Dažkārt, izmantojot datoru, jūs redzēsit ziņojumu ar tādu saturu kā " pretvīrusu programmatūra ir konstatējusi, ka tikko lejupielādētajā failā ir vīruss", taču jūs skaidri zināt, ka avots Dati, ko lejupielādējat šo failu, ir pilnīgi tīri! Neuztraucieties pārāk daudz, dažreiz arī drošības programmatūra izdara nepareizus secinājumus, tas ir normāli, bet problēma šeit ir, kā mēs varam droši zināt, vai šie dati ir derīgi?Tiešām droši vai vienkārši pretvīrusu programmatūras kļūda?
Viltus pozitīvs rezultāts (viltus autentifikācijas kļūda) ir neparasti parādība drošības programmatūrā. Viltus pozitīviem rezultātiem ir arī noteiktas formas. Tieši tad pretspiegprogrammatūras programmas liek lietotājiem maldīgi domāt, ka viņu datoram uzbrūk ļaunprātīgs kods , lai gan patiesībā nekādu problēmu nav. Terminu “viltus pozitīvs” var lietot arī tad, ja likumīgas pretspiegprogrammatūras lietojumprogrammas tiek kļūdaini identificētas kā draudi. Šeit ir daži veidi, kā noteikt, vai satura daļa ir patiesi droša.
Izmantojiet VirusTotal, lai iegūtu vairāk atsauču
Dažāda pretvīrusu programmatūra pieņems dažādus spriedumus par faila drošību. Citiem vārdiem sakot, kļūdaini autentificēta faila drošības uztvere būs nekonsekventa. Ja fails patiešām ir nepareizi identificēts, tikai dažas pretvīrusu programmas atzīmēs failu kā bīstamu, bet citas to uzskatīs par drošu. Šeit spēlē VirusTotal. VirusTotal ir rīks, kas ļauj mums skenēt failu ar 45 dažādām pretvīrusu programmām, lai mēs varētu sintezēt, kādi ir pretvīrusu programmu viedokļi par šo failu, neatkarīgi no tā, vai tie ir konsekventi vai ne.
Jums ir jāapmeklē vietne VirusTotal.com un jāaugšupielādē autentifikācijai nepieciešamais fails vai jāievada tiešsaistes failu URL . Kā minēts, VirusTotal automātiski skenēs failus ar daudzām dažādām pretvīrusu programmām un informēs jūs par katras programmas īpašo novērtējumu par šo failu.
Kā zināt, vai fails ir drošs pirms tā lejupielādes?
Runājot par rezultātiem, ja lielākā daļa pretvīrusu programmu uzskata, ka failam ir problēma, visticamāk, ar to ir problēma. Gluži pretēji, ja tikai dažas pretvīrusu programmas domā, ka šis fails satur ļaunprātīgu kodu, tad, visticamāk, tas ir kļūdaini pozitīvs. Tomēr jāņem vērā arī tas, ka šī informācija ir paredzēta tikai atsaucei un negarantē, vai fails patiešām ir absolūti drošs.

Novērtējiet lejupielādes avota uzticamību
Ļoti svarīgs faktors ir arī tās vietnes uzticamības novērtēšana, kas nodrošina lejupielādes failu . Ja fails tika lejupielādēts no neuzticama avota vai jums vienkārši nav nekādas informācijas par šo vietni, iespēja, ka fails satur ļaunprātīgu programmatūru, ir diezgan liela. Īpaši attiecībā uz saturu, kas nosūtīts pa e-pastu, jums būs jābūt vēl piesardzīgākam.
No otras puses, ja fails ir lejupielādēts no vietnes, kurai pilnībā uzticaties, un jo īpaši no cienījama izdevēja, varat pilnībā ignorēt pretvīrusu programmatūras paziņojumu un izmantot to. šo failu kā parasti. Var teikt, ka šajā aspektā jautājums par faila drošības pārbaudi ir atkarīgs no jums, nevis no drošības rīkiem.

Tomēr katra situācija ir iespējama, šeit nevar būt absolūts apstiprinājums. Piemēram, pieņemsim, ka izdevēja vietne varētu būt apdraudēta. Šāda situācija rodas reti, bet nav neiespējama. No otras puses, ja failu lejupielādes laikā tiek parādītas kļūdas bez iepriekšēja brīdinājuma no drošības programmām, tā ir slikta zīme, visticamāk, esat saskāries ar lejupielādi, kas satur ļaunprātīgu programmatūru. Īsāk sakot, problēma joprojām ir saistīta ar to, vai esat pārliecināts, ka atrodaties īstā izdevēja vietnē, nevis viltotā vietnē, kas izveidota, lai jūs pievilinātu lejupielādēt ļaunprātīgu programmatūru? Mēģiniet pārbaudīt faila izcelsmes uzticamību. Piemēram: bankas nekad nesūtīs jums e-pastiem pievienotās programmas.
Pārbaudiet ļaunprātīgas programmatūras datu bāzi
Kad pretvīrusu programmatūra atzīmē ļaunprātīgus failus, tā jums piešķirs īpašu šajā failā esošās ļaunprātīgās programmatūras veida nosaukumu. Meklējiet internetā ļaunprātīgas programmatūras nosaukumus, un jūs atradīsiet saites uz vietnēm, kurās ir drošības uzņēmumu apkopotas ļaunprātīgas programmatūras datu bāzes. Šeit viņi precīzi pateiks, kas failā ir un kāpēc tas tika bloķēts.

Dažos gadījumos likumīgus failus var arī atzīmēt kā ļaunprātīgu programmatūru un bloķēt, jo tie var tikt izmantoti ļaunprātīgiem nolūkiem. Piemēram, dažas pretvīrusu programmas bloķēs VNC servera programmatūru. Hakeri var izmantot VNC servera programmatūru, lai iegūtu attālinātu piekļuvi jūsu datoram, taču tas ir droši, ja zināt, ko darāt, un plānojat instalēt VNC serveri.
Esiet ļoti uzmanīgi!
Nav vispārējas metodes vai skaidra veida, kā droši zināt, vai fails patiešām tiek nepareizi identificēts. Viss, ko mēs varam darīt, ir vākt pierādījumus un sintezēt informāciju no daudziem dažādiem avotiem, pirms varam izdarīt visoptimālākās prognozes. Īsāk sakot, ja neesat pārliecināts, vai fails patiešām ir viltoti autentificēts, neizmantojiet to. Labāk droši nekā atvainoties!
Ceru, ka izveidosit lielisku aizsardzības sistēmu!
Redzēt vairāk: