вирусы

Даррен Билби, специалист по безопасности из компании Google. Фото: Darren Pauli, The Register

До сих пор многие пользователи наивно думают, что антивирус - это обязательный атрибут любого персонального компьютера. Благодаря этому заблуждению в мире продаётся антивирусных программ на миллиарды долларов .

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby). О бесполезности антивирусного ПО он рассказал во вступлении к своему докладу на конференции, где все присутствующие знают о бесполезности антивирусов - на хакерской конференции Kiwicon X . То есть Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.

В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group. За последние десять лет он выполнял разную работу в Google, в том числе был техническим руководителем группы Global Incident Response по реагированию на взломы корпоративной сети, менеджером европейского отдела по обнаружению вторжений, до этого - разработчиком программного обеспечения и тестером ПО. До работы в Google специализировался на консалтинге в области информационной безопасности. Этот человек знает, о чём говорит.

Большой доклад Даррена Билби называется «Защита Гибсона в эпоху Просвещения » и был посвящён не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах, а «тостеры контролируют большие участки интернета» (возможно, под «тостерами» Даррен имеет в виду видеокамеры наблюдения, которыми недавно заддосили одного из крупнейших DNS-провайдеров в интернете).

Появляются новые векторы эффективных атак, о чём рассказывают на конференциях. Даже на Youtube можно найти видеоинструкции, как поставить трояна на компьютер под Windows, если у жертвы не установлены последние обновления безопасности. Не говоря уже о разных методах социальной инженерии.

И что противопоставляет этим методам кибератак жирная индустрия компьютерной безопасностью стоимостью $81 млрд? Ничего нового, всё те же убогие и неэффективные старые инструменты, констатирует Билби. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых - и корпоративные клиенты, и обычные пользователи. Проблема даже хуже. Специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов.

Вполне возможно, что упоминая «магию», Билби ссылался на из Microsoft. Тот сравнивал ситуацию в компьютерной безопасности с бинарной системой такого типа:

Защита от девушки, которая лезет в ваш аккаунт?
Сильный пароль

Защита от организованной преступной группы, которая пытается получить доступ к вашей информации?
Сильный пароль и здравый смысл (то есть не щёлкать по фишинговым ссылкам, не устанавливать чужие флэшки, обновлять софт и т.д.)

Защита от Моссада?
Магические амулеты?
Симулировать смерть, скрыться на подводной лодке?
НО МОССАД ВСЁ РАВНО ТЕБЯ НАЙДЁТ

То есть налицо бинарная логика: или нам достаточно просто сильного пароля и здравого смысла, или мы используем магические амулеты.

«Пожалуйста, не нужно больше магии, - специалист по безопасности из Google. - Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

В числе неэффективной «магии» Билби называет и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.

В принципе, точка зрения Баррена Билби не нова. Специалисты по безопасности давно говорят о неэффективности антивирусов. Нормальному пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Есть удобный сайт VirusTotal , кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».

Антивирус для браузера представляет собой по сути бесплатный антивирус, не требующий регистрации. Достаточно установить плагин или расширение напрямую в браузер. Лицензия для них не требуется. Не надо думать, где достать ключи и как скоро их забанят. Осталось только разобраться, какой антивирус выбрать.

Веб-ссылки основа интернета. Вы может согласить или не согласиться с такой формулировкой. Но это так. Без ссылок, вы никогда бы не смогли перейти на понравившийся сайт, без ссылок невозможна была перелинковка страниц сайта. В конце концов по ссылкам поисковики индексируют сайты и именно благодаря им зависит, на какой позиции ваш сайт окажется в поисковой выдачи. Но не все ссылки безопасны. Когда вы рассматриваете фотографии котят и ставите лайки, задумываетесь ли вы о том, что произойдет, если вы кликнув по картинки. Вполне возможно, что за красивой картинкой спрятан вредоносный код. Самое простое – это получить троян. А если это бэкдор. Тогда злоумышленник получит полный доступ к вашему компьютеру и, возможно, даже так, что ваш компьютер станет частью ботнет сети.

Но не все так страшно. Вы можете избежать всего этого, следуя простому здравому смыслу. Никогда просто так не кликайте по незнакомым ссылкам. Конечно, все ссылки на всех сайтах знать не возможно. Тем более каждый день в сеть добавляются миллионы новых страниц. Просто не торопитесь, подумайте, увидев на незнакомом сайте незнакомую ссылку, как бы привлекательно она не выглядела. Стоит ли мне переходить по ней? А действительно ли мне это необходимо? И что будет с моим компьютером, если я перейду по ней?

Самый легкий способ обезопасить себя и свой компьютер – это установить антивирус. Антивирус в автоматическом режиме сканирует все ссылки и предупреждает об опасных. Плюс ко всему он блокирует загрузку вредоносных программ. В рамках нашей статьи рассмотрим основные бесплатные антивирусы, которые на порядок обезопасят ваш веб-серфинг на просторах интернета. Поехали.

Dr.Web LinkCheckers (Chrome, Firefox, Safari, Opera)

Бесплатное расширение от Dr.Web. Плагин поддерживает самые популярные браузеры - Chrome, Firefox, Safari, IE.

Возможности Dr.Web Link Checker

  • Проверка интернет-страниц перед открытием
  • Предупреждение о переходе по внешним ссылкам в социальных сетях и проверка этих ссылок
  • Выявление и проверка видоизмененных ссылок
  • Проверка файлов до скачивания из сети Интернет
  • Поиск вирусов, троянских программ, шпионского ПО и других вредоносных объектов
  • Проверка ссылок на скрипты и фреймы
  • Проверка ссылок, содержащихся в электронных письмах, обрабатываемых Mozilla Thunderbird
  • Не требуется установка антивируса Dr.Web!
  • Размер проверяемого файла - до 12 МБ!
  • Проверка занимает несколько секунд!

Выбираем «Проверить с помощью Dr.Web. В открывшемся окне мы увидим результат проверки.

Также после установки плагина вверху справа появилась пиктограмма Dr.Web. Щелкнув по ней, откроется выпадающее окно. Здесь мы видим, что наш плагин заблокировал Яндекс.Метрику и сапу.

В меню настроек мы можем изменять уровни блокировки.

В режиме ручной блокировки мы сами выбираем тот элемент страницы сайта, который хотим скрыть.

ipty.de/av (Chrome)

У этого расширения нет названия. Возможно, такой необычный маркетинговый ход. Это бесплатное расширение для браузера Chrome.

Расширение прогоняет проверяемую ссылку по 165 различным антивирусным базам, таким как Google Safe Browsing API, Clam anti-virus scanner и другим антивирусным движкам. По каким точно, автор не уточняет. Запрос передается по протоколу SSL. Как утверждает разработчик, после выполнения запроса он нигде больше не хранится.

Secure Browsing (Chrome)

Secure Browsing – бесплатное расширение для браузера Chrome, которое встраивается в контекстное меню. Это очень удобно, когда нам необходимо проверить ссылку на сайте или скачиваемый файл. Просто щелкните правой кнопкой мыши по ссылке, выберете «Проверить ссылку» и справа в верхнем углу откроется окно с результатом проверки.

Safe Preview (Chrome, Firefox)

Safe Preview – расширение для браузера Chrome, Firefox. Также, как и предыдущие антивирусные плагины Safe Preview размещает в контекстном меню браузера ссылку.

Проверка осуществляется по 6 сервисам. Мало, скажете вы. Да, возможно. В любом случае это расширение всегда можно использовать как дополнительное средство защиты.

В меню настроек вы можете изменить вид, позицию окна, интервал времени отображения и т.д. Отключить ненужные сервисы проверки и добавить избранные сайты в доверенную зону.

Приятная функция – проверка ссылок прямо в поисковике. Вам необходимо только навести мышку на ссылку. Появятся пиктограммы. Доступна как обычная проверка ссылок, так и в режиме «инкогнито».

Virus Total (Chrome, Firefox, Internet Explorer)

Бесплатный интерактивный плагин, выполняющий проверку страниц сайта на вирусы. Один из авторитетнейших сервисов. Он поддерживает проверку ссылок по более чем 50 антивирусным сканерам. Сканеры обнаруживают все виды вредоносных программ: вирусы, трояны, черви, malware и т.д., словом, все типы подобного опасного софта, которые могут быть обнаружены антивирусами.

Пользоваться им достаточно просто. После установки плагина в контекстное меню браузера добавиться пункт проверки ссылок. Принцип проверки ссылок схож с уже рассматриваемыми нами плагинами. Щелкаем правой кнопкой по ссылке. Выбираем проверку с помощью Virus Total.

Проверяем результат проверки. Все чисто, вирусов нет. Можно смело переходить на сайт.


Scan Url with (Firefox)

Также, как и предыдущие плагины, Scan Url with после установки добавляет в контекстное меню ссылку. При этом плагин предлагает выбрать вам самим, через какой антивирусный сканер вы хотите проверить ссылку. Доступно 5 сервисов.

В принципе это очень удобно в том плане, что не надо устанавливать сразу 5 отдельных плагинов.

Поймали вирус в браузере, и теперь постоянно выскакивает реклама? Это ужасно раздражает. Да и вылечить браузер от вирусов не так-то просто. Их еще нужно найти, а многие современные антивирусы попросту не видят эту заразу. Собственно, поэтому у вас и появляются всплывающие окна, а также постоянно открываются рекламные страницы (например, Вулкан или других казино).

Так что делать, если браузер заражен вирусом? Найти и избавиться от него 🙂 . Специально для этого ниже приведено 6 эффективных способов, как удалить вирус из браузера. А в качестве бонуса – пару полезных советов о том, как защитить свой компьютер или ноутбук от повторного заражения.

Как понять, что браузер был заражен? Это можно увидеть по следующим симптомам:

Откуда в браузере появляются вирусы

Современные пользователи очень часто устанавливают игры, программы, расширения и вообще не смотрят, что именно ставят. Просто нажимают «Далее, далее, готово» – и вот еще один рекламный вирус незаметно пролез в вашу систему Windows. В результате появляются всплывающие окна, открываются рекламные страницы и пр.

И в 99% случаев виноват сам пользователь. Почему? Да потому, что обычно лечение браузера от вирусов требуется после:


Сюда же можно добавить отсутствие антивируса на ПК или ноутбуке. Конечно, от всех вирусов он вас не защитит, но некоторые все же обнаружит и удалит. А если думать головой и вручную проверять подозрительные файлы антивирусом, это поможет вам избежать многих проблем. В этом можете быть уверены.

Как почистить браузер от вирусов и рекламы

С причинами и симптомами вирусов разобрались, теперь перейдем к главному. Итак, как избавиться от рекламного вируса в браузере? Здесь все зависит от того, какую именно заразу вы словили. Впрочем, ниже приведена пошаговая инструкция, выполнив которую вы сможете вылечить браузер от различных рекламных вирусов.

Она является универсальной и подходит для любого интернет-браузера – Google Chrome, Opera, Mozilla Firefox, Yandex Browser, Microsoft Edge. Так что пользоваться ею могут все пользователи.

Итак, чтобы избавиться от вирусов в браузере, выполните следующие действия:

Запустите полную проверку ПК или ноутбука антивирусом

Проверьте дополнения в браузере

Некоторые расширения устанавливаются сами. Поэтому зайдите в браузер и проверьте, есть ли там дополнения, которые вы не ставили. Также рекомендуется удалить те из них, которыми не пользуетесь.

Проверьте установленные приложения

Чтобы открыть их, перейдите в Пуск – Панель управления – Программы и компоненты.

Иногда вредоносные модули устанавливаются как обычный софт (например, Webalta). Чтобы удалить вирус, запускающий рекламу в браузере, достаточно лишь найти его и удалить из этого списка.

Проверьте ярлык браузера

Если после его запуска сразу открывается страница Вулкана или другого рекламного сайта, то, скорее всего, проблема кроется в ярлыке. Иногда вирусы прописывают в свойствах ярлыка (в поле «Объект») адрес сайта, который и открывается при запуске браузера. Чтобы решить эту проблему, удалите ярлык и создайте новый.

Проверьте файл hosts

Также многие вирусы редактируют и этот файлик. В результате при открытии какого-то популярного веб-сайта открывается другой (внешне он выглядит так же, и разницы вы не заметите). А далее появляются сообщения с просьбой отправить смс, всплывающие окна, агрессивная реклама и т.д. Убрать этот рекламный вирус можно двумя способами. Первый – с помощью антивирусной утилиты AVZ. А второй – вручную. Для этого:

  1. Перейдите по пути C:\Windows\System32\drivers\etc.
  2. Откройте файл hosts через блокнот.
  3. Удалите лишние строчки. Нормальный файл hosts должен выглядеть следующим образом:

Программы для очистки браузера от вирусов

Также существуют специальные программы для удаления вирусов в браузере. Они видят то, что пропустили антивирусы и помогают избавиться от вредоносных рекламных модулей.

AdwCleaner

Первая отличная программа для очистки браузера от рекламы и вирусов – AdwCleaner (ссылка на оф. сайт).

