Noen ganger når du bruker datamaskinen din, vil du se en melding med innhold som " antivirusprogramvare har oppdaget at filen du nettopp lastet ned inneholder et virus", mens du tydelig vet at kilden Dataene du laster ned filen er helt rene! Ikke bekymre deg for mye, noen ganger trekker sikkerhetsprogramvare også feil konklusjoner, det er normalt, men problemet her er hvordan kan vi vite sikkert om disse dataene er gyldige? Virkelig trygge eller bare en feil med antivirusprogramvare?
Falsk positiv (falsk autentiseringsfeil) er et ikke uvanlig fenomen i sikkerhetsprogramvare. Falske positiver har også visse former. Det er når anti-spyware-programmer får brukere til å feilaktig tro at datamaskinen deres blir angrepet av ondsinnet kode , mens det faktisk ikke er noe problem i det hele tatt. Begrepet "falsk positiv" kan også brukes når legitime anti-spyware-applikasjoner feilaktig identifiseres som trusler. Her er noen måter å finne ut om et innhold er virkelig trygt.
Bruk VirusTotal for å få flere referanser
Ulike antivirusprogramvare vil gjøre forskjellige vurderinger om sikkerheten til en fil. Med andre ord vil oppfatningen av sikkerheten til en feilautentisert fil være inkonsekvent. Hvis en fil faktisk er feilidentifisert, vil bare noen få antivirusprogrammer flagge filen som farlig, mens andre vil anse den som trygg. Det er her VirusTotal kommer inn i bildet. VirusTotal er et verktøy som lar oss skanne en fil med 45 forskjellige antivirusprogrammer slik at vi kan syntetisere hva antivirusprogrammers meninger om den filen er, enten de er konsistente eller ikke. !
Det du trenger å gjøre er å besøke VirusTotal.com-nettstedet og laste opp filen du trenger for å autentisere, eller angi URL-en for nettfiler. Som nevnt vil VirusTotal automatisk skanne filer med mange forskjellige antivirusprogrammer og gi deg beskjed om hvert programs spesifikke vurdering av den filen.
Hvordan vite at en fil er trygg før du laster den ned?
Når det gjelder resultater, hvis de fleste antivirusprogrammer tror at filen har et problem, har den mest sannsynlig et problem. Tvert imot, hvis bare noen få antivirusprogrammer tror at denne filen inneholder ondsinnet kode, er det høyst sannsynlig at den er en falsk positiv. Du bør imidlertid også merke deg at denne informasjonen kun er til referanse og kan ikke garantere om filen er virkelig helt trygg eller ikke.

Vurder påliteligheten til nedlastingskilden
Evaluering av påliteligheten til nettstedet som gir nedlastningsfilen er også en svært viktig faktor. Hvis filen ble lastet ned fra en upålitelig kilde, eller du rett og slett ikke har noen informasjon om det nettstedet, er muligheten for at filen inneholder skadelig programvare ganske stor. Spesielt for innhold som sendes via e-post, må du være enda mer forsiktig.
På den annen side, hvis filen er lastet ned fra et nettsted du stoler helt på, og spesielt fra en anerkjent utgiver, kan du fullstendig ignorere antivirusprogramvarens varsel og bruke den filen som vanlig. Det kan sies at i dette aspektet avhenger spørsmålet om å verifisere sikkerheten til filen av deg, ikke av sikkerhetsverktøyene.

Imidlertid er enhver situasjon mulig, det kan ikke være en absolutt bekreftelse her. Anta for eksempel at utgiverens nettsted kan ha blitt kompromittert. Denne situasjonen oppstår sjelden, men er ikke umulig. På den annen side, hvis du ser feil dukker opp under filnedlastinger uten tidlige advarsler fra sikkerhetsprogrammer, er det et dårlig tegn, du har mest sannsynlig støtt på en nedlasting som inneholder skadelig programvare. Kort sagt, problemet ligger fortsatt i om du er sikker på at du er på den virkelige nettsiden til utgiveren og ikke en falsk nettside satt opp for å lure deg til å laste ned skadelig programvare? Prøv å bekrefte påliteligheten til filens opprinnelse. For eksempel: Banker vil aldri sende deg programmer vedlagt e-poster.
Sjekk skadevaredatabasen
Når en antivirusprogramvare flagger skadelige filer, vil den gi deg et spesifikt navn på typen skadelig programvare som finnes i den filen. Søk på Internett etter navn på skadelig programvare, og du vil finne lenker til nettsteder som inneholder databaser over skadevare kompilert av sikkerhetsselskaper. Her vil de fortelle deg nøyaktig hva filen inneholder og hvorfor den ble blokkert.

I noen tilfeller kan legitime filer også bli flagget som skadelig programvare og blokkert fordi de kan bli brukt til ondsinnede formål. For eksempel vil noen antivirusprogrammer blokkere VNC-serverprogramvare. VNC-serverprogramvare kan brukes av hackere for å få ekstern tilgang til datamaskinen din, men det er trygt hvis du vet hva du gjør og har tenkt å installere en VNC-server.
Vær veldig forsiktig!
Det er ingen generell metode eller klar måte å vite sikkert om en fil faktisk blir feilidentifisert. Alt vi kan gjøre er å samle bevis og syntetisere informasjon fra mange forskjellige kilder før vi kan gjøre de mest optimale spådommene. Kort sagt, hvis du ikke er sikker på om en fil faktisk er falskt autentisert, ikke bruk den. Bedre trygt enn beklager!
Håper du bygger et flott beskyttelsessystem!
Se mer: