AVG 7.0

Po n∞kolika odkladech a dlouhΘm Φekßnφ spat°ila koneΦn∞ verze AVG 7.0 sv∞tlo sv∞ta (www.avg.cz). Stalo se tak v pond∞lφ 7.7.2003. Z°ejm∞ nejvφce oΦekßvanou novinkou je zcela p°epracovan² zp∙sob aktualizace. Zatφmco äinkrementßlnφô aktualizace pro verzi 6.0 m∞la velikost i 2 MB, u verze 7.0 velikostn∞ odpovφdß konkurenci, tj. pßr desφtek KB. Servery spoleΦnosti Grisoft tak ji₧ nebudou pod takov²m nßporem, jako doposud. StaΦφ si jen vzpomenout, jak to bylo s dostupnostφ server∙ p°i poslednφm lavinovΘm ·toku v podßnφ viru Win32/BugBear.B a nßsledn∞ po ·toku hladov²ch u₧ivatel∙ AVG po aktualizaci, kterß by byla tento virus schopna detekovat.

Instalace

Instalaci nelze nic vytknout, neobvyklou volbou je mo₧nost instalace antivirovΘho plug-inu do e-mailovΘho klienta The Bat! Podpora MS Outlooku a dalÜφch klient∙ na bßzi POP3/SMTP je samoz°ejmostφ (viz. dßle). P°ed koncem instalace nabφdne AVG sta₧enφ poslednφ aktualizace z Internetu, ale i mo₧nost vytvo°enφ zßchrannΘ diskety, kterß obsahuje nejen jednoduchou DOS verzi antiviru AVG, ale i zßlohu systΘmov²ch oblastφ pevnΘho disku. Tφmto zφskßvß AVG velkΘ plus, jeliko₧ podobnΘ v∞ci ji₧ nelze u konkurence potkat äna ka₧dΘm rohuô.

Provoz

Fungujφcφ AVG signalizuje malß Φty°barevnß ikona vpravo dole na liÜt∞, kterß v p°φpad∞, ₧e je n∞jakß komponenta Üpatn∞ nakonfigurovßna, zeÜedne. Poklepßnφm myÜi lze otev°φt AVG Control Center, tj. centrum, ze kterΘho lze ovlßdat cel² antivirov² systΘm AVG. V pravΘ Φßsti se nachßzejφ informativnφ tabule o jednotliv²ch souΦßstech AVG a poklepßnφm myÜi lze ka₧dou z nich nakonfigurovat, pop°φpad∞ nahlΘdnout. Mezi ty, kterΘ by mohly zaujmout pat°φ:

Kontrola poÜty

Nov∞ je k dispozici POP3/SMTP skener na vyhledßvßnφ vir∙ v p°φchozφ i odchozφ poÜt∞, kter² je zcela nezßvisl² na poÜtovnφm klientu. Pro funkΦnost staΦφ jen sprßvn∞ äp°emostitô nastavenφ ·Φtu v klientu. PoÜta je pak p°ed doruΦenφm Φi odeslßnφm zkontrolovßna antivirov²m systΘmem AVG. V p°φpad∞ nalezenφ viru je e-mailovß zprßva automaticky odvirovßna, p°φloha ulo₧ena do ävirovΘho trezoruô a u₧ivatel o tΘto skuteΦnosti informovßn v p°φpojenΘm hlßÜenφ p°φmo v e-mailu (tj. nezobrazφ se ₧ßdnΘ upozorn∞nφ s v²b∞rem û dojde p°φmo k automatickΘ älikvidaciô). Standardn∞ jsou oznaΦovßny pouze infikovanΘ e-maily, ale nenφ problΘm certifikovat i zdravΘ e-maily tak jak tomu bylo zvykem u AVG 6.0. Novinkou AVG 7.0 je heuristick² filtr poÜty, kter² vyhledßvß pro viry typickΘ prvky v e-mailu. P°φkladem m∙₧ou b²t nevhodnΘ MIME typy Φi pokusy o vyu₧itφ n∞kterΘ ze znßm²ch bezpeΦnostnφch d∞r. Smutnou skuteΦnostφ je, ₧e je tato funkce standardn∞ vypnuta. Krom∞ toho lze definovat p°φpony, p°iΦem₧ soubory s takovou p°φponou budou p°ed doruΦenφm odmazßny. I kdy₧ je v AVG 7.0 k dispozici pr∙vodce pro nastavenφ e-mailovΘho klienta pro spoluprßci s obecnou (POP3/SMTP) antivirovou kontrolou poÜty, je bohu₧el a₧ p°φliÜ hluboko schovan² a ne ka₧d² u₧ivatel ho rychle najde. UrΦit∞ by se hodilo tohoto pr∙vodce vφce zviditelnit.
Specißln∞ pro MS Outlook a The Bat! je k dispozici samostatn² antivirov² modul a v²Üe uveden² problΘm odpadß.

