Введение

Программное обеспечение для защиты компьютеров Norton Internet Security, разработанное корпорацией Symantec, – это прекращенная компьютерная программа, обеспечивающая защиту от вредоносных программ и их удаление в течение срока действия подписки. Она использует сигнатуры и эвристический анализ для обнаружения вирусов. Среди других функций – персональный брандмауэр, фильтрация нежелательной почты и защита от фишинга. С выпуском линейки продуктов 2015 года летом 2014 года компания Symantec официально прекратила поддержку Norton Internet Security после 14 лет в качестве основного продукта Norton. Ему на смену пришел Norton Security – переименованная версия комплекта безопасности Norton 360. Symantec распространяла продукт в виде загрузок, на компакт-дисках в коробках и как OEM-программное обеспечение. Некоторые розничные продавцы распространяли его на USB-накопителях. В первой половине 2007 года доля Norton Internet Security на рынке розничных комплектов безопасности в США составляла 61%.

История

В августе 1990 года Symantec приобрела компанию Peter Norton Computing у Питера Нортона. Нортон и его компания разработали различные приложения для DOS, включая антивирусное программное обеспечение. Symantec продолжила разработку приобретенных технологий, которые продавались под брендом "Norton" с лозунгом "от Symantec". Поза Нортона со скрещенными руками, зарегистрированный товарный знак США, изображалась на упаковке продуктов Norton. Однако впоследствии эта поза переместилась на корешок упаковки, а затем исчезла. Пользователи версий 2006 года и более поздних могли обновить программное обеспечение до новой версии без приобретения новой подписки. Обновленный продукт сохранял данные о подписке предыдущей версии. Версии программного обеспечения назывались по году выпуска, но также имели внутренние номера версий. В версии 2008 года внутренний номер версии был увеличен до 15.x, чтобы соответствовать версии Norton AntiVirus того же года. Начиная с версии 2013 года (20.x), продукт исключил год из своего названия, хотя упоминания о годе выпуска все еще встречались в некоторых источниках.

2000 (1,0, 2,0)

Norton Internet Security 2000, выпущенный 10 января 2000 года, стал первой попыткой Symantec расширить свою деятельность за пределы защиты от вирусов и контентных фильтров. Его выпуск последовал за альянсом между интернет-провайдером Excite@Home и антивирусным вендором McAfee.com, целью которого было предоставление подписчикам интернета нового программного обеспечения брандмауэра McAfee Personal Firewall. Брандмауэр версии 2000, основанный на AtGuard от WRQ, фильтрует трафик на уровне пакетов. Он мог блокировать ActiveX-элементы управления и Java-апплеты. Среди других функций были удаление файлов cookie и блокировка баннерной рекламы. ZDNet обнаружил, что блокировщик рекламы удалял графику, которая не являлась рекламой, ломая структуру страниц. Настройка параметров решила проблему, однако процесс был сложным. ZDNet отметил отсутствие информации об атаках, которые были заблокированы брандмауэром. Norton LiveUpdate загружает и устанавливает обновления программы. Семейная версия добавляет функцию родительского контроля. Родительский контроль поддерживался командой контроля качества из 10 человек, которые искали в интернете неподобающий контент. Найденный контент классифицировался по тематике и помещался в черный список, содержащий около 36 000 сайтов. Назначенный администратор мог добавлять заблокированные сайты, однако предустановленный черный список нельзя было просмотреть или отредактировать, так как он был жестко закодирован. Администраторы могли блокировать определенные темы. Другой вариант заключался в блокировке всех сайтов, а затем создании белого списка разрешенных сайтов. Семейная версия могла блокировать передачу определенной личной информации, заменяя ее символом "X". Однако CNN отметил, что сайты с рейтингом "X" отображались при запросе личной информации через поисковую систему. Версия 2.0 была выпущена 12 июня 2000 года.

2001 год (2.5, 3.0)

Версия 2001 (2.5) была выпущена 18 сентября 2000 года, добавляя поддержку Windows ME в дополнение к серии Windows 9x, Windows NT и Windows 2000. После атак вирусов ILOVEYOU и скрипта Анны Курниковой, эта версия могла блокировать вредоносные скрипты без сигнатур вирусов, анализируя их поведение. Брандмауэр сканирует приложения, использующие интернет, и создает правила доступа при установке на основе базы знаний, поддерживаемой Symantec. В тестировании PC Magazine установка заняла 24 минуты на компьютере Pentium III 750 МГц с 92 приложениями, использующими интернет. С помощью брандмауэра пользователи могли определять, принимать ли файлы cookie, Java-апплеты и элементы управления ActiveX глобально или для каждого сайта отдельно. Новая функция, обнаружение вторжений с автоматической блокировкой, позволяла обнаруживать сканирование портов и блокировать дальнейшие попытки вторжения. Программа предоставляет уведомления о попытках вторжения, указывая уровень серьезности и предоставляя доступ к детальной информации об угрозе. Кроме того, брандмауэр мог переводить компьютер в режим невидимости, фактически скрывая систему. Пользователи могли настраивать уровень безопасности, управляя количеством уведомлений. Тестирование, проведенное PC Magazine с использованием Shields Up и Security Check от Symantec, показало, что брандмауэр успешно скрыл все порты, сделав компьютер невидимым. Был проведен тест на утечки, чтобы проверить способность брандмауэра обнаруживать исходящие соединения. Каждая попытка была обнаружена, и программа предлагала ее заблокировать. Семейная версия, как и предыдущая, включала родительский контроль и функцию фильтрации информации. Родительский контроль содержит список нежелательных сайтов, разделенных на 32 категории. Список обновлялся каждые две недели с помощью Norton LiveUpdate. Используя только этот список, Norton блокирует только перечисленные сайты. Следовательно, Norton может не блокировать сайты до следующего обновления. Родители могли настраивать список, добавляя или удаляя сайты. Можно было создать список разрешенных сайтов, чтобы ограничить доступ детей только этими сайтами. В этой версии для контроля доступа в интернет использовалась блокировка приложений, а не фильтрация по протоколам или портам. Можно было ограничить приложения, которые дети используют для доступа в интернет. Для каждого ребенка можно было создать профиль родительского контроля, а настройки могли автоматически конфигурироваться в зависимости от его возраста: ребенок, подросток, взрослый или администратор. Информация об использовании интернета и нарушениях отображалась в отчете для родителей. PC Magazine обнаружил, что включение родительского контроля увеличивает время загрузки компьютера на одну минуту. Версия 3.0 была выпущена 19 марта 2001 года.

2002 год (4.0, 5.0)

Версия 2002 была анонсирована 28 августа 2001 года. Семейное издание было упразднено, поэтому функции родительского контроля и фильтрации информации были объединены. Установка была отмечена как быстрая и простая журналами PC Magazine и CNET. Для установки требовалась перезагрузка, после чего Security Assistant направлял пользователей через опросник для оптимальной настройки службы. CNET столкнулся с проблемой при обновлении с предыдущей версии: пользовательские настройки были потеряны. PC Magazine обнаружил, что настройки по умолчанию, ориентированные на избежание частых уведомлений, были несколько либеральными. Поддержка Windows 95 была прекращена. Полное сканирование составляло список приложений, использующих интернет-соединение. Пользователи могли устанавливать разрешения или использовать настройки Norton по умолчанию. Брандмауэр обнаруживал и блокировал сканирование портов, а также регистрировал попытки вторжения. Эта версия не отслеживала злоумышленников. Для предотвращения маскировки вредоносных программ под доверенные приложения, Norton проверял программы по списку цифровых подписей известных программ. Update Tracker предупреждал пользователей о попытках несанкционированного доступа. Брандмауэр блокировал все попытки доступа от Shields Up и Port Checker. В этой версии был включен мастер упрощенной настройки брандмауэра для нескольких компьютеров, использующих общее интернет-соединение. С этим выпуском Norton мог предотвращать доступ к указанной личной информации совместимым клиентам мгновенных сообщений, электронной почте и веб-сайтам. Блокировка рекламы включала в себя Ad Trashcan, куда пользователи могли помещать рекламу, прошедшую фильтрацию. 11 декабря 2001 года был анонсирован выпуск Professional Edition, предназначенной для владельцев бизнеса. Эта версия включала Norton Intrusion Detection, которая перехватывала подозрительные соединения и атаки, такие как червь Code Red. Обнаружение вторжений было ориентировано на атаки, основанные на Windows. Было доступно централизованное управление. Администраторы могли настраивать параметры брандмауэра и производительности для клиентских компьютеров. Настройки производительности позволяли администраторам блокировать новостные группы, веб-сайты и рекламу. Пакет интегрировался с учетными записями пользователей XP, позволяя персонализировать настройки.

2003 (6.x)

Версия 2003 года была анонсирована 16 сентября 2002 года. Эта версия добавила Norton Spam Alert для снижения количества спама. Фильтр сканировал всё сообщение и его контекст, а не искал ключевые слова. Для работы требовался POP3-клиент. Когда сообщение определялось как спам, Norton вставлял фразу, по умолчанию "Spam Alert:", в строку темы. Пользователи могли создавать правила для удаления или перемещения помеченных сообщений. Пользователи могли создавать текстовые строки для экрана Spam Alert при классификации сообщений. В тестировании журнала PC Magazine, Spam Alert ошибочно классифицировал 2,8% легитимной электронной почты как спам. 47% спама проходили мимо фильтра. Несмотря на низкий процент ложных срабатываний, эта функция не очень хорошо справлялась с обнаружением реального спама. Обновлённый основной интерфейс предлагал зелёные и красные индикаторы для отображения активных функций и тех, которые требуют внимания. Были обновлены функции брандмауэра. Кнопка "Блокировать трафик" в главном интерфейсе блокирует весь входящий и исходящий интернет-трафик с указанного URL. Ещё одна новая функция, Visual Tracker, графически отображала атаки и их источник. Брандмауэр блокировал все сканирования портов, проводимые CNET, скрывая их. После появления червей Nimda и Code Red, эта версия сканировала весь входящий и исходящий трафик на предмет подозрительных обменов данными, используя регулярно обновляемую базу данных – функцию, перенесённую из Norton Internet Security 2002 Professional Edition. Соединение с компьютером-источником атаки автоматически разрывалось, если трафик соответствовал записи в базе данных. Symantec анонсировала Professional Edition 19 ноября 2002 года. Инструменты восстановления данных позволяют пользователям восстанавливать удалённые или повреждённые вредоносными программами файлы. Включение инструмента для безвозвратного удаления данных позволяло пользователям удалять файлы, минимизируя вероятность их восстановления. Web Cleanup удаляет кэш браузера, историю просмотров и файлы cookie. Для поддержания dial-up соединений, Connection Keep Alive имитирует онлайн-активность в периоды бездействия пользователя. Norton Productivity Control позволяет пользователям фильтровать интернет-контент и блокировать новостные группы. При использовании с User Access Manager можно было создавать несколько профилей фильтрации и назначать их разным пользователям.

