21.04.2006, 12:46
|
#24
|
Постоялец
Пол:
Регистрация: 04.05.2005
Адрес: Начало Земли Русской
Сообщений: 202
Репутация: 429
|
Ad-Aware: "плохо написанная программка, дающая ложное чувство безопасности"?
На сайте Softodrom.ru идет обсуждение разгромной статьи с сайта Rootkit.com(англ.) о данной программе.
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
|
"Ad-Aware - это плохо написанная антишпионская программа от компании Lavasoft. Использование этой программы дает вам ложное чувство безопасности. Произвести множественные атаки против этой программы не составляет труда... Я сейчас продемонстрирую, что эта программа - всего лишь кусок навоза, ни больше, ни меньше," - такими категоричными словами начинается опубликованная на сайте Rootkit.com разгромная статья, посвященная популярной антишпионской программе Ad-Aware.
Автор статьи, в частности, обращает внимание на несколько фактов:
1. Файл обновления базы данных (reference file) программы Ad-Aware SE является zip-файлом, зашифрованным с использованием очень простого алгоритма. Расшифровка этого zip-файла осуществляется путем использования пароля, хранящегося в виде обычного текста, находящегося в открытом виде внутри файла ad-aware.exe.
2. В самом файле обновления базы данных отсутствует контрольная сумма.
3. Автор пишет о том, что файл обновления содержит избыточное количество лишних данных. Более того, автор статьи обвиняет компанию Lavasoft в том, что в файле обновления используется ничем не мотивированное умножение на константу 1.46, что тем самым приводит к искусственному завышению заявляемого количества шпионских файлов, которые якобы обнаруживает программа. "WTF? Они что - издеваются?" - вопрошает автор статьи.
4. По мнению автора статьи, алгоритм сканирования файлов также оставляет желать лучшего. В подтверждение своих слов автор приводит соответствующую часть кода программы, комментируя его такими словами:
"Теперь ясно, что когда Ad-Aware производит сканирование и вы слышите, какой шум производит ваш жесткий диск, это вовсе не оттого, что Ad-Aware вовсю ищет шпионские файлы, а всего лишь оттого, что программа использует очень плохо написанный алгоритм, из-за которого происходит множество ненужных считываний с диска и просто ненужная загрузка ресурсов вашего компьютера." |
|
 |
|
 |
|
Было бы интересно обсудить эту тему и здесь. Стоит ли верить автору ? Кто что думает?
__________________
Как сложно быть простым...Винсент ван Гог
Последний раз редактировалось Charly; 21.04.2006 в 12:48..
|
|
|