whycomputer.com >> Počítačová školení >  >> Software

Behaviorální vs. Heuristické Antivirus

Zatímco počítače se mohou zdát brilantní, ve svém jádru jsou to neinteligentní stroje, které se spoléhají na instrukce, které lidé vytvářejí, aby je mohli používat. Viry jsou programy, které způsobují, že počítače provádějí instrukce, které jim mohou poškodit i vaše data. Vývojáři softwaru vytvářejí behaviorální a heuristické antivirové aplikace, které používají různé metody pro detekci a eliminaci virů a jiných forem škodlivého softwaru, které mohou infikovat váš počítač. aplikace, která je dodávána se systémem Windows, identifikuje podezřelý program kontrolou programu proti databázi, kterou společnost Microsoft udržuje. Bezpečnostní programy, které se spoléhají na databáze pro informace o malwaru, je často kontrolují, protože lidé neustále vytvářejí nové viry. Mnoho antivirových programů identifikuje hrozby zkoumáním jejich „podpisů“. Podpis je podobný otisku prstu: představuje specifickou sadu vlastností souboru, které pomáhají ostatním identifikovat soubor.

Detekce chování
Antivirový program detekce chování funguje jako policista, který hledá podivné chování. podezřelý. Pokud instalujete antivirovou aplikaci, která používá detekci chování, sleduje váš operační systém a hledá podezřelé události. Pokud například antivirový program svědčí o pokusu o změnu nebo úpravu souboru nebo o komunikaci přes web, může podniknout kroky a upozornit vás na hrozbu. Může také blokovat hrozbu v závislosti na tom, jak upravíte nastavení zabezpečení.

Heuristická detekce
Antivirové aplikace, které používají heuristiku, jsou podobné detekčním programům založeným na podpisu. Snaží se identifikovat malware prozkoumáním kódu ve virovém programu a analýzou struktury programu. Heuristická antivirová aplikace používající tuto metodu detekce může spustit proces, který simuluje skutečně spuštěný kód, který zkoumá. Pokud se tak stane, antivirová aplikace se snaží identifikovat další kódovou logiku, která mu může pomoci určit, zda je podezřelý virus skutečně hrozbou.

Změny vzoru kódu
Protože antivirové programy, které používají detekci chování, hledají podezřelý v potenciálním viru mohou identifikovat hrozby, které mohou některé heuristické antivirové programy vynechat. Předpokládejme například, že heuristická databáze obsahuje kódový vzor, ​​který se skládá z A-B-B-A. Pokud tvůrci virů upraví svůj kód tak, aby se vzorek změnil na AABB, heuristická antivirová aplikace nemusí detekovanou verzi rozpoznat.

Úvahy
Falešně pozitivní je, když vás antivirový program informuje, že program je nebezpečné, i když to tak není. Detekce škodlivého softwaru pomocí heuristických metod často zvyšuje počet případů falešných poplachů. To může také trvat více času na heuristické antivirové programy ke skenování souborů, než to dělá programy, které používají detekci chování. Mnoho moderních antivirových programů používá k ochraně počítačů před škodlivým softwarem jak heuristiku, tak metody chování
URL:https://cs.whycomputer.com/Software/100108992.html

Software
  • Typy hrozeb zabezpečení Internetu

    Internet může být nebezpečným místem, kde kolem každého virtuálního rohu číhají hrozby. Tyto škodlivé programy a jednotlivci mohou ohrozit váš počítačový systém, ukrást vaši identitu a dokonce vyčistit váš bankovní účet, pokud se jim podaří porušit vaši obranu. Udržujte aktivně aktualizovanou sadu š

  • Norton vs. AVG Antivirus

    Rozhodování mezi antivirovými řešeními AVG a Norton je skutečně trojcestné srovnání s bezplatnou edicí AVG, která se skvěle hodí proti placené verzi a komerčním balíčkům zabezpečení společnosti Norton. Každý produkt má své silné stránky, takže vaše volba bude pravděpodobně záviset na vašich prioritá

Počítačová školení © https://cs.whycomputer.com