|
||
|
|||||||
![]() |
|
|
LinkBack | ابزارهای تاپيك | نحوه نمایش |
|
|
#1 (permalink) | |||||||||||||||||
|
کاربر نیمه فعال
![]() Junior Member
تاریخ عضویت: Jul 2008
پست ها: 249
درجه: 14 [ ![]() ![]() ![]() ![]() ]سابقه: 68 / 343 تشکر: 0
134 بار در 84 پست از ایشان تشکر شده است
|
يك سرويس شبكهيي كه بيشتر از يك برنامهي آنتيويروس تنها نرمافزارهاي مخرب را به دام مياندازد ممكن است به نسل جديد سلاح مورد استفاده براي مبارزه با تهديدهاي اينترنتي تبديل شود.
به گزارش آژانس خبری پرشین هک از ايسنا، محققان دانشگاه ميشيگان كه سرويس CloudAV را طراحي كردهاند مدعياند برنامههاي آنتيويروس نميتوانند ميزان قابل توجهي از نرمافزارهاي مخرب را شناسايي كنند و ميان ظاهر شدن يك تهديد و بهروز شدن يك برنامهي آنتيويروس براي شناسايي آن يك فاصلهي زماني وجود دارد. بر اساس هشدار كارشناسان امنيتي كاربران بايد از محصولات آنتي ويروس استفاده كنند اما با افزايش مداوم نرمافزارهاي مخرب كارايي اين برنامهها به تدريج در حال تحليل رفتن است. اين محققان در روش خود از مفهوم رايانش ابري بهره گرفتهاند كه در آن پردازش يك وظيفه در يك سرور جداگانه انجام ميگيرد و نتيجه آن به يك رايانه يا يك دستگاه موبايل عرضه ميشود. بر اساس اين گزارش CloudAV با يكي كردن ١٠ موتور آنتيويروس و دو موتور تشخيص عملكرد در يك سرويس از شيوهي عضلاني استفاده ميكند. موتورهاي آنتي ويروس قابليتهاي تشخيص مكمل دارند و تركيب بسياري از موتورهاي مختلف ميتواند قدرت تشخيص نرمافزارهاي مخرب و ناخواسته را بهبود بخشد. براي استفاده از CloudAV يك عامل ميزبان در رايانههايي كه با ويندوز، لينوكس يا سيستم عامل FreeBSD كار ميكنند، نصب ميشود و اين عامل در يك دستگاه موبايل نيز قابل نصب شدن است. عامل مذكور فايلهاي جديد و برنامههايي كه در هارد ذخيره ميشوند را مونيتور ميكند و كش يا حافظهي پنهاني از فايلهايي كه پيش از اين مونيتور شدهاند، بهمنظور كاستن از حجم كار در شبكه ايجاد ميشود و فايلهايي كه در كش رايانه شناخته نميشوند به شبكه ارسال ميشوند و اين سرويس ميتواند آن را با كش خود مقايسه كند يا تحليلي از آن صورت دهد كه ٣/١ ثانيه زمان ميبرد. در طول شش ماه آزمايش، CloudAV موفق شده ٩٨ درصد از ٧٢٢٠ نمونه نرمافزاري مخرب را تشخيص دهد كه به گفتهي محققان ميزان كشف يك موتور تشخيص تك، تنها ٨٣ درصد است. بيت دفاندر، تراند ميكرو، سيمانتك، مكآفي، كاسپرسكي و Avast از جمله موتورهاي آنتي ويروس مورد استفادهي سرويس CloudAV هستند. اين محققان هشدار دادهاند چنين سرويسهايي جايگزين نرمافزارهاي آنتي ويروس يا نرمافزارهاي تشخيص نفوذ نخواهند شد اما ميتوانند به همراه آنها به كار گرفته شوند تا دفاع بهتري در برابر نرمافزارهاي مخرب ايجاد كند |
|||||||||||||||||
|
|
|