Gå til innhold

AVG-antivirus skal bli bedre


Anbefalte innlegg

Videoannonse
Annonse
tja... avast er jo mye brukt å.

Men er ikke dette noe heuretic scan? Som de fleste antivirus har hatt i en eller annen form lenge?

 

Panda sier det ganske godt:

How does a heuristic scan work?

 

Virus detection is based on recognition of a signature or string of code which identifies a certain virus. Similar to how investigators use characteristics to identify criminals; antiviruses look for ‘digital footprints’ in order to recognize a virus.

 

Nevertheless, to detect an unknown virus, a particular signature or recognized code does not yet exist. For this reason a heuristic scan is used.

 

Heuristic methods are based on the piece-by-piece examination of a virus, looking for a sequence or sequences of instructions that differentiate the virus from ‘normal’ programs.

 

Når man snakker om oppførselbasert deteksjon, så (jeg gjetter vilt nå altså) snakker vi om en AI eller bot som følger med på hva de ulike programmene foretar seg. Jeg antar det er relativt lett å lage et program som sniffer alle portene på maskinen. Ut fra det oppdage hvilke porter som sender epost. Telle opp antall epost, og om dette overstiger et visst tall i timen, så kan man jo sjekke andre ting. Har programmet et synlig vindu? Mottar programmet mus/tastatur beskjeder? Er filene til programmet kjent? Sender programmet epost på standardporter? Er epostene relativt like?

Er programmet da kanskje en spambot?????

 

Dette er funksjonalitet som ikke eksisterer i særlig grad idag i noen sikkerhetsløsninger. Altså biter av slikt finnes, men idag så leter man etter kjente virus mer enn at man leter etter programmer som oppfører seg skummelt.

Lenke til kommentar

Dette tillegget kan by på mange problemer, som foreksempel at den vil oppdage sikre tjeneser som en trussel, pågrunn av oppførselen deres.

 

Vi tar Teamviewer som et eksempel, det er ett remmote control applikasjon, og den har mange av de samme kodene som en RAT-trojaner, så jeg tipper i begynnelsen når dette blir lansert, kommer det en god del fake trussler.

 

Bare noe jeg trur gjetter da..

 

Mange skrivefeil :no:

Lenke til kommentar

Jeg også ser en potensiell fare i dette, i det at den kan "oppdage" sikre tjenester og programmer.

 

Hvis denne funksjonaliteten ikke skal legges inn i gratisversjonen, så må de vel fortsette å oppdatere som normalt en stund fremover likevel? Et uoppdatert antivirusprogram blir raskt et ubrukelig antivirusprogram...

Lenke til kommentar

www.avira.com er jo sååå mye bedre.

 

Nag screen?

 

Right Click C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe

Properties

Security

SYSTEM

Deny read and Execute

YES

 

ELLER......

 

Administrative tools

Local Security Policy

Software Restriction Policy

Rightclick, Create New policies

Additional Rules

Right Click, New Path Rule

Browse, C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe

OK

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...