Antivirus live cd, critiche

11 04 2010

Giusto ieri un amico mi fa:
“Guarda, con questo cd di avira posso controllare tutto il pc, rimuovere virus, ripristinare…”
“Ma usare un cd linux qualsiasi no?”
“Eh? Ma no, mica si possono fare queste queste cose…”
“Scommettiamo?”
“Cosa?”
“Una pizza.”
“Ok, va bene…”

Quindi a casa mia accendiamo il computer, scarichiamo il programma di avira, e gia che ci siamo e abbiamo voglia di testare, il cd live di avg, (ambedue hanno una dimensione di 60 mb abbondanti) a questo punto avviamo la mia macchina virtuale (che ha 5 gb di hd) e facciamo andare i vari cd, qui trovate la immagini da noi “testate”.
Secondo quale criterio gli ho scelti? Non sono un espero di antivirus (non ne uso da un po’), ma quando usavo windows ricordo che mi erano sembrati i migliori.

Avira

Di default si avvia una interfaccia grafica poco gradevole (chi sarà mai la signora nella seconda immagine?)
Il tutto appare molto “povero”, vediamo cosa possiamo fare:
1) Scansione antivirus
2) Controllare l’MBR
3) fare il backup dei dati
4) aggiornare l’antivirus (e per fortuna, immaginate ogni volta dover usare un nuovo cd per fare la scansione…)

Prima di tutto facciamo quindi andare l’aggiornamento, detto sinceramente non sembra molto reattivo, però dopo un poco ha comunicato di essere aggiornato all’ultima versione, perfetto.

Poco dopo scopriamo che è possibile aprire il terminale.
“Fantastico” dico io, “con questa possiamo fare tutto!” (parlo pensando al backup dei dati) Per tornare ad usare l’interfaccia grafica basta dare la combinazione alt+f7.

A questo punto facciamo partire lo scanner magari trova anche qualcosa, già che ci siamo…chiaramente è molto veloce venendo fatto tutto in ram ed essendo Windows spento(!)
Notiamo che all’inizio della scansione controlla l’MBR (anche se poi riporta un errore, che non sappiamo cosa sia visto che Windows parte normalmente…forse è relativo al secondo hard disk)

Beh, alla fine l’impressione non è stata così brutta, non fosse che ho fatto notare all’amico che si tratta di una distro live con il kernel linux e che i comandi per usare il terminale per fare il backup dei dati sono quelli di Gnu/Linux. (tramite l’interfaccia grafica non mi è sembrato possibile fare il backup dei dati)

Ad un certo punto scanner e tempo si bloccano, sembra aver finito però non viene notificato, il computer però non si è bloccato, quindi presumiamo che abbia finito, poco prima di spegnere riprende la scansione.
Eccovi l’output:

Impressione finale:
il mio amico felice perché tutto sia andato per il verso giusto, io da una parte sorpreso, dall’altra deluso. Vedremo alla fine i motivi

Avg

Dopo aver proviamo il cd live di avg, rifacciamo partire la mia macchina virtuale e vediamo cosa ci offre. Una delle prima cose che appare è un contratto di licenza tanto per cominciare…

Avg ci chiede inoltre sin da subito se vogliamo aggiornare il tutto, in confronto ad avira sembra avere più opzioni a disposizione, ma un’interfaccia grafica meno amichevole, vediamo se avanti le cose cambiano…
Purtroppo no, in confronto ad avira sembra avere più opzioni (ad esempio creare un chiave usb live), ma al momento facciamo andare lo scanner, chissà se magari lui trova qualcosa…
La scansione è sensibilmente più lenta (Più accurata? Più profonda?), facciamo in tempo a pranzare che ancora non ha finito…alla fine non ha trovato nessun virus. Una delusione il fatto che non dica niente su quanti file abbia scannerizzato e quanto tempo ci abbia messo (e sopratutto perché ve ne ha messo così tanto)

vediamo una lista completa di quello che possiamo fare:

1) Antivirus
2) Aggiornare l’antivirus
3) Editor per il registro di windows
4) Usare midnight commander per l’accesso ai file
5) ping utility

Mi stupisce l’editor per il registro di Windows, in quanto non sono riuscito a trovare niente del genere per debian.

Impressione finale:
insomma…si poteva fare di meglio…

E adesso usiamo una distro Gnu/Linux
Scelgo il cd live di Lubuntu beta1, perché più leggera (e perché la avevo già scaricata), anche la sua iso è più piccola di (K/X)Ubuntu (occupa circa 400mb totali)
Chiaramente si presenta molto meglio di avg e avira in quanto possiede una vera e propria interfaccia grafica! Non volendo perdere tempo a decidere quale antivirus installare tra avira e avg su Lubuntu abbiamo messo ClamAV da synaptic (basta cercare la parola virus e lo troviamo tra i primi risultati). Dobbiamo però ricordarci di installare anche il pacchetto clamtk o dovremo fare la scansione da terminale senza interfaccia grafica.
Aggiornamenti del sistema non ne abbiamo fatti perché non c’interessano, chiaramente il database per l’antivirus lo abbiamo aggiornato attraverso ClamAV stesso.
Senza usare mai il terminale aggiorniamo il database (definendo prima in che modo viene usato il pc) e facciamo partire la scansione.
Che dire, il mio amico è rimasto di stucco, aveva davanti agli occhi un sistema operativo completo che stava facendo quello che lui poteva fare con il cd di avira.

Durante la scansione, molto più veloce in confronto ad avg, gli mostro velocemente dalla live di Lubuntu con chromium, andando sul wiki di ubuntu.it, che è possibile ripristinare l’mbr (quello di windows, oppure grub, poco cambia), e che installando gparted posso formattare e fare qualsiasi tipo di controllo sul disco rigido.

Impressione finale:
positiva, tutto ha funzionato alla perfezione

Vediamo ora di analizzare in questa parte dell’articolo il nostro piccolo esperimento.
Sotto un certo punto di vista è difficile fare un paragone, essendo 2 su 3 antivirus closed source non sappiamo dire quale sia il migliore, sul mio pc non hanno trovato nessun virus, ma questo non vuol dire che su altri si comportino tutti e tre nello stesso modo, avg potrebbe essere più lento ma anche molto più preciso nel trovare i virus e quindi non sarebbe uno svantaggio il fatto che sia sensibilmente più lento se in cambio gli altri non trovano dei virus in suo confronto.
Fare una valutazione in base al tempo sarebbe quindi sbagliato, magari Avira non ha considerato cartelle in cui possono nascondersi i virus, magari Avg è lento e fa un sacco di controlli inutili e ridondanti…Chi lo può dire? Volendo possiamo esprimerci su come scansioni i file ClamAV, non potendolo però paragonare diventa abbastanza inutile (e sinceramente non ho voglia di leggere la documentazione o chiedere gli sviluppatori ^^)

Possiamo di certo dire però una cosa a sfavore dei due produttori di antivirus, cioè che i loro software siano limitati e apparentemente vecchi.

Perché limitati?
Perché possono fare soltanto le poche cose per cui sono stati progettati, alla fine si tratta di distribuzioni Linux monolingue castrate con l’antivirus installato (non a caso si può infatti installare sia avg, sia avira su Gnu/Linux.)

Con una live Gnu/Linux posso anche ripartizionare l’hard disk, deframmentarlo, controllare che sia a posto, eliminare/copiare file con interfacce grafiche, navigare in internet per informarmi sui file sospetti trovati, installare/modificare l’Mbr, lavorare durante la scansione…
Inoltre possiedo un supporto molto più vasto (si pensi ad Ubuntu e al suo forum in questo caso)

Perché apparentemente vecchi?
Per via dell’interfaccia grafica, su avg non si può nemmeno usare il mouse…
Qui possono nascere discussioni di tutti i tipi, il cd con l’antivirus deve essere leggero e veloce a eseguire la scansione, non deve perdere tempo a caricare fronzoli inutili, vi faccio però notare due cose:
1) per Windows XP è raccomandato un computer con 128 Mb di ram e un processore a 300 mhz (potete controllare sul sito della Microsoft), quindi suppongo che possiamo escludere calcolatori meno potenti. (non che non esistano, ma sono abbastanza rari da trovare)
2) Lubuntu è stato concepito per poter essere usato su un computer con 128 mb di ram con un pentium 2 come processore (quindi con una frequenza minima di 233 mhz).
Possiamo quindi concludere dicendo che esclusi casi particolari l’uso di Lubuntu potrebbe essere ottimale.

Inoltre voglio aggiungere che gli strumenti che ci vengono offerti soffrono di un giusto supporto e di una adeguata documentazione; il programma per la modifica del registro per Windows proposto da Avg è un esempio.

Una sorta di svantaggio/aspetto negativo (per Lubuntu) del metodo da noi usato:
Per usare l’antivirus di Ubuntu avevamo bisogno a tutti i costi di una connessione internet per poter installare l’antivirus stesso, purtroppo questa non è sempre disponibile. La soluzione migliore è quella di crearsi un proprio cd live di Ubuntu (ad esempio con remastersys) con l’antivirus installato (e magari ne approfittate per rimuovere tutti i pacchetti che non v’interessano per avere un sistema ancora più leggero), oppure installate ubuntu su una chiavetta e vi installate in seguito l’antivirus, in modo da averlo sempre con voi. (esiste un progetto che propone un cd live basato su Ubuntu con ClamAV preinstallato, è nato però da poco e ancora non è disponibile nessun download.)

Nota di demerito ad Avira e AVG:
Insomma, ambedue le software house hanno la possibilità di fare un ottimo prodotto con poca fatica, le basterebbe prendere appunto Lubuntu, installarci il loro antivirus, rimuovere i programmi inutili…e in quattro e quatrotto hanno una distro che si può mettere su chiavetta (come ubuntu), comoda da usare e allo stesso tempo leggera grazie a lxde. Inoltre aggiungendo di default un paio di software presente nei repo fanno si che si possa controllare e formattare l’hard disk (con gparted), recuperare dati cancellati per sbaglio (con photorec), ripristinare l’mbr di Windows…
Quanto tempo è necessario per fare tutto questo? Quanti programmatori dovranno sprecare le loro energie?
Ma uno(!) è più che sufficiente, vengono rilasciati i loro antivirus per linux (addirittura i pacchetti .deb nel caso di avg), basta installarli su una distro, salvare il tutto, creare un file .iso con remastersys e copiarlo sul sito!
E invece no, niente di tutto questo.
E perchè questa nota di demerito dovrebbe “pesare”? Perché per fare esattamente quello che fanno i loro prodotti non sono andato a prendere una distribuzioni particolare, non ho dovuto leggere una specifica documentazione….ho scelto la distribuzione attualmente più usata e facile da usare!
Ma per fortuna siamo benissimo in grado di farcelo da soli il cd, no? Soltanto che al posto dei loro antivirus useremo ClamAv!

Se siete interessati a farvi il cd vi consiglio di
1) installare Ubuntu da live su una chiavetta usb
2) oppure di usare l’utility “Creazione disco di avvio USB” (lo trovate sotto Sistema → Amministrazione), i programmi che v’installarete in seguito verranno salvati sulla chiavetta
3) altrimenti potete guardare su questo sito per leggere come fare per crearvi una vostra distro live.

Se invece vi state chiedendo perchè io stia criticando questo tipo di prodotto (il cd live) e non un altro (che ne sò, photoshop…):
Beh, il motivo vero proprio è giusto perchè me ne è capitata l’occasione gia che facevo i vari test, inoltre ho pensato al fatto che Gnu/Linux (a dispetto di quanto credino in molti) si può gia trovare come prodotto per l’utente finale (vedasi questi due live cd), però appaiono brutti e poco comodi, insinuando così magari nella gente il pensiero che se quello è un prodotto per l’utente finale ed è fatto così, allora il Linux “puro” (dico così perché per chi non lo usa Linux è il sistema operativo, non il kernel) deve essere ancora più scomodo, magari appunto si deve fare tutto da terminale, il che naturalmente non è per forza vero.

Lascio trarre a voi ulteriori conclusioni, sappiate solo che stasera vado in pizzeria ;)

Nota: Se nelle immagini vedete un mouse bianco (nelle immagini di avg, oppure un secondo mouse in avira e lubuntu) è dato dal fatto ch abbiamo testato tutto in una macchina virtuale, mi scuso dal momento che non ci ho fatto caso quando ho fatto le immagini!


Azioni

Informazione

7 risposte

2 05 2010
druido77

personalmente mi trovi solo parzialmente d’accordo… Avira rescue cd ha dei problemi soprattutto sui notebook quanto cambi le impostazioni (freeze del sistema) quindi spesso lo uso da terminale.
Però le conclusioni alle quale sei arrivato sono un pochino fuorvianti… personalmente trovo migliore la scelta di Avira a quella di Lubuntu per motivi tecnici; la schermata è “bruttina” ma funzionale per un utente neofita (o utonto che dir si voglia) e, soprattutto, più compatibile con i diversi profili hardware. Ad esempio hai provato ad eseguire X.Org su schede video vecchie come la S3 Trio 3D con 4 Mb di ram?
Si può fare di meglio… certo.. ma non sarei così duro. E’ vero che con Lubuntu fai di più ma sono due prodotti pensati per scopi totalmente differenti !

2 05 2010
fekir

Ciao,
concordo con te se stiamo usando un computer con 4Mb di ram, chiaro che lubuntu su un pc così da live non ci girerà mai, ma come ho anche scritto oramai i portatili montano 4 gb di ram se non di più, e windows xp ne ha bisogno come minimo 128, gente che usa una versione precedente è rara.

Chiaramente esistono casi particolari, e quindi in quel caso sarebbe meglio avere un ambiente ancora più minimale, come quello proposto da avira (avg trovo sia un poco troppo estremo per un utonto)

Sinceramente mi trovo in disacordo nel momento in cui dici che avira è più comodo per un utonto. Come gli dici di fare la copia dei file ad esempio dal pc ad una chiavetta esterna? Gli devi spiegare che deve usare il terminale, determinati comandi e via dicendo, ed è per questo che penso che lubuntu con preinstallato un antivirus dalla casa produttrice possa essere una soluzione migliore.

Per la compatibilità non mi posso esprimere, mi affido alla tua esperienza, ma non credo che diventi difficile “importarla” ad una versione di lubuntu opportunatamente modificata.

12 05 2010
Fausto

Perchè stare a dannarsi l’anima quando posso usare http://www.sarducd.it/
dove ci sono live software più performati di avira,clamav e avg che non sono propio tra i primi posti per affidabilità.

12 05 2010
fekir

Il primo motivo è che questo programma è avviabile soltanto da windows e non mi risulta che con wine funzioni sotto Gnu/Linux e altri sistemi.
Il secondo è che non ti devi dannare l’anima se vuoi fare una semplice scansione antivirus (basta scaricare e masterizzare l’iso) come non è nemmeno complicato fare una scansione con una live di ubuntu visto che ci sono le interfacce grafiche per tutto.

Inoltre, non conosco il software ma ho dato una veloce occhiata a ciò che offre, non mi pare vi sia la possibilità di installare ClamAv, e a livello di interfaccia grafica (guardando le sole 2 immagini presenti sul sito) non mi sembra molto più avanti dei due live Cd da me criticati.

Non nego che può presentarsi una interessante alternativa, posso chiederti se lo hai mai provato o se hai qualcosa da dire a (s)favore di questo programma?

15 12 2010
Davide Costa

Scusate se mi intrometto. SARDU funziona solo in ambiente Windows… Per linux dovrebbe andare questo http://liveusb.info/
Per l’altra parte della discussione penso che sia un prodotto a più vasto raggio. Attenzione! Non voglio tirare l’acqua al mio mulino ma parlare di cosa mi ha spinto a crearlo.
Sono uno strenuo sostenitore che non esiste un antivirus per eccellenza ma spesso la rilevazione migliore la sia ha unendo più scansioni con più software.
Spesso i problemi di un PC non sono dati solo dai virus ma anche da hardware malfunzionante, da password dimenticate o corrotte, dal dovere partizionare o clonare un hard disk…
Linux live…che meraviglia. Ne esistono di tutti i tipi. Da quelli micro ai “mastodontici”. Ho sempre amato quelli “leggeri”, anni fa usavo knopils (derivata italiana di Knoppix) masterizzata in un cd. Poco tempo fa ho scoperto Slax, e ancora più recentemente xPUD (avvia in circa 10 secondi). In questi ultimi casi abbiamo la certezza che funzionino anche in macchine realmente datate.
I Windows PE …altra mia passione. Nonostante conosca benino tutti i sistemi operativi spesso alla fine ricado su Windows…e.. gli “attrezzi” di PE mi soddisfano in pieno.
Il mio quindi è stato un uovo di Colombo. Avere tutto questo in una USB o in un DVD. Avere tutti gli attrezzi a portata di mano. Passatemi una battuta non dedicata a chi scrive sopra: capisco che ci sia gente, come mio padre, che vorrebbe aggiustare tutto con il fil di ferro e il nastro adesivo, personalmente preferisco farlo con il massimo degli attrezzi a disposizione, poi se sono gratuiti…cosa posso volere di più?
Saluti.
Davide

15 12 2010
fekir

Ciao,
sono d’accordo con te nel dire che non esiste un antivirus migliore, effetivamente averne due o tre con cui controllare da live un sistema sicuramente non fa male.
Il “problema” che ci vedevo io, ma forse ho capito male, è che “SARDU is a free software application that can produce a CD / DVD or a USB device with multi-boot support.”, cioè è un programma che mi permette di creare un cd live, e per creare il cd live (non tanto per masterizzarlo o metterlo su chiavetta) ho direttamente bisogno di Windows.
Io ad esempio non uso windows ma ogni tanto mi danno da controllare qualche computer, quindi ad esempio non riesco ad usare Sardu…cioè, dovrei chiedere a qualcuno se posso installare un programma nel suo computer…
I windows PE non li conosco sinceramene tantissimo, anche se non nego che possono rivelarsi molto utili, se non sbaglio da li puoi direttamente deframmentare oppure fare una scansione di registro. Sono effetivamente più comodi per la gestione di windows, però, se non sbaglio, per crearti la tua live di windows devi possedere una licenza windows, cosa che ad esempio io non ho…
E tutto questo senza guardare la licenza dei singoli programmi appena citati purtroppo tutti proprietari, nel senso che avrei prefertio una soluzione libera (mia piccola mania ^^), anche se da Sardu, ho ridato ora una occhiata al sito, non riesco a trovare la licenza, ma solo che è “free” software per l’uso.

15 12 2010
Davide Costa

Non vorrei parlare di SARDU (è tutto maiuscolo perché è un acronimo, non perché urlo) ma dell’idea del multiboot; cmq …è freeware, la licenza è dentro lo zip; è una raccolta di utility freeware quasi tutte basate su linux. E’ come dici tu una soluzione libera che spesso viene distribuita con le riviste informatiche (in Germania e a gennaio anche in una italiana).
Sotto linux potresti usare http://liveusb.info/, penso abbia lo stesso concetto. A proposito di manie…quando creo una cosa non mi curo degli altri ma continuo nella mia strada quindi raramente provo la “concorrenza”.
Per creare un Windows PE si deve avere la ISO oppure mi pare di ricordare che dovrebbe anche bastare la WAIK (http://www.microsoft.com/downloads/details.aspx?FamilyID=696DD665-9F76-4177-A811-39C26D3B3B34&displayLang=it) ma non ne sono sicuro…o…scaricare una iso a tempo (legalissima) e crearlo. E’ vero che questo strumento Free (PE) è creabile solo sotto Windows…ma si parla appunto di “aggiustare” un windows. Per gli altri OS ci sono tanti altri applicativi….sempre Free.

Lascia un Commento

Fill in your details below or click an icon to log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Log Out / Modifica )

Foto Twitter

You are commenting using your Twitter account. Log Out / Modifica )

Foto di Facebook

You are commenting using your Facebook account. Log Out / Modifica )

Connecting to %s