. Самое очевидное решение проблемы — попытаться объяснить им, как следует вести себя во Всемирной паутине, и прежде всего научить критически относиться к полученным из нее материалам, ведь там может опубликовать информацию кто угодно. Подробные рекомендации о том, как подготовить ребенка к работе в Интернете, предлагаются на www.osp.ru/win2000/2007/08/4661116. А как обеспечить безопасность ребенка в Интернете с помощью системы родительского контроля, вы узнаете из данной статьи.
Мы решили рассмотреть два самых популярных российских антивирусных пакета, два зарубежных решения, недавно появившихся на отечественном рынке, а также бесплатное ПО компании Microsoft. Итак, мы обсудим работу систем родительского контроля (РК), входящих в следующие продукты:
Kaspersky Internet Security 2011 (www.kaspersky.ru/kaspersky_internet_security);
Dr.Web Security Space Pro (products.drweb.com/win/security_space_pro);
G Data Internet Security 2010 (ru.gdatasoftware.com/magazin/produkt/shop/74‑private-users/1039‑g-data-internetsecurity-2010.html);
Trend Micro Internet Security 2010 (ru.trendmicro.com/ru/products/personal/internet-security-2010);
Семейная безопасность Windows Live (фильтр из комплекта Windows Live) (download.live.com).
По поводу выбора решения Trend Micro отметим, что ко времени тестирования были доступны лишь продукты предыдущей линейки, а новые приложения Trend Micro Titanium появились уже позднее.
Как мы тестировали
Тест проводился на ПК под управлением Windows 7 Максимальная со всеми установленными на время проведения теста обновлениями. В качестве браузера использовался Internet Explorer 8.0.
В начале исследования создавался образ ОС с помощью встроенного средства Windows 7, который восстанавливался по окончании тестирования каждого продукта. Обновление баз у всех рассматриваемых продуктов было выполнено в один день с минимально возможным расхождением во времени (несколько часов).
За основу тестирования была взята методология, предложенная лабораторией Anti-Malware (antimalware.ru/node/2735). Мы расширили ее, тщательно проверив работу фильтров РК по таким тематикам, как порнография и эротика, нелегальное ПО, наркотики, жестокость, нецензурная лексика, оружие, азартные игры, интернет-почта, интернет-магазины, социальные сети, анонимные прокси-серверы, платежные системы, форумы и чаты, казуальные игры.
Считается, что наиболее часто дети находят вредоносный контент с помощью поисковых систем. Поэтому мы остановились лишь на фильтрации сайтов, не беря во внимание такие функции, как контроль IM-переписки, фильтрация личных данных и пр. Список сайтов для тестирования программ родительского контроля формировался по наиболее часто встречающимся запросам соответствующей тематики: мы взяли 20 наиболее популярных русскоязычных запросов по данным Google. По ним в трех популярных поисковых системах («Яндекс», Google и Bing) отбирались 20 ссылок по пограничным условиям: ссылки с 1‑й по 10‑ю — наиболее релевантные (высокая вероятность перехода, низкий риск пробоя фильтров); ссылки с 41‑й по 50‑ю — менее релевантные (низкая вероятность перехода, высокий риск пробоя фильтров).
Поскольку названия и состав фильтров в выбранных продуктах различаются, мы установили наиболее подходящие по смыслу для каждой тематики. А также на всякий случай проверяли все запросы при включении сразу всех фильтров продукта.
Однако в некоторых ячейках итоговых таблиц стоят нулевые значения, что объясняется неоднозначностью критериев и самого понятия «родительский контроль». Одни разработчики считают, что родительский контроль — это прежде всего противодействие порнографии и насилию, другие включают в него 14—20 категорий. Кроме того, наблюдаются различия и в том, как отнесены сайты к той или иной категории.
Значения в таблицах рассчитывались как соотношение числа заблокированных сайтов к общему числу небезопасных ресурсов, найденных по запросам.
Вместе с тем следует отметить, что в двух продуктах, представленных в тесте, родительский контроль реализован крайне неудачно. В Dr.Web Security Space Pro модуль родительского контроля не поддерживает работу с профилями пользователей. Значит, все настройки применимы сразу ко всем тем, кто работает на данном ПК. Представьте себе ситуацию, когда за одним и тем же компьютером сидят по очереди родители и разновозрастные дети. Ведь нужно предусмотреть ограничения для каждого из них в зависимости от его возраста, квалификации и навыков. И естественно, недопустимо, чтобы все пользователи, включая родителей, подчинялись одним и тем же ограничениям!
А в G Data Internet Security 2010 настройки родительского контроля не защищены паролем, и следовательно, любой человек может их исправить по своему усмотрению. Кроме того, в данном продукте раздел «Родительский контроль» не русифицирован, как, впрочем, и большая часть документации.
* * *
В заключение считаем своим долгом предостеречь читателей от мысли о том, что родительский контроль в любом программном продукте является своего рода универсальной таблеткой, помогающей разрешать всевозможные проблемы детей при общении с компьютером. Ведь не секрет, что любой подобный продукт несложно обойти, просто загрузившись с CD/DVD-диска с предустановленными Windows или Linux. Стоит понимать, что родительский контроль — это всего лишь один из способов снизить риск использования ПК. И если вы решили обезопасить себя и своего ребенка, то имеет смысл подходить к решению такой задачи комплексно, и лучше будет, если этим займется профессионал.
Часть функций РК реализована в модуле «Веб-контроль» — это «Блокировка сайтов», позволяющая блокировать сайты по ключевым словам на страницах и в URL, и «Черный список сайтов», автоматически блокирующая шпионские сайты, известные компании Agnitum.
Разработчики объясняют это тем, что продукты линейки Outpost предназначены, как правило, для тех, кто точно знает, от чего оберегать себя и своих детей.
Несмотря на различные реализации родительского контроля, все программные продукты выполняют один или несколько из следующих алгоритмов:
- фильтрация интернет-адресов (URL) на основе баз URL (на стороне сервера);
- фильтрация URL на стороне клиента (пополняемые базы URL);
- фильтрация контента;
- создание белых и черных списков.
Как правило, реализуются несколько алгоритмов. Рассмотрим этот процесс чуть подробнее.
Фильтр «Семейная безопасность» из комплекта Windows Live применяет так называемые базы репутаций Microsoft Reputation Services. Этот же набор репутаций используют и многие другие продукты Microsoft.
Фильтрация URL-адресов идентифицирует определенные типы веб-сайтов, например известные вредоносные ресурсы, на которых содержатся недопустимые или порнографические материалы, и позволяет разрешать или блокировать доступ к этим веб-проектам на основании предварительно заданных категорий URL-адресов. За формирование категорий веб-сайтов по умолчанию отвечают службы Microsoft Reputation Services. При получении запроса на доступ к веб-сайту фильтр «Семейная безопасность» запрашивает службу Microsoft Reputation Service, чтобы определить категорию данного ресурса. Если веб-сайт входит в категорию или набор категорий заблокированных URL-адресов, то блокируется и запрос.
Родительский контроль в продуктах «Лаборатории Касперского» реализован по-другому. Анализ страницы происходит по нескольким критериям. Первым анализируется URL страницы на совпадение с имеющимися в базе продукта. Если адрес найден в черном или белом списке, выносится решение о его категории или безопасности соответственно. В зависимости от результата либо страница отображается, либо пользователь получает предупреждение о том, что сайт отнесен к запрещенной родителями категории.
Если же адрес страницы не обнаружен в базе, происходит анализ его содержимого на наличие определенных слов, словосочетаний и иных факторов, по которым можно определить категорию страницы. В результате выносится вердикт о принадлежности страницы к какой-либо недозволенной родителями категории. Если запрета нет, она отображается, а если есть — появляется предупреждение о том, что делается попытка посетить запрещенную страницу.
Обнаружение угроз (%) выбранными фильтрами
Результаты работы модулей родительского контроля по всем фильтрам