McAfee je tak 97% z uváděnýho počtu... :(
Moje zkušenosti:
1. Snaži se to vetřít do komplu při insatalaci jinýho SW a při updatech nesouvisejících softů. Teď si nevybavuju, jestli Java, nebo nějaký výkaly od Adobe, ale něco to v sobě mělo. Ještě že jsem si toho checkboxu všiml.
2. Když se to dostane do komplu, první, co udělá, je vyřazení firewallu, antiviru apod. a nahrazení sebou samým. Bez jakýhokoliv dotazu, jestli to uživatel chce :(
3. U nás v práci jsou na potvoruantiviry McAfee povinný kvůli firemní politice. Když builduljeme nějaký větší soft, musíme ho dočasně sestřelit - z 5 minut buildu se s jedoucím McAfee dostaneme v klidu na cca 50 minut, protože ta bestie skenuje každý header file při každým načtení aa při každým uložení. 200 zdrojáků, každý s 10 includama a jedním obj výstupem znamená skenování 2200x zdroják, 200x obj při uložení, 200x lst, pak 200x obj při linkování, binárka a exáč. 2602 skenovaných souborů jenom to hvízdne. A když je potřeba updatovat ještě knihovny... O update z SVN apod. ani nemluvím.
4. Endpoint encryption je fakt super věc. Pokud někdo chce díru do zabezpečení, můžu jenom doporučit. Mají patrně vlastní chytání scan kódů z klávesnice, takže ve výsledku
- Nejede na klávesnici numerická sekce. A protože jsem si nějak zvykl na české klávesnici používat na čísla numerickou sekci, zpomaluje se psaní hesla a tím i možnost, že heslo někdo vysleduje. Fuj.
- Nejde přepnout klávesnici -> redukce znakové sady pro heslo. Tím pádem se sníží počet kombinací pro útočníka.
- Při bootu rovnou přihlašuje do widlí, takže dokud kompl kompletně nenabootuje, stačí u něho jenom posedět. U LUKS stačí zapnout, zadat heslo k disku a zastaví se před přihlášením do systému.Sice zadávám heslo 2x, ale můžu na chvíli odejít bez rizika, že do komplu někdo vleze.