Novedades de la versión Dr.Web 9.0 para Windows
Protección real contra las amenazas reales
Expandir todo | Contraer todo
Detección de amenazas desconocidas más recientes
Los programas malintencionados de la familia Troyanos Trojan.Encoder, Exploit, Trojan.Winlock, Trojan.Inject hoy día componen casi 90% de amenazas REALES. Entre ellos, hay pocos programas malintencionados nuevos únicos (es decir, los que no son similares). Todos estos programas troyanos pueden ser divididos en grupos –(familias) a base de las características comunes de manifestaciones malintencionadas en el sistema — el cifrado de los datos (familia Encoder), el bloqueo del SO (familia Winlock) etc. Los programas malintencionados dentro del mismo grupo realizan las acciones similares, es decir, funcionan según el mismo modelo de comportamiento. Los algoritmos de detectar por medios de la tecnología Dr.Web Process Heuristic — un analizador de comportamiento Dr.Web — se basan en el conocimiento de modelos de comportamiento de varios grupos de programas malintencionados.
Dr.Web Process Heuristic analiza el comportamiento de programas supuestamente malintencionados iniciados, comparándolo con los modelos de comportamiento ya conocidos para Dr.Web, y a base de los factores detectados saca conclusiones sobre el grado de malintención del programa, y luego toma medidas necesarias para neutralizar la amenaza.
Dr.Web Process Heuristic protege contra los nuevos programas malintencionados más actuales desarrollados para no ser detectados por los mecanismos tradicionales de firmas y heurísticos que todavía no han llegado al laboratorio antivirus para el analisis, y, por lo tanto, son desconocidos para la base de virus Dr.Web en el momento de penetrar en el sistema.
Referencia histórica
- año 1992 — Igor Danilov creó la primera versión en el mundo del analizador de comportamiento antivirus para MS-DOS и OS/2.
- año 1999 — los desarrolladores de Dr.Web comunican sobre la creación de la tecnología SpIDer Netting para Windows 9.x — el primer analizador de comportamiento para MS Windows.
Nuevo nivel de desinfección de las amenazas desconocidas y protección de los datos contra el daño
No basta con detectar un objeto malintencionado desconocido para la base de virus Dr.Web — es necesario desinfectar el sistema. Normalmente "·desinfectar un troyano" quiere decir eliminar el código malintencionado del sistema. Pero ¿qué hacer si a resultas de las acciones del programa malintencionado quedan archivos cifrados o la configuración del sistema que permite al hacker volver a penetrar en el equipo de la víctima? En caso de los troyanos de hoy la desinfección es un conjunto de medidas que permite mover el objeto malintencionado desconocido detectado por medios de Dr.Web Process Heuristic a la cuarentena y limpiar el sistema de todas las acciones supuestamente realizadas por el programa malintencionado — la recuperación del estado inicial del sistema.
El análisis del comportamiento del programa malintencionado desconocido por medios de Dr.Web Process Heuristic se realiza casi de forma instantánea, pero hasta en estos momentos el objeto malintencionado puede funcionar en el sistema infectado — por ejemplo, cifrar varios archivos. Para no perder los datos importantes, en la versión Dr.Web 9.0 para Windows apareció una tecnología de protección de los datos de usuario contra el daño, basada en la creación regular de las copias de archivos protegidos, de los catálogos seleccionados por el usuario.
Todos los archivos seleccionados para la protección se copian en el mismo catálogo, y luego se toman en cuenta solo los cambios de datos.
Entre las opciones configurables hay la selección de catálogos para la protección contra la pérdida de los datos (qué hay que almacenar), la selección del disco para guardar las copias protegidas (dónde guardar las copias de archivos Dr.Web protegidos), la configuración de la programación de copiar (con qué frecuencia hay que copiar los catálogos seleccionados) y la revisión manual de los datos en cualquier momento (creación de las copias de archivos protegidas por demanda). Más información sobre la configuración de la protección de los datos contra el daño.
La posibilidad de copiar los datos de forma segura les permite a los usuarios de la versión Dr.Web 9.0 para Windows recuperar sin ayuda los datos dañados sin necesidad de contactar con el servicio de soporte técnico «Doctor Web» — basta con pulsar el botón «Recuperar».
La creación de las copias de archivos protegidos por Dr.Web con la posibilidad de su posterior recuperación es una de las medidas de desinfección integral de amenazas desconocidas detectadas por medios de Dr.Web Process Heuristic.
¡El analizador integral de amenazas empaquetadas es la tecnología Dr.Web que no tiene análogos!
Como ya hemos mencionado más arriba, hay pocos virus únicos. El mismo virus puede volver a ser empaquetado varias veces en una hora y lanzarse como si fuera un virus nuevo. Por esto resulta que muchos virus supuestamente "nuevos" en realidad son objetos malintencionados ya conocidos para la base de virus Dr.Web ocultos bajo los empaquetadores que Dr.Web de versiones más recientes no siempre pudo detectar.
El analizador integral de amenazas empaquetadas usa el analizador de comportamiento Dr.Web Process Heuristic y permite en tiempo real, al iniciar la actividad del proceso malintencionados, detectarlo por las entradas de firmas ya existentes.
La nueva tecnología aumenta considerablemente el nivel de detección de las supuestas «nuevas amenazas» — conocidas para la base de virus Dr.Web, pero ocultas por los nuevos empaquetadores, lo que también excluye la necesidad de añadir siempre las nuevas entradas sobre las amenazas en las bases. La posibilidad de mantener las bases de virus Dr.Web compactas, a su vez, no requiere el aumento continuo de requerimientos al sistema y asegura el tamaño tradicionalmente pequeño de actualizaciones, y al mismo tiempo la calidad de detección y desinfección sigue siendo la misma.
Aumento del nivel de rendimiento
En la versión Dr.Web 9.0 para Windows fue aumentada considerablemente la velocidad de escaneo:
- Mejorado el rendimiento en los equipos con flujo e archivos intenso (es actual para el trabajo intenso con los sistemas de archivos, por ejemplo, al descargar los archivos de torrent- y charing-trackers, compilación y rendering) — por mejorar el sistema interno de escaneo en Dr.Web SpIDer Guard.
- Aumentada la velocidad de escaneo de enlaces y archivos a través del servicio Dr.Web Cloud — la realización del servicio mejorada permitió optimizar la velocidad del funcionamiento del mismo.
Escaneo completo de cualquier tráfico
- Tráfico seguro — se realiza el escaneo de cualquier tráfico por todos los puertos, transmitido por protocolos soportados por Dr.Web, incluidos los protegidos (si el usuario habilitó la comprobación de SSL).
- Navegación en Internet segura — cuando un usuario trabaja en los sistemas de búsqueda Google, Yandex, Yahoo!, Bing, Rambler, en los resultados de búsqueda se visualizan solo los sitios web seguros para buscadores y Dr.Web gracias a la activación de la funcionalidad «Búsqueda segura» en buscadores — ¡el contenido no seguro se bloquea por los buscadores mismos!
- Comunicación segura — filtrado del tráfico en mensajes instantáneos Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin y otros. Los enlaces localizados que llevan a los sitios web de phishing, se eliminan de los mensajes. Se realiza el escaneo antivirus de los adjuntos reenviados, la transmisión de los adjuntos potencialmente peligrosos se bloquea.
Protección contra el uso no autorizado de dispositivos extraíbles y el equipo mismo por medios de Control Parental Dr.Web
- Importación/exportación de listas blancas de dispositivos de confianza — mover el listado a otro equipo manualmente o transmitirlo al equipo remoto a través de la red antivirus.
- Bloqueo del cambio de la hora del sistema y del huso horario — excluye la posibilidad de trabajo del niño con el equipo a la hora no sancionada por sus padres.
- Prohibición de enviar las tareas para imprimir — protección contra la impresión no sancionada de documentos confidenciales o gasto de papel.
Protección de los titulares de derecho del contenido
En la versión Dr.Web 9.0 para Windows en el componente SpIDer Gate apareció una base separada de sitios web que difunden el contenido que no es de licencia. Cada entrada además de la dirección bloqueada también contiene un enlace al sitio web del titular del contenido. Se visualiza una notificación para el usuario de Dr.Web diciendo que no es posible ir al recurso «pirata» y se le ofrece ir al sitio web del titular de derechos.
Si desea, esta función pude ser deshabilitada en la configuración de SpIDer GUard. Antes de tomar esta decisión, conozca este aviso.
Nuevas bases en Firewall Dr.Web — nuevo enfoque a la protección — comodidad máxima para el usuario
El nuevo tipo de la base del Firewall Dr.Web — más comodidad para el usuario al crear reglas.
- Antes Firewall Dr.Web funcionaba a base de una base de aplicaciones preinstalada y las reglas determinadas por el usuario mismo. La creación de la base de reglas fue acompañada por las solicitudes para crear reglas de cada nueva aplicación, lo que irritaba a los usuarios.
- Ahora Firewall Dr.Web usa su propia base de aplicaciones de confianza. La confianza de la aplicación se basa en el certificado digital — todos los programas legales desde el punto de vista de Dr.Web pueden conectarse a cualquier dirección y por cualquier puerto. Excepción: si la aplicación no tiene firma válida, tiene firma digital no válida o no la tiene (por ejemplo, no es oficial o es open source) — se visualiza una solicitud para crear una regla.

![[You Tube]](social/youtube.png)
![[Twitter]](social/twitter.png)
![[Facebook]](social/facebook.png)
![[Vkontakte]](social/vkontakte.png)