Làm thế nào để chống vi-rút phần mềm làm việc?
Một chương trình phần mềm chống virus là một chương trình máy tính có thể được sử dụng để quét các tập tin để xác định và loại bỏ virus máy tính và các phần mềm độc hại khác (malware). Phần mềm chống virus thường sử dụng hai kỹ thuật khác nhau để thực hiện này: Kiểm tra các tập tin để tìm virus được biết đến bằng phương tiện của một từ điển rút Xác định hành vi đáng ngờ từ bất kỳ chương trình máy tính mà có thể chỉ ra nhiễm trùng . Hầu hết các phần mềm chống virus thương mại sử dụng cả hai phương pháp tiếp cận, với sự nhấn mạnh về cách tiếp cận từ điển virus virus tiếp cận từ điển trong cách tiếp cận từ điển virus, khi phần mềm chống virus kiểm tra một tập tin, nó đề cập đến một từ điển của virus được biết đến đã được xác định bởi các tác giả của phần mềm chống virus. Nếu một đoạn mã trong tập tin phù hợp với bất kỳ loại virus được xác định trong các từ điển, sau đó phần mềm chống virus có thể sau đó, hoặc xóa các tập tin, kiểm dịch đó để các tập tin là không thể tiếp cận với các chương trình khác và virus của nó là không thể để lây lan, hoặc cố để sửa chữa các tập tin bằng cách loại bỏ virus tự từ tập tin. để thành công trong trung và dài hạn, tiếp cận từ điển rút đòi hỏi tải trực tuyến định kỳ cập nhật vi rút mục từ điển. Khi virus mới được xác định "trong tự nhiên", civically đầu óc và kỹ thuật sử dụng nghiêng có thể gửi các tập tin bị nhiễm bệnh của các tác giả của phần mềm chống virus, những người sau đó có thông tin về virus mới trong từ điển của họ. Điển dựa trên phần mềm chống virus thường kiểm tra các tập tin khi hệ điều hành của máy tính tạo ra, mở ra, và đóng chúng; và khi các tập tin được gửi qua email. Bằng cách này, một loại virus được biết đến có thể được phát hiện ngay sau khi nhận. Phần mềm này cũng có thể thường được hoạch định để kiểm tra tất cả các tập tin trên đĩa cứng của người dùng một cách thường xuyên. Mặc dù cách tiếp cận từ điển được coi là hiệu quả, tác giả virus đã cố gắng để ở lại một bước trước các phần mềm như vậy bằng cách viết "virus đa hình", trong đó mã hóa các bộ phận của chính mình hoặc sửa đổi bản thân mình như một phương pháp ngụy trang, để không phù hợp với chữ ký của virus trong từ điển. hành vi đáng ngờ tiếp cận cách tiếp cận hành vi đáng ngờ, ngược lại, không cố gắng để xác định những virus được biết đến, nhưng thay vì theo dõi hành vi của tất cả các chương trình. Nếu một chương trình cố gắng để ghi dữ liệu vào một chương trình thực thi, ví dụ, điều này được gắn cờ là hành vi đáng ngờ và người dùng được cảnh báo về điều này, và hỏi phải làm gì. Không giống như các phương pháp tiếp cận từ điển, các phương pháp tiếp cận hành vi đáng ngờ do đó cung cấp bảo vệ chống lại các thương hiệu- virus mới mà chưa có trong bất kỳ từ điển virus. Tuy nhiên, nó cũng có âm thanh một số lượng lớn các sai tích cực, và người dùng có thể trở thành khử nhậy cho tất cả những lời cảnh báo. Nếu người dùng nhấp chuột "Chấp nhận" trên tất cả các cảnh báo như vậy, sau đó phần mềm chống virus là rõ ràng là vô ích cho người dùng đó. Vấn đề này đã đặc biệt được thực hiện tồi tệ hơn trong 7 năm qua, kể từ khi thiết kế nhiều chương trình nonmalicious hơn đã chọn để sửa đổi .exe khác mà không liên quan đến vấn đề dương tính giả này. Vì vậy, hầu hết các phần mềm chống virus hiện đại sử dụng kỹ thuật này ít hơn và ít hơn. Các cách khác để phát hiện virus Một số antivirus-phần mềm sẽ cố gắng thi đua đầu của mã của mỗi thực thi mới đang được thực hiện trước khi chuyển giao quyền để thực thi. Nếu chương trình dường như được sử dụng mã tự sửa đổi hoặc xuất hiện như là một virus (nó immeadeatly cố gắng tìm file thực thi khác), người ta có thể giả định rằng thực thi đã bị nhiễm một loại virus. Tuy nhiên, kết quả phương pháp này trong rất nhiều dương tính giả. Tuy nhiên, một phương pháp phát hiện đang sử dụng một sandbox. Một sandbox mô phỏng các hệ điều hành và chạy file thực thi trong mô phỏng này. Sau khi chương trình đã kết thúc, sandbox được phân tích để thay đổi mà có thể chỉ ra một virus. Bởi vì vấn đề hiệu suất loại này phát hiện thường chỉ được thực hiện trong quá trình quét theo yêu cầu. Các vấn đề quan tâm virus Macro, cho là virus máy tính phá hoại và phổ biến nhất, có thể phòng tránh xa tốn kém và hiệu quả hơn, và không có sự cần thiết của tất cả người dùng mua phần mềm chống virus, nếu Microsoft sẽ khắc phục lỗ hổng bảo mật trong Microsoft Outlook và Microsoft Office liên quan đến việc thực thi mã tải và khả năng macro tài liệu để lây lan và phá hoại. Đào tạo người dùng cũng quan trọng như các phần mềm chống virus; chỉ đơn giản là đào tạo người sử dụng trong các hoạt động máy tính an toàn, chẳng hạn như không phải tải về và thực hiện các chương trình không rõ từ Internet, sẽ làm chậm sự lây lan của virus, mà không cần phần mềm chống virus. Người dùng máy tính không nên luôn luôn chạy với quyền truy cập quản trị máy của mình. Nếu họ chỉ đơn giản là sẽ chạy trong chế độ người dùng sau đó một số loại virus sẽ không thể lan rộng. Cách tiếp cận từ điển để phát hiện virus thường là không đủ do sự sáng tạo không ngừng của các loại virus mới, nhưng cách tiếp cận hành vi đáng ngờ là không hiệu quả do dương tính giả vấn đề; do đó, các underst hiện tại
đang được dịch, vui lòng đợi..