Эта утилита выполнит быстрый поиск вирусов в браузере и найдет все рекламные тулбары, баннеры, вредоносные скрипты. Также умеет осуществлять очистку ярлыков, файлов и реестра.

Malwarebytes

Еще одна эффективная программа для чистки браузеров от вирусов. Быстро просканирует ПК или ноутбук и поможет избавиться от всплывающих окон и надоевшей рекламы (ссылка на оф. сайт).Ее возможностей более чем предостаточно, чтобы найти вирус в браузере и удалить его.

Защита браузера от рекламы и вирусов

И напоследок, как и обещал, приведу несколько полезных советов о том, как защитить браузер от вирусов:

  1. Установите на ноутбук или ПК антивирус. Можно бесплатный. Главное – не забывайте обновлять его (или включите автообновление). В половине случаев он поможет вам удалить вирус из браузера. А точнее – не допустить заражения. Рекомендую прочитать: .
  2. Установите программу для удаления рекламных вирусов. То, что пропустят антивирусы, заметят специальные утилиты вроде AdwCleaner или HitmanPRO. При таком сочетании ни одна зараза на ваш ПК просто не пролезет. А для собственного спокойствия периодически запускайте проверку браузера на вирусы (например, 1 раз в месяц).
  3. Установите расширение в браузере для блокировки рекламы. Это может быть Adblock или Adguard – на ваше усмотрение. А если захотите отключить рекламу на любимом сайте или блоге (чтобы поддержать его владельца материально), просто добавьте этот веб-ресурс в исключение.

И самое главное: думайте головой! Не загружайте подозрительные exe-файлы (особенно, если вам нужен фильм в формате avi или mkv), не переходите по неизвестным ссылкам, не заходите на сомнительные сайты.

Как говорится, самый лучший антивирус – тот, который сидит по ту сторону монитора 🙂 . То есть, пользователь. Если же вы будете нарушать вышеописанные правила, то никакой антивирус вам не поможет. В интернете нужно быть предельно осторожным – помните об этом!

На данный момент, браузер – это одна из самых необходимых и полезных программ на каждом компьютере, который имеет подключение к глобальной сети интернет.

Поэтому не странно, что появляются различные вирусы, которые направлены не на все программы, а конкретно на браузер. И зачастую антивирусы практически не распознают проблем.

Если рассматривать основные проблемы, которые за собой несет вредоносная программа это:

  1. Автоматический доступ к программам различного содержания.
  2. Проход по фишинговым сайтам.
  3. Посещение сайтов, которые могут получать определенные ваши данные.

Удаление вирусов в браузере является сложной работой, потому что каждый случай нужно рассматривать индивидуально. В одном случае будет достаточно очистки браузера от вирусов, а в другом – нужно уже применять сильный антивирус.

Как обнаружить вирус в браузере

Прежде всего, стоит рассмотреть признаки появления вирусов в браузере. Чаще всего мы не следим за теми сайтами, на которые переходим и с чем соглашаемся.

Самые популярные признаки, что ваш браузер заражен:


По какой причине произошло заражение браузера Хром вирусом

Зачастую вирусы в браузере возникают из-за самих пользователей. Причем это все происходит из-за халатного отношения и некой торопливости:

  1. Загрузка информации при помощи разных «установщиков».

Самой популярной проблемой, из-за которой открывается различная реклама на вашем компьютере – пользование небольшими файлами-установщиками. Имеют вид документов с расширением.exe и не больше 1 мб. Чаще всего этот файл можно установить на разных малоизвестных программных сайтах. При загрузке такого документа вы устанавливаете или скачиваете файл непосредственно с самой программы.
Также параллельно вы сохраняете несколько разных дополнений. Чтобы избежать всех этих проблем, нужно всего лишь внимательно читать разделы и выбирать галочками только действительно нужные для вас применения.

  1. Загрузка программ, которые изначально предназначены для демонстрации рекламы.

Определенные программы уже могут иметь в себе рекламные модули. Для этого нужно просто убрать отметки с дополнений для браузера, которые автоматически хотят установиться. Прежде чем подтвердить свои действия – внимательно изучите параметры установки.

  1. Неимение антивируса и новых программ Windows

Конечно же имея антивирус вы не можете быть защищены от всех угроз, но большая часть вас все таки не коснется. Но не стоит забывать и про своевременное обновление не только программ защиты, но и операционной системы.

