Разработка машин и антивирусная политика - PullRequest
2 голосов
/ 10 сентября 2009

Наша компания использует антивирус Sophos со стандартной конфигурацией, которая выполняет проверку при доступе ко всем файлам.

Мы рассматриваем возможность отключения этого для файлов исходного кода, но обеспокоены потенциальным риском, который это представляет. В нашем случае это файлы .cs, содержащие исходный код C #.

Действительно ли это представляет опасность?

Редактировать

В нашей компании в последнее время возникло несколько проблем с вирусами (все они были обнаружены Sophos), и около 90% из них были обнаружены на компьютерах разработчиков.

Разработчики занимаются разработкой Windows, поэтому имеют полные права администратора на своих машинах.

Ответы [ 5 ]

2 голосов
/ 10 сентября 2009

Файлы исходного кода для статически типизированных, скомпилированных языков обычно представляют собой простые текстовые файлы, которые ничего не могут сделать с вашей системой, если они не скомпилированы в исполняемый код.

С другой стороны, если ваши исходные файлы на самом деле являются скриптовыми / пакетными файлами, они часто могут выполняться операционной системой "как есть". Так что может быть какое-то значение при сканировании файлов сценариев и отключении его для любого другого типа исходного файла.

В самом простом случае это может включать AV-фильтрацию по расширению файла (т.е. сканировать все файлы, оканчивающиеся на js, jvs, bat, vbs и т. Д.) Конечно, это не на 100% дурак, если AV не анализирует также файл тоже.

Таким образом, в итоге практически отсутствует риск отключения AV-сканирования для файлов исходного кода .CS. Любые вирусы, исходящие с компьютеров разработчиков, почти наверняка связаны с сочетанием прав администратора и разработчиков, которые загружают дополнительные «инструменты», которые на самом деле содержат вирус.

Если ваши разработчики все еще работают над XP, это одна из ситуаций, когда переход на Vista (или Windows 7) может быть хорошей идеей из-за улучшенной безопасности благодаря UAC.

1 голос
/ 10 сентября 2009

Настройки по умолчанию - НЕ сканировать все файлы, только заражаемые типы файлов. Убедитесь, что «Сканировать все файлы» не отмечено. Вы можете сканировать только список типов файлов, по которым сканирует sophos.

1 голос
/ 10 сентября 2009

Являются ли файлы, отмеченные Sophos, файлами кода или другим материалом? Мы использовали Sophos по крайней мере пять лет в настройке «Сканировать все» без каких-либо проблем, и у нас есть права администратора

1 голос
/ 10 сентября 2009

Вирусам, как правило, нет дела до внедрения вредоносного кода в некомпилированные исходные файлы, они обычно любят обманывать вас при установке какого-то дерьмового приложения, превращающего вашу машину в бота.

Получил лучшее решение, хотя. Удалите вирусное программное обеспечение, запустите его как обычный пользователь и не загружайте и не устанавливайте на свой компьютер ничего, в чем вы не уверены на 100%.

0 голосов
/ 10 сентября 2009

Я бы сказал нет. Но опять же - у меня уже 7 лет нет антивируса на моей машине, и я не заразился ни одним вирусом. Так что я думаю, что я особый случай.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...