Τι είναι το Virus Signature;

Τι είναι το Virus Signature;

Στον τομέα του anti-virus, μια υπογραφή ιού είναι ένας αλγόριθμος ή μια συνάρτηση κατακερματισμού (ένας αριθμός που προέρχεται από μια συμβολοσειρά κειμένου) που προσδιορίζει μοναδικά έναν συγκεκριμένο ιό.

Πώς εμφανίζονται οι υπογραφές ιών;

Ανάλογα με τον τύπο του σαρωτή που χρησιμοποιείται, η υπογραφή του ιού μπορεί να είναι ένα στατικό κατακερματισμό (η υπολογισμένη αριθμητική τιμή ενός αποσπάσματος κώδικα που είναι μοναδικό για τον ιό) ή λιγότερο συχνά, ο αλγόριθμος μπορεί να βασίζεται στη συμπεριφορά. Για παράδειγμα, εάν αυτό το αρχείο προσπαθήσει να κάνει κάτι ασυνήθιστο, θα επισημανθεί ως ύποπτο και θα ζητηθεί από τον χρήστη να λάβει μια απόφαση. Ανάλογα με τον πάροχο λογισμικού προστασίας από ιούς, μια υπογραφή ιού μπορεί να ονομάζεται αρχείο υπογραφής, αρχείο ορισμού ή αρχείο DAT.

Μια υπογραφή μπορεί να ταιριάζει με μεγάλο αριθμό ιών. Αυτό επιτρέπει στον σαρωτή να ανιχνεύσει έναν εντελώς νέο ιό που δεν έχει ξαναδεί. Αυτή η ικανότητα ονομάζεται συχνά ευρετική ή γενική ανίχνευση (προσδιορισμός ενός προγράμματος ή αρχείου με χαρακτηριστικά ή συμπεριφορά παρόμοια με γνωστά επιβλαβή προγράμματα, όπως trojans , backdoors ή exploits ).

Τι είναι το Virus Signature;

Οι υπογραφές ιών μπορεί να είναι στατικές συναρτήσεις κατακερματισμού ή αλγόριθμοι που βασίζονται στη συμπεριφορά

Αυτό είναι λιγότερο αποτελεσματικό έναντι εντελώς νέων ιών, αλλά είναι πιο αποτελεσματικό στον εντοπισμό νέων μελών μιας γνωστής οικογένειας ιών (η οικογένεια ιών είναι μια συλλογή ιών που μοιράζονται πολλά κοινά χαρακτηριστικά). και ο κώδικας είναι ο ίδιος).

Αυτή η δυνατότητα είναι πολύ σημαντική, καθώς οι περισσότεροι σαρωτές σήμερα περιλαμβάνουν περισσότερες από 250.000 υπογραφές και ο αριθμός των νέων ιών που ανακαλύπτονται συνεχίζει να αυξάνεται απότομα με κάθε χρόνο.

Χρειάζεται περιοδικές ενημερώσεις

Κάθε φορά που ανακαλύπτεται ένας νέος ιός που η τρέχουσα υπογραφή δεν μπορεί να ανιχνεύσει ή είναι ανιχνεύσιμη αλλά δεν μπορεί να αφαιρεθεί σωστά, επειδή η συμπεριφορά του δεν ταιριάζει πλήρως με τις καθιερωμένες απειλές, οι οποίες ήταν γνωστές στο παρελθόν, είναι απαραίτητο να δημιουργηθεί μια νέα υπογραφή.

Αφού δημιουργηθεί η νέα υπογραφή και ελεγχθεί από τον προμηθευτή προστασίας από ιούς, παραδίδεται στον πελάτη ως ενημέρωση υπογραφής. Αυτές οι ενημερώσεις προσθέτουν δυνατότητες ανίχνευσης στη μηχανή σάρωσης. Σε ορισμένες περιπτώσεις, οι υπογραφές που παρέχονται προηγουμένως ενδέχεται να αφαιρεθούν ή να αντικατασταθούν με νέες υπογραφές για καλύτερη συνολική ανίχνευση ή αφαίρεση.

Τι είναι το Virus Signature;

Είναι απαραίτητο να ενημερώνεται περιοδικά η βάση δεδομένων υπογραφών

Ανάλογα με τον πάροχο, οι ενημερώσεις μπορούν να παρέχονται ωριαία ή καθημερινά, μερικές φορές ακόμη και εβδομαδιαία. Μεγάλο μέρος της ανάγκης για παροχή υπογραφής θα ποικίλλει ανάλογα με τον τύπο του σαρωτή, δηλαδή με τι επικεντρώνεται ο σαρωτής στον εντοπισμό.

Για παράδειγμα, τα adware και τα spyware δεν είναι τόσο «πολλαπλασιαστικά» όσο οι ιοί, επομένως συνήθως οι σαρωτές λογισμικού adware/spyware μπορούν να παρέχουν ενημερώσεις υπογραφής μόνο εβδομαδιαία (ή ακόμα λιγότερο συχνά). Αντίθετα, ένας σαρωτής ιών αντιμετωπίζει χιλιάδες απειλές που ανακαλύφθηκαν πρόσφατα κάθε μήνα και ως εκ τούτου θα πρέπει να παρέχονται ενημερώσεις υπογραφής τουλάχιστον κάθε μέρα.

Φυσικά, δεν θα ήταν πρακτικό να κυκλοφορήσει μια ξεχωριστή υπογραφή για κάθε ιό που ανακαλύφθηκε πρόσφατα, επομένως οι προμηθευτές προστασίας από ιούς τείνουν να κυκλοφορούν σε ένα καθορισμένο χρονοδιάγραμμα, καλύπτοντας όλο το Νέο κακόβουλο λογισμικό που ανακαλύφθηκε κατά τη διάρκεια αυτού του χρονικού πλαισίου. Εάν μια απειλή είναι ιδιαίτερα διαδεδομένη ή ανιχνεύεται μεταξύ τακτικών προγραμματισμένων ενημερώσεων, ο προμηθευτής θα αναλύσει συνήθως το κακόβουλο λογισμικό, θα δημιουργήσει μια υπογραφή, θα το δοκιμάσει και θα το απελευθερώσει εκτός του προγράμματος ενημέρωσης. κανονικά.

Για να διατηρήσετε το υψηλότερο επίπεδο προστασίας, διαμορφώστε το λογισμικό προστασίας από ιούς ώστε να ελέγχει τακτικά για ενημερώσεις. Η ενημέρωση των υπογραφών δεν εγγυάται ότι δεν θα χαθεί ποτέ ένας νέος ιός, αλλά το κάνει λιγότερο πιθανό να συμβεί.


Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Το Scareware είναι ένα κακόβουλο πρόγραμμα υπολογιστή που έχει σχεδιαστεί για να ξεγελάσει τους χρήστες ώστε να πιστεύουν ότι είναι μια νόμιμη εφαρμογή και σας ζητά να ξοδέψετε χρήματα σε κάτι που δεν κάνει τίποτα.

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Το cFosSpeed ​​είναι λογισμικό που αυξάνει την ταχύτητα σύνδεσης στο Διαδίκτυο, μειώνει τον λανθάνοντα χρόνο μετάδοσης και αυξάνει την ισχύ της σύνδεσης έως και περίπου 3 φορές. Ειδικά για όσους παίζουν διαδικτυακά παιχνίδια, το cFosSpeed ​​θα υποστηρίζει ώστε να μπορείτε να ζήσετε το παιχνίδι χωρίς προβλήματα δικτύου.

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Το τείχος προστασίας των Windows με προηγμένη ασφάλεια είναι ένα τείχος προστασίας που εκτελείται στον Windows Server 2012 και είναι ενεργοποιημένο από προεπιλογή. Η διαχείριση των ρυθμίσεων του τείχους προστασίας στον Windows Server 2012 γίνεται στο Τείχος προστασίας των Windows Microsoft Management Console.

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Κατά την αλλαγή του κωδικού πρόσβασης της σελίδας διαχείρισης σύνδεσης Vigor Draytek Modem και Router, οι χρήστες θα περιορίσουν τη μη εξουσιοδοτημένη πρόσβαση για την αλλαγή του κωδικού πρόσβασης του μόντεμ, διασφαλίζοντας σημαντικές πληροφορίες δικτύου.

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Ευτυχώς, οι χρήστες υπολογιστών με Windows που διαθέτουν επεξεργαστές AMD Ryzen μπορούν να χρησιμοποιήσουν το Ryzen Master για να υπερχρονίσουν εύκολα τη μνήμη RAM χωρίς να αγγίξουν το BIOS.

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

Η θύρα USB-C έχει γίνει το πρότυπο για μεταφορά δεδομένων, έξοδο βίντεο και φόρτιση σε σύγχρονους φορητούς υπολογιστές με Windows. Αν και αυτό είναι βολικό, μπορεί να είναι απογοητευτικό όταν συνδέετε τον φορητό υπολογιστή σας σε φορτιστή USB-C και δεν φορτίζει.

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Το σφάλμα Cannot Create Service στο Ultraviewer παρουσιάζεται όταν εγκαθιστούμε το λογισμικό με κωδικό σφάλματος 1072.

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer θα επηρεάσει την απομακρυσμένη σύνδεση του υπολογιστή.

Πώς να χρησιμοποιήσετε το Ultraviewer για αποστολή και λήψη αρχείων

Πώς να χρησιμοποιήσετε το Ultraviewer για αποστολή και λήψη αρχείων

Το Ultraviewer ελέγχει τον υπολογιστή από απόσταση και διαθέτει λειτουργία αποστολής και λήψης αρχείων.

6 τρόποι για να διαγράψετε οριστικά αρχεία στα Windows

6 τρόποι για να διαγράψετε οριστικά αρχεία στα Windows

Κανονικά, κατά τη διαγραφή ενός αρχείου στα Windows, το αρχείο δεν θα διαγραφεί αμέσως αλλά θα αποθηκευτεί στον Κάδο Ανακύκλωσης. Μετά από αυτό, θα πρέπει να κάνετε ένα ακόμη βήμα: να αδειάσετε τα σκουπίδια. Αλλά αν δεν θέλετε να χρειαστεί να κάνετε αυτό το δεύτερο βήμα, θα σας δείξουμε πώς να διαγράψετε οριστικά ένα αρχείο στο παρακάτω άρθρο.