2004 (7.x)

Опубликованная 8 сентября 2003 года версия 2004 добавляет защиту от рекламного ПО, шпионского ПО и кейлоггеров. Журнал PC Magazine посчитал, что добавленная защита оказалась слабой. Из обнаруженных Norton образцов шпионского ПО значительное количество не было удалено полностью, что потребовало ручного удаления. Norton мало что сделал для предотвращения заражения шпионским ПО. Norton AntiSpam, переименованная функция фильтрации спама, имеет набор правил спама, которые нельзя просмотреть или отредактировать. Можно было создавать белые и черные списки отправителей. Пользователи могли создавать собственные определения спама. AntiSpam интегрируется с Outlook, Outlook Express и Eudora, позволяя пользователям помечать электронную почту как спам в режиме реального времени. Электронные письма, идентифицированные как спам, по умолчанию помещались в карантин, однако функцию можно было настроить для автоматического удаления таких сообщений. В тестировании CNET AntiSpam правильно определил 94% спам-сообщений. Внедрена активация продукта*. После установки пользователям предоставлялся 15-дневный льготный период для активации копии Norton Internet Security 2004. Программа не будет работать после окончания этого срока без 24-символьного ключа продукта. Ключ продукта, используемый для активации копии Norton Internet Security, привязан к буквенно-цифровому коду, основанному на аппаратной конфигурации компьютера. Пользователи могли активировать свой продукт пять раз с помощью одного и того же ключа продукта, однако лицензионные условия предписывали установку Norton Internet Security 2004 только на один компьютер.

2005 (8.x)

17 августа 2004 года компания Symantec представила версию 2005. Эта версия иногда упоминалась как AntiSpyware Edition, поскольку функция обнаружения шпионского ПО была интегрирована в Norton и включена по умолчанию. Обнаруженные угрозы отображались в списке, с разделением на уже обезвреженные и требующие вмешательства пользователя. Более подробная информация предоставлялась по ссылке на веб-сайт Symantec. Однако журналы PC Pro и PC Magazine отметили длительное время сканирования. Полное сканирование занимало от 24 минут до получаса и более, соответственно. В тестах PC Pro Norton обнаружил 61% образцов шпионского ПО, в то время как средний показатель по всем протестированным продуктам составлял 68%. Уровень удаления был выше среднего – 72% против 68% в среднем. Norton заблокировал переустановку в 48% случаев, по сравнению со средним показателем в 43%. В целом, Norton занял пятое место среди протестированных продуктов. В тестах PC Magazine Norton медленно устанавливался на зараженных системах и не установился на одной из них. Обращение в Symantec не решило проблему. Защита от интернет-червей позволяла блокировать червей, сканирующих IP-адреса на предмет открытых портов. Она блокировала входящие порты на основе известных и подозреваемых эксплойтов, используя сигнатуры и эвристический анализ. Добавление этой функции последовало за появлением MSBlast в 2003 году и Sasser в 2004 году – червей, эксплуатировавших уязвимости в операционных системах Microsoft Windows. В ответ на растущие угрозы конфиденциальности – 75% угроз за последние 12 месяцев были направлены на кражу конфиденциальной информации – в этой версии добавлена защита от фишинга. С помощью компонента брандмауэра пользователи могли создавать белый список сайтов, на которых разрешалась передача конфиденциальной информации. Пользователи получали предупреждение при передаче информации на сайт, отсутствующий в списке. Функция Outbreak Alert предупреждала пользователей о серьезных угрозах, классифицированных Symantec, и позволяла нажать кнопку "Устранить сейчас" для применения набора изменений, закрывающих уязвимости, например, блокируя необходимые порты, используемые распространяющимся червем. Функция конфиденциальности браузера скрывала информацию, которую веб-сайты обычно получают о своих посетителях, такую как используемый браузер и операционная система. Эта функция могла блокировать рекламу. Контроль конфиденциальности предупреждал пользователей при отправке конфиденциальной информации и мог быть настроен на блокировку передачи. Он позволял пользователям указывать способ отправки информации, например, через IM или электронную почту. Исключения для конкретных элементов позволяли пользователям контролировать, куда могут быть отправлены их данные. Однако PC Pro обнаружил недостаток в функции фильтрации информации. Формат информации в списке конфиденциальной информации мог ограничивать ее эффективность. Например, ввод последних шести цифр номера кредитной карты не предотвратит утечку данных, если они были сгруппированы по четыре цифры. PC Magazine отметил, что любой пользователь, имеющий доступ к компьютеру, мог просмотреть базу данных с личной информацией. Поэтому Symantec рекомендует вводить только последнюю часть конфиденциальной информации. Norton AntiSpam теперь сканировал электронные письма на предмет поддельных URL-адресов и относился к любым подозрительным письмам как к спаму. Электронные письма могли быть заблокированы на основе языка, однако по умолчанию фильтр разрешал все языки. AntiSpam мог синхронизировать свой список разрешенных отправителей с адресной книгой POP3. Пользователи могли обучать спам-фильтр, отмечая действительные электронные письма, помеченные как спам, и наоборот. Добавлена поддержка Yahoo! Mail и Hotmail*. Новый основной интерфейс, Norton Protection Center, объединял всю информацию в одном месте. Статус безопасности отображался в зависимости от уровня защищенности компьютера при выполнении таких задач, как работа с электронной почтой и просмотр веб-страниц, а не в контексте включенных функций. Protection Center мог распознавать стороннее программное обеспечение, защищающее компьютер. Новый интерфейс рекламировал дополнительные продукты Symantec; некоторые категории защиты, такие как "Защита данных", отображались как "Нет покрытия", пока пользователь не приобретет и не установит Norton SystemWorks. Protection Center создал дополнительную иконку в системном трее. PC Magazine отметил, что установка занимает много времени, особенно на системах, зараженных вредоносным ПО. Функция обнаружения шпионского ПО была доработана по сравнению с предыдущей версией и обновлена для более точного определения кейлоггеров. В тестах PC Magazine Norton успешно обнаружил все 11 угроз шпионского ПО и удалил все, кроме двух. PC Magazine отметил заслугу Norton даже в тех случаях, когда требовалось ручное удаление. Программа удалила три из четырех коммерческих кейлоггеров. При попытке установить шпионское ПО на чистую систему Norton заблокировал все 11 и два из четырех коммерческих кейлоггеров. В большинстве случаев установка не блокировалась, но Norton предлагал выполнить сканирование после установки шпионского ПО. В тестах PC Pro Norton обнаружил 78% шпионского ПО, удалил 82% и заблокировал 65% от установки. Norton AntiSpam был прекращен как отдельный продукт Symantec и теперь доступен только в составе Norton Internet Security. Эта функция могла блокировать все электронные письма от неизвестных отправителей и автоматически блокировать сообщения с подозрительными элементами, такими как невидимый текст, HTML-формы и фишинговые URL-адреса. Для повышения точности Norton анализирует исходящие электронные письма и сообщения, чью категоризацию пользователи исправили, нажав кнопки "Это спам" и "Это не спам". В тестах PC Magazine эта функция пометила как спам одно из десяти действительных электронных писем и пропустила одно из шести спам-сообщений во входящие. Было использовано 400 сообщений, и программе было разрешено обрабатывать их в течение недели. В тестах PC Pro эта функция показала лучшие результаты, блокируя 96% спама с уровнем ложных срабатываний 0,2%. Norton рекомендует отключить брандмауэр Windows, чтобы избежать дублирования предупреждений. Брандмауэр скрыл все значимые порты в тестах PC Magazine. Попытки атаковать сам брандмауэр не увенчались успехом, и PC Magazine не удалось остановить его службу, завершить процесс или отключить брандмауэр с помощью имитированных щелчков мыши. Брандмауэр успешно прошел тесты PC Pro, скрыв все порты. Другие функции включали технологию Bloodhound, которая ищет поведение, похожее на вирусное, для более эффективного обнаружения вирусов нулевого дня. Security Inspector ищет распространенные уязвимости, включая небезопасные пароли учетных записей пользователей и недостатки браузера. Блокировка рекламы переписывает HTML-код веб-сайта, чтобы предотвратить отображение рекламы. Родительский контроль, необязательный компонент, мог блокировать определенным программам доступ в Интернет, например, клиентам обмена мгновенными сообщениями, и ограничивать доступ к новостным группам. Ограничения можно было назначать различным учетным записям пользователей Windows. Сайты были классифицированы в 31 категории, и четыре профиля, которые можно было назначить, блокировали различные категории сайтов. Супервизоры могли определять исключения, добавлять глобально заблокированные сайты или блокировать весь доступ к сайтам, не входящим в созданный пользователем белый список. PC Magazine и PC Pro отметили отсутствие временных ограничений. Фильтрация информации могла контролироваться для каждого пользователя отдельно. Поддержка Windows 98 была прекращена в этой версии.

2007 год (10.x)

Версия 2007 года была анонсирована 12 сентября 2006 года. Интерфейс с вкладками позволил пользователям получать доступ к Центру защиты Norton и настройкам программы, не открывая отдельные значки в области уведомлений и окна. Symantec переработала Norton Internet Security и сделала эту версию более модульной, что снизило потребление памяти пакетом до 10–15 мегабайт и время сканирования на 30–35 процентов. Еще одним результатом стало разделение фильтрации спама и родительского контроля на отдельные компоненты. При установке компоненты занимали 100 МБ дискового пространства. Функция защиты от фишинга была интегрирована с Internet Explorer. Она анализирует сайты, проверяя URL-адрес, заголовок, форму, структуру страницы, видимый текст и ссылки, а также использует черный список для обнаружения фишинговых сайтов. Пользователям блокировался доступ к подозрительным фишинговым сайтам, но им предоставлялась возможность продолжить просмотр. В тестировании PC Magazine эта функция заблокировала 22 из 24 фишинговых сайтов, в то время как Internet Explorer 7 распознал 17 из 24 сайтов. В тестировании PC Pro функция успешно блокировала доступ ко всем протестированным фишинговым сайтам. В тестировании журнала PC Magazine Norton обнаружил 15 из 16 образцов шпионского ПО. 13 из 16 были удалены. В отношении восьми коммерческих кейлоггеров пакет удалил все образцы. На чистой системе Norton заблокировал установку 14 из 16 образцов шпионского ПО и остановил установку семи из восьми кейлоггеров. Защита от фишинга теперь интегрирована с Mozilla Firefox. Тестирование, проведенное журналом PC Magazine, показало, что Norton заблокировал 94% фишинговых сайтов, по сравнению с 83% для Internet Explorer 7 и 77% для Firefox 2. Журнал PC Magazine обнаружил, что брандмауэр перевел все порты в скрытый режим. Брандмауэр заблокировал 10 из 12 тестов на утечки, предназначенных для проверки, сможет ли вредоносное ПО обойти контроль брандмауэра над сетевым трафиком. Предыдущие версии не идентифицировали эти тесты, поскольку они не содержали вредоносного кода. Был проведен еще один тест с использованием Core Impact, который успешно использовал одну уязвимость на тестовом компьютере. Однако другие компоненты Norton предотвратили нанесение вреда в результате эксплуатации. Остальные попытки были неудачными либо из-за неуязвимости системы, либо из-за блокировки системой предотвращения вторжений Norton. Попытки отключить брандмауэр не увенчались успехом. В тестировании журнала PC Magazine Norton полностью обнаружил большую часть вредоносного ПО. Для двух третей образцов были удалены все следы. Norton обнаружил и удалил все коммерческие кейлоггеры. Полное сканирование занимало почти час, вдвое больше, чем в версии 2007 года. Пакет блокировал установку большей части вредоносного ПО и всех коммерческих кейлоггеров, независимо от внесенных в образцы изменений. Фильтрация спама импортировала адресные книги пользователей для создания белого списка разрешенных отправителей. Адреса, на которые пользователи отправляют электронную почту, и электронная почта, помеченная как действительная, могли автоматически добавляться в белый список. Используя несколько тысяч сообщений, журнал PC Magazine обнаружил, что Norton пометил более 40% действительной электронной почты как спам. Более 80% действительных информационных рассылок были помечены как спам. Norton правильно идентифицировал 90% спама. Symantec поставила несколько целей в процессе разработки: завершение установки менее чем за минуту и размер 100 МБ. Среднее время установки составляло от восьми до десяти минут, а предыдущая версия 2008 года занимала 400 МБ. Другие цели включали сокращение времени загрузки после запуска компьютера с 20–30 секунд до 10 секунд и времени сканирования файлов с использованием технологии, позволяющей Norton пропускать определенные доверенные файлы. Эта технология основана на том, что если программное обеспечение установлено на значительном количестве компьютеров, то оно безопасно. Снижение потребления памяти было обусловлено тем, что 40% пользователей, обращавшихся в службу поддержки Symantec, имели 512 МБ оперативной памяти. Бета-версия использовала около 6 МБ памяти, по сравнению с 11 МБ в предыдущей версии. Для сокращения времени сканирования Norton Insight использовал данные участников сообщества Norton, чтобы не сканировать файлы, найденные на статистически значимом количестве компьютеров. Ссылаясь на исследование NPD Group, в котором было установлено, что 39% пользователей, переключающихся между антивирусами, винят производительность, счетчик использования ЦП позволял пользователям определить причину высокой загрузки ЦП, будь то Norton или другая программа. Обновления стали более частыми и назывались Norton Pulse Updates. Pulse Updates доставлялись каждые пять–пятнадцать минут (вместо каждых восьми часов). Тихий режим автоматически приостанавливает оповещения и обновления, когда программа переходит в полноэкранный режим, и может быть включен вручную. Действия выполнялись, когда компьютер был неактивен, и прекращались при обнаружении активности пользователя. Фильтрация спама стала частью пакета. Эта версия включала Norton Safe Web, который идентифицировал вредоносные веб-сайты и был совместим с Internet Explorer и Firefox. Norton Safe Web раскрашивал результаты поиска из поисковых систем, таких как Google и Yahoo, в соответствии с уровнем безопасности. Панель инструментов Norton Safe Web включала поле поиска Ask.com. Это поле поиска не использовало код панели инструментов Ask; вместо этого оно перенаправляло запросы в поисковую систему Ask. Тестирование, проведенное PassMark Software, выявило время установки 52 секунды, время сканирования 32 секунды и использование памяти 7 МБ. Symantec финансировала тестирование и предоставила скрипты, используемые для тестирования каждого участвующего антивирусного программного обеспечения. Тесты проводились в Windows Vista на компьютере с двухъядерным процессором. Журнал PC Magazine обнаружил, что пакет увеличивает время загрузки на 15 секунд при базовом времени 60 секунд. Norton увеличил время выполнения файловых операций менее чем на 5%. Для сжатия и распаковки набора файлов потребовалось на 25% больше времени. Norton смог удалить большинство коммерческих кейлоггеров, превзойдя другие протестированные продукты. Norton заблокировал все попытки установки вредоносного ПО на чистую систему. Изменения, внесенные в образцы, не смогли обмануть Norton. Norton не смог заблокировать установку всех коммерческих кейлоггеров. Защита от фишинга заблокировала 90% проверенных фишинговых веб-сайтов в тестировании журнала PC Magazine. Internet Explorer 7 обнаружил 75%, а Firefox – 60%. Norton скрыл все порты, согласно журналу PC Magazine. Сканирование портов не увенчалось успехом. Брандмауэр заблокировал все попытки эксплуатации Core Impact. Блокировка и удаление вредоносного ПО показали хорошие результаты в тестировании журнала PC Magazine. Все, кроме одного образца вредоносного ПО, содержащегося в папке, были удалены после открытия папки. Последний был удален при запуске. Изменения, внесенные в образцы, не повлияли на обнаружение. В аналогичном тесте, специально с использованием коммерческих кейлоггеров, Norton не смог успешно обнаружить все. При удалении угроз Norton почти полностью удалил 40% образцов вредоносного ПО и связанных исполняемых файлов. Другие аспекты Quorum включали родительский контроль и фильтрацию спама. Norton Internet Security 2010 включал бесплатную подписку на OnlineFamily, которую журнал PC Magazine посчитал улучшением по сравнению с родительским контролем, включенным в предыдущие версии. Фильтрация спама использовала технологии, приобретенные Symantec у Brightmail. Для поиска спама использовались два фильтра: локально установленный и проверка на серверах Symantec, чтобы узнать, известно ли сообщение как спам. В тестировании журнала PC Magazine ни одно действительное электронное письмо не было помечено как спам. Однако 11% спама все же попали во входящие. Это было значительное улучшение по сравнению с предыдущими версиями. Улучшенная эвристика SONAR 2 использовала данные о репутации для оценки, является ли программа вредоносной. Norton Insight был расширен, показывая пользователям количество участников сообщества Norton, у которых установлена определенная программа, ее влияние на системные ресурсы и время ее выпуска. Предоставлялась информация о происхождении программы и график использования ресурсов. Autospy помог пользователям понять, что сделал Norton при обнаружении вредоносного ПО. Действия вредоносного ПО и решение Norton были представлены пользователю. В предыдущих версиях угрозы удалялись незаметно и тихо предупреждали пользователей, что могло ввести в заблуждение при обмане пользователей, скачивающих поддельное защитное ПО. С совместимой видеокартой Flip Screen…

