Перейти к содержанию
S.N.Safe&Software

Развитие проактивных технологий – закономерность или очередная маркетинговая утка?

Recommended Posts

S.N.Safe&Software

Первые полтора десятилетия с начала развития антивирусной индустрии на рынке антивирусного программного обеспечения доминирующее положение занимали продукты, использующие сигнатурные базы для поиска известного вредоносного кода в системе. На то время выбор в пользу сигнатур был вполне оправдан – базы сигнатур были очень небольшими по объему, а скорость появления новых образцов позволяла разработчикам вовремя анализировать поступающие образцы и обеспечивать эффективную защиту для своих пользователей. Для противодействия таким явлениям как полиморфизм, обфускация (преобразование кода программы к виду, максимально затрудняющему понимание алгоритма работы программного кода) и некоторым другим, были созданы технологии эвристического обнаружения, а также различные эмуляторы. Однако, через некоторое время, стало очевидно, что классические технологии защиты рано или поздно устареют и уже не смогут обеспечивать эффективную защиту пользователей. Это и послужило толчком для развития современных проактивных технологий, основная цель которых заключается не в обнаружении вредоносного кода, а в предотвращении заражения системы.

ЧИТАТЬ ДАЛЕЕ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.600. В числе прочего добавлена поддержка Big Sur 11.1 и 11.2.
    • PR55.RP55
      Поле нужно заполнять. Можно заполнять с пометкой: I  >> The Qt Company Ltd.  <<    I    Пустое поле когда есть реальная\полезная информация ? Это не дело. От пустого поля польза = 0.    
    • PR55.RP55
      На V.T.   видимо опять что-то изменили. VTOK [] 1613 VTOK [] 1572 VTOK [] 1585 ----------        
    • santy
      цифровая подпись может не соответствовать производителю, так что не стоит добавлять недостоверную информацию о производителе вместо незаполненного поля. например: файл: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\7Z.DLL цифровая: Действительна, подписано Malwarebytes Inc производитель: Igor Pavlov   или C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\QT5WINEXTRAS.DLL Действительна, подписано Malwarebytes Inc The Qt Company Ltd.  
    • PR55.RP55
      И ещё момент. В  папке с vtcache скапливается по несколько тысяч файлов... т.е. файлы старше 3 или ( ∞ ) дней не удаляются. Я так понимаю программа проверяет\заменяет только тот файл который проверяется сейчас. А другие файлы могут годами сохраняться. ( сейчас посмотрел есть файлы от 2018 года )  
×