Ponekad ćete tijekom korištenja računala vidjeti poruku sadržaja poput " antivirusni softver je otkrio da datoteka koju ste upravo preuzeli sadrži virus", dok jasno znate da su izvorni podaci koje preuzimate te datoteke potpuno čisti! Nemojte se previše brinuti, ponekad i sigurnosni softver donosi pogrešne zaključke, to je normalno, ali ovdje je problem kako možemo sa sigurnošću znati jesu li ti podaci valjani? Stvarno sigurni ili samo greška antivirusnog softvera?
Lažno pozitivno (lažna pogreška provjere autentičnosti) nije neuobičajena pojava u sigurnosnom softveru. Lažno pozitivni rezultati također imaju određene oblike. Tada anti-spyware programi tjeraju korisnike da pogrešno pomisle da je njihovo računalo napadnuto zlonamjernim kodom , a zapravo uopće nema problema. Izraz "lažno pozitivan" također se može koristiti kada se legitimne anti-spyware aplikacije pogrešno prepoznaju kao prijetnje. Evo nekoliko načina za određivanje je li dio sadržaja doista siguran.
Koristite VirusTotal da dobijete više referenci
Različiti antivirusni softveri različito će prosuđivati sigurnost datoteke. Drugim riječima, percepcija sigurnosti krivo autentificirane datoteke bit će nedosljedna. Ako je datoteka doista pogrešno identificirana, samo će nekoliko antivirusnih programa označiti datoteku kao opasnu, dok će je drugi smatrati sigurnom. Ovdje VirusTotal stupa na scenu. VirusTotal je alat koji nam omogućuje skeniranje datoteke pomoću 45 različitih antivirusnih programa kako bismo mogli sintetizirati mišljenja antivirusnih programa o toj datoteci, bez obzira jesu li dosljedna ili ne. !
Ono što trebate učiniti je posjetiti web stranicu VirusTotal.com i prenijeti datoteku koju trebate provjeriti ili unijeti URL za mrežne datoteke. Kao što je spomenuto, VirusTotal će automatski skenirati datoteke s mnogo različitih antivirusnih programa i dati vam do znanja specifičnu procjenu svakog programa o toj datoteci.
Kako znati je li datoteka sigurna prije preuzimanja?
Što se tiče rezultata, ako većina antivirusnih programa smatra da datoteka ima problem, onda najvjerojatnije postoji problem. Naprotiv, ako samo nekoliko antivirusnih programa misli da ova datoteka sadrži zlonamjerni kod, vrlo je vjerojatno da će biti lažno pozitivna. Međutim, trebali biste također imati na umu da su ove informacije samo za referencu i ne mogu jamčiti je li datoteka uistinu apsolutno sigurna ili ne.

Ocijenite pouzdanost izvora preuzimanja
Procjena pouzdanosti web stranice koja pruža datoteku za preuzimanje također je vrlo važan faktor. Ako je datoteka preuzeta s nepouzdanog izvora ili jednostavno nemate nikakve informacije o toj web stranici, tada je mogućnost da datoteka sadrži zlonamjerni softver prilično velika. Osobito kada je riječ o sadržaju poslanom e-poštom, morat ćete biti još oprezniji.
S druge strane, ako je datoteka preuzeta s web stranice kojoj u potpunosti vjerujete, a posebno od renomiranog izdavača, možete potpuno zanemariti obavijest antivirusnog softvera i koristiti je kao i obično. Može se reći da u ovom aspektu pitanje provjere sigurnosti datoteke ovisi o vama, a ne o sigurnosnim alatima.

Međutim, svaka situacija je moguća, tu ne može biti apsolutne potvrde. Na primjer, pretpostavimo da je web stranica izdavača možda ugrožena. Ova situacija se rijetko događa, ali nije nemoguća. S druge strane, ako vidite pogreške koje se pojavljuju tijekom preuzimanja datoteka bez ranih upozorenja sigurnosnih programa, to je loš znak, najvjerojatnije ste naišli na preuzimanje koje sadrži zlonamjerni softver. Ukratko, problem i dalje leži u tome jeste li sigurni da se nalazite na pravoj web stranici izdavača, a ne na lažnoj web stranici koja je postavljena da vas prevari da preuzmete zlonamjerni softver? Pokušajte provjeriti pouzdanost podrijetla datoteke. Na primjer: Banke vam nikada neće slati programe u prilogu e-pošte.
Provjerite bazu podataka zlonamjernog softvera
Kada antivirusni softver označi zlonamjerne datoteke, dat će vam određeni naziv vrste zlonamjernog softvera prisutnog u toj datoteci. Pretražite internet za nazive zlonamjernog softvera i pronaći ćete poveznice na web stranice koje sadrže baze podataka zlonamjernog softvera koje su sakupile sigurnosne tvrtke. Ovdje će vam točno reći što datoteka sadrži i zašto je blokirana.

U nekim slučajevima, legitimne datoteke također mogu biti označene kao zlonamjerni softver i blokirane jer se mogu koristiti u zlonamjerne svrhe. Na primjer, neki antivirusni programi blokirat će softver VNC poslužitelja. Hakeri mogu koristiti softver VNC poslužitelja za daljinski pristup vašem računalu, ali je siguran ako znate što radite i namjeravate instalirati VNC poslužitelj.
Budite vrlo oprezni!
Ne postoji opća metoda ili jasan način da se sa sigurnošću zna je li datoteka zapravo pogrešno identificirana. Sve što možemo učiniti je prikupiti dokaze i sintetizirati informacije iz mnogo različitih izvora prije nego što možemo dati najoptimalnija predviđanja. Ukratko, ako niste sigurni je li datoteka zapravo lažno autentificirana, nemojte je koristiti. Bolje spriječiti nego liječiti!
Nadamo se da ćete izgraditi odličan sustav zaštite!
Vidi više: