avast! 4 Home Edition

Po dlouhém čekání spatřila světlo světa nová verze českého antivirového systému avast! 4 od společnosti Alwil Software (www.asw.cz). Testována byla verze avast! 4 Home Edition, která je pro domáčí užití zdarma !!! To že je avast! 4 Home Edition zdarma, vůbec neznamená, že jde o produkt stojící za starou bačkoru... Zcela naopak ! "Domácí verze" avastu může v dnešní době zcela zastínit i značnou část placených antivirových systémů !!! avast! 4 nabízí daleko více než je obecně zvykem, snad jen rychlost testování patří k průměru.

Během několikadenního testování nebylo nalezeno žádné slabé místo. Vše je dotaženo k dokonalosti. Během instalace je nastavena ochrana příchozí a odchozí pošty a už po restartu Windows (platí jen pro 2000/XP) nás čeká první překvapení. avast! 4 zřejmě jako první antivirus na světě provádí antivirový test ještě v době, kdy ho nemůže z operační paměti ovlivňovat žádný virus (je prováděn ve stejném momentu náběhu Windows jako při činnosti programu CHKDSK). Vlastnosti tohoto brzkého testu lze později naplánovat v nastavení produktu. Další příjemnou vlastností je plná integrace do Windows XP, takže bublinová nápověda ihned osvětlý funkci ikonek, které avast! umístil na lištu vedle hodin. Ikona s písmenem "a" má charakter řídící a ikona "i" svědčí o přítomnosti další významné novinky - VRDB - "Generátor databáze pro obnovu". Tato vymoženost avastu automaticky během nečinnosti uživatele (popřípadě během chodu spořiče obrazovky) sbírá důležité informace o stavu současných souborů na pevném disku a tyto informace ukládá do vlastní databáze. Pokud dojde k napadení nějakého souboru virem a tento soubor je v databázi, je možné jej opravit, tzn. uvést jej do stavu, v jakém byl před infekcí. Pokud je tento soubor v databázi vícekrát (avast! si dokáže uschovat stav až tří verzí téhož souboru!), je možnost zvolit, kterou jeho verzi si přejete obnovit. Ikonu "i" lze později sloučit s ikonou "a", takže na liště je pak jedna ikonka pro všechno. Bez přítomnosti VRDB by byl avast! v léčení infikovaných souborů celkem slaboch. avast! totiž dokáže léčit pouze makroviry a ostatní právě pouze za přítomnosti databáze VRDB.

Poklepáním na ikonu "a" dojde k vyvolání aplikace, informující o stavu rezidentních modulů:

  • Internet Mail

    Takto je nazván zcela obecný modul pro detekci a likvidaci virů v příchozí a odchozí elektronické pošty. Díky tomu, že jde o obecnou kontrolu pošty, je jedinou podmínkou pro úspěšné nasazení podpora protokolu SMTP, POP3 či IMAP4 (dokonce!) ze strany poštovního klienta. V praxi to znamená, že v naprosté většině nezáleží na tom, jaký produkt pro odesílání/příjem pošty uživatel využívá. Ať je to Outlook, Outlook Express, Eudoru či The Bat!, avastu nebude činit žádný problém příchozí/odchozí viry detekovat a likvidovat ! Avast! kromě toho nabízí do zkontrolovaných zpráv přidávat informaci, sdělující závadnost či čistotu.

  • Outlook/Exchange

    Modul starající se o čistotu zpráv v klientu Microsoft Outlook (nikoliv Outlook Express, pro ten tu je modul Internet Mail). Logicky toho nabízí více než obecný modul. Jen namátkou: Infikované zprávy lze přesouvat do speciálních složek Outlooku, popřípadě vykonat jinou více "likvidační" akci :-) , vkládanou informaci o stavu emailové zprávy si lze dle libosti nadefinovat. Velice zajímavé jsou pak signatury. Použitím signatur lze výrazným způsobem snížit počet zpráv, které je nutno testovat. Signatury jsou malé "nálepky", které avast! může (je-li to tak nastaveno) do zpráv vkládat v případě, že neobsahují viry. Každá signatura obsahuje datum a čas. Podstatné je, že signatury jsou plně kompatibilní např. se signaturami programu avast! pro Exchange Server. Je-li tedy v síti Exchange server a na něm avast!, mělo by dojít k podstatnému zrychlení, neboť např. zprávy, otestované na serveru, již nebudou na stanici znovu testovány (a opačně).

    I když avast! dokáže obecně testovat řadu archivů (ZIP, RAR, CAB...) a dokonce se v těchto archivech i "vrtat" (tj. dokáže z archivu odmazávat infikované soubory atd.), oba moduly překvapivě archivy neprohlížejí. Připadný virus v archivu tak kontrolu pošty obejde a na viru si tak na poslední chvíli (důležité ovšem je, že VČAS) "smlsne" až on-access skener dohlížející non-stop na veškerou činnost se soubory.

    I když byl odjakživa výrobce Avastu odpůrcem heuristické analýzy (metoda která dokáže odhalit některé, dosud neznámé viry), obsahuje nový avast! heuristickou analýzu !!! Pamatuji, že ještě před lety se okolo heuristiky vedly mezi Alwilem-odpůrcem (avast!) a Grisoftem-zastáncem (AVG) těžké bitvy a jedinci, kteří se do těchto bitev "nachomejtli" jako třetí strana (antivirové semináře...), se zaručeně při hádkách pramenících z dotazu "Je heuristika dobrá věc?" náramně bavili :-) Heuristická analýza v novém Avastu není v takové formě, jako ji obvykle známe. avast! využívá tuto metodu právě u výše zmiňovaných modulů pro kontrolu pošty. Neanalyzuje přímo činnost souboru v příloze apod., ale analyzuje některé podezřelé činnosti či zvyky. Jde především o pokusy o hromadné odesílání zpráv v krátké době (typické pro červíky), podivné subjekty/předměty zpráv, dvojité přípony souborů v přílohách, "bílé" znaky v názvech souborů apod. To vše je samozřejmě sestaveno tak, aby avast! jen tak nenaletěl na nějakou "boudu".

  • Rezidentní štít

    Klasika všech antivirů... on-access skener. Jak bylo řečeno výše, on-access skener je program, sledující nepřetržitě veškerou činnost uživatele se soubory. Jakmile uživatel začně manipulovat s infikovaným souborem (pokouší se ho kopírovat, otevírat či spouštět), on-access skener k němu okamžitě zablokuje přístup do chvíle, než uživatel rozhodně, jak s ním naloží. Avastu nelze v tomto směru nic vytknout. Dokonce je tu i "blokovač" některých nebezpečných činností, jako je pokus o formátování dísku.

    Jednotlivé moduly lze detailně nastavit, popřípadě využít přednastavených hodnot dle úrovně bezpečnosti. Úroveň bezpečnosti lze nastavit jednoduše - posunem příslušného posuvníku.

    Grafici zjevně nešetřili fantazií při tvorbě prostředí, ze kterého lze spouštět především on-demand skener. "Skiny", známé například z programu WinAMP pro přehrávání zvukových formátů, pronikají pomalu i do některých AV programů a avast! 4 není vyjímkou :-) Avasta lze tak převléci do několika slušivých "oblečků", jak ukazují obrázky. On-demand skener, tj. antivirový test, který je vyvolán ručně povelem uživatele, lze ovládat velice jednoduše pomocí symbolů ala video :-) Posuvníkem lze opět určit, jak důkladně bude test vykonán.

    To nejdůležitější máme za sebou, takže nyní přicházejí na řadu další vymoženosti:

  • Aktualizace Avastu z Internetu

    Inkrementální aktualizace zajišťuje, že i modemisti budou mít novou verzi Avastu doma za několik sekund. Stahuje se totiž pouze to, "co přibylo od posledně". Překvapivě jsou inkrementální aktualizace obě dvě (pro stahování nových virových definic i nových verzí programu). Standardnímu nastavení aktualizace (četnost pokusů o stažení...) nelze vůbec nic vytknout. Část starající se o aktualizaci je jedna z mála, která nabízí v edici Professional něco navíc. Tím navíc je funkce "Push iAVS". Jedná se o speciální formu aktualizace. V některých případech může být důležité provést aktualizaci virové databáze co nejrychleji (např. v případě, kdy se začne masivně šířit nový virus). Metodou push iAVS lze spustit aktualizaci vzdáleně, na pokyn pracovníků firmy ALWIL Software, realizovaný prostřednictvím zvláštní e-malové zprávy. avast!, kontrolující příchozí poštu, tuto zprávu rozpozná a automaticky spustí aktualizaci virové databáze.

  • Truhla

    V jiných AV produktech je tato vymoženost známa pod názvem karanténa. Truhlu si lze představit jako složku na disku, která má specifické vlastnosti, jež z ní dělají bezpečné, izolované místo, vhodné pro ukládání specifických souborů. Se soubory v truhle lze dále pracovat, ovšem s jistými bezpečnostními omezeními. Soubory v truhle jsou izolovány (odtud pojem karanténa). Pokud se ptáte k čemu je to dobré, tak uvedu příklad:
    Na disku mám důležité soubory infikovány virem, který nelze jen tak jednoduše odstranit. Jelikož jsou důležité, mazat je nebudu, raději je přesunu do truhly / karantény a počkám na odbornou pomoc.

  • avast! iNews

    Na podobnou funkci čekám již delší dobu a avast! je prvním antivirem, který mé tajné přání vyslyšel :-) iNews není nic jiného, než zobrazování důležitých novinek ze světa virů a vývoje antiviru avast! při startu antivirového systému. Běhěm testu operační paměti, která je testována při naběhu Avastu si může uživatel (ale i kdykoliv později) přečíst, co nového se na virové a na avast! scéně děje. Jednoduché, ale efektivní.

  • avast! Log Viewer

    Hezky provedený prohlížeč událostí, ke kterým během chodu Avastu došlo. Události jsou děleny podle důležitosti.

    Hodnocení

    Všechno, co jsem uvedl nahoře lze v případě Avastu zhodnotit velice jednoduše. Jde o perfektní produkt a to že je pro domácí použití zcela zadarmo z něj dělá zcela bezkonkureční produkt. I v případě, že by avast! placeným produktem byl, zařadil bych ho hodně vysoko. Jde prostě po všech stránkách dotažený antivirový systém s minimálními nároky na uživatele. Vše je optimálně nastaveno a pokud by přeci jen něco uživateli nevyhovovalo, chytí myškou posuvník a posune ho tam, kde mu úroveň bezpečnosti nejvíce vyhovuje. Pokud tedy nechcete za antivirus do domácnosti platit, pak není lepší volba !

    Testováno na:

  • AMD Athlon 2200+, VIA KT400, 512 MB RAM, 120 GB HDD...
  • Microsoft Windows XP CZ SP1


  • Průběh instalace...



    Po instalaci bublinová nápověda vysvětlí, co k čemu slouží...



    Start Avastu a vymoženost avast! iNews



    avast! může být oblečen do různých oblečků dle libosti...









    Informace o virech



    Jak na to :-)



    O možnost detailního nastavení neni nouze ;-)



    Nastavení obecné kontroly pošty na bázi protokolu SMTP, POP3 a IMAP4.



    V poště nalezen virus.



    Nastavení štítu v jednoduchém režimu...



    ...a v rozšířeném režimu :-)



    To co nelze smazat teď, smaže se po dalším restartu automaticky !



    Truhla ala karanténa