whycomputer.com >> Datornätverk >  >> Programvara

Beteendemässigt kontra heuristiskt antivirus

Även om datorer kan verka lysande, i kärnan, de är ointelligenta maskiner som förlitar sig på instruktioner som människor skapar för att få dem att fungera. Virus är program som får datorer att utföra instruktioner som kan skada dem och din data. Programutvecklare skapar beteendemässiga och heuristiska antivirusprogram som använder olika metoder för att upptäcka och eliminera virus och andra former av skadlig kod som kan infektera din dator.

Virustatabaser och kodsignaturer

Windows Defender, en säkerhetsapp som medföljer Windows, identifierar ett misstänkt program genom att kontrollera programmet mot en databas som Microsoft underhåller. Säkerhetsprogram som förlitar sig på databaser för skadlig information kontrollerar dem ofta eftersom människor skapar nya virus kontinuerligt. Många antivirusprogram identifierar hot genom att undersöka deras "signaturer". En signatur liknar ett fingeravtryck:den representerar en specifik uppsättning av filens egenskaper som hjälper andra att identifiera filen.

Beteendeupptäckt

Ett beteendemässigt upptäckt antivirusprogram fungerar som en polis som letar efter udda beteenden hos en misstänkt. Om du installerar en antivirusapp som använder beteendemätning, det tittar på ditt operativsystem, söker efter misstänkta händelser. Till exempel, om antivirusprogrammet bevittnar ett försök att ändra eller ändra en fil eller kommunicera över webben, det kan vidta åtgärder och varna dig för hotet. Det kan också blockera hotet beroende på hur du justerar säkerhetsinställningarna.

Heuristisk upptäckt

Antivirusappar som använder heuristik liknar signaturbaserade detekteringsprogram. De försöker identifiera skadlig kod genom att undersöka koden i ett virusprogram och analysera programmets struktur. En heuristisk antivirusapp som använder denna detektionsmetod kan köra en process som simulerar att koden som den undersöker faktiskt körs. När det gör det, antivirusappen försöker identifiera ytterligare kodlogik som kan hjälpa den att avgöra om det misstänkta viruset verkligen är ett hot.

Kodmönster ändras

Eftersom antivirusprogram som använder beteendetektering letar efter misstänkt beteende i ett potentiellt virus, de kan identifiera hot som vissa heuristiska antivirusprogram kan missa. Antar, till exempel, att en heuristisk databas innehåller ett kodmönster som består av A-B-B-A. Om ett viruss skapare ändrar sin kod så att mönstret ändras till A-A-B-B, en heuristisk antivirusapp kanske inte upptäcker den modifierade versionen.

Överväganden

Ett falskt positivt inträffar när ett antivirusprogram informerar dig om att ett program är farligt även om det inte är det. Malware -upptäckt med hjälp av heuristiska metoder ökar ofta antalet incidenter med falska positiva. Det kan också ta mer tid för heuristiska antivirusprogram att skanna filer än det gör program som använder beteendemätning. Många moderna antivirusprogram använder både heuristik och beteendemetoder för att skydda datorer från skadlig programvara.


URL:https://sv.whycomputer.com/programvara/1014008992.html

Programvara
  • Typer av hot mot Internet -säkerhet

    Internet kan vara en farlig plats, med hot som lurar runt varje virtuellt hörn. Dessa skadliga program och individer kan äventyra ditt datorsystem, stjäla din identitet och till och med städa ditt bankkonto om de lyckas bryta mot ditt försvar. Behåll en aktivt uppdaterad skadlig programvara på alla

  • Norton vs AVG Antivirus

    Att välja mellan AVG- och Norton-antiviruslösningar är verkligen en trevägsjämförelse, med AVGs gratisutgåva som fungerar fantastiskt bra mot den betalda versionen och Nortons kommersiella Internet -säkerhetspaket. Varje produkt har sina styrkor, så ditt val beror sannolikt på dina prioriteringar oc

  • Hur man upptäcker knapptryckningsprogramvara

    Tangenttryckningsprogramvara är en skadlig typ av program som registrerar dina tangenttryckningar för andra att se. Denna typ av programvara används vanligtvis för att få åtkomst till lösenord, mejl och annan privat data. Det är viktigt att hålla dessa program från din dator, men eftersom de vanligt

Datornätverk © https://sv.whycomputer.com