whycomputer.com >> Интернет познания >  >> Софтуер

Поведенчески срещу евристичен антивирус

Макар компютрите да изглеждат блестящи, в основата си те са неинтелигентни машини, които разчитат на инструкции, които хората създават, за да ги накарат да работят. Вирусите са програми, които карат компютрите да изпълняват инструкции, които могат да навредят на тях и на вашите данни. Разработчиците на софтуер създават поведенчески и евристични антивирусни приложения, които използват различни методи за откриване и премахване на вируси и други форми на зловреден софтуер, които могат да заразят компютъра ви.

Вирусни бази данни и кодови подписи
Windows Defender приложение, което идва с Windows, идентифицира подозрителна програма, като проверява програмата срещу база данни, която Microsoft поддържа. Програмите за сигурност, които разчитат на бази данни за информация за зловреден софтуер, често ги проверяват, защото хората непрекъснато създават нови вируси. Много антивирусни програми идентифицират заплахите, като изследват техните "подписи". Подписът е подобен на пръстов отпечатък: той представлява специфичен набор от характеристики на файла, които помагат на другите да идентифицират файла.

Откриване на поведението
Поведенческа антивирусна програма работи като полицай, който търси странно поведение в заподозрян. Ако инсталирате антивирусно приложение, което използва откриване на поведение, то наблюдава операционната ви система, търсейки подозрителни събития. Например, ако антивирусната програма е свидетел на опит за промяна или модифициране на файл или комуникация в мрежата, той може да предприеме действия и да ви предупреди за заплахата. Той може също да блокира заплахата в зависимост от това как настройвате неговите настройки за сигурност.

Евристично откриване
Антивирусни приложения, които използват евристични методи, са подобни на програмите за откриване на подписи. Те се стремят да идентифицират зловреден софтуер, като изследват кода в вирусна програма и анализират структурата на програмата. Евристично антивирусно приложение, използващо този метод за откриване, може да изпълни процес, който симулира действително изпълнението на разглеждания от него код. Когато това се случи, антивирусната програма се стреми да идентифицира допълнителна логика на кода, която може да помогне да се определи дали подозираният вирус наистина е заплаха.

Промени на кодовия модел - защото антивирусните програми, които използват откриване на поведение, търсят съмнителни поведение в потенциален вирус, те могат да идентифицират заплахи, които някои евристични антивирусни програми могат да пропуснат. Да предположим например, че една евристична база данни съдържа код, който се състои от A-B-B-A. Ако създателите на вирус променят кода си, така че моделът да се промени в AABB, евристичното антивирусно приложение може да не открие тази модифицирана версия.

Съображения
Погрешно положително се случва, когато антивирусна програма ви информира, че дадена програма е опасно, въпреки че не е така. Откриването на злонамерен софтуер с помощта на евристични методи често увеличава броя на случаите с фалшиви положителни резултати. Също така може да отнеме повече време за евристични антивирусни програми за сканиране на файлове, отколкото за програми, които използват откриване на поведение. Много от съвременните антивирусни програми използват и евристики, и поведенчески методи за защита на компютрите от зловреден софтуер.

URL:https://bg.whycomputer.com/soft/100208992.html

Софтуер
  • Видове интернет заплахи за сигурността

    Интернет може да бъде опасно място, с заплахи, които дебнат около всеки виртуален ъгъл. Тези злонамерени програми и физически лица могат да компрометират вашата компютърна система, да откраднат самоличността ви и дори да изчистят банковата си сметка, ако успеят да нарушат защитата ви. Поддържайте ак

  • Norton срещу AVG Antivirus

    Изборът между антивирусните решения на AVG и Norton е наистина тристранно сравнение, като безплатното издание на AVG се отличава изключително добре с платената версия и търговските пакети за сигурност на Norton. Всеки продукт има своите силни страни, така че вашият избор вероятно ще зависи от вашите

Интернет познания © https://bg.whycomputer.com