защита информацииComputer Review#9(40)

Софья Разумовская, "CR", по материалам Сети

История о том,
как помирились Евгений Касперский и ДиалогНаука,
и отчего они поссорились

 "Лаборатория Касперского и ДиалогНаука подписали "Протокол о намерениях"

 Компании ДиалогНаука и Лаборатория Касперского извещают о том, что недоразумения и взаимные претензии, о которых было объявлено обеими фирмами в ранее опубликованных пресс-релизах разрешены и на сегодняшний день неактуальны.

 В результате переговоров, проведенных руководителями компаний и техническими специалистами, исследования фактов, стороны решили все возникшие проблемы и сняли взаимные претензии друг к другу, а также принесли взаимные извинения.

 28 апреля с.г. ДиалогНаука и Лаборатория Касперского подписали Протокол о намерениях о начале взаимного сотрудничества по расширению продуктовых линеек обеих компаний. Лаборатория Касперского берет на распространение по своим каналам ревизор диска ADinf ДиалогНауки. ДиалогНаука - распространение сканеров и мониторов AVP Лаборатории Касперского для Windows 95, NT, Novell NetWare.

 Руководители компаний надеются, что в дальнейшем работа двух ведущих российских фирм-разработчиков и распространителей всемирно известных антивирусных программных продуктов не будет омрачена такими досадными недоразумениями, которые имели место быть в недавнем прошлом.

Источник: InfoArt News Service

 История конфликта

 Что же не поделили между собой два крупнейших отечественных разработчика антивирусного программного обеспечения? Обе компании хорошо известны российскому пользователю своими продуктами: ДиалогНаука - Doctor Web, ADinf; Лаборатория Касперского - AVP, AVP Inspector и другими. Однако, два конкурента используют разные методы по продвижению на рынок своих программ.

 Попытки прославить свою продукцию за счет умаления достоинств конкурирующего товара - именно на такой путь встала Лаборатория Касперского, чем обидела ДиалогНауку, которая в свою очередь была вынуждена заняться сравнением двух антивирусных программ и сделала свои выводы не в пользу AVP.

 Согласно утверждениям представителей компании "Лаборатория Касперского", анализ кодов антивируса Dr. Web, проведенный специалистами этой фирмы, показал, что автор известной программы в течение нескольких лет переписывал наиболее сложные алгоритмы поиска вирусов из другой отечественной антивирусной разработки - AVP. Лаборатория Касперского намеревалась передать дело в суд для запрещения коммерческого и некоммерческого распространения всех версий Dr. Web, в которых используются технологии AVP.

 Пресс-релиз "Лаборатории Касперского" гласит: "Начиная с лета 1996 года, И. Данилов (Прим. - автор DrWeb) переносил из AVP в свою программу Dr. Web код поиска макро-вирусов (вирусов, поражающих документы Word и таблицы Excel). Как известно специалистам, алгоритмы поиска макро-вирусов являются одними из наиболее сложных задач в борьбе с компьютерными вирусами. Далеко не все фирмы-производители антивирусного программного обеспечения смогли разработать надежные и качественные алгоритмы поиска и удаления вирусов этого класса. Возможно, не справились с этим и в фирме-производителе антивируса Dr. Web".

 Генеральный директор "Лаборатории Касперского" Наталья Касперская заявила: "Мы очень огорчены фактами незаконного использования наших технологий господином Даниловым, однако, не имеем претензий к основному дистрибьютору Dr. Web - фирме "Диалог-Наука", - поскольку мы убеждены, что руководители "Диалог-Науки" не были информированы о заимствовании кодов AVP".

 Специалисты Лаборатории Касперского утверждают, что в начале 1998 года ими было проанализировано более десятка различных версий DrWeb, включая последнюю версию 4.0. "Как только в AVP вносился модифицированный алгоритм, через некоторое время в очередной версии Dr. Web появлялся практически полностью совпадающий код. Причем совпадения были обнаружены не только в коде программы, но и в расположении структур данных, что является дополнительным доказательством незаконного использования алгоритмов AVP", - заявляет компания.

 "ДиалогНауки" выступила с ответным заявлением: "Фирма "Лаборатория Касперского" ("ЛК") обвинила разработчиков программы Doctor Web в плагиате, найдя в программе DrWeb 300 байт кода, несовпадающего, но похожего на код их антивирусной программы. Причем, приведенный участок кода относится не к собственно антивирусным алгоритмам, а к стандартной процедуре разбора файла формата OLE2. Поскольку этот формат является стандартным, то и код (300 байт - меньше 100 машинных команд) получился похожим. Это не удивительно, и говорить о плагиате в данном случае нелепо. Заметим, что в период, на который приходится обвинение, программа Dr. Web в международных тестах намного превосходила продукт фирмы "ЛК" именно в части обнаружения макро-вирусов, что делает данное обвинение по меньшей мере странным.

 Чем вызвано такое обвинение? Предыстория событий такова. Фирма "ЛК" начала широкую рекламную компанию по продвижению (пока еще beta-версии) продукта AVPI, внешне полностью повторяющего популярнейший продукт ДиалогНауки ADinf. При этом "ЛК" не только позаимствовала все идеи построения программы, но и не погнушалась переписать в систему помощи (Help) один-в-один текст из печатной документации к ADinf, на которой явно стоит Copyright (c) "ДиалогНаука".


 В ответ на корректное устное замечание со стороны "ДиалогНауки" о недопустимости таких действий и была развернута данная компания. Этим поступком фирма "ЛК" фактически призналась, что она регулярно реассемблирует и изучает превосходящий по качеству конкурирующий продукт, что является крайне некорректным и незаконным поведением. Кроме того, фирма "ЛК" в очередной раз подтвердила свою устойчиво сложившуюся репутацию скандальной и непорядочной фирмы, не гнушающейся никакими методами ведения маркетинга, с которой нельзя иметь никаких дел."

 Создается впечатление, что Лаборатории Касперского свойственна манера поведения "Мы самые лучшие, потому что мы лучше всех". В одном из ее аналитических обзоров времен конфликта под названием "Почему AVP лучше, чем Dr. Web?" можно встретить следующие заключения.

 "По показателю количества вирусов, которые берет антивирусная программа, а также по скорости подключения новых вирусов в ее базу данных "пользователи комплекта AVP защищены от возможной вирусной атаки почти в 4 раза лучше, чем пользователи Dr. Web".

 "В AVP технические новинки и версии программ для новых платформ появляются на один-два года раньше, чем в Dr. Web."

 "AVP и Dr. Web принимали участие в большом количестве официальных и неофициальных тестов как в России, так и за рубежом. Начиная с 1994 года, AVP Евгения Касперского стабильно показывает высокие результаты и занимает лидирующие места во всех тестах (в большинстве из них - первые места). В то же время самый популярный в России антивирус Dr. Web ни разу не попал в список лидеров и не был отмечен как качественный антивирусный продукт."


 И наконец: "AVP является динамично развивающимся проектом, который уверенно завоевывает Российский рынок и достаточно твердо заявляет о себе на Западе, в то время как Dr. Web практически не представлен на Западном рынке, быстро теряет рынок отечественный и в ближайшие годы рискует исчезнуть как самостоятельный антивирусный проект, если владельцы Dr. Web не предпримут достаточных усилий по улучшению качества продукта."

 В плане взаимных обвинений ДиалогНаука выглядит гораздо скромнее. Точнее, ее представители практически ни разу не высказывались публично против продуктов Лаборатории Касперского, равно как и против работников Лаборатории, за исключением приведенного выше заявления. Возможно, новые версии Dr. Web и ADinf выходят не столь быстро, как аналогичные продукты конкурента, но им нельзя отказать в качестве борьбы с вирусами и признании российскими и зарубежными специалистами.

 Итак, Лаборатория Касперского и ДиалогНаука имели совместные претензии друг к другу по "переписыванию" кодов антивирусных программ. Наблюдая за ситуацией со стороны, нельзя однозначно поддерживать правоту той или иной фирмы. Тем более, что продукты обеих компаний признаны не только в России, но и в мире как высококлассные антивирусы и сканеры дисков. А состоявшееся недавно подписание "мирового" соглашения должно исчерпать инцидент полностью.

 Предметы спора в истолковании авторов
(описания антивирусных программ фирмами-разработчиками)


 DSAV (DialogueScience's Anti-Virus Kit) - антивирусный комплект ДиалогНауки, состоящий из программ Doctor Web, ADinf и ADinf Cure Module. Все эти антивирусные средства совместимы между собой, дополняют друг друга и вместе обеспечивают надежную антивирусную защиту. Сейчас существует две версии комплекта DSAV 2.0 для DOS и DSAV 2.51 для DOS и Windows.

 Doctor Web - антивирусная программа-полифаг нового поколения, разработанная И.А.Даниловым в 1994 году. В настоящее время она способна обнаруживать и уничтожать более 15 тысяч вирусов (включая модификации), в том числе очень сложные и коварные полиморфные вирусы. Благодаря этой программе удалось победить бушевавшую в нашей стране в 1994-95 годах "эпидемию" вируса OneHalf, а в настоящее время успешно сдерживать натиск макро-вирусов для среды Word for Windows и Excel for Windows. Кроме того, Doctor Web имеет один из лучших в мире эвристических анализаторов. В режиме эвристического анализа он обнаруживает вирусоподобные участки кода в проверяемых файлах. Это позволяет обнаруживать до 90% новых и неизвестных программе вирусов (среди макро-вирусов - до 99%). В качестве бесплатного приложения к Doctor Web поставляется программа Aidstest, дополняющая его возможностями при борьбе с рядом старых вирусов, опасность заражения которыми в настоящее время незначительна.

 ADinf - антивирусная программа-ревизор дисков, позволяющая контролировать практически все изменения, которые происходят на дисках. Эту программу хорошо использовать не только для обнаружения вирусов, но и для обеспечения целостности данных в случае других возможных вредоносных воздействий - троянских программ или непосредственных правок вручную программ или файлов. От всех существующих в настоящее время антивирусных программ ADinf отличается тем, что он работает с диском непосредственно по секторам через BIOS, что позволяет успешно обнаруживать стелс-вирусы, перехватывающие до 20 функций DOS, а также вирусы в дисковом драйвере, в том числе новые, неизвестные ранее вирусы. ADinf выполняет также важную лечащую функцию - он способен освободить компьютер от заражения загрузочными вирусами практически в 100% случаев.

 ADinf Cure Module - антивирусная программа - лечащий модуль позволяет вылечить компьютеры (уже находящиеся под наблюдением ревизора ADinf) от заражения, а именно, восстановить зараженные программы в их исходное незараженное состояние. Тестирование ADinf Cure Module на коллекции, полученной из отечественных и зарубежных источников и состоящей из 7000 различных вирусов, показало эффективность выше 97%. Этот результат получен несмотря на то, что ADinf Cure Module использует информацию не о конкретных представителях многих тысяч известных сегодня вирусов, а только о типовых методах их внедрения в файлы.

 AntiViral Toolkit Pro (AVP) для DOS и Windows 95/NT - антивирусная программа Евгения Касперского для надежного определения и корректного удаления более 12500 вирусов. В комплект AVP входит вирусная энциклопедия с детальным описанием известных вирусов и демонстрацией из видео и звуковых эффектов. Вирусная энциклопедия и версия AVP для DOS распространяются бесплатно. Основная особенность 32-разрядной версии для Windows - возможность контроля всех файловых операций в системе в фоновом режиме и обнаружения вирусов до момента реального заражения системы. Таким образом, покупая версию AVP для Windows, пользователь приобретает сразу два продукта: резидентный монитор автоматического перехвата вирусов и сканер. Программа имеет удобный пользовательский интерфейс, гибкие настройки и мощную систему помощи, которые делают программу чрезвычайно простой в обращении.

 AVP Inspector для Windows 95/NT - новая антивирусная программа-ревизор диска отслеживает изменения содержимого файла и директорий. Может использоваться как в качестве дополнительной антивирусной программы, так и как ревизор несанкционированного доступа. Основан на сохранении в таблице основных данных о диске. AVP Inspector запоминает и при каждом запуске проверяет, не изменился ли доступный DOS объем оперативной памяти (что бывает при заражении большинством загрузочных вирусов), количество установленных винчестеров, таблицы параментов винчестера в области переменных BIOS. При всех этих проверках программа просматривает диск по секторам непосредственно через IOS и не использует прерывания Int 21h и Int 13h, что позволяет успешно обнаруживать активные маскирующие вирусы, находящиеся в памяти и взявшие на себя обработку этих жизненно важных для компьютера прерываний.


защита информацииComputer Review#9(40)

Copyright © 1998 "Компьютерное обозрение"
Дизайн - leidenwebdesign - http://leiden.irkutsk.ru