Comment est-ce qu'un logiciel d'antivirus fonctionne ? - L'histoire int�rieure
Nous tous savons le logiciel d'antivirus de nos jours. Je devine que vous avez lu mon �tude comparative sur le logiciel d'antivirus aussi. Si au cas o� vous n'auriez pas, ici il est. Tout en �crivant sur cet article je me r�alisais ont �t� plut�t superficiels sur la plupart de part importante d'une colonne d'antivirus et ce n'est pas CE QUI gu�rit la maladie. Son environ COMMENT ils le font. Aujourd'hui d�couvrons comment ils travaillent r�ellement.
Apr�s que beaucoup d'�tude, je soit venue pour savoir environ principalement quatre algorithmes diff�rents employ�s par le logiciel d'aujourd'hui d'antivirus pour d�tecter des virus :
- La technique d'exploration g�n�rique
- Int�grit� v�rifiant la technique
- Balayage de recherche heuristique
- Technique d'interception
Aucun de eux n'est individuellement parfait. Toutefois en association il s'av�re souvent �tre un adversaire formidable � tous les virus, Trojan et plus courants. D'ailleurs certaines des techniques prot�gent �galement votre ordinateur contre de futurs virus.
1. La technique d'exploration g�n�rique
La plupart des vieux virus et quelques nouveaux virus et Trojan ont un mod�le ou une signature reconnaissable (ordre des bytes) que le logiciel d'antivirus recherche. Le logiciel d'antivirus a une biblioth�que de signature contre laquelle il assortit les applications, des secteurs de botte et d'autres endroits possibles de l'infection. S'il peut d�tecter une allumette il signalera alors l'utilisateur avec les d�tails et l'endroit de virus o� on l'a trouv�. La mise � jour de logiciel d'antivirus ces signatures � intervalles r�guliers. Malheureusement subir une mutation et virus polymorphes �ludent la d�tection simple de signature en changeant sans interruption leur code. Ils sont d�tect�s par des techniques avanc�es discut�es ci-dessous.
Avantages
La d�tection de signature est simple et rapide. Le logiciel d'antivirus peut rechercher la signature de virus dans le grand nombre des dossiers dans tr�s une courte p�riode. C'est ce qui lui fait une option populaire avec des fournisseurs d'antivirus.
Inconv�nients
Les cr�ateurs de virus codent aujourd'hui la plupart du temps les virus polymorphes qui change le code, tout en maintenant la fonctionnalit�, �ludant de ce fait l'algorithme de d�tection de signature. Il y a des trousses � outils de virus disponibles pour libre qui permet m�me � un manuscrit-kiddie de coder un virus polymorphe avec l'expertise minimale. Ceci peut seulement en m�me temps que d'autres techniques mais pas seul �tre une technique utile. Elle est par certains c�t�s semblable � la d�tection de Spam de commentaire ou � la d�tection de Spam d'email utilisant le mot-cl� s'assortissant pour des mots typiques de Spam comme viagra.
2. Int�grit� v�rifiant la technique
Quelques logiciels d'antivirus peuvent maintenir un fichier de consignation au sujet des dossiers importants sous Windows. L'information d'int�grit� de ces dossiers sont stock�es dans leur base de donn�es et sont enregistr�es par la v�rifier-addition. Si un virus essaye de modifier un fichier syst�me, le logiciel d'antivirus informe imm�diatement l'utilisateur par cette technique.
La meilleure partie de cette technique est, m�me si un fichier syst�me devient corrompu (bizarrement comme il fait parfois sans initiative de M. virus) soudainement et essaye de changer et modifier les secteurs de botte ou de dire l'enregistrement, l'int�grit� des dossiers sera viol�e et l'antivirus avertira l'utilisateur � ce sujet aussi.
Avantages
- L'int�grit� v�rifiant la technique peut-�tre est la plus ind�r�glable de elles toutes, car elle peut d�terminer si un dossier a �t� endommag� par un virus ou pas.
Inconv�nients
- Le probl�me avec ceci est, pas beaucoup de logiciels peuvent mettre en application une telle technique pr�cise et parfaite. Une perte de donn�es ou des dommages dus � la corruption ne peut pas �tre distingu�e avec un cas o� le dossier est endommag� par un virus. Mais, il y a un avantage dans le fl�au. Aucune activit� nocive dans votre ordinateur ne devient inaper�ue.
3. Balayage heuristique
Le balayage heuristique suit le mod�le comportemental d'un virus et a l'ensemble de r�gle diff�rent pour diff�rents virus. Si n'importe quel dossier est observ� pour �tre suivant que r�gl� des activit�s particuli�res alors il implique que le dossier particulier est infect�. La partie la plus avanc�e du balayage heuristique est qu'elle peut fonctionner contre les virus polymorphes aussi fortement randomis�s. La technique d'exploration heuristique a le potentiel de d�tecter n'importe quel futur virus facilement. L'antivirus F-Bloqu� met en application tout � fait avec succ�s cette technique.
Avantages
- L'avantage de ce balayage est celui, son tr�s il a la perspective d'�tre le seul algorithme de tous les logiciels d'antivirus � l'avenir parce qu'il peut nous mener � la d�tection tr�s pr�cise de virus si correctement cod�.
- Il n'a pas besoin d'antivirus pour t�l�charger la base de donn�es hebdomadaire de virus parce qu'il peut d�tecter des virus de mod�le comportemental de l'ensemble de r�gles.
Inconv�nients :
- Les inconv�nients de Te des techniques de recherche heuristique sont qu'ils sont tr�s complexes pour mettre en application.
- Et encore, un codeur de virus peut faire un virus qui ne se conformera pas � l'ensemble de r�gles des espoirs heuristiques d'un module de balayage qu'elle. Alors le virus infectera sans l'communication pr�alable.
- Encore, les possibilit�s de fausses alertes sont plus avec des techniques de recherche heuristique.
4. Technique d'interception
C'est la plus nouvelle technique qui surveille sans interruption vos dossiers pour des activit�s soup�onneuses.
Imaginez si un virus est cach� dans une CD-ROM. Alors comment d'autres antivirus viendraient-ils pour savoir � son sujet ? Mais les intercepteurs observe toutes les commandes externes, dispositifs de donn�es aussi bien que le t�l�chargement d'Internet ou m�me le t�l�chargement de dossier de l'email. C'est pourquoi il assure la protection en temps r�el � votre ordinateur. Quand un virus vient d'un DVD ou d'une commande de stylo, soyez repos assur� cela un logiciel d'antivirus qui a mis en application la technique d'interception la d�tectera imm�diatement et vous avertira � son sujet. La plupart d'entre eux vous emp�chera de lancer des programmes infect�s aussi.
Le dispositif principal d'un intercepteur est qu'il doit �tre tr�s rapidement d'�viter de d�grader l'exp�rience d'utilisateur. Mais la majeure partie du logiciel moderne d'antivirus de jour mettant en application la technique la fait assez bien comme par exemple le signe d'assentiment 32. NAV en m�me temps a �t� connu pour ralentir votre ordinateur d� � l'ex�cution lente dans l'interception. J'ai entendu qu'il s'est am�lior� au cours des ann�es.
Avantages
- Donne � votre ordinateur une protection en temps r�el.
- N'importe quelle possibilit� d'un virus venant d'une commande externe (disque compact-ROM, lecteur etc. de stylo) est �limin�e.
Inconv�nient
- Des intercepteurs peuvent �tre tr�s facilement d�sactiv�s s'il n'est pas tr�s rapidement de r�agir contre des menaces et la plupart des virus font ainsi avec la perfection.
- C'est un ennui pour un utilisateur rapide et occup� car il continue � venir avec des notations et des messages d'avertissement sur les questions insignifiantes et celle trop tr�s fr�quemment.
Pens�es � emporter
Merci pour lire jusqu'ici. Les deux le�ons � emporter les plus importantes sont :
- Un logiciel simple d'antivirus peut ne pas offrir la pleine protection. Vous pouvez mieux �tre prot�g� avec le logiciel de l'antivirus deux (mais pas plus) en tant que vos bases mieux serez couvert. Cependant leurs techniques d'interception peuvent �tre en conflit. Ainsi vous pouvez �tre plus ais� utilisant le balayage en temps r�el seulement d'un d'entre elles.
- Mettez � jour la subsistance la base de donn�es de virus r�guli�rement, si journal possible. Beaucoup de d'aujourd'hui du logiciel d'antivirus feront cela automatiquement pour vous.
Car vous avez atteint le coeur de la mati�re, vous pouvez vouloir jeter un coup d'oeil � ceci aussi bien. Un logiciel libre d�taill� d'antivirus de Windows ici.
Class� sous le degr� de s�curit� d'ordinateur, nouvelles de titre, note de technologie, Web |�
� |
� RSS 2.0 |�
� Trackback cet article | �
� Envoyez cet article
Vous pouvez �galement aimer lire |




