Как удалить вирус в Google Chrome

При постоянной работе с интернетом существует большая возможность подцепить какой-то вирус. От многих, конечно же, вас защитит хороший антивирус. Но существуют небезопасные скрипты, которые загружают пользователи, не замечая изначально ничего плохого.

С этим уже ваша защита не справится. Если вы увидели изменения в стартовой странице, появление большого количества окошек с рекламой – это является первым знаком, что вы установили вирус, который повлиял на корректную работу гугл хром.

Сейчас есть достаточно большое количество вредных программ. Одни могут быть направлены на поиск вашей личной информации в компьютере, другие – выводят с нормальной работы операционную систему. Зачастую это несет в себе навязчивую рекламу, которая мешает работе chrome.

Что такое скрипты и как они работают

Самым популярным вирусом в хроме является – рекламный. Это особенное дополнение, которое работает в фоновом режиме на вашем компьютере и может оставаться достаточно долго неизвестным для вас. Приложение имеет доступ к файлам, работающим в интернете и может влиять на настройки гугл.

Прежде всего, поменяется стартовая страница, появятся неизвестные веб-сайты, которые полностью наполнены рекламой. Но даже при изменении всех своих прежних настроек программа сразу, же возвращает свои.

При сильном вирусе может меняться и сама страница, некоторые слова в ссылках, которые будут вести к нужному скрипту, что приведет к еще более небезопасным сайтам и ухудшит заражение компьютера.

Нужно понимать, что если Chrome уже поврежден, то простое удаление программы и ее переустановка – ничего особо не изменит. Проблемы останутся и сразу же заразят новые файлы браузера хром.

Способы удаления вируса с компьютера в Хроме

Конечно же самым верным способом по борьбе с различными вирусами является антивирус. Эта программа включает в себя способы слежения и наблюдения за базой данных. Система постоянно находится в поиске зараженных объектов на компьютере, которые отличаются от примера в базе. При его обнаружении программа сразу же удаляет объект.

Также антивирусы ведут работу по поиску файлов, загруженных вами с сети интернет или с других носителей, к примеру, флешек. Получается, что таким образом вы можете обеспечить безопасность вашей работы.

Понятно, что антивирус не может быть решением всех проблем. Так как чаще всего изменения устанавливает сам пользователь. Например, при установке программы вы не заметили предложений об устанавливаемых также софтах.

Антивирус распознает это как то, что вы сами согласны с установкой и у него не возникает никакого вопроса. Для этого и существуют программы, которые могут очистить ненужный «мусор». Достаточно легко найти такую бесплатную программу в поисковой системе, которая станет незаменимой при решении сложных вопросов.

Борьба с вредоносным ПО – нескончаемая битва, которая идет по мере того, как технологии становятся более мощными. Для защиты компьютера целесообразно использовать все доступные инструменты.

Вконтакте

Многие пользователи не знают о наличии встроенного сканера вредоносного ПО в браузере Google Chrome для ОС Windows. Он периодически активируется для очистки нежелательной почты в браузере, однако сканирование можно запустить в любой момент для того, чтобы убедиться в защищенности своей системы.

Как включить антивирус в Google Chrome (работает только на Windows)

1. Нажмите на кнопку с тремя точками в верхнем правом углу окна Chrome и выберите «Настройки» .

2. Прокрутите вниз до конца списка и нажмите «Дополнительные» , чтобы отобразить все параметры.

3. Продолжайте прокручивать до тех пор, пока не увидите «Сброс настроек и удаление вредоносного ПО» в нижней части списка. Нажмите «Удалить вредоносное ПО с компьютера» .

4. Вам станет доступна функция поиска и удаления вредоносного программного обеспечения. Нажмите «Найти», чтобы запустить сканирование.

5. После завершения Chrome уведомит пользователя о наличии вредоносов на компьютере. Если они все же есть, их можно удалить.

6. Быстро перейти в данное меню можно, введя chrome://settings/cleanup в адресную строку.

Если вы не видите этот параметр, убедитесь, что Chrome обновлен до последней версии, посетив «Меню» «Справка» «О Google Chrome» .

Обратите внимание, что это не универсальный сканер для вредоносных программ. Он проверяет только вредоносное программное обеспечение, связанное с Chrome. Таким образом, установленный антивирус лучше оставить.

Данный инструмент хорошо помогает избавиться от вредоносов для браузера, его стоит запустить при появлении множества всплывающих окон, неизвестных страниц в поиске или предупреждений о вирусах.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то