четверг, 29 декабря 2011 г.
суббота, 10 декабря 2011 г.
Городская олимпиада по информатике
В группе 7—8 классов Шутов Дмитрий стал призером с результатом 148 баллов.
воскресенье, 23 октября 2011 г.
Руководящие указания для детей по защите ребенка в онлайновой среде
Адрес для просмотра: http://viktor.amoti.ru/rukovodyaschie_ukazaniya_dlya_detey_po_zaschite_rebenka_v_onlaynovoy_srede
воскресенье, 2 октября 2011 г.
Онлайн-тестирование
Адрес ресурса: http://viktor.amoti.ru/po/testirovanie
Скорость доступа к сети Интернет
И вот радостная весть: скорость входящего трафика поднята до 2 Мбит/с. Такая скорость позволяет просматривать учебные видеоматериалы в режиме онлайн.
Одним из положительных примеров: участие в вебминаре по электронному журналу, данная скорость позволила осуществить видеосвязь в рамках вебминара на достаточно хорошем уровне. В результате почти часового общения с главным специалистом компании Аверс было принято решение о запуске программных продуктов фирмы «Аверс»: «КРМ. Директор» и «Электронный классный журнал».
суббота, 1 октября 2011 г.
Дистанционное обучение
На моем сайте появилась новая страница «Дистанционное обучение» по адресу: http://viktor.amoti.ru/distancionnoe_obuchenie
Здесь я буду выкладывать задания для обучающихся с целью качественной подготовки к урокам информатики.
Выполненные задания направляйте по адресу: school-7-slob@yandex.ru
четверг, 11 августа 2011 г.
Новый сервис
После загрузки интерактивные презентации можно встраивать в Интернет-ресурсы (сайты, блоги). При запуске с сайта презентации демонстрируются как альбомы, при просмотре документа присутствует эффект просмотра книги или альбома с переворачиванием страниц. Кроме этого данный ресурс можно использовать как хранилище файлов.
Вот пример:
понедельник, 8 августа 2011 г.
Персональные данные в образовательных учреждениях: сложно, но возможно!
22.07.2011
Позади дата 1 июля, а значит, все информационные системы должны быть приведены в соответствие требованиям федерального закона “О персональных данных” (далее — 152-ФЗ).
Под прессом контроля
Заглянем в Сводный план проверок субъектов предпринимательства на 2011 г., размещенный на сайте Генеральной прокуратуры. Представители двух ведомств в нынешнем году планируют с целью проверки соблюдения требований по защите персональных данных наведаться в один университет, в пару техникумов (сельскохозяйственный и молочный), в лицей г. Тувы и даже в среднюю школу в Камчатском крае. Кроме того, два учреждения дополнительного профессионального образования в Поволжье, судя по срокам, регуляторы собираются проинспектировать совместно, хотя такая проверка и не заявлена (возможно, из-за того, что отсутствует административный регламент проведения таких мероприятий). Попало в план проверок и одно министерство образования субъекта федерации.
В планах территориальных управлений Роскомнадзора отыскались три университета, лицей и опять-таки средняя общеобразовательная школа.
И никто особого внимания на наличие-отсутствие этих учреждений в Реестре операторов персональных данных не обращает. В свое время руководитель Управления Роскомнадзора по Алтайскому краю Николай Ложкин заявил: “Мы можем проверить любого”. Ну и проверяют, соответственно.
В условиях неурегулированности
Ситуация осложняется тем, что в отличие от Трудового кодекса, полно и конкретно описывающего порядок обработки персональных данных работника работодателем, закон РФ “Об образовании”, принятый в 1992-м, до недавнего времени о персональных данных вообще ничего не говорил. Только в феврале этого года была принята поправка в закон, регламентирующая порядок получения образовательными учреждениями согласия субъектов персональных данных и некоторые вопросы их обработки, но касается она только тех, кто так или иначе связан с единым государственным экзаменом. Часть 5,1 статьи 15 “Общие требования к организации образовательного процесса” указанного закона определяет: “Органы и организации < … > осуществляют передачу, обработку и предоставление полученных в связи с проведением единого государственного экзамена и приема граждан в образовательные учреждения среднего профессионального образования и образовательные учреждения высшего профессионального образования персональных данных обучающихся, участников единого государственного экзамена, лиц, привлекаемых к его проведению, а также лиц, поступающих в такие образовательные учреждения, в соответствии с требованиями законодательства Российской Федерации в области персональных данных без получения согласия этих лиц на обработку их персональных данных”.
Кроме того, в ноябре 2010 г. в законе появилась часть 8 статьи 27, предусматривающая создание федерального реестра документов государственного образца об образовании, об ученых степенях и ученых званиях. Как это принято у наших законодателей, перечень сведений, вносимых в этот реестр, порядок его формирования и ведения, порядок предоставления доступа к содержащимся в нем сведениям поручено определить правительству.
А это значит, что в соответствии со 152-ФЗ образовательные учреждения должны каким-то образом получить доказываемое согласие на обработку персональных данных субъектов, т. е. обучающихся или воспитанников. Поскольку значительная часть обучающихся не только не достигла совершеннолетия, но и находится в нежном дошкольном возрасте, получать согласие надо у их законных представителей.
В тисках требований
Между тем требования о быстром и эффективном внедрении информационных технологий в работу образовательных учреждений выдвигаются с высот российской пирамиды власти. Выступая на выездном заседании Совета при Президенте по развитию информационного общества в г. Твери в июле прошлого года, Дмитрий Медведев отметил, что внедрение электронных образовательных ресурсов идет еще медленно, а электронный журнал оценок с организацией доступа к нему родителей через Интернет и в ряде случаев с их SMS-оповещением используется только в школах крупных городов.
Электронный журнал оценок в терминах закона — это информационная система персональных данных, которую надо защищать в соответствии с обязательными требованиями, установленными Правительством РФ. При передаче содержащихся в нём сведений по незащищенным интернет-каналам необходимо применять средства защиты информации, прошедшие процедуру оценки соответствия нормативным требованиям, результаты которой должны быть подвергнуты экспертизе в ФСБ России (так определено в Положении об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденном Постановлением Правительства РФ от 17.11.2007 № 781).
Так что школе на Камчатке или лицею в Туве, вероятно, придется доказывать представителям территориального управления ФСБ России, что с сертификацией средств защиты у них все хорошо и сведения об успеваемости учеников не “гуляют” по Интернету в незащищенном виде.
Глубину проблем прекрасно понимает и министр образования. Комментируя требования Президента об ускорении информатизации в образовании, глава Минобрнауки РФ Андрей Фурсенко отмечал, что главная проблема здесь — соответствие Закону о персональных данных. По его словам, необходимо прописать, какая информация доступна учителю, родителям или ребенку, а электронные журналы ввести в школах уже к 2012 г., если на это будут выделены средства. Для использования Интернета при передаче информации требуются определенные технические решения, над которыми работают Минкомсвязи и Рособрнадзор, однако о конкретных сроках говорить преждевременно.
В дополнение к электронным журналам Министерство образования и науки придумало еще и Паспорт здоровья школьника, который среди прочего предусматривает указание следующих сведений, в том числе отнесенных законом 152-ФЗ к категории специальных:
- ФИО, год рождения, образование, специальность, должность, рабочие, домашние и мобильные телефоны родителей, дедушек, бабушек, братьев и сестер;
- семейная обстановка (характеризующие ее параметры — благополучная; конфликтная; есть ли член семьи с ограниченными двигательными способностями; есть ли тяжелобольной в семье);
- ФИО заведующих детскими отделениями и врачей-терапевтов всех поликлиник, куда ребенок обращался, с указанием телефонов и адресов;
- перенесенные и хронические заболевания (очень конкретно), полученные черепно-мозговые травмы, сведения о госпитализациях, о травмах, группа крови и резус-фактор, санаторно-профилактическое лечение;
- формула полового развития ребенка (и это при жизнерадостном приветствии на первой странице: “Привет! На протяжении всего твоего обучения в школе тебя будет сопровождать паспорт здоровья. Этот документ будешь заполнять ты сам”);
- сведения о регулярности потребления тридцати трёх групп пищевых продуктов;
- сведения о курящих или бросивших курение членах семьи;
- карта индивидуального психологического развития школьника 1—4 классов.
В стремлении быть законопослушным
Ситуация с выполнением в образовательных учреждениях требований ФЗ-152 существенно усложняется особенностями их функционирования. К таковым можно отнести следующие:
- отсутствие финансовых средств на реализацию мер по организационной и технической защите персональных данных;
- специфика построения информационных систем образовательных учреждений, зачастую созданных “на коленке” с использованием массы “самописного” софта и т. п.;
- наличие при этом в эксплуатации довольно большого количества компьютеров, часть которых будет требовать реализации регламентов по защите персональных данных;
- отсутствие штатных специалистов по информационной безопасности, а часто и по информационным технологиям;
- сложность детерминации отношений между образовательным учреждением, обучаемыми, их представителями и иными лицами (родителями, опекунами, работодателями, организациями, выделяющими гранты, и т. п.).
Попытаемся смоделировать тернистый путь оператора персональных данных (ПДн) от образования, решившего быть законопослушным. В качестве “компаса” возьмем документы Рособразования и подход, который предлагают поставщики сертифицированных решений для защиты ПДн.
Идем по азимуту
Работа разбивается на несколько этапов, первым из которых является обследование информационных систем образовательного учреждения и выявление тех, где обрабатываются персональные данные (информационные системы персональных данных — ИСПДн). К кадровым и бухгалтерским системам, где крутятся сведения о персонале, добавятся “коробочные” и “самописные” системы учета успеваемости и посещаемости, дистанционного обучения, электронные паспорта и дневники, интернет-сайты и другое.
На этом же этапе надо определить технические средства, используемые для обработки ПДн, и проанализировать их состояние; сформировать перечни ПДн; определить состав имеющихся в наличии средств защиты и мер, принимаемых по обеспечению безопасности ПДн; выявить и задокументировать сведения о структурных подразделениях и сотрудниках, обрабатывающих ПДн; провести предварительную классификацию ИСПДн; описать объекты защиты; уточнить содержание моделей угроз относительно ПДн и на этой основе определить требования к системам защиты. Результатом первого этапа станет оценка необходимых мероприятий и затрат по приведению ИСПДн в соответствие с предъявляемыми к ним требованиями.
На втором этапе надо продумать и принять меры по снижению классов информационных систем, если они высоки и требуют, по полученным оценкам, значительных затрат на обеспечение защиты.
Рособразование справедливо предлагает следующие способы понижения классов ИСПДн:
- обезличивание персональных данных;
- полное исключение из ИСПДн сведений, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни;
- сегментирование ИСПДн и классификацию сегментов как самостоятельных систем более низкого класса (такое часто возможно, но для этого потребуются сертифицированные, а лучше распределенные межсетевые экраны);
- полное отключение от сетей связи общего пользования и сети Интернет (если не всей сети учреждения, то хотя бы того выделенного сегмента, где обрабатываются персональные данные);
- обеспечение обмена между ИСПДн с помощью сменных носителей (использовать так называемый “флоппинет”);
- создание автономных ИСПДн на выделенных автоматизированных рабочих местах, куда полностью переносится обработка этой категории сведений из локальной сети.
Акцент делается на обезличивании как наиболее эффективном и дешевом способе снижения класса системы. Обрабатывающая обезличенные данные ИСПДн относится к классу К4 и не требует принятия дорогостоящих мер по обеспечению конфиденциальности сведений. С этой целью агентство рекомендовало присвоить каждому субъекту внутренний идентификационный номер (условный код) на весь период обучения или работы и использовать его в информационных системах вместо ФИО.
Когда с условиями функционирования ИСПДн наступит полная ясность, можно смело переходить к актуализации угроз по отношению к персональным данным и окончательной, документируемой актом классификации ИСПДн.
Результатом выполнения работ на втором этапе должны стать:
- реализованные меры по понижению классов ИСПДн и снижению требований к обеспечению их безопасности (с акцентом на обезличивание данных и реализацию организационных мер);
- актуализированные модели угроз для ИСПДн различных классов (на основе максимальной типизации документов и требований);
- акты классификации всех ИСПДн образовательного учреждения.
Второй этап представляется самым важным и определяющим как содержание последующих работ, так и ту цену, которую за них придется заплатить. От того, к какому классу принадлежит ИСПДн и каковы актуальные угрозы для нее, напрямую зависит стоимость реализации методов и средств защиты.
После этого можно смело переходить к третьему этапу — проектированию системы защиты ИСПДн и реализации намеченных мер безопасности. Рособразование рекомендовало для ИСПДн классов К3 и К4 все работы выполнять своими силами, выбирая наименее затратное подходящее типовое техническое решение, а для защиты систем остальных классов привлекать специализированные организации, имеющие необходимые лицензии ФСБ России и ФСТЭК.
Алгоритм работы на этом этапе можно проиллюстрировать примерно так, как это показано на рисунке.
Таким образом, для образовательных учреждений обеспечение соответствия законодательству является весьма непростой задачей. Но рекомендации органа власти (Рособразования, хотя и упраздненного) и имеющиеся на рынке сертифицированные ИБ-продукты дают возможность решить ее с разумными затратами, не прибегая к излишним дорогостоящим и сложным мерам.
воскресенье, 7 августа 2011 г.
Мой новый сайт
пятница, 17 июня 2011 г.
Печатаем аттестаты
Эту статью написала заместитель директора по УВР ГОУ города Москвы Центра образования N 572 Вера Вячеславовна Михайлова. Читателям блога она известна по многим публикациям, в частности: Использование СПО в учебном процессе, Создаем мультики в программе Synfig. В этом уроке Вера Вячеславовна делится опытом изготовления аттестатов. На самом деле, в основе лежит механизм слияния документов, реализованный в пакете OpenOffice.org, который можно применить и в других ситуациях.
В школах горячая пора. Экзамены, отчеты, печать аттестатов. В прошлом учебном году мы впервые столкнулись с этой проблемой. И до сих пор сожалею, что в пылу печати аттестатов не запомнила хотя бы ника того человека, который на одном из форумов рассказал, как оптимизировать этот процесс при помощи OpenOffice. У нас каждый год выпускается в 9 классах более 100 человек. На каждого — три страницы. Представляете сколько времени нужно затратить на их набор. Спасибо тому, в хорошем смысле, компьютерному грамотею!
Теперь у нас тратиться гораздо меньше времени. Расскажу как сделать слияние документов в OpenOffice. Вы можете воспользоваться прилагаемыми файлами бланков, но, конечно их надо подогнать под свой принтер. Умышленно все скриншоты сделаны в Windows (хотя я любитель Ubuntu). Просто лишний раз хочу показать, что СПО не зависит от ОС. Итак…
Шаг 1.
Создаем в Calc таблицу с нужными данными. Например, для бланка аттестата нужны фамилия, имя, отчество в дательном падеже. Можно все данные (дата рождения, фио, отметки) занести в одну таблицу, а потом при слиянии ссылаться на определенные ячейки.
Шаг 2.
Открываем Writer. Настраиваем страницы под бланк аттестата. Название ОУ и дата выдачи у всех одинаковые, а адресат выдачи разный.
Шаг 3.
Выделяем ФИО. Выбираем меню Сервис– > Рассылка писем
Шаг 4.
Жмем Далее. Тип документа — Письмо. – > Далее. Выбираем список адресатов — тот файл в Calc, который мы создали в Шаге 1.
ОК.
Шаг 5.
Галочки в пунктах «Документ должен содержать блок с адресом», а также пунктов 3 и 4 нужно снять. – > Далее. Галочку «Документ должен содержать приветствие» снимаем. – > Далее. Правка документа (или Редактировать).
Шаг 6.
Нажимаем Ctrl+F2 или меню Вставка – > Поля – > Дополнительно. Вкладка «База данных» – > Поля базы данных (поле слияния) выбираем поле Фамилия – > вставить (или двойной щелчок), Enter, повторяем, только вставляем поле Имя, и еще раз с полем Отчество.
Нажимаем «Закрыть» и возвращаемся в рассылку писем.
Шаг 7.
В верхней части окна выбираем «Последний». – > Далее. Еще раз – > Далее. Сохраняем исходный документ и любуемся результатом. Все три аттестата оформлены. Файл нужно сохранить. До этого он будет назван как Безымянный. Вот так из одной таблицы вы получите все необходимые бланки.
Для того, чтобы повторить описанную процедуру скачайте файлы примера и попробуйте воспроизвести.
вторник, 3 мая 2011 г.
суббота, 9 апреля 2011 г.
Итоги конкурса
В номинации «Блог школьного учителя» дипломом II степени награждена Бушкова Вера Владимировна, учитель иностранного языка МОУ Лицей № 9 г. Слободского, дипломом III степени награжден Ярославцев Виктор Леонидович, учитель информатики МОУ СОШ № 7 г. Слободского Кировской области.
В номинации «Блог методического объединения» дипломом II степени награжден блог методического объединения учителей информатики «Внедрение СПО в образовательных учреждениях» города Слободского Кировской области (администратор блога Ярославцев В. Л., руководитель методического объединения учителей информатики г. Слободского).
вторник, 5 апреля 2011 г.
Городской семинар
Данна методика не требует больших затрат. Необходимо только специальное устройство: видеосплиттер (обычно на 8 портов стандарта VGA). Стоимость такого устройства относительно невелика — менее 1000 рублей, для школы это «подъемные» цифры. Все остальное оборудование: мониторы, кабеля, сетевые фильтры из кабинета информатики. Достаточно его только демонтировать с автоматизированных рабочих мест обучающихся и устновить на парты. Можно использовать отдельный комплект мониторов. Для кабинета на 12 посадочных мест (кабинет информатики) - достаточно шесть 17-дюймовых мониторов LG. стоимостью 4700 руб, все это равно 28 тысяч — стоимость проектора, но в отличии от проектора срок работы у них на много больше.
понедельник, 21 марта 2011 г.
среда, 16 марта 2011 г.
Информация с образовательного портала Кировской области
Адрес материала: http://www.43edu.ru/news/seminar/5130.htm
Информатизация – катализатор системы образования
10 марта в рамках Недели образования на базе МОУ СОШ № 7 города Слободского – инновационной площадки КИПК и ПРО по проблеме «Электронная школа» – в Северном образовательном округе состоялся окружной семинар «Актуальные проблемы информатизации общеобразовательных учреждений». Участниками семинара стали специалисты органов местного самоуправления, осуществляющих управление в сфере образования, муниципальных методических служб, руководители РМО учителей информатики, руководители и заместители руководителей общеобразовательных учреждений Белохолуницкого, Нагорского, Слободского районов и города Слободского.
Цель семинара – организация и обеспечение нормативно-правового использования программного обеспечения в рамках создания единого информационного пространства в общеобразовательных учреждениях округа. С анализом состояния информатизации в образовательных учреждениях округа выступила главный специалист-эксперт управления Северного округа М. В. Комаровских. Основой для анализа послужили данные мониторинга итогов и эффектов реализации мероприятий по обеспечению доступа к сети Интернет и оснащению лицензионным программным обеспечением, в котором в ноябре 2010 приняли участие все образовательные учреждения.
В ходе семинара обсуждались следующие актуальные вопросы информатизации: правовые основы использования программного обеспечения в общеобразовательном учреждении, переход школ на использование свободного программного обеспечения. Опытом работы по внедрению свободного программного обеспечения поделился учитель информатики, заместитель директора по УВР МОУ СОШ № 7 г. Слободского В. Л. Ярославцев.
Важным пунктом программы семинара стало проведение круглого стола «О проблемах перехода школ на использование ПО «АРМ.Директор» и электронного журнала в общеобразовательных учреждениях округа». Состоялся разговор, в ходе которого участники семинара рассказали о том, как идет подготовка к внедрению электронного журнала и электронного дневника, обменялись мнениями о проблемах, которые школы должны решить при переходе к электронному учету успеваемости. Обсуждались также такие проблемы как отсутствие в школах технических специалистов, необходимых для наладки и обслуживания программ «АРМ.Директор», «Электронный журнал», нехватка финансовых средств для создания локальной сети и предоставления возможности учителям работать с программой в каждом учебном кабинете. Ряд проблем школы не могут решить самостоятельно: так, в 32 населенных пунктах округа у родителей учащихся отсутствует возможность выхода в сеть Интернет, а, значит, не будет потребителей этой электронной услуги.
четверг, 10 марта 2011 г.
Окружной семинар по информатизации
Состояние информатизации в образовательных учреждениях Северного образовательного округа.
Управленческий учет программного обеспечения в общеобразовательном учреждении.
• Окончание срока действия федеральной лицензии.
• Продление лицензии на некоторые программные продукты, входившие в СБППО.
• Уничтожение физических носителей и деинсталляция программного обеспечения.
• Правовые основы использования программного обеспечения в общеобразовательном учреждении.
Переход школ на использование свободного программного обеспечения в образовательных учреждениях.
• Обзор свободного программного обеспечения (СПО).
• Обзор СПО для платформы Windows.
• Использование СПО в среде Windows на примере контроля знаний обучающихся по информатике и ИКТ (программное обеспечение «iTest»).
• Методическое сопровождение внедрения ПСПО.
• Информационные источники внедрения СПО.
Обзор Интернет-ресурсов поддержки информатизации образовательных учреждений.
Круглый стол по переходу на использование электронного журнала в общеобразовательных учреждениях Северного образовательного округа.
• Правовые основы внедрения ПО «Электронный классный журнал» в общеобразовательных учреждениях.
• Запуск ПО «АРМ.Директор». Установка, настройка и заполнение программного обеспечения. Проблемы.
• Готовность общеобразовательных учреждений к внедрению ПО «ЭКЖ». Состояние процесса. Проблемы.
• Состояние внедрения программного обеспечения «АРМ.Директор» и «Электронный классный журнал».
суббота, 26 февраля 2011 г.
Тестирование антивирусов
Приветствуем вас на шестом независимом тестировании антивирусов Клубом сисадминов. Мы проводим регулярное один раз в полгода тестирование антивирусных решений с целью выявления сильных и слабых сторон продуктов, динамики развития и качества обнаружения. В этом тестировании мы расширили базу тестируемых продуктов, улучшили и разнообразили набор образцов вредоносного ПО. Тестирование открытое и принять участие в нем мог любой желающий, однако наиболее существенный вклад внесли участники предыдущих тестирований Research, GreatEvilGod, IwanS и Michael. Благодарим их и всех остальных участников тестирования за активное участие в этом мероприятии.
Шестое тестирование антивирусов проводилось в три этапа: на первом этапе использовалась коллеция из 92 заведомо рабочих файлов, ориентировочным результатом на этом этапе стало обнаружение 100% предоставленных файлов. На втором этапе использовалась коллекция из 3339 файлов. Это меньше, чем в предыдущем тестировании, однако использовалась уже другая коллекция вредоносного ПО, которая была дополнительно оптимизирована — из нее были удалены повторяющиеся образцы, а также части вредоносного ПО, которые сами по себе не представляют угрозы (например, являются загрузчиками к вирусам). Таким образом удалось снизить уровень мусора в коллекции в несколько раз, хотя некоторые файлы были сознательно оставлены для проверки ложных срабатываний. Ожидаемый показатель детектирования на этом этапе — 95%. На третьем этапе ранее мы тестировали программы-шутки, однако в этот раз состав коллекции изменен — теперь на третьем этапе тестируется коллекция номер 2, из которой удалены все файлы-пустышки. Таким образом, на этом этапе мы ожидаем 100% детектирование файлов, допуская небольшое отклонение, обусловленное наличием старых вирусов, которые были удалены из баз современных антивирусов по причине неработоспособности под последними ОС.
В этом тестировании участвовали следующие продукты:
Антивирус Касперского 2011
Dr. Web 6
Dr. Web CureIt
Symantec Endpoint Protection 11
Norton Internet Security 17
Eset NOD32 v4,2
Avira Antivir
Comodo Internet Security
Avast 5
Avast для Linux
Microsoft Security Essentials
G-Data Antivirus 2010
BitDefender Antivirus 2010
AVG
Panda Cloud
Panda Antivirus
ClamAV для Windows
Emsisoft Anti-Malware
McAfee VirusScan
Как видите, список тестируемых продуктов заметно расширился. Всем тестером было рекомендовано обновить антивирусные базы перед тестированием и установить максимальный уровень обнаружения. Ввиду того, что Антивирус Касперского 2009, 2010 и 2011 использует одни и те же базы, в данном тестировании продукт представляет последняя версия, однако была протестирована и версия 2010, которая отличилась только временем сканирования.
Перед началом также стоит сказать, что все образцы из первой и третьей коллекции есть во второй и имеют уникальные номера, таким образом легко отследить, где какой файл был пропущен и впоследствии более детально ознакомиться с ним. Также, в тестировании некоторые вирусы были представлены в том виде, в котором они распространяются — как самораспаковывающиеся архивы. Это вызвало определенные проблемы, о которых будет сказано в конце тестирования при подведении итогов.
I этап — 92 образца
На данном этапе использовалась коллекция, состоящая из 92 файлов, каждый из которых был проверен вручную. Вот архив с коллекцией (ссылка), пароль virus. Итак, сводная таблица результатов тестирования:
(*) Norton Internet Security 17 участвует «за компанию» с SEP11, т.к. несмотря на все настройки он отказался удалять архивы, содержащие вирусы, и в итоге количество оставленных файлов не соответствует количеству обнаруженных угроз. То есть вирус он из архива удалил, но сам пустой архив оставил, а отследить все такие изменения в коллекции из 3339 файлов довольно сложно, и было принято решение считать просто оставленные файлы.
На данном этапе все прошло предсказуемо и прозрачно ввиду малого количества образцов — по указанным ссылкам предоставлены номера пропущенных образцов, вы можете их проверить самостоятельно, если есть сомнения в результатах. Если вы читали прошлые наши тесты, то можете возразить насчет Avast 5 vs Avast Linux, ведь ранее утверждалось, что они используют одну и ту же базу вирусов. Действительно, использовали, до пятой версии. Теперь, как видно из результатов, все изменилось.
II этап — 3339 образцов
На данном этапе используется самая большая коллекция с 3339 образцами. Возникают определенные проблемы с отслеживанием оставленных образцов — во-первых, перечислять все ~500 файлов поименно довольно утомительно и бесполезно, а во-вторых некоторые антивирусы несмотря на все настройки пытаются «лечить» архивы, мотивируя это тем, что там может быть полезная пользователю информация. Это мешает точному определению количества обнаруженных угроз, поэтому на этом этапе может наблюдаться погрешность в числе обнаруженных угроз в пределах 5%. Архив с коллекцией доступен по ссылке (ссылка) и на него установлен стандартный пароль virus. Итак, результаты нашего тестирования:
Обратите внимание на высокий процент обнаружения угроз антивирусами Kaspersky, Avira, Comodo, Avast, G-Data, Emsisoft и McAfee. Особенно удивительно, что непопулярные на первый взгляд бесплатные антивирусы показывают такие высокие результаты, в то время как множество платных продуктов пропустило около 20% угроз. Это один из самых важных этапов тестирования и вы уже сейчас можете оценить качество работы того или иного продукта.
III этап — 3335 образцов
Третий этап очень похож на второй, разница лишь в том, что здесь тестируются образцы за вычетом мусора. Вы можете сравнить этот результат с предыдущим и определить, сколько ложных срабатываний произошло на втором этапе. Естественно, доступен архив с образцами (ссылка) и соответствующий пароль virus.
На данном этапе лучшими можно признать те антивирусы, которые показали наиболее близкие ко второму этапу результаты, однако он сам по себе не так существенен как первые два этапа.
Итоги
Вот и закончено шестое тестирование антивирусов Клубом сисадминов. Какие выводы можно сделать? В первую очередь, мы убедились, что тестировать только наиболее популярные в России решения опрометчиво — западные антивирусы показали себя ничуть не хуже знаменитого Касперского или Dr.Web'a. Во-вторых, при внимательном изучении образцов мы обнаружили одну неприятную особенность — даже при совершенно четком указании удалять зараженные архивы, некоторые антивирусы стремятся очистить их, что по моему скромному мнению есть недостаток. В-третьих, мы можем оценить динамику развития антивирусов, что не менее важно, чем непосредственно детектирование угроз. Итак, классические выводы по каждому конкретному продукту в той последовательности, в которой они проходили у нас по таблицам. Плюс — сюда же включены мнения тестеров, они соответствующим образом помечены.
Антивирус Касперского 2011 показал себя двояко. С одной стороны он показал традиционно высокую степень детектирования, что, безусловно, плюс. С другой — посмотрите на этот скриншот!
Продукт сканировал наш второй набор более девяти часов, тогда как другие укладывались в несколько минут. Причем подобные результаты достигли несколько человек (можете проверить лично, архивы доступны). Это в высшей степени не приемлимо, ведь если он сканирует 3339 файлов 9 часов, то сколько же займет полная проверка всего компьютера? Ранее Антивирус Касперского назывался у нас лидером тестирования, сейчас же он просто «один из», и не самый лучший не по времени, ни по качеству. К слову, версия 2010 сканирует ощутимо быстрее, однако все равно дольше конкурентов.
Субъективное мнение (IwanS): Касперский испортился, он получает хорошие результаты благодаря накопленной годами базой, а последняя версия 2011 просто ужасна. Теперь я точно не буду ставить это чудо на свой компьютер.
Субъективное мнение (GreatEvilGod): Несмотря на неплохие результаты считаю что «Лаборатория Касперского» совсем обленилась и зажралась все без исключения антивирусы на виртуальной машине укладывались за несколько минут, а некоторые даже секунд, Касперский же на «реальной» машине работал 3,5 часа над каждым архивом, это перебор!!!
Dr.Web 6 и DrWeb CureIt
показали примерно однаковые средние результаты, что подтверждает все предыдущие тестирования. Динамика развития данного продукта — поддержка качества обнаружения на одном уровне (не самом худшем, разумеется). Есть продукты, которые пропустили меньше, и причем бесплатные, поэтому целесообразность использования данного продукта под вопросом.
Symantec Endpoint Protection и Norton Internet Security
вновь показали себя средним классом. Конечно, данные продукты в своем вооружении используют и другие, не испытанные технологии обнаружения вирусов, однако мы здесь говорим только о качестве детектирования антивирусной базой и эвристикой, а она — средняя.
Субъективное мнение (IwanS): Смысла платить за один антивирус, когда соседний бесплатный не уступает ничем первому — я лично не вижу, поэтому и отношение к платным антивирусам среднего класса у меня не очень хорошее.
Eset NOD32 v4,2
в очередной раз успешно провалил предложенные ему тесты. В первой коллекции были пропущены 3 файла, в остальных по половине. Конечно, отработал он быстро, и даже удалял зараженные архивы в полном соответствии со своими настройками, но над качеством детектирования еще работать и работать.
Субъективное мнение (IwanS): да, кстати, после проверки он еще долго отправлял «подозрительные» файлы на серверы Eset. Может когда-нибудь он и улучшит результаты сканирования конкретно наших архивов, но сегодня два независимых теста показали одни и те же цифры (см. тему на форуме).
Avira
показал себя с лучшей стороны — прекрасные показатели детектирования, удобный и понятный интерфейс, сканнер действительно удаляет зараженные архивы. В общем — большего от него и не требовалось. Твердая пятерка за тест.
Субъективное мнение (GreatEvilGod): Меняю свое мнение о этом продукте на положительное, удобный, понятный и сканирует приемлемо.
Comodo Internet Security
также хорошо себя показал, особенно на второй и третьей коллекциях. Небольшая сложность конфигурации компенсируется высоким качеством детектирования. Тоже весьма достойный продукт.
Субъективное мнение (IwanS): на самом деле, я конкретно от этого антивируса ожидал значительно худших результатов, и приятно удивлен тем, что увидел.
Субъективное мнение (GreatEvilGod): На мой взгляд несколько сложен в настройке, особенно «Internet Security», плюс имеет свойство задавать 1001-н вопрос.
Avast 5 и Avast для Linux
показывают очень интересные результаты. Если раньше они показывали одинаковые результаты сканирования, то теперь разница ощутима. Linux-версия показывает результаты, похожие на Avast 4,8, вероятно используются устаревшие базы. Стоит понаблюдать за динамикой развития продукта, однако уже сейчас видно, что пятая версия прекрасно определяет все представленные для проверки угрозы и к тому же по-прежнему бесплатна.
Субъективное мнение (IwanS): Всегда был лучшим бесплатным антивирусом, таковым и остался. Радует, что не смотря на бесплатность, антивирус уверенно движется вперед.
Субъективное мнение (GreatEvilGod): На мой взгляд среди бесплатных остался лучшим! Как по удобству использования, так и по времени, так и по количеству обезвреженного ПО.
Microsoft Security Essentials
показал неплохие для бесплатного антивируса результаты, его смело можно рекомендовать домашним пользователям, хотя пока что до некоторых бесплатных конкурентов он не дотягивается.
G-Data Internet Security
удивил всех. На западе это известная и уважаемая компания, которая пользуется популярностью и уважением среди пользователей, однако в России она не так известна, и, как мы видим, зря. Лучшие результаты детектирования в тестировании и удобный интерфейс.
Субъективное мнение (IwanS): Признаться, раньше не знал о нем. Когда только скачивал, удивлялся большому размеру дистрибутива, а теперь вижу, что антивирус очень хороший.
Субъективное мнение (GreatEvilGod): Отличный антивирус, очень простой в использовании настройки более чем интуитивно понятны, плюс еще и работает очень хорошо!
BitDefender
представлял себя платной версией своего антивируса и показал неплохие результаты сканирования.
AVG
пропустил около 500 образцов на втором и третьем этапе, что относит его к среднему классу антивирусов. Конечно, он бесплатный, но среди бесплатных есть и более эффективные решения.
Субъективное мнение (GreatEvilGod): Какой то «топорный» интерфейс, а так вроде более или менее работает…
Panda Cloud
— это попытка сделать облачный антивирус и предоставлять антивирус «SaaS» (как сервис, см. википедию), ничем хорошим не увенчалась. Низкое качество детектирования в сочетании с почти полным отсутствием настроек делают продукт бесполезным для домашнего пользования.
Субъективное мнение (IwanS): Пожалуйста, ну путайте с обычной пандой, это другое.
Субъективное мнение (GreatEvilGod): Настоятельно не рекомендую использовать, даже если кому то покажется что результат сканирования приемлем, это животное оставляет за собой горы мусора, да еще и настроек практически нет…
Panda Antivirus
— та самая «обычная» панда, показала себя на втором и третьем этапе в 2,5 лучше, чем облачная. Обычный антивирус среднего класса, не более.
ClamAV for Windows
был оттестирован «для галочки», т.к. он сильно урезан и для использования, видимо, не предназначен. Худшие во всем тестировании показатели подтверждают.
Субъективное мнение (GreatEvilGod): Отвратительно, все что я увидел это бесполезный набор битов, начиная от ужасных результатов, отвратительного интерфейса, рекламного банера и заканчивая практически отсутствующими настройками половина из которых заблокирована по причине бесплатности.
McAfee VirusScan Enterprise
неплохо себя показал, подтвердив свой неизменно высокий уровень обнаружения. Никаких неожиданностей, но приятно, что продукт «держит марку».
Субъективное мнение (IwanS): чтобы скачать с сайта демо, надо заполнить тучу анкет, форм, ждать непонятно чего. это превращено в проблему. А так неплохо, хотя летом компания была куплена Intel, вектор развития может измениться.
Emsisoft Anti-Malware
показал на удивление хорошие результаты, вторые после G-Data, что очень и очень неожиданно и требует присмотреться к продукту внимательнее.