Защо инструментите за сигурност поставят само под карантина, а не изтриват заразено с вируси съдържание?

Защо инструментите за сигурност поставят само под карантина, а не изтриват заразено с вируси съдържание?

Откриването на вирус или зловреден софтуер във вашата компютърна система никога не е приятно изживяване, но в действителност се случва всеки ден и затова използването на Използване на софтуер и инструменти за защита никога не е излишно. Въпреки това, ако обърнете голямо внимание, обикновено антивирусният софтуер само поставя под карантина злонамерени файлове, но рядко ги изтрива напълно от вашия компютър. Защо е така?

За общата психология на повечето потребители, когато открием, че част от нашето съдържание е заразено с вирус или злонамерен код, ние ще искаме незабавно да го изтрием от нашия компютър. Но софтуерът за сигурност (антивирусен софтуер или софтуер за интернет сигурност) обикновено няма да изтрие това съдържание, а вместо това ще го постави в списък за карантина, което означава, че съдържанието все още ще съществува във вашата система, но ще бъде локализирано, за да се гарантира, че вирусите и зловреден софтуер го правят да не продължавате да заразявате други области и да навредите на вашия компютър.

Защо инструментите за сигурност поставят само под карантина, а не изтриват заразено с вируси съдържание?

Това също е един от често задаваните въпроси на технологичните форуми като цяло и в общностите за компютърна сигурност в частност. Моля, цитирайте тук най-типичния въпрос от потребител на технологичния сайт howtogeek, както следва:

„Защо антивирусният софтуер само поставя под карантина вирусите и зловреден софтуер, вместо да ги премахва напълно? Мисля, че изтриването му би било по-добре, за да се гарантира, че компютърът е абсолютно безопасен, както и да донесе спокойствие на потребителите. И ако е така, как мога ръчно да изтрия елементи под карантина?“

На този въпрос двама водещи експерти в областта на компютърната сигурност, Джули Пелетие и Мокубай, дадоха отговори с доста сходно съдържание, както следва.

Според г-жа Джули Пелетие, приложенията срещу зловреден софтуер обикновено прилагат само една опция: карантина. Тази опция обикновено се използва по подразбиране поради две причини:

Първият е, че съдържанието под карантина ще бъде запазено, за да се използва като предпазна мярка, в случай че вирус или злонамерен код бъде открит по погрешка в тези файлове, въпреки че това е много рядко, но не е невъзможно. Фалшиво откриване на заразено съдържание може да възникне във всеки защитен софтуер, както и в много различни легитимни файлове и драйвери на приложения.

Втората причина е, че запазването на файлове, заразени със злонамерен код, ще помогне на софтуера за сигурност, или по-точно на разработчиците, да научат и проучат по-задълбочено вируса/зловреден код, който е бил заразен, като по този начин предоставя решения за настоящето и по-ефективна защита в бъдеще. Фактът, че определен вирус или зловреден софтуер съответства на известен тип, не означава, че са идентични, те всъщност имат свои собствени уникални характеристики. Ето защо изолирането на вируси/зловреден софтуер за изследване и анализ е особено важно.

Междувременно, според експерта по сигурността Мокубай, ако вирус или злонамерен софтуер е бил вграден или разпространен във важни файлове във вашата система, като документи на Word или други важни текстови файлове, пълното изтриване няма да бъде най-оптималното решение от гледна точка на потребителя. Тъй като това означава да изтриете всички важни Word файлове или текстови файлове на вашия компютър. Междувременно поставянето под карантина на тези файлове ще даде на потребителите възможността (макар и много опасна) да възстановят съдържанието на заразения файл за използване, когато е необходимо.

Защо инструментите за сигурност поставят само под карантина, а не изтриват заразено с вируси съдържание?

От отговорите на двамата водещи експерти по сигурността по-горе можете да бъдете сигурни, че софтуерът за сигурност все още е на правилния път и разбира се, разработчиците винаги искат да донесат най-добрите ползи за потребителите. Въпреки това, даването на вашите мнения или повдигането на вашите въпроси към програмиста, така че те да имат методи за подобряване и преодоляване, също е нещо, което трябва да направим.

Желая ви всичко най-добро, за да изградите силна система за сигурност за себе си!

Виж повече:


Как да коригирате Нямате разрешение да записвате в това местоположение в Windows

Как да коригирате Нямате разрешение да записвате в това местоположение в Windows

Когато Windows покаже грешката „Нямате разрешение да записвате в това местоположение“, това ще ви попречи да записвате файлове в желани папки.

Топ най-добрият безплатен и платен софтуер Syslog Server за Windows

Топ най-добрият безплатен и платен софтуер Syslog Server за Windows

Syslog Server е важна част от арсенала на ИТ администратора, особено когато става въпрос за управление на регистрационни файлове на събития в централизирано местоположение.

Какво е грешка 524 Възникна изчакване и как да коригирате грешката

Какво е грешка 524 Възникна изчакване и как да коригирате грешката

Грешка 524: Възникна изчакване е специфичен за Cloudflare HTTP статус код, който показва, че връзката със сървъра е затворена поради изчакване.

Какво е грешка 0x80070570? Как да поправя тази грешка?

Какво е грешка 0x80070570? Как да поправя тази грешка?

Кодът за грешка 0x80070570 е често срещано съобщение за грешка на компютри, лаптопи и таблети, работещи с операционна система Windows 10. Той обаче се появява и на компютри, работещи под Windows 8.1, Windows 8, Windows 7 или по-стари версии.

Инструкции за коригиране на грешката на синия екран PAGE FAULT IN NONPAGED AREA или STOP 0x00000050

Инструкции за коригиране на грешката на синия екран PAGE FAULT IN NONPAGED AREA или STOP 0x00000050

Грешка в син екран на смърт BSOD PAGE_FAULT_IN_NONPAGED_AREA или STOP 0x00000050 е грешка, която често възниква след инсталиране на драйвер на хардуерно устройство или след инсталиране или актуализиране на нов софтуер и в някои случаи причината е, че грешката се дължи на повреден NTFS дял.

Какво да направите, когато получите вътрешна грешка на Video Scheduler?

Какво да направите, когато получите вътрешна грешка на Video Scheduler?

Вътрешната грешка на Video Scheduler също е смъртоносна грешка на синия екран, тази грешка често се появява в Windows 10 и Windows 8.1. Тази статия ще ви покаже някои начини за отстраняване на тази грешка.

Как да предотвратите стартирането на Epic Launcher с Windows

Как да предотвратите стартирането на Epic Launcher с Windows

За да направите Windows 10 зареждане по-бързо и да намалите времето за зареждане, по-долу са стъпките, които трябва да следвате, за да премахнете Epic от Windows Startup и да предотвратите стартирането на Epic Launcher с Windows 10.

3 по-добри начина за запазване на файлове на работния плот

3 по-добри начина за запазване на файлове на работния плот

Не трябва да записвате файлове на работния плот. Има по-добри начини да съхранявате компютърни файлове и да поддържате работния си плот подреден. Следващата статия ще ви покаже по-ефективни места за запазване на файлове в Windows 10.

Коригирайте грешката при изчезването на плъзгача за яркост от лентата на задачите

Коригирайте грешката при изчезването на плъзгача за яркост от лентата на задачите

Каквато и да е причината, понякога ще трябва да регулирате яркостта на екрана, за да отговаря на различни условия на осветление и цели. Ако трябва да наблюдавате детайлите на изображение или да гледате филм, трябва да увеличите яркостта. Обратно, може също да искате да намалите яркостта, за да защитите батерията на вашия лаптоп.

9 начина да коригирате произволното събуждане на компютър с Windows, за да проверите за актуализации

9 начина да коригирате произволното събуждане на компютър с Windows, за да проверите за актуализации

Компютърът ви произволно се събужда и изскача ли прозорец с надпис „Проверка за актуализации“? Обикновено това се дължи на програмата MoUSOCoreWorker.exe - задача на Microsoft, която помага да се координира инсталирането на актуализации на Windows.