Kezdőoldal » Számítástechnika » Biztonság » Miért nem egyforma a vírusok...

Miért nem egyforma a vírusok neve?

Figyelt kérdés
Fel nem foghatom miért jó az, hogy ugyanannak a vírusnak/malware-oknek más és más a neve attól függően, hogy melyik vírusirtóról van szó. Megnehezíti a beazonosítását, pl nehezebben tudunk célszoftvert letölteni, mert annak a neve gyakran utal a vírus (egyik...) nevére, vagy hogy általában mire számítsunk nála.
2015. febr. 16. 20:09
 1/3 anonim ***** válasza:
100%
Egyátalán nem biztos, hogy pontosan ugyan az a vírus. Az általad ugyanannak a vírusnak titulált kertevőnek több tucat variánsa is lehet amik ugyan tényleg csak minimális mértékben, de eltérnek egymástól. Miután ezeket beazonosították és visszafejtették muszály külön azonosítót kapniuk, hogy az adott kártevő minden/legújabb variánsát is megfogják a védelmi szoftverek. Hidd el nem pusztán azért van ez, hogy megnehezítsék az átlagfelhasználó életét.
2015. febr. 16. 20:30
Hasznos számodra ez a válasz?
 2/3 A kérdező kommentje:

Persze, hogy nem biztos, de én most kifejezetten az egyformákra gondolok.

Pl.:

[link]

(lásd az aliases alatt)

2015. febr. 16. 21:09
 3/3 Reiber Péter ***** válasza:
100%

Mert gyorsabban fejlődik ki, illetve azonosít egy biztonsági cég egy-egy új variánst, mintsem azon egyeztessenek mi a neve vagy mások szerint az mi is pontosan.

Általában a detektálás algoritmusa is termékenként más, tehát amit X még ugyanannak ismer fel, Z termék esetén már külön néven kell ujra azonosítani, más kártevőnél akár lehet ez a dolog fordítva is, ez csak az eltérő módszer eredménye, nem egyik vagy másik védelem jobb működéséről szól.


Ennek a nevezgetésnek lassan eleve nem sok értelme van, ugyanabbol a kártevőből eltérő kódot csináló mutációs készletek illetve önállóan mutálódni, teljesen átváltozni képes kártevők tíz és százezrei vannak már most is forgalomban.


Hogy egy rosszindulatú cucc teljesen pontosan mit csinál, azt biztosan csak teljes visszafejtéssel lehetne megállapitani, ami egy pár megabyte-os, ma kifejezetten kicsinek számító kódnál is többtiz fős team több hónapos munkája lenne.


Általában viselkedés vizsgálata és bizonyos jellemző jegyek azonosítása ami alapján a kártevőket besorolják, mivel gyártani ezerszer könnyebb mint visszafejteni, kb felesleges és reménytelen is lenne a teljes elemzése minden kódnak.


Újabban egy fertőzés olyan gyorsan végigfut a főbb gerincen, jó internet ellátottságú gépeken a fejlett világban, hogy a vakcina már szinte mindíg "eső után köpönyeg", néhány másodlagos 2-es szintű fertőzést még leirt, majd a kártevő "ki is hal", napok alatt tarol és kipusztul. Órákban mérhető idő alatt akár történelem lesz az, ami a floppy cserélgetős korszakban még hosszú hónapok, negyed és félévek ciklusa volt.


Ez internet az ilyen, sokmindent felgyorsit, sokmindent "felületesebbé" is tesz, ugyanakkor összegzi is az erőforrásokat, sajnos itt a biztonság területén ugymond támadó és védekező oldalról is.

2015. febr. 16. 23:05
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!