Aktualizace

Jak ji₧ bylo °eΦeno, doznala obrovsk²ch zm∞n. Snad jen dodßm, ₧e k automatickΘ aktualizaci dochßzφ ka₧d² den rßno pouze jednou, co₧ by se mohlo u n∞kter²ch rychlejÜφch vir∙ vymstφt (viz. nßstup viru Win32/BugBear.B).

PlßnovaΦ

PlßnovaΦ umo₧≥uje jednak zajistit automatickΘ vykonßnφ aktualizace v definovanΘm Φase (jedna takovß ·loha je ji₧ p°edvolena), ale pochopiteln∞ i spustit antivirovou kontrolu.

Rezidentnφ Ütφt

On-access skener, sledujφcφ automaticky a nep°etr₧it∞ veÜkerou Φinnost provßd∞nou nad soubory, pat°φ k nejd∙le₧it∞jÜφm souΦßstem antivirov²ch systΘm∙. AVG nenφ v²jimkou. Narozdφl od verze 6.0 jsou hlßÜenφ koneΦn∞ vypisovßna p°φmo v grafickΘm re₧imu Windows, tak₧e nedochßzφ k nep°φjemnΘmu lupßnφ n∞kter²ch digitßlnφch monitor∙ p°i p°echodu do textovΘho re₧imu :-) O nalezenΘm viru lze zφskat informace jednoduch²m stiskem tlaΦφtka Info ve varovnΘm okn∞. Bohu₧el se AVG 7.0 odkazuje na Internetovou verzi virovΘ encyklopedie, tak₧e modemisti majφ sm∙lu v p°φpad∞, kdy nejsou zrovna k Internetu p°ipojeni. Ostatnφ a p°edevÜφm zaΦßteΦnφci mohou jßsat, jeliko₧ ona zmi≥ovanß encyklopedie obsahuje i obecnΘ popisy skupin infiltracφ. Pokud tedy nebude nalezen konkrΘtnφ popis viru, pak alespo≥ budou poskytnuty obecnΘ informace o danΘ skupin∞ (nap°φklad I-Worm). Infikovan² soubor m∙₧eme tlaΦφtky lΘΦit, smazat nebo p°esunout do virovΘho trezoru.

Virov² trezor

aneb karantΘna. V bezpeΦnΘ form∞ se sem automaticky uklßdajφ infikovanΘ soubory t∞sn∞ p°edtφm, ne₧ dojde k jejich vylΘΦenφ (pokud by lΘΦenφ selhalo, m∙₧e se zßlo₧nφ kopie hodit), pop°φpad∞ sem lze ruΦn∞ ulo₧it infikovanΘ soubory, kterΘ nelze momentßln∞ vylΘΦit, ale nep°ejeme si je smazat. Trezor, tj. specißlnφ adresß° se nachßzφ pro ka₧d² disk samostatn∞. Jde o adresß°e $VAULT$.AVG v hlavnφm adresß°i ka₧dΘho pevnΘho disku. I kdy₧ mß p°i°azen atribut äSkryt²ô, rad∞ji bych ho vid∞l pouze na jednom mφst∞ kdesi v adresß°i s instalacφ AVG.

"DalÜφ"

Podrobn∞jÜφm ohledßnφm produktu AVG 7.0 lze narazit na dalÜφ v²znamnΘ souΦßsti. Jednou z nich je i on-demand skener, tj. antivirovß kontrola, kterou je nutno vyvolat po₧adavkem u₧ivatele (typicky stiskem tlaΦφtka START), pop°φpad∞ automaticky plßnovaΦem. Nechybφ mo₧nost uklßdßnφ zcela nezßvisl²ch nastavenφ (oblast testu, pou₧itΘ metody detekce...) do zcela samostatn²ch celk∙ û ·loh, kterΘ lze pak spustit manußln∞ nebo plßnovaΦem.

Co se t²Φe v²konnostnφch parametr∙ skeneru AVG 7.0, pak lze prohlßsit, ₧e pat°φ do skupiny rychlejÜφch a patrn∞jÜφ to je jeÜt∞ ve chvφli, kdy jsou k dispozici v²sledky kontroly integrity (┌loha äKompletnφ testô dokß₧e vhodn∞ vyu₧φt informacφ z rychlΘ kontroly integrity a pomalejÜφ antivirov² skener vyu₧φt jen tam, kde doÜlo od poslednφho testu ke zm∞nßm.). Po strßnce detekΦnφch schopnostφ p∙sobφ AVG 7.0 jist²m dojmem, avÜak pro sb∞ratelΘ "zoo vir∙" nenφ zrovna nejlepÜφ volbou :-) V²sledky bohu₧el nevylepÜφ ani heuristickß anal²za se schopnostφ odhalovat n∞kterΘ neznßmΘ viry. Jejφ v²voj se toti₧ zastavil s nßstupem Windows, tak₧e zatφmco odchytßvß neznßmΘ potvory pro MSDOS, dneÜnφ reßlnΘ hrozby ji nic ne°φkajφ.

Zajφmavostφ je ärychl² testô, kter² b∞hem n∞kolika sekund otestuje pouze vybranΘ soubory, kterΘ jsou z pohledu vir∙ zajφmavΘ. Dochßzφ dokonce i k prohlφ₧enφ soubor∙, na kterΘ odkazujφ v²znamnΘ polo₧ky v registrech (nap°φklad z klφΦe .../RUN).

V²Üe popsanΘ äTestovacφ rozhranφô lze spouÜt∞t ve dvou re₧imech dle slo₧itosti: zßkladnφ a pokroΦilΘ. V²znam tΘto mo₧nosti snad nemusφm vysv∞tlovat :-)

Verdikt

Antivirov² systΘm AVG 7.0 p°inesl spoustu novinek a vylepÜenφ a dφky tomu bohu₧el mφsty p∙sobφ a₧ p°φliÜ slo₧it∞. U₧ivatele zvyklΘho z verze 6.0 tak m∙₧e p°ekvapit zcela odliÜn² AVG Control Center, kde na n∞j ävybafneô daleko vφce informacφ. Krom∞ zapadlejÜφho nastavenφ obecnΘho skeneru poÜty a v²Üe uveden²ch skuteΦnostφ hodnotφm novΘ AVG 7.0 kladn∞. Mo₧nß Vßs nepot∞Üφ nov² zp∙sob licencovßnφ verze AVG 7.0 formou äp°edplatnΘhoô, ale v∞°te, ₧e ostatnφ antivirovΘ spoleΦnosti aplikujφ tuto variantu ji₧ n∞kolik let.


AVG Control Center.



Vytvß°enφ zßchrannΘ diskety vΦetn∞ zßlohy systΘmov²ch oblastnφ pevnΘho disku nenφ ji₧ b∞₧nou zßle₧itostφ...



Testovacφ rozhranφ v zßkladnφm re₧imu.



Testovacφ rozhranφ v pokroΦilΘm re₧imu.



Virov² trezor aneb karantΘna.



Nastavenφ obecnΘho skeneru poÜty vy₧aduje "p°emost∞nφ" poÜtovnφho klienta.



Mo₧nosti p°i kontrole poÜty.



Proces aktualizace.



Rezidentnφ Ütφt zachytil infikovan² soubor.