Перейти к содержимому


Фото
- - - - -

Зачем антивирусу в Linux нужен GUI? Всё равно он... наглухо вешает ОСь.


  • Please log in to reply
15 ответов в этой теме

#1 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 09 Февраль 2020 - 00:49

Чтобы поменьше слов, лучше показать как работает GUI антивируса Dr.Web в наше тревожное время.

 

Небольшой скринкаст на youtube объяснит всё лучше многих слов:

 

Так зачем же антивирусу Dr.Web этот "гуй" в реализации для Linux? Может, лучше его убрать совсем и вместе с этим цену. Серьёзно, но лично я не очень готов за такой "гуй" заплатить. Да и народ в соответствующей теме жалуется, что сервера рушатся. Ну, может из-за "гуя" и рушатся. А подешевле, без "гуя" почему бы и не прикупить? - но это мысли вслух.

 

Вопрос в заголовке темы.

 



#2 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 842 Сообщений:

Отправлено 09 Февраль 2020 - 02:21

Переместил в раздел Unix раздел. Похоже на какую-то утечку, подождем ответа ответственных за это дело.

 

Можете предоставить побольше сведения об окружении, на котором все это наблюдается?


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 09 Февраль 2020 - 11:16

Окружение? Окружение Dr.Web для Linux, взятого для попробовать вчера отсюда, - это Linux, удовлетворяющий объявленным требованиям

 

a19d85b73be70b416f42ce44ee8b0385.jpeg

 

Linux этот я тоже вчера взял отсюда. Установил на Acer Aspire 3 A315-42-R9G7, обновил до актуального состояния, добавил Midnight Commander и htop, и решил проверить как и с помощью чего я буду вести пламенную борьбу с вирусами. Чтобы проверить работу установленного "Dr.Web для Linux" я посетил тематические форумы и скачал комплект всяких файлов, которые должны диагностироваться антивирусным программным обеспечением. Этот файл надо приложить? Вроде, тут, на этом форуме,  раньше такие "выкладки" удаляли. Но если надо, я могу и приложить этот архив для испытаний.

 

Результат моего эксперимента я предоставил скринкастом выше.

 

А в журналах... Ну, что там в журналах. Вот, пожалуйста, повторил эксперимент сегодня.

И так всё понятно что там, ничего необычного,  ожидаемый выход из "ступора" из-за нехватки памяти, занятой процессом drweb-gui.real, который и был задушен системой из-за созданного им безобразия:

....
фев 09 10:47:09 localhost.localdomain kernel: [   2761]  1000  2761   144103      657   229376     2733             0 gnome-terminal-
фев 09 10:47:09 localhost.localdomain kernel: [   2766]  1000  2766    56715        1    69632      534             0 bash
фев 09 10:47:09 localhost.localdomain kernel: [   2808]  1000  2808    56565      206    86016       48             0 htop
фев 09 10:47:09 localhost.localdomain kernel: [   2830]  1000  2830    56715        1    81920      535             0 bash
фев 09 10:47:09 localhost.localdomain kernel: [   3211]   977  3211    56400       39   208896     5187             0 drweb-netcheck.
фев 09 10:47:09 localhost.localdomain kernel: [   3347]  1000  3347  1706069   823992 12775424   734073             0 drweb-gui.real
фев 09 10:47:09 localhost.localdomain kernel: oom-kill:constraint=CONSTRAINT_NONE,nodemask=(null),cpuset=/,mems_allowed=0,global_oom,task_memcg=/user.slice/user-1000.slice/user@1000.service/gnome-launched-drweb-gui.desktop-3347.scope,>
фев 09 10:47:09 localhost.localdomain kernel: Out of memory: Killed process 3347 (drweb-gui.real) total-vm:6824276kB, anon-rss:3295968kB, file-rss:0kB, shmem-rss:0kB, UID:1000 pgtables:12476kB oom_score_adj:0
фев 09 10:47:09 localhost.localdomain kernel: oom_reaper: reaped process 3347 (drweb-gui.real), now anon-rss:0kB, file-rss:0kB, shmem-rss:0kB
фев 09 10:46:51 localhost.localdomain rtkit-daemon[676]: Demoting known real-time threads.
фев 09 10:47:07 localhost.localdomain systemd[1]: user@1000.service: A process of this unit has been killed by the OOM killer.
фев 09 10:46:51 localhost.localdomain rtkit-daemon[676]: Demoted 0 threads.
фев 09 10:47:07 localhost.localdomain systemd[1943]: gnome-launched-drweb-gui.desktop-3347.scope: A process of this unit has been killed by the OOM killer.
фев 09 10:47:08 localhost.localdomain systemd[1943]: gnome-launched-drweb-gui.desktop-3347.scope: Succeeded.
фев 09 10:47:08 localhost.localdomain systemd[1943]: gnome-launched-drweb-gui.desktop-3347.scope: Consumed 53.811s CPU time.
фев 09 10:47:10 localhost.localdomain systemd[1]: Starting Cleanup of Temporary Directories...
фев 09 10:47:11 localhost.localdomain systemd[1]: systemd-tmpfiles-clean.service: Succeeded.
фев 09 10:47:11 localhost.localdomain systemd[1]: Started Cleanup of Temporary Directories.

