Jak lze detekovat neznamy virus?
Temer vsechny antivirove programy tvrdi - "dokazeme detekovat 100% znamych viru".
To je urcite v poradku, ale nikdo vam jiz nerekne, ze nejvetsi nebezpeci hrozi vzdy
od viru, ktere se objevily relativne nedavno. Vezmete-li v uvahu proces, ktery je nutny
k tomu aby se virus stal znamym - hlaseni uzivatele o podezrelem chovani,
doprava podezreleho vzorku do antivirove firmy, zpracovani takoveho vzorku, vyroba Update
a doprava Update od vyrobce k uzivateli, zjistite, ze v pripade vetsiny novych viru
budete bez prislusne ochrany cca 2 mesice.
Teto "bezpecnosti diry" jste usetreni, pokud pouzivate antivirovy ssystem AVG 6.0.
AVG totiz umi detekovat pocitacove viry bez nutnosti, ze by virus muselo nejrive "znat".
Jak je to mozne?
Testovaci jadro AVG je postaveno na principu heuristicke analyzy. Samozrejme, ze umi
vyhledavat i zname viry, ale krome toho je schopno i zanalyzovat kod testovaneho programu a
"pochopit" jeho prakticky vyznam. Dokaze tak zachytit pocitacovy virus jen proto, ze se
jedna o pocitacovy virus - kod obsahuje instrukce s vyznamem, jenz se nemuze u normalnich
programu objevit.
Posledni zmena: 16:56 29.02.2000
Pripominky zasilejte na webmaster@grisoft.cz
|