Diskuze: Antivirus

Tvůrce

Zobrazeno 9 zpráv z 59.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Tak jsem koukl do knížky o virech a pravdu máte oba. To co řekl Eldan je jen starší varianta, označena jako "pasivní" a novější "aktivní" už pracuje s nějakým VM a zkoumá co ten proces dělá.
a antiviry pouzivaju obe varianty heuristiky, ako som uz napisal,ta prva ma vyhodu, ze je ovela rychlejsia a nevyhlasuje tolko falosnych poplachov, nez ta novsia...
ale novsia ma vyhodu v tom, ze dokaze detekovat aj relativne nove a nezname viry, ale nevyhoda je, ze ma ovela vyssi pocet chybnych poplachov a vyhlasi poplach aj pri systemovych utilitkach
Já tu "novou heuristiku" beru spíš jako analýzu chování. Ano, tady je
trochu háček, ale zase virů a tímpádem i různých vzorců chování může
být nekonečno. AV má v databázi pár základních, ale pro každou úlohu
existuje ohromné množství postupů + jsou různé další možnosti které AV
ještě nepochopily (např. více spřátelených procesů vykonávajících
úlohy děleně). Ano, většinou se nedá zabránit tomu aby nějaký AV vir
detekoval, ale moje POCky většinou na virustotalu končí tak s 2-8/51 (a to
jsou detekce od antivirů o kterých jsem v životě neslyšel), což je pěkné
skóre
zatím aviru
Jak to vidím, tak toto téma bude ještě aktuální další 4 roky
Prostě si každý podezřelý soubor, co stáhneš, nech projet na Virustotal.
Můžeš se podívat na nějaké nezávislé testy. Například https://www.av-comparatives.org
Zobrazeno 9 zpráv z 59.