Вряд ли я смогу уточнить что именно делает drweb-gui.real и для чего этому процессу столько памяти.
 


Сообщение было изменено itrich: 09 Февраль 2020 - 11:19


#4 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 09 Февраль 2020 - 11:38

Забыл добавить. При установке текущего, раздаваемого для пробы "Dr.Web для Linux" с официального сайта, появляется уведомление, что имеющуюся систему самозащиты операционной системы SeLinux надо отключить. Это очень странно, как мне показалось, и больше похоже на требование вируса, которому этот SeLinux может помешать. Но мало ли... Всех тонкостей замысла умелых программистов, нанятых И.Даниловым я не знаю. Короче, требование по отключению SeLinux было удовлетворено в общем объявленном порядке:

$ /usr/sbin/getenforce
Disabled
$ cat /proc/cmdline
BOOT_IMAGE=(hd0,msdos1)/vmlinuz-5.4.17-200.fc31.x86_64 root=UUID=0c80ae18-25dd-4f5c-8863-d15f76abb176 ro resume=UUID=0962cf38-406c-41d3-b2e7-4bd626f943de selinux=0 rhgb quiet

Вопрос "Зачем отключать SeLinux" , если использовать "Dr.Web для Linux" тоже нельзя задать И. Данилову?
 



#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 415 Сообщений:

Отправлено 09 Февраль 2020 - 12:42

itrich, эээ.... вы действительно считаете, что Данилов сидит и пишет код? А Путин подметает улицы?



#6 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 09 Февраль 2020 - 13:27

Ох, модератор, верно, так же как и Путин, и Данилов сильно занят и не смог осилить:

 

Всех тонкостей замысла умелых программистов, нанятых И.Даниловым я не знаю

из-за чего сделал поспешный вывод, что я думаю будто И.Данилов кодит. :D Нет, модератор, я так не думаю. Я всего лишь хотел задать вопрос И.Данилову о целесообразности наличия "гуя" в варианте "Dr.Web для Linux", а мой вопрос перенесли в другую тему. Вам виднее, конечно. Форум ваш, без всяких сомнений. Поэтому я и уточняю: а могу ли я спросить в соответствующем разделе вопросов к И. Данилову о целесообразности существования такого "гуя" и необходимости отключения SeLinux в Linux?


Сообщение было изменено itrich: 09 Февраль 2020 - 13:29


#7 RomaNNN

RomaNNN

    Ковальски

  • Dr.Web Staff
  • 5 842 Сообщений:

Отправлено 09 Февраль 2020 - 15:41

Спокойно, перенес потому что Игорь Анатольевич очень редко заходит на форум, но даже если так, к Linux миру он отношения не имеет. На фундаментальные и конкретные технические вопросы тут должны ответить, насколько это возможно. Но тут вопрос о GUI видится мне больше следствием потенциального бага, с которым нужно разбираться.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#8 Olga S.

Olga S.

    Newbie

  • Dr.Web Staff
  • 21 Сообщений:

Отправлено 09 Февраль 2020 - 15:42

Добрый день!

 

Покажите, пожалуйста, вывод команд

drweb-ctl threats --Format "%{origin}: %{threat_name}" | wc -l
drweb-ctl quarantine --Format "%{origin}: %{threat_name}" | wc -l



#9 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 09 Февраль 2020 - 16:03

По заявлениям "коллекционеров" с тематических форумов, где я набирал в архив комплект для тестирования, у меня в архиве должно быть ~ 18000 "подозрений". Я уточню точное число чуть позднее, сам не считал. Ограничился набором ~ в 10 MiB для его удобного и быстрого копирования.

 

Вот, пожалуйста:

$ drweb-ctl threats --Format "%{origin}: %{threat_name}" | wc -l
15215
$ drweb-ctl quarantine --Format "%{origin}: %{threat_name}" | wc -l
0

 

Но тут вопрос о GUI видится мне больше следствием потенциального бага, с которым нужно разбираться.

Ваше мнение понятно. Только это никакой не баг, а низкая квалификация программиста делаюшего такие "гуи". Опять же, это только моё мнение, которое не есть факт. Но напрашивается бизнес-решение - отказаться от услуг программиста, делающего эдакий "гуй" и снизить себестоимость продукта. Как следствие, возможно, и продажная цена понизится. И всем будет хорошо. А недопрограммист пусть пойдёт на курсы повышения своих программистских навыков.

Жаль, что Данилов тут не бывает. Не знал. Повёлся на название раздела форума.



#10 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 4 198 Сообщений:

Отправлено 10 Февраль 2020 - 00:02

Ваше мнение понятно. Только это никакой не баг, а низкая квалификация программиста делаюшего такие "гуи". Опять же, это только моё мнение, которое не есть факт. Но напрашивается бизнес-решение - отказаться от услуг программиста, делающего эдакий "гуй" и снизить себестоимость продукта. Как следствие, возможно, и продажная цена понизится. И всем будет хорошо. А недопрограммист пусть пойдёт на курсы повышения своих программистских навыков.


Это мнение человека, обсуждающего вопрос за пределами своей компетенции, и потому совсем не есть факт.


Сообщение было изменено Afalin: 10 Февраль 2020 - 00:05

Семь раз отрежь – один раз проверь

#11 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 10 Февраль 2020 - 10:09

Факт, показывающий результат бурной деятельности недопрограммиста, продемонстрирован в первом сообщении.

Вы имеете полное право повторить эксперимент по запуску Dr.Web для Linux самостоятельно и оценить творчество человека или группы лиц, реализующих следующее заявление, взятое отсюда:

 

 

Минимальная нагрузка на защищаемую систему

 

А уже потом порассуждать про компетенции программиста и пользователя. :D

Пока же разговоры о компетенциях не имеют смысла вообще. Я так понял, что именно вы всем довольны и считаете, что такая работа программы достойна того, чтобы за неё заплатить. Раз уж вы нашли время встярять в обсуждение и заявить умопомрачительный твитт, сильно помогающий решению вопроса необходимости такого "гуя". :D



#12 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 4 198 Сообщений:

Отправлено 10 Февраль 2020 - 11:00

itrich, тонко намекаю, что со своим хамством Вы зашли не по адресу.


Семь раз отрежь – один раз проверь

#13 itrich

itrich

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 10 Февраль 2020 - 13:05

Хамство? Вы зашли в эту тему потроллить или зачем? Лично я открыл эту тему после того, как приложил усилия по тестированию коммерческого продукта. И предложил очевидное и простое решение проблемы: выгнать с позором недопрограммиста, сделавшего работу антивирусного программного обеспечения непригодным. Вы же тут развиваете какие-то непонятные для меня настроения. Будьте проще: обнаружилась проблема, которая вряд ли кого-нибудь, кто в здравом уме, подтолкнёт к идее купить обсуждаемый в этом разделе форума продукт. Только скорейшее её разрешение закроет вопрос. Я вижу скорейшим решением отказ от оплачиваемого вредительства программистов, делающих такие "гуи".

Со временем, возможно, найдётся более грамотный программист, который и "гуй" осилит. Но это перспектива. А что сейчас? :D


Сообщение было изменено itrich: 10 Февраль 2020 - 13:06


#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 415 Сообщений:

Отправлено 10 Февраль 2020 - 13:12

И предложил очевидное и простое решение проблемы: выгнать с позором недопрограммиста

Да-да. Вот это и есть хамство. Прямо с порога. А потом вы искренне недоумеваете: как же забанили? Вы же хотели помочь.
Официальное предупреждение.



#15 Dmitry Mikhirev

Dmitry Mikhirev

    Member

  • Dr.Web Staff
  • 422 Сообщений:

Отправлено 10 Февраль 2020 - 20:51

itrich, если вдруг Вы заинтересованы в решении проблемы, установите обновления и, если расход памяти не уменьшится, всё же расскажите, что у Вас за дистрибутив, какой версии, и что за программа для записи скринкаста запущена.



#16 Mikhail Khachayants

Mikhail Khachayants

    Newbie

  • Dr.Web Staff
  • 41 Сообщений:

Отправлено 11 Февраль 2020 - 11:24

С проблемой разобрались, в ближайшее время будет выпущено исправление.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых