Prečo bezpečnostné nástroje ukladajú iba do karantény a neodstraňujú obsah infikovaný vírusmi?

Prečo bezpečnostné nástroje ukladajú iba do karantény a neodstraňujú obsah infikovaný vírusmi?

Objavenie vírusu alebo malvéru vo vašom počítačovom systéme nie je nikdy príjemným zážitkom, no v skutočnosti sa to stáva každý deň, a preto nie je používanie bezpečnostného softvéru a nástrojov nikdy zbytočné. Ak však venujete zvýšenú pozornosť, antivírusový softvér zvyčajne umiestni škodlivé súbory iba do karantény, ale zriedka ich úplne odstráni z vášho počítača.

Pre všeobecnú psychológiu väčšiny používateľov, keď zistíme, že časť nášho obsahu je infikovaná vírusom alebo škodlivým kódom, budeme ho chcieť okamžite vymazať z nášho počítača. Ale bezpečnostný softvér (antivírusový alebo internetový bezpečnostný softvér) zvyčajne tento obsah neodstráni, ale namiesto toho ho zaradí do karanténneho zoznamu, čo znamená, že obsah bude v systéme stále existovať. váš systém, ale bude lokalizovaný, aby sa zabezpečilo, že vírusy a malvér budú robiť nepokračujte v infikovaní iných oblastí a poškodzovaní vášho počítača.

Prečo bezpečnostné nástroje ukladajú iba do karantény a neodstraňujú obsah infikovaný vírusmi?

Toto je tiež jedna z často kladených otázok na technologických fórach všeobecne a najmä v komunitách počítačovej bezpečnosti. Citujte tu najtypickejšiu otázku používateľa na technologickej stránke howtogeek nasledovne:

„Prečo antivírusový softvér umiestňuje vírusy a malvér do karantény namiesto toho, aby ich úplne odstránil? Myslím si, že jeho vymazanie by bolo lepšie, aby sa zabezpečilo, že počítač je absolútne bezpečný a zároveň prinesie pokoj používateľom. A ak áno, ako môžem ručne odstrániť položky v karanténe?

Na túto otázku dvaja poprední odborníci v oblasti počítačovej bezpečnosti, Julie Pelletier a Mokubai, poskytli odpovede s celkom podobným obsahom, ako je uvedené nižšie.

Podľa pani Julie Pelletier, antimalvérové ​​aplikácie zvyčajne uplatňujú iba jednu možnosť: karanténu. Táto možnosť sa zvyčajne používa štandardne z dvoch dôvodov:

Prvým je, že obsah v karanténe bude zachovaný, aby sa mohol použiť ako preventívne opatrenie v prípade, že sa v týchto súboroch omylom zistí vírus alebo škodlivý kód, aj keď je to veľmi zriedkavé, ale nie je to nemožné. Falošná detekcia infikovaného obsahu sa môže vyskytnúť na akomkoľvek bezpečnostnom softvéri, ako aj na mnohých rôznych legitímnych aplikačných súboroch a ovládačoch.

Druhým dôvodom je, že uchovávanie súborov infikovaných škodlivým kódom pomôže bezpečnostnému softvéru, alebo presnejšie vývojárom, hlbšie sa dozvedieť a preskúmať vírus/škodlivý kód, ktorý bol infikovaný, a tým poskytnúť riešenia pre súčasnú a účinnejšiu obranu. v budúcnosti. Skutočnosť, že sa určitý vírus alebo malvér zhoduje so známym typom, neznamená, že sú identické, v skutočnosti majú svoje vlastné jedinečné vlastnosti. To je dôvod, prečo je izolácia vírusov/malvéru pre výskum a analýzu obzvlášť dôležitá.

Medzitým, podľa bezpečnostného experta Mokubaia, ak bol vírus alebo malvér vložený alebo distribuovaný do dôležitých súborov vo vašom systéme, ako sú dokumenty programu Word alebo iné dôležité textové súbory, úplné vymazanie nebude z pohľadu používateľa najoptimálnejším riešením. Pretože to znamená odstrániť všetky dôležité súbory programu Word alebo textové súbory v počítači. Medzitým umiestnenie týchto súborov do karantény poskytne používateľom príležitosť (hoci veľmi nebezpečnú) obnoviť obsah infikovaného súboru na použitie v prípade potreby.

Prečo bezpečnostné nástroje ukladajú iba do karantény a neodstraňujú obsah infikovaný vírusmi?

Z odpovedí dvoch popredných bezpečnostných expertov vyššie si môžete byť istí, že bezpečnostný softvér je stále na správnej ceste a vývojári samozrejme vždy chcú prinášať používateľom tie najlepšie výhody. Musíme však urobiť aj to, aby sme prispeli svojimi názormi alebo položili svoje otázky vývojárom, aby mali metódy na zlepšenie a prekonanie.

Prajem vám všetko najlepšie, aby ste si vybudovali silný bezpečnostný systém!

Pozrieť viac:


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?