Norton Internet Security , разработанный Symantec Corporation , — это прекращенная компьютерная программа, которая обеспечивает защиту от вредоносных программ и их удаление в течение периода подписки. Она использует сигнатуры и эвристику для идентификации вирусов . Другие функции включают персональный брандмауэр , фильтрацию спама в электронной почте и защиту от фишинга . С выпуском линейки 2015 года летом 2014 года Symantec официально прекратила выпуск Norton Internet Security после 14 лет в качестве основного продукта Norton. Его заменил Norton Security , переименованная адаптация оригинального пакета безопасности Norton 360. [1] В 2019 году пакет снова был переименован в ( другой ) Norton 360 .
Symantec распространяла продукт в виде загрузки, коробочного CD и как OEM-ПО . Некоторые розничные торговцы распространяли его на флэш-накопителях . [2] Norton Internet Security занимал 61% доли рынка в категории розничных пакетов безопасности в США в первой половине 2007 года . [3]
В августе 1990 года Symantec приобрела Peter Norton Computing у Питера Нортона . [4] Нортон и его компания разработали различные приложения для DOS , включая антивирус . Symantec продолжила разработку приобретенных технологий, продавая их под названием «Norton» с лозунгом «от Symantec». Поза Нортона со скрещенными руками, зарегистрированная торговая марка США, была изображена на упаковке продуктов Norton. [5] Однако позже его поза переместилась на корешок упаковки, а затем исчезла.
Пользователи версий 2006 и более поздних версий могли обновиться до заменяющего программного обеспечения без покупки новой подписки. Обновленный продукт сохраняет данные подписки более раннего продукта. [6]
Релизы были названы по году, но также имели внутренние номера версий. Внутренний номер версии был увеличен до 15.x в издании 2008 года, чтобы соответствовать выпуску Norton AntiVirus того же года. [7] Начиная с выпуска 2013 года (20.x) продукт исключил год из своего названия, хотя он все еще упоминался в некоторых местах. [ требуется разъяснение ]
Norton Internet Security 2000, выпущенный 10 января 2000 года, стал первым шагом Symantec за пределы защиты от вирусов и контентных фильтров. [8] [9] Его выпуск последовал за альянсом между интернет-провайдером Excite@Home и поставщиком антивирусов McAfee.com с целью предоставить интернет-подписчикам новое программное обеспечение брандмауэра McAfee, McAfee Personal Firewall . [10] Брандмауэр версии 2000, основанный на AtGuard от WRQ, фильтрует трафик на уровне пакетов. Он мог блокировать элементы управления ActiveX и апплеты Java . Другие функции включали удаление файлов cookie и блокировку баннерной рекламы . [11] [12] ZDNet обнаружил, что блокировщик рекламы удаляет графику, которая не была рекламой, нарушая работу страниц. Изменение настроек решило проблему, однако процесс был сложным. ZDNet отметил отсутствие информации, представленной относительно атак, заблокированных брандмауэром. [13] Norton LiveUpdate загружает и устанавливает обновления программы.
Family Edition добавляет родительский контроль. Родительский контроль поддерживался командой контроля качества из 10 человек, которые искали в Интернете неподходящий контент. Найденный контент был классифицирован по тематике и помещался в черный список из примерно 36 000 сайтов. Назначенный администратор мог добавлять заблокированные сайты, однако предварительно предоставленный черный список нельзя было просматривать или редактировать, так как он был жестко закодирован . Администраторы могли блокировать определенные темы. Другой вариант заключался в блокировке всех сайтов, а затем создании белого списка разрешенных сайтов. Family Edition могла блокировать передачу определенной личной информации. Такая информация была заменена буквой «X». Однако CNN отметила , что сайты с рейтингом X были извлечены, когда личная информация была запрошена поисковой системой . [14]
Версия 2.0 была выпущена 12 июня 2000 г. [15]
Версия 2001 (2.5) была выпущена 18 сентября 2000 года, добавив поддержку Windows ME в дополнение к Windows 9x , Windows NT и Windows 2000. [ 16] После атак вирусов -скриптов ILOVEYOU и Anna Kournikova эта версия смогла блокировать вредоносные скрипты без вирусных сигнатур, анализируя поведение. [17]
Брандмауэр сканирует наличие приложений с доступом в Интернет и создает правила доступа во время установки на основе базы знаний, поддерживаемой Symantec. В тестировании PC Magazine установка заняла 24 минуты на 750 МГц Pentium III с 92 приложениями с доступом в Интернет. Используя брандмауэр, пользователи могли определять, принимать ли файлы cookie, апплеты Java и элементы управления ActiveX на глобальном уровне или на уровне отдельных сайтов. Новая функция Intrusion Detection with AutoBlock могла обнаруживать сканирование портов и блокировать дальнейшие попытки вторжения. Программа предоставляет уведомления о попытках вторжения, сообщая об уровне серьезности и предоставляя доступ к сведениям об угрозах. В качестве альтернативы брандмауэр мог перевести компьютер в режим скрытности, по сути скрывая систему. Пользователи могли настраивать уровень безопасности, управляя количеством уведомлений. Тестирование, проведенное PC Magazine с использованием Shields Up и Symantec Security Check, показало, что брандмауэр успешно скрыл все порты, скрыв компьютер из виду. Был проведен тест на утечку, чтобы проверить способность брандмауэра обнаруживать исходящие соединения. Каждая попытка была обнаружена, и пакет предлагал заблокировать попытки. [18]
Family Edition , как и предыдущая версия, включала родительский контроль и функцию фильтрации информации. Родительский контроль поставляется со списком нежелательных сайтов, разделенным на 32 категории. Список обновлялся каждые две недели Norton LiveUpdate . Используя только список, Norton блокирует только перечисленные сайты. Следовательно, Norton не может блокировать сайты до следующего обновления. Родители могли настраивать список, добавляя или удаляя сайты. Можно было создать список разрешенных сайтов, чтобы ограничить детей этими определенными сайтами. Эта версия использовала блокировку приложений, а не фильтрацию протоколов или портов для управления доступом в Интернет. Дети могли быть ограничены в приложениях, которые они использовали для доступа в Интернет. Профиль родительского контроля мог быть настроен для каждого ребенка, а параметры могли быть автоматически настроены в зависимости от его возрастной группы, будь то ребенок, подросток, взрослый или администратор. Использование Интернета и нарушения были отмечены в отчете, представленном родителям. [19] PC Magazine обнаружил, что включение родительского контроля добавляло минуту ко времени загрузки компьютера. [20]
Версия 3.0 была выпущена 19 марта 2001 года. [21]
Версия 2002 была анонсирована 28 августа 2001 года. Семейная версия была отменена, поэтому родительский контроль и фильтрация информации были объединены. Установка была отмечена как быстрая и простая как PC Magazine , так и CNET . Установка потребовала перезагрузки, а затем Security Assistant проведет пользователей через анкету, чтобы наилучшим образом настроить службу. CNET столкнулся с проблемой при обновлении с предыдущей версии: индивидуальные настройки были утеряны. PC Magazine обнаружил, что настройки по умолчанию, направленные на избежание частых уведомлений, были несколько разрешительными. Поддержка Windows 95 была прекращена. [22] [23]
Запуск полного сканирования составил список приложений с доступом в Интернет. Пользователи установили разрешения или приняли значения по умолчанию Norton. Брандмауэр обнаружил и заблокировал сканирование портов и зарегистрировал попытки вторжения. Эта версия не отслеживала злоумышленников. Чтобы гарантировать, что мошеннические программы не смогут маскироваться под надежные приложения, Norton проверяет программы по списку цифровых подписей известных программ. Update Tracker предупреждал пользователей, когда хакеры пытались получить доступ. Брандмауэр блокировал все попытки доступа от Shields Up и Port Checker. Эта версия включала мастер для упрощения настройки брандмауэра для размещения нескольких компьютеров, совместно использующих подключение к Интернету. С этим выпуском Norton мог запретить доступ к определенной личной информации совместимому клиенту обмена мгновенными сообщениями , электронной почте и веб-сайтам. Блокировка рекламы включала Ad Trashcan, где пользователи могли размещать рекламу, избежавшую фильтрации рекламы. [24]
11 декабря 2001 года была анонсирована профессиональная версия, ориентированная на владельцев бизнеса. В этой версии был реализован Norton Intrusion Detection , который перехватывал подозрительные соединения и атаки, такие как червь Code Red . Intrusion Detection был сосредоточен на атаках на базе Windows. Было доступно централизованное управление. Администраторы настраивали параметры брандмауэра и производительности для клиентских компьютеров. Параметры производительности позволяли администраторам блокировать группы новостей , веб-сайты и рекламу. Пакет интегрировался с учетными записями пользователей XP; настройки можно было персонализировать. [25]
Версия 2003 была анонсирована 16 сентября 2002 года. В этой версии был добавлен Norton Spam Alert для уменьшения спама . Фильтр сканировал все сообщение и его контекст, а не искал ключевые слова. [26] Необходимо было использовать клиент POP3 . Когда сообщение определялось как спам, Norton вставлял фразу, по умолчанию «Spam Alert:», в строку темы. Пользователи могли создать правило для удаления или перемещения помеченных сообщений. Пользователи могли создавать строки текста для экрана Spam Alert при классификации сообщений. В тестировании PC Magazine Spam Alert ошибочно классифицировал 2,8 процента легитимных электронных писем как спам . 47 процентов спама проскользнуло мимо фильтра. Хотя уровень ложных срабатываний был низким, эта функция не справлялась с обнаружением настоящего спама. [27]
Обновленный основной интерфейс предлагал зеленые и красные индикаторы, показывающие, какие функции активны, а какие требуют внимания. Брандмауэр обновил функции. Кнопка Block Traffic в основном интерфейсе блокирует весь входящий и исходящий интернет-трафик с URL . Еще одна новая функция, Visual Tracker, графически отображала атаки до их источника. Брандмауэр блокировал все сканирования портов, проводимые CNET, скрывая каждое из них.
После червей Nimda и Code Red эта версия сканировала весь входящий и исходящий трафик на предмет подозрительных обменов данными с регулярно обновляемой базой данных, функция, перенесенная из Norton Internet Security 2002 Professional Edition. Соединение с компьютером-нарушителем автоматически разрывалось, если трафик соответствовал элементу базы данных. [28] [29]
Symantec анонсировала Professional Edition 19 ноября 2002 года. Средства восстановления данных позволяют пользователям восстанавливать удаленные или поврежденные вредоносным ПО файлы. Включение средства стирания данных позволило пользователям удалять файлы, минимизируя вероятность восстановления. Web Cleanup удаляет файлы кэша браузера, историю и файлы cookie. Для поддержания коммутируемых подключений Connection Keep Alive имитирует онлайн-активность в периоды бездействия пользователя. Norton Productivity Control позволяет пользователям фильтровать интернет-контент и блокировать группы новостей. При использовании с User Access Manager можно создать несколько профилей фильтрации, назначенных разным пользователям. [30]
Анонсированная 8 сентября 2003 года версия 2004 добавляет защиту от рекламного ПО , шпионского ПО и кейлоггеров . Журнал PC Magazine обнаружил, что дополнительная защита слаба. Из обнаруженных Norton образцов шпионского ПО значительное количество не было удалено полностью, и требовало ручного удаления. Norton мало что сделал для предотвращения заражения шпионским ПО. [31]
Norton AntiSpam, переименованная функция фильтрации спама, имеет набор правил для спама, которые нельзя просматривать или редактировать. Можно создавать белые и черные списки отправителей. Пользователи могут создавать свои собственные определения спама. AntiSpam интегрируется с Outlook , Outlook Express и Eudora , позволяя пользователям помечать электронную почту как спам на лету. Электронная почта, идентифицированная как спам, либо помещалась в карантин по умолчанию, однако функцию можно было настроить на автоматическое удаление таких сообщений. В тестировании CNET AntiSpam правильно идентифицировал 94 процента спам-сообщений. [32] [33]
Была введена активация продукта * ". После установки пользователям был предоставлен 15-дневный льготный период для активации их копии Norton Internet Security 2004. Программа не будет работать после истечения срока без 24-значного ключа продукта. Ключ продукта, используемый для активации копии Norton Internet Security, связан с буквенно-цифровым кодом на основе аппаратной конфигурации компьютера. Пользователи могут активировать свой продукт пять раз с помощью одного и того же ключа продукта , однако условия лицензирования гласят, что пользователям разрешается устанавливать Norton Internet Security 2004 только на один компьютер. [34] [35]
Symantec представила версию 2005 17 августа 2004 года. Эту версию иногда называли AntiSpyware Edition, поскольку обнаружение шпионского ПО было интегрировано с Norton и по умолчанию включено. Найденные угрозы были перечислены, разделив те, с которыми уже удалось справиться, и те, которые требовали взаимодействия с пользователем. Более подробная информация была предоставлена по ссылке на веб-сайт Symantec. Однако PC Pro и PC Magazine отметили длительное время сканирования. Полное сканирование заняло от 24 минут до более получаса соответственно. В тестировании PC Pro Norton обнаружил 61 процент образцов шпионского ПО по сравнению со средним показателем 68 процентов для всех протестированных продуктов. Показатели удаления были выше среднего, 72 процента по сравнению со средним показателем 68 процентов. Norton заблокировал переустановку с результатом 48 процентов по сравнению со средним показателем по группе 43 процента. В целом Norton занял пятое место среди протестированных продуктов. [36] В тестировании PC Magazine Norton медленно устанавливался на зараженных системах и не смог установиться ни на одной из них. Обращение в Symantec не решило проблему. [37]
Internet Worm Protection может блокировать червей , которые сканируют IP-адреса на предмет открытых портов. Он блокирует входящие порты на основе известных и предполагаемых эксплойтов с использованием сигнатур и эвристик . Добавление этой функции следует за MSBlast в 2003 году и Sasser в 2004 году, червями, которые использовали уязвимость в операционных системах Microsoft Windows . [38] В ответ на возникающие угрозы конфиденциальности — 75 процентов угроз за последние 12 месяцев пытались украсть конфиденциальную информацию — эта версия добавляет защиту от фишинга . Используя компонент брандмауэра, пользователи могут создать белый список сайтов, на которые может передаваться конфиденциальная информация. Пользователи были предупреждены, когда информация передавалась на сайт, не входящий в список. Функция Outbreak Alert предупреждает пользователей о серьезных угрозах, классифицированных Symantec, и пользователи могут нажать кнопку Fix Now, чтобы применить набор изменений для закрытия уязвимостей, таких как блокировка необходимых портов, используемых распространяющимся червем. [39] Browser Privacy может скрыть информацию, которую веб-сайт обычно получает о своих посетителях, например, используемый браузер и операционная система. Функция может блокировать рекламу.
Privacy Control может предупреждать пользователей при отправке конфиденциальной информации. Его можно настроить на блокировку передачи. Он позволяет пользователям указывать, как информация может быть отправлена, например, через IM или электронную почту. Исключения, специфичные для элементов, позволяют пользователям контролировать, куда могут быть отправлены их данные. Однако PC Pro обнаружил недостаток в функции фильтрации информации. Формат информации в списке конфиденциальной информации может ограничить ее эффективность. Например, ввод последних шести цифр номера кредитной карты не остановит утечку цифр, если они были сгруппированы в четыре цифры. PC Magazine отметил тот факт, что любой, кто мог войти в компьютер, мог просматривать базу данных частной информации. По этой причине Symantec рекомендует вводить только последнюю часть конфиденциальной информации. [40]
Norton AntiSpam теперь сканирует электронные письма на предмет поддельных URL-адресов и обрабатывает любые подозрительные электронные письма как спам. Электронные письма могут блокироваться на основе языка, однако по умолчанию фильтр разрешает все языки. AntiSpam может синхронизировать собственный список разрешенных отправителей с адресными книгами POP3. Пользователи могут обучать спам-фильтр, указывая на действительные электронные письма, помеченные как спам, и наоборот. Была добавлена поддержка Yahoo! Mail и Hotmail * ". [40]
Norton Internet Security 2006 дебютировал 26 сентября 2005 года. [41] Новый основной интерфейс, Norton Protection Center , объединяет всю информацию в центральном месте. Состояние безопасности отображалось по тому, насколько безопасен компьютер для таких задач, как электронная почта и просмотр веб-страниц, а не в контексте того, какие функции были включены. Protection Center мог распознавать стороннее программное обеспечение, защищающее компьютер. Новый интерфейс рекламирует дополнительные продукты от Symantec; некоторые категории защиты, такие как «Защита данных», будут показывать «Без покрытия», пока пользователь не купит и не установит Norton SystemWorks . Protection Center создал дополнительный значок на панели задач .
PC Magazine отметил, что установка занимает много времени , особенно на зараженных вредоносным ПО системах. Обнаружение шпионского ПО было доработано с момента последнего выпуска. Оно было обновлено для лучшего определения кейлоггеров. В тестировании PC Magazine Norton успешно обнаружил все 11 угроз шпионского ПО и удалил все, кроме двух. PC Magazine отдал должное Norton, даже когда требовалось ручное удаление. Пакет удалил три из четырех коммерческих кейлоггеров. При попытке установить шпионское ПО на чистую систему Norton заблокировал все 11 и два из четырех коммерческих кейлоггеров. В большинстве случаев он не блокировал установку, однако Norton требовал сканирования после установки шпионского ПО. В тестировании PC Pro Norton обнаружил 78 процентов шпионского ПО, удалил 82 процента и заблокировал установку 65 процентов.
Norton AntiSpam был прекращен как отдельный продукт от Symantec, теперь доступен только в Norton Internet Security. Функция могла блокировать все электронные письма от неизвестных отправителей и автоматически блокировать сообщения с подозрительными элементами, такими как невидимый текст, HTML-формы и фишинговые URL-адреса. Для повышения точности Norton анализирует исходящие электронные письма и сообщения, категоризация которых была исправлена пользователями, нажав кнопки «Это спам» и «Это не спам». В тестировании PC Magazine функция помечала одно из десяти допустимых электронных писем как спам и пропускала одно из шести спам-сообщений во входящие. Было использовано 400 сообщений, и программе было разрешено обрабатывать сообщения более недели. В тестировании PC Pro функция показала лучшие результаты, заблокировав 96 процентов спама, с показателем ложных срабатываний 0,2 процента.
Norton рекомендует отключить брандмауэр Windows, чтобы избежать избыточных оповещений. Брандмауэр скрыл все важные порты в тестировании PC Magazine . Атака на сам брандмауэр не увенчалась успехом, и PC Magazine не смог остановить его службу , завершить его процесс или отключить брандмауэр с помощью имитации щелчков мыши. Брандмауэр прошел тесты PC Pro , успешно скрыв все порты.
Другие функции включают технологию Bloodhound, которая ищет вирусоподобное поведение, чтобы лучше находить вирусы нулевого дня . Security Inspector ищет общие уязвимости, включая небезопасные пароли учетных записей пользователей и уязвимости браузера. Блокировка рекламы переписывает HTML-код веб-сайта, чтобы предотвратить показ рекламы. Родительский контроль, дополнительный компонент, может блокировать доступ определенных программ к Интернету , например, клиентов IM, и ограничивать доступ к группам новостей . Ограничения могут быть назначены для разных учетных записей пользователей Windows. Сайты были классифицированы по 31 категории, и четыре профиля, которые могут быть назначены, блокируют разные категории сайтов. Супервайзеры определяют исключения, добавляют глобальные заблокированные сайты или блокируют весь доступ к сайтам, не входящим в созданный пользователем белый список. И PC Magazine , и PC Pro отметили исключение ограничений на основе времени. [42] Фильтрация информации может контролироваться на основе каждого пользователя.
Совместимость с Windows 98 в этой версии прекращена.
Версия 2007 года была анонсирована 12 сентября 2006 года. Интерфейс с вкладками позволял пользователям получать доступ к Norton Protection Center и настройкам программы без отдельных иконок в трее и открытых окон . Symantec пересмотрела Norton Internet Security и сделала эту версию более модульной, что сократило использование памяти комплектом до 10–15 мегабайт и время сканирования на 30–35 процентов. Другим результатом стало то, что фильтрация спама и родительский контроль стали отдельными компонентами. После установки функции занимали 100 МБ дискового пространства. [43]
Антифишинг интегрирован с Internet Explorer . Он анализирует сайты, проверяет URL-адрес веб-сайта, заголовок, форму, макет страницы, видимый текст и ссылки, и использует черный список для обнаружения фишинговых сайтов. Пользователям был заблокирован доступ с подозреваемых фишинговых сайтов, однако им была предоставлена возможность продолжить. В тестировании PC Magazine эта функция заблокировала 22 из 24 фишинговых сайтов, в то время как Internet Explorer 7 распознал 17 из 24 сайтов. В тестировании PC Pro эта функция успешно заблокировала доступ ко всем фишинговым сайтам, на которых она была протестирована. [43] Фильтрация спама больше не включала языковую функцию, Symantec заявила, что она менее полезна с текущим спамом и создавала ложные срабатывания. Протестированный на 1500 сообщениях PC Magazine , Norton пропустил более половины спама во входящие. Пять процентов допустимых писем были помечены как спам. Эта версия использовала технологию Veritas VxMS от Symantec для лучшего определения руткитов . VxMS позволил Norton находить несоответствия между файлами в каталогах и файлами на уровне тома. Менеджер запуска приложений позволял пользователям предотвращать запуск приложений при входе в систему. Этот выпуск прекратил поддержку Windows 2000 и был совместим с Windows Vista после его выпуска с обновлением. [44] [45] [46]
Брандмауэр принимал все решения самостоятельно, чтобы уменьшить вероятность сбоя из-за неверного решения. Приложениям, которые были известны как безопасные, был разрешен доступ в Интернет, и наоборот для вредоносных приложений. Неизвестные приложения анализировались и блокировались, если они демонстрировали вредоносное поведение. В обоих тестах PC Magazine и PC Pro брандмауэр не блокировал неправильно доступ в Интернет ни одному безопасному приложению. Все вредоносные программы блокировались брандмауэром. [43] Тестирование PC Magazine отразило те же результаты. Брандмауэр скрывал все порты. Эксплойты блокировались системой предотвращения вторжений, которая не позволяла угрозам использовать уязвимости. Система обновлялась всякий раз, когда была обнаружена уязвимость. Попытки отключить брандмауэр были безуспешными; изменения в реестре, завершение процесса и имитация щелчков мыши — все это не удалось. Отключение служб Windows не оказало никакого влияния на брандмауэр, поскольку он работал на уровне драйвера ядра. Эта версия автоматически настраивала конфигурацию для разных сетей на основе физического адреса шлюза, а не IP-адресов. [46]
В тестировании PC Magazine Norton обнаружил 15 из 16 образцов шпионского ПО. 13 из 16 были удалены. В отношении восьми коммерческих кейлоггеров пакет удалил все образцы. На чистой системе Norton заблокировал установку 14 из 16 образцов шпионского ПО и остановил установку семи из восьми кейлоггеров. [46]
Версия 2008 года была анонсирована 28 августа 2007 года, в ней была добавлена поддержка Windows Vista 64-bit. Новые функции включали SONAR , Norton Identity Safe и Browser Defender. SONAR отслеживал вредоносное поведение приложений. Identity Safe заменил функцию фильтрации информации; вместо того, чтобы блокировать отправку личной информации с компьютера, он сохранял личную информацию для заполнения веб-форм . Он был защищен паролем и проверял подлинность веб-сайта перед заполнением любых форм. Browser Defender проверял и блокировал подозрительные вызовы API , предназначенные для остановки скрытых загрузок . Network Map идентифицировал сетевые компьютеры с установленным Norton Internet Security 2008. Удаленный мониторинг позволял проверять состояние других установок на разных компьютерах; проблемы были идентифицированы красным значком «X». Используя эту функцию, пользователи могли контролировать трафик между компьютерами. Он предупреждал пользователей, если они использовали незашифрованную беспроводную сеть. Функции диспетчера запуска приложений и блокировки рекламы были удалены из этой версии. Фильтрация информации, хотя и замененная Identity Safe в наборе, была доступна отдельно. Она могла использоваться совместно с Identity Safe. [47]
Защита от фишинга теперь интегрирована в Mozilla Firefox . Тестирование PC Magazine показало, что Norton заблокировал 94 процента фишинговых сайтов по сравнению с 83 процентами для Internet Explorer 7 и 77 процентами для Firefox 2. [ 47] CNET выявил проблему с функцией: когда антифишинг был отключен, Identity Safe по-прежнему предлагал автоматически отправлять личную информацию на веб-сайты, включая фишинговые. Symantec отказалась назвать это «недостатком», заявив, что рекомендуется использовать Identity Safe с включенным антифишингом. В качестве альтернативы Identity Safe можно использовать с Firefox и встроенной функцией антифишинга Internet Explorer. [48]
PC Magazine обнаружил, что брандмауэр перевел все порты в режим невидимости. Брандмауэр заблокировал десять из 12 тестов на утечку, используемых для проверки того, может ли вредоносное ПО обойти контроль сетевого трафика брандмауэра. Предыдущие версии не идентифицировали тесты, поскольку ни один из них не содержал вредоносной нагрузки. Другой тест был проведен с использованием Core Impact, который успешно использовал одну уязвимость на тестовом компьютере. Однако другие компоненты Norton не позволили эксплойту нанести вред. Другие попытки были безуспешными либо потому, что система была неуязвима, либо потому, что ее остановила система предотвращения вторжений Norton. Попытки отключить брандмауэр не увенчались успехом по версии PC Magazine . [47] Напротив, PC Pro идентифицировал 15 открытых портов на компьютере с установленным Norton. [49]
В тестировании PC Magazine Norton полностью обнаружил большинство вредоносных программ. Для двух третей образцов все следы были удалены. Norton нашел и удалил все коммерческие кейлоггеры. Однако полное сканирование заняло почти час, в два раза больше, чем в версии 2007 года. Пакет заблокировал установку большинства вредоносных программ и всех коммерческих кейлоггеров, независимо от каких-либо изменений, внесенных в образцы. [47] PC World отметил, что Norton удалил 80 процентов файлов и записей реестра , связанных с вредоносными программами. [50]
Фильтрация спама импортировала адресные книги пользователей для составления белого списка разрешенных отправителей. Адреса, на которые пользователи отправляют почту и электронные письма, помеченные как допустимые, могли быть автоматически добавлены в белый список. Используя несколько тысяч сообщений, журнал PC Magazine обнаружил, что Norton пометил более 40 процентов допустимых электронных писем как спам. Более 80 процентов допустимых информационных бюллетеней были помечены как спам. Norton правильно идентифицировал 90 процентов спамовых электронных писем. [47]
Версия 2009 года поступила в продажу 9 сентября 2008 года. [51] Symantec поставила несколько целей во время разработки: полная установка менее чем за минуту и размер 100 МБ. Среднее время установки составляло от восьми до десяти минут, а предыдущая версия 2008 года имела размер 400 МБ. Другие цели включали сокращение времени загрузки после запуска компьютера с 20-30 секунд до 10 секунд и время сканирования файлов с помощью технологии, которая позволяла Norton пропускать определенные доверенные файлы. Технология работает на основе того, что если часть программного обеспечения работает на значительной части компьютеров, то она безопасна. [52] [53]
Было достигнуто снижение потребления памяти, вызванное тем фактом, что у 40 процентов людей, обращающихся в службу поддержки Symantec, было 512 МБ ОЗУ. Бета-версия использовала около 6 МБ памяти по сравнению с 11 МБ в предыдущей версии. Чтобы сократить время сканирования, Norton Insight использовала данные участников Norton Community, чтобы избежать сканирования файлов, которые были обнаружены на статистически значимом количестве компьютеров. [54] Ссылаясь на исследование NPD Group , в котором было обнаружено, что 39 процентов потребителей, меняющих антивирусы, обвиняли производительность, измеритель использования ЦП позволил пользователям найти причину высокой загрузки ЦП, будь то Norton или другая программа. Обновления стали более частыми и назывались Norton Pulse Updates. Pulse Updates доставлялись каждые пять-пятнадцать минут (вместо восьми часов). [55] [56] Режим Silent Mode автоматически приостанавливает оповещения и обновления, когда программа переходит в полноэкранный режим, и может быть включен вручную. [57] Действия происходили, когда компьютер находился в режиме ожидания, и прекращались, как только наблюдалась активность пользователя. [58] Фильтрация спама стала частью пакета. Этот выпуск включал Norton Safe Web , который определял вредоносные веб-сайты, совместимые с Internet Explorer и Firefox. Norton Safe Web выделял цветом результаты поиска из поисковых систем, таких как Google и Yahoo , для безопасности. Панель инструментов Norton Safe Web включала поисковую строку Ask.com . Поисковая строка не имела общего кода с панелью инструментов Ask; вместо этого она перенаправляла запросы в поисковую систему Ask.
Сравнительный анализ, проведенный PassMark Software, выявил 52-секундное время установки, 32-секундное время сканирования и использование памяти 7 МБ. Symantec финансировала оценочный тест и предоставила скрипты, используемые для оценочного тестирования каждого участвующего антивирусного программного обеспечения . Тесты проводились в Windows Vista, работающей на двухъядерном процессоре. [59] Журнал PC Magazine обнаружил, что этот пакет добавил 15 секунд ко времени загрузки, при базовом показателе 60 секунд. Norton добавил менее 5 процентов ко времени, необходимому для завершения файловых операций. На 25 процентов больше времени потребовалось для распаковки и сжатия набора файлов. [60]
Norton смог удалить большинство коммерческих кейлоггеров, обойдя другие протестированные продукты. Norton заблокировал все попытки установки вредоносного ПО на чистую систему. Изменения, внесенные в образцы, не обманули Norton. Norton не смог заблокировать установку всех коммерческих кейлоггеров.
Защита от фишинга заблокировала 90 процентов проверенных фишинговых сайтов в тестировании PC Magazine . Internet Explorer 7 поймал 75 процентов, а Firefox поймал 60 процентов.
Norton скрыл все порты, согласно PC Magazine . Сканирование портов не дало результата. Брандмауэр заблокировал все попытки эксплойта Core Impact.
Блокировка и удаление вредоносных программ показали хорошие результаты в тестировании PC Magazine . Все, кроме одного образца вредоносных программ, содержавшихся в папке, были удалены после открытия папки. Последний был удален при запуске. Изменения, внесенные в образцы, не повлияли на обнаружение. В аналогичном тесте, в частности с использованием коммерческих кейлоггеров, Norton не удалось успешно обнаружить все. [61] При удалении угроз Norton почти полностью удалил 40 процентов образцов вредоносных программ и связанных с ними исполняемых файлов. [61]
Версия 2010 была официально выпущена 8 сентября 2009 года. В этой версии был представлен проект Quorum, который представил обнаружение угроз на основе репутации, чтобы справиться с 200 миллионами атак каждый месяц, многие из которых, по заявлению Symantec, обходят обнаружение на основе сигнатур . Новый подход основывался на Norton Community Watch, в котором участники предоставляют информацию о приложениях, работающих на их компьютерах. Безопасные приложения демонстрируют общие атрибуты, такие как известное происхождение с известными издателями. И наоборот, вредоносное ПО может иметь неизвестного издателя, среди прочих атрибутов. Используя данные, была использована «оценка репутации», чтобы сделать вывод о вероятности того, что неизвестное приложение является безопасным или вредоносным. [62] [63]
Другие аспекты Quorum включали родительский контроль и фильтрацию спама. Norton Internet Security 2010 включал бесплатную подписку OnlineFamily.Norton , которую PC Magazine счел улучшением по сравнению с родительским контролем, включенным в предыдущие выпуски. Фильтрация спама использовала технологии, приобретенные Symantec у Brightmail . Для поиска спама использовались два фильтра: локально установленный и проверка на серверах Symantec, чтобы определить, является ли сообщение известным спамом. В тестировании PC Magazine ни одно допустимое электронное письмо не было помечено как спам. Однако 11 процентов спама все еще попадало в папку входящих. Это было значительным улучшением по сравнению с предыдущими выпусками. Улучшенная эвристика SONAR 2 использовала данные о репутации для оценки вредоносности программы. Norton Insight был расширен, показывая пользователям количество участников Norton Community, у которых установлена определенная программа, ее влияние на системные ресурсы и как долго она была выпущена. Была предоставлена информация о происхождении программы и график ее использования ресурсов. Autospy помог пользователям понять, что делает Norton, когда обнаруживает вредоносное ПО. Действия вредоносного ПО и решение Norton были представлены пользователю. Предыдущие выпуски удаляли угрозы на месте и тихо предупреждали пользователей, что потенциально сбивало с толку, когда пользователи были обмануты при загрузке мошеннического программного обеспечения безопасности . [64]
При наличии совместимой графической карты Flip Screen позволял основному дисплею «переворачиваться», чтобы показать противоположную сторону основного интерфейса, состоящую из диаграммы использования ЦП или памяти и временной шкалы событий безопасности. В противном случае ссылка Flip Screen заменялась ссылкой Back, которая открывала заднюю часть окон в отдельном окне. [65]
Safe Search позволял пользователю отфильтровывать небезопасные сайты, получать информацию о них и отслеживать файлы cookie HTTP . Удаление и блокировка вредоносных программ выполнялись хорошо, устанавливая или достигая рекордов в тестировании PC Magazine . Он достиг уровня обнаружения 98% (самый высокий из 12 антивирусных продуктов). [66] Исключением была блокировка коммерческих кейлоггеров, где Norton показал результат выше среднего. Операции с файлами заняли на 2 процента больше времени, а тест на сжатие и извлечение файлов занял на 4 процента больше времени. Единственной областью, где Norton внес значительную задержку, была загрузка системы: бета-версия добавила 31 процент ко времени загрузки, что значительно больше, чем у предыдущих версий. [65] Согласно веб-сайту сравнения производительности Norton, Norton Internet Security сканировал на 31 процент быстрее, был на 70 процентов легче и устанавливался на 76 процентов быстрее, чем ведущий антивирусный продукт. [67] AV-comparatives наградил Norton Internet Security «Лучшим продуктом 2009 года», [68] бронзовой наградой за 98,6% уровень обнаружения в 2010 году [69], а Norton Internet Security 2010 заблокировал 99/100 интернет-угроз. [70]
Norton Internet Security 2011 был выпущен для бета-тестирования 21 апреля 2010 года. Изменения включали новый пользовательский интерфейс и улучшенное сканирование вредоносных программ. Symantec выпустила приложение, которое «сканирует» ленту пользователя Facebook на наличие ссылок на вредоносные программы. Это приложение не требует действующей подписки. [71] В тесте, спонсируемом [72] Symantec, Norton Internet Security 2011 был единственным пакетом безопасности, который достиг 100-процентной оценки защиты в новом стороннем тесте Dennis Labs. [73] Улучшенное сканирование репутации предоставило пользователю простой для понимания интерфейс для файлов, хранящихся на компьютере пользователя, помечая их как надежные, хорошие, плохие или плохие. [74] Производственная версия была выпущена 31 августа 2010 года. Новые функции включали Norton Rescue Tools. Эти инструменты включали Norton Bootable Recovery tool и Norton Power Eraser . [75]
9 декабря 2010 года Symantec выпустила версию 18.5 через Norton LiveUpdate . Однако это обновление было позже отозвано из-за многочисленных сообщений на форумах Norton о том, что обновление вызывало нестабильность системы во время сканирования (как полного, так и быстрого). Эта проблема затронула только некоторых клиентов. Позже Symantec исправила ошибки и повторно выпустила обновление. [76]
После приобретения VeriSign Security компанией Symantec , были включены несколько функций VeriSign. Новый логотип Norton добавил галочку VeriSign, ранее виденную в собственном логотипе VeriSign, а также несколько новых изменений значков функций Norton Safe Web и Norton Identity Safe.
Norton Internet Security 2012 был выпущен 6 сентября 2011 года. [77] Download Insight 2.0 отслеживал файлы на предмет безопасности и стабильности определенного файла. То есть, если файл был стабилен в Windows 7, но нестабилен в Windows XP, пользователи XP были бы уведомлены о нестабильности файла.
Улучшенные инструменты удаления были тесно интегрированы для лучшей очистки зараженных систем. После запуска новая, более мощная версия Norton Power Eraser перезапускала систему для обнаружения и удаления поддельного антивирусного ПО и других глубоко внедренных угроз, которые было бы трудно удалить иным способом. Новый инструмент под названием Norton Management помог управлять различными компьютерами и устройствами из одного места.
Другие изменения включали SONAR 4 , совместимость с Google Chrome для Identity Safe и Safe Web и возможность хранить пароли и заметки в облаке. Однако лицензионное соглашение не гарантировало безопасное хранение паролей и не предоставляло никаких средств защиты в случае взлома облачного хранилища. [78]
Пользовательский интерфейс был упрощен до использования только трех кнопок. Третья кнопка открывала более продвинутое и сложное меню, в котором пользователь мог управлять настройками и получать доступ к различным функциям продукта. Счетчик ЦП, удаленный из Norton 2011, вернулся (только на «расширенном экране»).
Объединив линейку нетбуков и настольных компьютеров, Norton Internet Security интегрировал измерение пропускной способности, которое контролировало использование трафика продукта и при необходимости сокращало его до минимума. Это было идеально для сетей с ограниченным трафиком., окно пользовательского интерфейса настраивалось в соответствии с размером экрана компьютера.
Эта версия Norton Internet Security включала несколько пасхальных яиц. Нажатие Shift+1, 2, 3 или 4 изменяло тему на фон по умолчанию (обычный черный), луч, животные и цветы соответственно. удерживая Control + Win Key + Alt при нажатии « кнопки производительности », можно активировать «Crazy Flip», который заставлял окно переворачиваться вверх тормашками. Эффект продолжался до тех пор, пока главное окно не было закрыто и открыто снова.
Сканирования планировались с помощью фирменного планировщика Symantec, который выполнял задачи, пока компьютер простаивал.
Версия 20 (2013) начала подход «без версии», отказавшись от соглашения об именовании 20xx, и автоматически обновлялась по мере появления новых версий. Среди заметных изменений — новый пользовательский интерфейс, лучше подходящий для сенсорных устройств, Social Networking Protection для защиты от угроз, нацеленных на социальные сети, и стала первым выпуском, официально поддерживающим Windows 8. [79] [80]
Эта версия, выпущенная 7 октября 2013 года, стала последней версией, выпущенной Symantec. Norton Internet Security, а также Norton Antivirus и Norton 360 были заменены на Norton Security .
Обновление версии 22.5 было выпущено в июне 2015 года. Оно включало в себя обновленный пользовательский интерфейс и поддержку Windows 10. [81]
Symantec выпустила специальную версию Norton Internet Security, оптимизированную для нетбуков . [82] Она была доступна для загрузки с веб-сайта Symantec или на USB- накопителе . [2] Symantec заявила, что версия Netbook оптимизирована для нетбуков . Основной дисплей был оптимизирован для поддержки разрешения экрана 800 x 480. Кроме того, некритические задачи откладывались, пока нетбук работал от батареи. Кроме того, версия Netbook предлагала бесплатный доступ к безопасному онлайн-резервному копированию Norton и родительскому контролю для защиты детей. [83]
Norton Internet Security версии 1.0 для Mac был выпущен 1 ноября 2000 года. Он мог определять и удалять вирусы как для Windows, так и для Mac . Другие функции включали брандмауэр, блокировку рекламы в браузере , родительский контроль и возможность предотвращения передачи конфиденциальной информации за пределы компьютера. Пользователи получали запрос перед передачей такой информации. Включение iClean от Aladdin Systems позволило пользователям очищать кэш браузера, файлы cookie и историю просмотров в интерфейсе Norton. [84] Поддерживается ли Mac OS 8.1. Требования к оборудованию включали 24 МБ ОЗУ, 12 МБ дискового пространства и процессор PowerPC . [85]
Norton Internet Security версии 2.0 для Mac был выпущен 10 мая 2002 года. [ необходима цитата ] Версия 2.0 была связана с базой данных WHOIS , что позволяло пользователям отслеживать атакующие компьютеры. Пользователи могли информировать сетевых администраторов об атакующих компьютерах для принятия корректирующих мер. При работе под Mac OS 8.1 или 9 требовался процессор PowerPC, 24 МБ ОЗУ и 25 МБ свободного места. Под Mac OS X 10.1 требовался процессор PowerPC G3 , 128 МБ ОЗУ и 25 МБ свободного места.
Norton Internet Security версии 3.0 для Mac был выпущен 17 мая 2003 года. [ необходима цитата ] Последующий выпуск, версия 3.0, сохранил набор функций, найденных в версии 2.0. Теперь брандмауэр распределял доступ в Интернет по мере необходимости, а не полагался на ввод данных пользователем с использованием предопределенных правил. Совместимость с OS 8 была прекращена. При работе под OS 9.2 требовались процессор PowerPC, 24 МБ ОЗУ и 25 МБ свободного места. Под OS X 10.1.5 по 10.3 требовались PowerPC G3, 128 МБ ОЗУ и 150 МБ свободного места. Однако версия 3.0 была несовместима с Mac OS X 10.4 или «Tiger».
Версия 4.0 была выпущена 18 декабря 2008 года. [86] [87] Symantec выпустила комплект из версии 4.0 и версии 2009 для Windows, предназначенный для пользователей с установленными Microsoft Windows и Mac OS X. [87] iClean был исключен из этого выпуска. Теперь брандмауэр блокировал доступ к вредоносным сайтам с помощью черного списка, обновленного Symantec. Чтобы помешать злоумышленникам использовать уязвимости в Mac или установленном программном обеспечении, была введена защита от эксплойтов* ". [88] Также была введена защита от фишинга* ". [89] Поддерживалась Mac OS X 10.4.11 или выше. Требовались процессор PowerPC или Intel Core , 256 МБ оперативной памяти и 150 МБ свободного места.
В сентябре 2014 года Norton Internet Security был объединен с Norton Security как часть модернизированной линейки Norton компании Symantec. [90]
В 2019 году компания Gen Digital (ранее Symantec) провела ребрендинг усовершенствованных продуктов Norton Security, выпустив новый пакет Norton 360.
Symantec, в соответствии с Федеральным бюро расследований (ФБР), внесла Magic Lantern , кейлоггер ФБР , в белый список . Целью Magic Lantern было получение паролей к зашифрованным электронным письмам в рамках уголовного расследования. Magic Lantern впервые был зарегистрирован 20 ноября 2001 года. [91] Magic Lantern был развернут как вложение к электронному письму . При открытии вложения на компьютер подозреваемого устанавливался троянский конь . Троянский конь активировался, когда подозреваемый использовал шифрование PGP , часто используемое для повышения безопасности отправляемых сообщений электронной почты. При активации троянский конь регистрировал пароль PGP, что позволяло ФБР расшифровывать сообщения пользователей. [92] Symantec и другие крупные поставщики антивирусов внесли Magic Lantern в белый список. Опасения включали неопределенность относительно полного потенциала Magic Lantern и того, смогут ли хакеры подорвать его в целях, выходящих за рамки закона. [93]
Грэм Клули, технологический консультант из Sophos , сказал: «У нас нет возможности узнать, было ли это написано ФБР, и даже если бы мы это сделали, мы бы не узнали, использовалось ли это ФБР или было присвоено третьей стороной». [94] Другая реакция последовала от Марка Майфрета, главного технического директора и соучредителя eEye Digital Security: «Наши клиенты платят нам за услугу, чтобы защитить их от всех форм вредоносного кода. Мы не должны выполнять за них работу правоохранительных органов, поэтому мы не делаем и не будем делать никаких исключений для вредоносного ПО или других инструментов правоохранительных органов». [95]
Представитель ФБР Поль Брессон, отвечая на вопрос о том, требуется ли для использования Magic Lantern постановление суда, сказал: «Как и все технологические проекты или инструменты, используемые ФБР, он будет использоваться в соответствии с соответствующей юридической процедурой». [96] [97]
Сторонники Magic Lantern утверждают, что технология позволит правоохранительным органам эффективно и быстро расшифровывать сообщения, защищенные схемами шифрования. В отличие от предшественника Carnivore , реализация Magic Lantern не требует физического доступа к компьютеру подозреваемого, что потребовало бы постановления суда.
Старые версии Norton были дефектными. В версиях 2009 года Symantec добавила Norton Removal Tool , который удалял их продукты, обычно менее чем за минуту. Инструмент можно было загрузить с веб-сайта Symantec. [98]
При установке Norton Internet Security 2008 пользователи столкнулись с несовместимостью при обновлении до Windows XP Service Pack 3 или Windows Vista Service Pack 1. Пользователи сообщали о недействительных ключах реестра , добавленных инструментом fixcss.exe, что приводило к пустому диспетчеру устройств и отсутствию таких устройств, как беспроводные сетевые адаптеры. [99] Symantec изначально обвинила Microsoft в несовместимости, но частично взяла на себя ответственность.
Дейв Коул, вице-президент и генеральный директор Symantec, [100] признал, что пользователи, использующие продукты Norton, испытывают проблемы, но сказал, что их число невелико. Коул сказал, что Symantec провела «обширное тестирование» своих продуктов с Windows XP SP3, но эта проблема не была обнаружена. Коул обвинил Microsoft: «Это связано с XP SP3». Microsoft рекомендовала пользователям обратиться в службу поддержки клиентов Windows. [101] Чтобы решить эту проблему, Symantec выпустила исправление, предназначенное для пользователей перед обновлением. [99] Symantec рекомендовала отключить компонент защиты от несанкционированного доступа в выпуске 2008 года, названный SymProtect. Инструмент для удаления добавленных записей реестра был доступен от Symantec. [99]
Сара Хикс, вице-президент Symantec по управлению потребительскими продуктами, выразила обеспокоенность по поводу функции PatchGuard в Windows Vista 64-bit . PatchGuard был разработан Microsoft для обеспечения целостности ядра , части операционной системы , которая взаимодействует с оборудованием. Руткиты часто скрываются в ядре операционной системы, что затрудняет удаление. [102] Майк Далтон, европейский президент McAfee, сказал: «Решение построить стену вокруг ядра, предполагая, что ее нельзя взломать, просто смешно», заявив, что Microsoft мешает поставщикам безопасности эффективно защищать ядро, продвигая свой собственный продукт безопасности Windows Live OneCare . Хикс сказал, что Symantec не возражает против конкуренции со стороны OneCare. [103] Позднее Symantec опубликовала официальный документ с подробным описанием PatchGuard и инструкциями по получению эксплойта PatchGuard. [104] После переговоров и расследований со стороны антимонопольных органов Microsoft решила разрешить поставщикам безопасности доступ к ядру, создав специальные инструкции API . [105]