whycomputer.com >> Cunoștințe despre Internet >  >> Software

Antivirus bazat pe comportament vs pe euristică

Computerul, deși impresionant în fața ochiului, rămâne o mașină fără inteligență, dependentă de instrucțiuni create de om. Virusurile sunt programe care fac ca sistemele să execute acțiuni dăunătoare, afectând atât hardware-ul, cât și datele tale.

De aceea, dezvoltatorii de software au creat aplicații antivirus de două tipuri: bazate pe comportament și bazate pe euristică. Ambele folosesc metode diferite pentru a detecta și elimina viruși și alte tipuri de malware.

Databaze și semnături de cod

Windows Defender, aplicația de securitate integrată în Windows, identifică programe suspecte comparându‑le cu o bază de date menținută de Microsoft. Programele antivirus care se bazează pe baze de date actualizează constant informațiile, pentru că noii viruși apar continuu. Majoritatea identifică amenințările examinând „semnăturile” acestora – un set de caracteristici care funcționează ca un amprentă digitală a fișierului.

Detectarea bazată pe comportament

Un antivirus care folosește detectarea bazată pe comportament acționează ca un agent de poliție ce caută comportamente suspecte ale unui suspect. În timp ce rulează, monitorizează sistemul de operare, căutând evenimente anormale. Dacă, de exemplu, detectează încercări de modificare a fișierelor sau comunicare neautorizată prin web, poate avertiza utilizatorul și, în funcție de setările de securitate, poate bloca acțiunea.

Detectarea bazată pe euristică

Aplicațiile bazate pe euristică examinează codul virusului pentru a determina structura și logica sa. De multe ori, le propulsează în execuție (sau o simulare a execuției) pentru a observa comportamentul propus de program. Astfel, identifică posibile leziuni chiar dacă semnătura obligatorie nu este prezentă.

Modificări ale tiparelor de cod

Deoarece detectarea bazată pe comportament caută comportamente suspecte, poate detecta amenințări pe care unele aplicații euristice le pot pierde. Dacă un algoritm euristic recunoaște un șablon A‑B‑B‑A și un virus îl schimbă la A‑A‑B‑B, aplicația euristică poate să nu mai detecteze noua variantă.

Considerații

„False positives” apar atunci când antivirusul raportează un program ca periculos, chiar dacă nu este. Metodele euristice tind să genereze mai multe astfel de cazuri și pot consuma timp suplimentar la scanare comparativ cu detectarea bazată pe comportament. Pentru a obține protecție maximă, majoritatea antivirusurilor moderne combină ambele abordări.


URL:https://ro.whycomputer.com/software-ul/100508992.html

Software
  • Tipuri de amenințări la adresa securității pe internet

    Internetul poate fi un loc periculos, unde amenințările ascundute în fiecare colț virtual pot compromite sistemul tău, fura identitatea și chiar videta contul bancar dacă reușesc să treacă printr-o breșă de securitate. Asigură-te că ai un pachet de protecție împotriva malware-ului actualizat pe oric

  • Norton vs. AVG: Ce antivirus să alegi?

    În lupta dintre AVG și Norton, decizia nu se reduce doar la cost, ci la echilibrul dintre funcționalitate, performanță și eficiență în protecție. Prima ediție gratuită a AVG se dovedește la fel de puternică ca și versiunea plătită, în timp ce pachetele comerciale Norton oferă un nivel superior de se

  • Cum să identifici și elimini keylogger-urile

    Pașii de identificare și eliminare a keylogger-urilor Keylogger-urile sunt programe malițioase care înregistrează fiecare tastare fără ca utilizatorul să știe. Ele pot pătrunde în parole, adrese de e‑mail și alte informații confidențiale. Deși rulează în fundal, există instrumente și metode simple p

Cunoștințe despre Internet © https://ro.whycomputer.com