15.6.4 Bảo vệ virus Như chúng ta đã thấy, virus và có thể làm tàn phá hệ thống. Bảo vệ khỏi virus do đó là một mối quan tâm an ninh quan trọng. Chương trình chống virus thường được sử dụng để cung cấp sự bảo vệ này. Một số các chương trình này có hiệu quả chống lại virus chỉ đặc biệt được biết đến. Họ làm việc bằng cách tìm kiếm tất cả các chương trình trên một hệ thống cho các mô hình cụ thể của các hướng dẫn được biết đến để tạo nên virus. Khi họ tìm thấy một mô hình nổi tiếng, họ loại bỏ các hướng dẫn, khử trùng chương trình. Chương trình chống virus có thể có danh mục sản phẩm của hàng ngàn virus mà họ tìm kiếm. Cả hai virus và phần mềm chống virus tiếp tục trở nên phức tạp hơn. Một số virus sửa đổi bản thân như chúng lây nhiễm sang các phần mềm khác để tránh cơ bản cách tiếp cận mô hình trận đấu của các chương trình chống virus. Chương trình chống virus lần lượt bây giờ nhìn cho các gia đình của mô hình chứ không phải là một mô hình duy nhất để xác định một virus. Trong thực tế, một số chương trình chống virus thực hiện một loạt các thuật toán phát hiện. Họ có thể giải nén virus nén trước khi kiểm tra chữ ký. Một số người cũng tìm kiếm quá trình dị thường. Một quá trình mở một tập tin thực thi để viết là đáng ngờ, ví dụ, trừ khi đó là một trình biên dịch. Một kỹ thuật phổ biến là chạy một chương trình trong một sandbox, mà là một phần kiểm soát hoặc mô phỏng của hệ thống. Phần mềm chống virus phân tích hành vi của các mã trong hộp cát trước khi cho phép nó chạy được giám sát. Một số chương trình chống virus cũng đưa ra một lá chắn hoàn thành thay vì chỉ quét các tập tin trong một hệ thống tập tin. Họ tìm kiếm phần khởi động, bộ nhớ, thư điện tử trong và ngoài nước, các tập tin khi chúng được tải về, các tập tin trên thiết bị di động hoặc phương tiện truyền thông, và như vậy. Việc bảo vệ tốt nhất chống lại virus máy tính là phòng ngừa, hoặc thực hành máy tính an toàn. Mua phần mềm chưa mở từ các nhà cung cấp và tránh các bản sao miễn phí hoặc vi phạm bản quyền từ các nguồn công cộng hoặc trao đổi đĩa cung cấp an toàn nhất để ngăn ngừa nhiễm trùng đường. Tuy nhiên, ngay cả bản sao mới của các ứng dụng phần mềm hợp pháp không được miễn dịch nhiễm virus: trong một số trường hợp, nhân viên bất mãn của một công ty phần mềm đã bị nhiễm các bản tổng thể của chương trình phần mềm để làm hại kinh tế cho công ty. Đối với virus macro, một quốc phòng là để trao đổi tài liệu Microsoft Word trong một định dạng tập tin khác được gọi là định dạng văn bản phong phú (RTF). Không giống như các định dạng Word bản địa, RTF không bao gồm khả năng để đính kèm các macro.
đang được dịch, vui lòng đợi..