2011 год (18.x)

Norton Internet Security 2011 был выпущен для бета-тестирования 21 апреля 2010 года. Изменения включали новый пользовательский интерфейс и улучшенное сканирование на наличие вредоносных программ. Symantec выпустила приложение, которое "сканирует" ленту пользователя Facebook на предмет вредоносных ссылок. Для работы этого приложения не требуется действующая подписка. В тесте, спонсируемом Symantec, Norton Internet Security 2011 стал единственным пакетом безопасности, получившим 100-процентный рейтинг защиты в новом независимом тесте от Dennis Labs. Улучшенное сканирование репутации предоставило пользователю понятный интерфейс для файлов, хранящихся на компьютере, помечая их как доверенные, хорошие, сомнительные или вредоносные. Производственная версия была выпущена 31 августа 2010 года. Новые функции включали Norton Rescue Tools. Эти инструменты включали Norton Bootable Recovery и Norton Power Eraser. 9 декабря 2010 года Symantec выпустила версию 18.5 через Norton LiveUpdate. Однако это обновление было позднее отозвано из-за многочисленных сообщений на форумах Norton о том, что оно вызывало нестабильность системы во время сканирования (полного и быстрого). Эта проблема затронула лишь некоторых пользователей. Symantec впоследствии исправила ошибки и повторно выпустила обновление. После приобретения Symantec компании VeriSign Security, в продукт были интегрированы некоторые функции VeriSign. Новый логотип Norton получил отметку VeriSign, ранее использовавшуюся в логотипе VeriSign, а также были внесены изменения в иконки функций Norton Safe Web и Norton Identity Safe.

2012 год (19.x)

Norton Internet Security 2012 был выпущен 6 сентября 2011 года. Download Insight 2.0 отслеживал файлы на предмет безопасности и стабильности. То есть, если файл был стабилен в Windows 7, но нестабилен в Windows XP, пользователи XP получали уведомление о нестабильности файла. Усовершенствованные средства удаления были тесно интегрированы для более эффективной очистки зараженных систем. После запуска новая, более мощная версия Norton Power Eraser перезагружала систему для обнаружения и удаления поддельных антивирусных программ и других глубоко внедренных угроз, которые было сложно удалить иным способом. Новый инструмент под названием Norton Management позволял управлять различными компьютерами и устройствами из единого центра. Среди других изменений – SONAR 4, совместимость с Google Chrome для Identity Safe и Safe Web, а также возможность хранения паролей и заметок в облаке. Однако лицензионное соглашение не гарантировало безопасное хранение паролей и не предусматривало никаких мер в случае компрометации облачного хранилища. Пользовательский интерфейс был упрощен до трех кнопок. Третья кнопка открывала более расширенное и сложное меню, где пользователь мог управлять настройками и получать доступ к различным функциям продукта. Индикатор загрузки процессора, который был удален из Norton 2011, вернулся (только на «расширенном экране»). Объединив линейки для нетбуков и настольных компьютеров, Norton Internet Security интегрировал измерение пропускной способности, которое контролировало трафик продукта и при необходимости сводило его к минимуму. Это было идеально для сетей с ограниченным трафиком. Окно пользовательского интерфейса автоматически подстраивалось под размер экрана компьютера. В этой версии Norton Internet Security были добавлены несколько «пасхальных яиц». Нажатие Shift+1, 2, 3 или 4 меняло тему оформления на стандартный черный фон, лучи, животных и цветы соответственно. Удерживая Control + Win + Alt и нажимая «кнопку производительности», можно было активировать «Crazy Flip», который переворачивал окно. Эффект продолжался до тех пор, пока главное окно не закрывалось и не открывалось снова. Сканирование планировалось с помощью фирменного планировщика Symantec, который выполнял задачи в режиме простоя компьютера.

20.x (2013)

Версия 20 (2013) ознаменовала переход к подходу "без версий", отказавшись от именования в формате 20xx и автоматически обновляясь при выходе новых релизов. Среди заметных изменений – новый пользовательский интерфейс, оптимизированный для сенсорных устройств, защита Social Networking Protection от угроз, ориентированных на социальные сети, а также официальная поддержка Windows 8, ставшая первой в истории продукта.

Версия 21.x (2014)

Эта версия, выпущенная 7 октября 2013 года, стала последней версией, продвигаемой Symantec на рынок. Norton Internet Security, наряду с Norton Antivirus и Norton 360, были заменены на Norton Security.

Версия 22.x (2015)

Обновление версии 22.5 было выпущено в июне 2015 года. Оно включало обновленный пользовательский интерфейс и поддержку Windows 10.

Сетевое издание

Symantec выпустила специальную версию Norton Internet Security, оптимизированную для нетбуков. Ее можно было скачать с сайта Symantec или получить на USB-накопителе.

Версия 1.0

Версия Norton Internet Security 1.0 для Mac была выпущена 1 ноября 2000 года. Она могла обнаруживать и удалять вирусы как для Windows, так и для Mac. Среди других функций – брандмауэр, блокировка рекламы в браузере, родительский контроль и возможность предотвращения передачи конфиденциальной информации за пределы компьютера. Пользователям предлагалось подтверждение перед отправкой такой информации. Интеграция iClean от Aladdin Systems позволяла очищать кэш браузера, файлы cookie и историю просмотров непосредственно из интерфейса Norton. Поддерживалась Mac OS 8.1. Для работы требовалось 24 МБ оперативной памяти, 12 МБ дискового пространства и процессор PowerPC.

Версия 2.0

Версия Norton Internet Security 2.0 для Mac была выпущена 10 мая 2002 года. Версия 2.0 была связана с базой данных WHOIS, что позволяло пользователям выявлять компьютеры, с которых осуществлялись атаки. Пользователи могли сообщать сетевым администраторам об атакующих компьютерах для принятия мер. Для работы под Mac OS 8.1 или 9 требовался процессор PowerPC, 24 МБ оперативной памяти и 25 МБ свободного места на диске. Для работы под Mac OS X 10.1 требовался процессор PowerPC G3, 128 МБ оперативной памяти и 25 МБ свободного места на диске.

Версия 3.0

Версия Norton Internet Security 3.0 для Mac была выпущена 17 мая 2003 года. Последующая версия 3.0 сохранила функциональность, представленную в версии 2.0. Брандмауэр теперь предоставлял доступ в Интернет по мере необходимости, а не полагался на пользовательские настройки с помощью предопределенных правил. Поддержка OS 8 была прекращена. Для работы под OS 9.2 требовался процессор PowerPC, 24 МБ оперативной памяти и 25 МБ свободного места на диске. Для OS X 10.1.5 – 10.3 требовался процессор PowerPC G3, 128 МБ оперативной памяти и 150 МБ свободного места на диске. Однако версия 3.0 была несовместима с Mac OS X 10.4, или "Tiger".

Версия 4.0

Версия 4.0 была выпущена 18 декабря 2008 года. Symantec предлагала комплект, включающий версии 4.0 и 2009 для Windows, предназначенный для пользователей, у которых установлены как Microsoft Windows, так и Mac OS X. Также была внедрена защита от фишинга*. Поддерживались Mac OS X 10.4.11 и более новые версии. Для работы требовался процессор PowerPC или Intel Core, 256 МБ оперативной памяти и 150 МБ свободного места на диске.

Сотрудничество ФБР

Symantec, в соответствии с Федеральным бюро расследований (ФБР), включил в белый список Magic Lantern, кейлоггер, разработанный ФБР. Целью Magic Lantern было получение паролей к зашифрованной электронной почте в рамках уголовного расследования. О Magic Lantern впервые сообщили 20 ноября 2001 года. Magic Lantern распространялся как вложение к электронной почте. При открытии вложения на компьютере подозреваемого устанавливалась троянская программа. Троянская программа активировалась при использовании подозреваемым шифрования PGP, часто применяемого для повышения безопасности отправляемых сообщений электронной почты. После активации троянская программа регистрировала пароль PGP, что позволяло ФБР расшифровывать переписку пользователей. Symantec и другие крупные антивирусные компании включили Magic Lantern в белый список. Опасения были связаны с неопределенностью относительно полного потенциала Magic Lantern и возможностью его использования хакерами в противозаконных целях. Грэхам Клули, технологический консультант из Sophos, заявил: «У нас нет возможности узнать, был ли он написан ФБР, и даже если бы мы это знали, мы бы не знали, используется ли он ФБР или был ли захвачен третьей стороной». Еще одна реакция поступила от Марка Майфре, технического директора и соучредителя eEye Digital Security: «Наши клиенты платят нам за защиту от всех форм вредоносного кода. Мы не должны выполнять работу правоохранительных органов за них, поэтому мы не делаем и не будем делать исключений для вредоносного ПО или других инструментов правоохранительных органов». Пресс-секретарь ФБР Пол Брессон, отвечая на вопрос о необходимости судебного ордера для развертывания Magic Lantern, сказал: «Как и все технологические проекты или инструменты, используемые ФБР, он будет применяться в соответствии с надлежащей правовой процедурой». Сторонники Magic Lantern утверждают, что эта технология позволит правоохранительным органам эффективно и быстро расшифровывать сообщения, защищенные схемами шифрования. В отличие от предшественника, Carnivore, внедрение Magic Lantern не требует физического доступа к компьютеру подозреваемого, что потребовало бы судебного ордера.

Удаление

Старые версии Norton имели дефекты. В версиях 2009 года компания Symantec добавила Norton Removal Tool, предназначенный для удаления их продуктов, как правило, менее чем за минуту. Этот инструмент можно было загрузить с веб-сайта Symantec.

Пакеты сервисов Windows

При установке Norton Internet Security 2008 пользователи столкнулись с несовместимостью при обновлении до Windows XP Service Pack 3 или Windows Vista Service Pack 1. Пользователи сообщали о некорректных ключах реестра, добавленных инструментом fixcss.exe, что приводило к пустому Диспетчеру устройств и отсутствию устройств, таких как адаптеры беспроводной сети. Symantec изначально возлагала вину за несовместимость на Microsoft, но впоследствии приняла частичную ответственность. Дейв Коул, вице-президент и генеральный директор Symantec, признал, что пользователи продуктов Norton испытывают проблемы, но заявил, что их число невелико. Коул сообщил, что Symantec провела "обширное тестирование" своих продуктов с Windows XP SP3, однако эта проблема не была выявлена. Коул обвинил Microsoft: "Это связано с XP SP3". Microsoft рекомендовала пользователям обращаться в службу поддержки Windows. Для устранения проблемы Symantec выпустила исправление, предназначенное для применения пользователями перед обновлением системы. Майк Далтон, европейский президент McAfee, заявил: "Решение возвести стену вокруг ядра, полагая, что его невозможно взломать, абсурдно", утверждая, что Microsoft препятствует поставщикам решений безопасности эффективно защищать ядро, одновременно продвигая свой собственный продукт безопасности Windows Live OneCare. Хикс заявил, что Symantec не возражает против конкуренции со стороны OneCare. Позднее Symantec опубликовала техническую документацию, подробно описывающую PatchGuard, с инструкциями по получению эксплойта PatchGuard. После переговоров и расследований антимонопольных органов Microsoft приняла решение предоставить поставщикам решений безопасности доступ к ядру, создав специальные инструкции API.