Živý rozhovor: s Igorem Hákem o Esetu NOD32 (druhý díl)

Napsal jste osobně nějaký virus? Proč je NOD32 šetrný k systémovým prostředkům? Co jsou to potencionálně zneužitelné aplikace a co potencionálně nechtěné aplikace? Bude NOD32 pro domácí užití zdarma? Nejen na tyto otázky odpovídal Igor Hák, technický specialista společnosti Eset.
Kapitoly článku

Konkurenční AV společnosti distribuují svoje updaty prostřednictvím sítí tipu Akamal. Jaké technologie používá Esest? (NoName)

Igor Hák: Máme vlastní aktualizační servery na platformě Linux – Apache Web Server. Jejich množství se v blízké době znatelně rozroste. Taktéž máme vlastní systém na rozložení zátěže. Přechod na verzi 2.7 CZ tak neprobíhá nárazově, ale rozloží se do celého týdne. Mimo jiné můžeme nastavit pravděpodobnost stažení programové aktualizace (pokud si ji uživatel nevynutí ručně) a stanovit „deadline“, kdy přechod už s určitostí proběhne.

Jsem váš veliký obdivovatel. Vidím ve vás vizionáře lepších časů. Nepozval byste mě na pivo? (Sor)

Igor Hák: Myslím, že alkohol nemá budoucnost ve světě, který já, jako vizionář, vidím. :-)

Jak získat práci v Esetu? Jaké zkušenosti potřebuji (konkrétně by jsem chtěl dělat vývojáře nebo analytika)? (PetrS)

Igor Hák: Zkuste se podívat sem http://www.eset.sk/kariera, popř. se ozvat přímo na centrálu v Bratislavě.

Je možné při zakoupení jedné licence provozovat NOD32 střídavě na PC a notebooku? (stevocz)

Igor Hák: Aby bylo vše v pořádku i po licenční stránce, měl byste mít zakoupeny dvě licence NOD32.

Vyplatí se publikovat trial verze, které nějaký šikula „oblafne“ a Eset z toho nic nemá? (Honzik1)

Igor Hák: Nějaká zkušební verze určitě existovat musí. Celkově si myslím, že to má více pozitiv než negativ. Negativ je jen pár, ale zase stojí za to.

Jaký je rozdíl mezi komerční verzi NOD32 a trial verzí (kromě časového omezení použitelnosti)? (Tomas)

Igor Hák: Mohou se lišit i mírně programově (např. komerční je již verze 2.7, ale trial 2.5). Aktualizace obdrží nejprve majitelé komerčních verzí (pokud jsou servery více zatížené) – a navíc trial verze nedokáže provádět programové aktualizace (tj. např. skočit z verze 2.5 na 2.7).

Je NOD32 opravdu nejlepší antivirový program na trhu, či jsou to jen reklamní „kecy“? Pokud ano, co jej činí nejlepším? (Augustin)

Igor Hák: Podle mne by měl nejlepší antivirus odhalit naprosto veškerou havěť. To žádný nedokáže, takže to jsou reklamní kecy, ale o tom přece reklama je.

Bude se aktualizovat na verzi 2.7 i zkušební verze? (Hašan)

Igor Hák: Zkušební verze na verzi 2.7 automaticky nepřejde. Ale bude možné stáhnout přímo instalaci 2.7.

Někdy mi NOD32 nastartuje tak, že je úplně černý (ikona na Taskbaru). Čím to je způsobené? (Lacko)

Igor Hák: Zkuste nám napsat o tomto problému na servis, zkusíme zjistit více.

Je připravena trial verze NOD32 3.0 Internet Security? (Jan Pašek)

Igor Hák: Ano, trial verze bude existovat i pro chystanou novou verzi NOD32.

Jak jste spokojen se „svým“ týmem na fóru viry.cz? (nearušitel_z_vesmíru)

Igor Hák: Jsem spokojen naprosto maximálně. Fascinuje mě především to, že si někdo dá tu práci (rádci, moderátoři, atd.), že den co den řeší kupu problémů a dotazů ve svém volném čase a nic z toho nemá. Klobouk dolů.

Do flashe mě směruje soubor .tmp a do něho 20 souborů, které nejdou odstranit. Je to vir? (LGD)

Igor Hák: Napište na technickou podporu. Vyžádáme si protokol z Hijackthis a uvidíme.

Fórum na vaší stránce viry.cz je známé svou ochotou poradit prakticky okamžitě a fundovaně. Využívá někdy Eset poznatků z fóra k vylepšení svých služeb? (Fredik)

Igor Hák: Využívá, a to velice často. Obvykle první odkazy nalezené pomocí Google vedou právě na http://www.viry.cz/forum. Navíc minimálně moderátor James008 zasílá neznámou havěť, kterou od „pacientů“ na fóru uloví.

Bude obsahovat nová verze NOD32 firewall? Jaký typ firewallu by to měl být? Bude tam jak možnost blokace celých aplikací tak i blokace na úrovni konkrétních portů pro určitou aplikaci (jako např. Kerio)? A nebo jen možnost blokace konkrétních portů či jen celých aplikací? (Čapka L.)

Igor Hák: Bude to ala Kerio, jak uvádíte.

V úvodu je zmínka o fóru na serveru viry.cz, nebo stránkách spyware.cz a rootkit.cz. Jsou to vaše osobní projekty? Nebo na nich děláte v pracovní době? (Michal)

Igor Hák: V pracovní době na nich pracuji jen potají. Jinak jsou to všechno moje děti. Chystám ještě spammer.cz, ale k tomu jsem se zatím nedostal. Bude to pochopitelně stránka o spamu a nikoliv pro spammery.

Jak moc je Linux odolný a kolik virů a jiné havěti pro něj cca existuje? (Honzeek)

Igor Hák: Existuje hromada havěti pro Linux. Problém (štěstí) je v tom, že člověk, který používá Linux, bude jen stěží začátečník. Nebude tak dělat žádné hlouposti, které by vedly ke spuštění havěti.

Provozujete stránky viry.cz. Co je obsahem těchto stránek? Součástí této stránky je i fórum. K čemu je určeno? (Big_G)

Igor Hák: Stačí navštívit a je to zřejmé. Fórum je určeno pro všechny, kteří se o problematiku bezpečnosti zajímají a taktéž pro zoufalce bojující s havětí.

Půjde NOD32 verze 3.0 trial užívat opakovaně (odinstalace a nová instalace)? (Jan Pašek)

Igor Hák: V současnosti netuším, jak to tomu bude u chystané verze.

Půjde firewall při upgradu na verzi 3.0 odmítnout bez dopadu na virovou databázi a chod programu? (Ventylman)

Igor Hák: Verze s antispamem a firewallem bude zcela nový produkt. Tj. pokud bude verze 2.7 na něco přecházet v budoucnu automaticky, pak na „3.0 antivirus“. Zmiňovaný problém tak nebude potřeba řešit.

Setkal jste se s antivirem Avira? Jaký je váš názor na něj? (Whistler)

Igor Hák: Příliš dobře ho neznám, takže se nemohu vyjádřit.

V některých odpovědích zmiňujete aplikaci Hijackthis. Chápu, že se jedná o free aplikaci, ale neplánujete něco podobného implementovat přímo do NOD32? (Randomofamber)

Igor Hák: O vlastním řešení, které by nahradilo Hijackthis nemám žádné informace.

Měl jsem problém s virem, který NOD32 detekoval, ale nebyl schopen odstranit. Při pokusu o nahlášení viru pomoci NOD32 nahlášení nepracovalo. Stálo by za zamyšlení, zda by nešlo vyrobit alternativní nahlašování pomocí klasického e-mailu. (Randomofamber)

Igor Hák: Pokud pošlete hlášení přímo službou ThreatSense.net, pak v drtivé většině případů nelze očekávat odpověď, jelikož denně touto formou dorazí několik tisíc různých vzorků. Na tyto vzorky se reaguje výhradně vydáním nové aktualizace. Pokud tedy máte problém s infekcí, doporučujeme kontaktovat přímo technickou podporu.

Jsou finančně nebezpečnější cílené nebo necílené útoky? S jakou úspěšností umí antivir chránit proti cíleným útokům (tj. detekuje na míru napsaný program)? (cd..\a5)

Igor Hák: Cílené útoky přestavují větší hrozbu. Ona je v podstatě veškerá dnešní havěť cílená, avšak v širším měřítku (odesílání spamu, vykrádání hesel). Pokud by mělo jít o útok cílený přímo na konkrétní firmu (například nespokojeným zaměstnancem), pak je to pro antivirus těžký úkol.

Dříve jsem si myslel, že Eset má původ na Slovensku. Když jsem ale viděl reklamu na NOD32 v hongkongské televizi a metru, pojal jsem podezření, že se jedná o fámu. Jak je to? (er.adamson)

Igor Hák: Zřejmě máme v Hongkongu aktivního distributora. Eset má pochopitelně sídlo i původ na Slovensku.

Od doby, co jsem poprvé navštívil viry.cz, kdykoliv se dostanu k jakémukoliv PC, začnu vytvářet logy procesů, instalovat firewally, antiviry, antispamy. A nejvíc mě vyděsí, když po pěti hodinách testů vším možným na mém PC nenaleznu jediný závadný soubor. Je to čisté nebo naprosto pod kontrolou havěti? (er.adamson)

Igor Hák: Věřil bych spíše v to, že PC je v pořádku. Tomu postižení se říká paranoia. :-)

Neuvažujete uvolnit NOD32 pro domácí použití zdarma?

Igor Hák: Vzhledem k tomu, že jsem technický specialista, vyjádří se k této otázce CMO společnosti Eset, Michal Trnka. Cituji: „Existují různé firmy, které nabízejí řešení pro domácnosti zadarmo. My se zaměřujeme na špičkovou technologii a kvalitu. K našim produktům zákazníci automaticky dostávají neomezenou technickou podporu na velmi vysoké úrovni, což by nebylo udržitelné v případě nabídky produktu s nulovou cenou“.

NOD32 stojí v ČR 1700 Kč s DPH. Na západ od nás jej však prodáváte za 920 Kč (39.99$). Proč je tedy v ČR NOD32 o tolik dražší? (Radim)

Igor Hák: Opět tlumočím odpověď Michala Trnky, CMO společnosti Eset. Cituji: „Podle mých informací je to svým způsobem důsledek vývoje a silné expanze společnosti Eset do zahraničí. Je možné, že časem cenu snížíme. Prozatím ale žádné rozhodnutí nepadlo".

Šéfové Esetu nepřímo kritizovali úroveň VŠ absolventů způsobenou nízkými platy učitelů. Přispějete tedy na školství? Proč jste opustili název Nemocnice na okraji disku v prospěch zkratky NOD? A proč je CTO Esetu v Californii? (Peter Fodrek)

Igor Hák: V Bratislavě sídlí všichni analytici. V Kalifornii žádný CTO nepůsobí, možná jste si to spletl s Andrew Lee, který v San Diegu pracuje jako Chief Research Officer a zabývá se hlavně prací s ThreatSense.net a sledováním nových trendů v oblasti počítačové bezpečnosti. Nepodílí se na vývoji NOD32, ani nepracuje přímo s infiltracemi. Hlavním technickým ředitelem (CTO) je Miroslav Trnka v Bratislavě, jeden ze zakladatelů společnosti Eset.

Co se týče zkratky NOD – sám jistě cítíte, že použití označení Nemocnice na okraji disku je geograficky velmi limitováno a vzhledem k expanzi společnosti Eset na světové trhy bylo nutné přijmout obecně pochopitelné označení našeho produktu.

Kapitoly článku

Témata článku: , , , , , , , , , , , , , , , , , , , , , , , ,