211service.com
Antivirusinė kelių variklių netvarka
Kai anksčiau šią savaitę „Immunet“ paskelbė apie savo naują produktą, pavadintą „Immunet Protect“, pagrindinis jo pranašumas buvo tas, kad jei vartotojų grupė naudos įvairios antivirusinės programinės įrangos rinkinį, „Protect“ metaengine galėtų naudoti tų produktų grėsmių įspėjimus informuoti. savo gyventojų.
„Immunet Protect“ užtikrina apsaugą, panaudodama bendrą jau naudojamų saugos produktų išmintį, taip pat žinias apie programas, įdiegtas visoje „Immunet“ vartotojų grupėje, įmonėje. teigiama pranešime spaudai apie technologiją. Immunet Protect renka saugumo sprendimus dėl to, kas yra saugu ir kas nesaugu nuo jos bendruomenės. Šie apibendrinti sprendimai sujungiami debesyje ir, jei jie yra pagrįsti, nedelsiant pateikiami likusiai Immunet bendruomenei.
Tačiau iki trečiadienio bendrovė nusprendė neįtraukti šio atributo į programą.
Vienas iš prieštaringesnių [atributų] buvo tai, ar failą [gali] aptikti kitas [antivirusinis] produktas, ketvirtadienį elektroniniame laiške rašė Oliveris Friedrichsas, Immunet generalinis direktorius. Apsvarstę pasekmes, nusprendėme to nedaryti.
Idėja sukėlė problemų, nes įmonės, norinčios naudoti kelių antivirusinių variklių rezultatus, kad apsaugotų savo vartotojus, paprastai privalo licencijuoti variklius. Kito antivirusinio variklio nuskaitymo rezultatų panaudojimas vartotojo kompiuteryje galėjo būti vertinamas kaip antivirusinių duomenų bazių autorių teisių pažeidimas.
Tačiau kai kuriais atvejais pramonė atrodo kitaip. Antivirusinės įmonės dažnai keičiasi grėsmėmis, kurias jos nustatė kaip būdą apsaugoti plačiąją populiaciją nuo masinių protrūkių, sako Pedro Bustamante, vyresnysis „Panda Security“ patarėjas moksliniams tyrimams. Be to, daugelis antivirusinių įmonių naudoja kompiuterius, kuriuose veikia konkurentų antivirusinė programinė įranga, kad veiktų kaip kanarėlės ir aptiktų grėsmes, kurių įmonės galėjo nepastebėti. Tada įmonės analitikai peržiūri failą, kad patikrintų, ar jis iš tikrųjų yra kenkėjiškas.
Tai maža nešvari pramonės paslaptis, sako Bustamante. Mes visi darome tą patį, kai naudojame konkurentų produktus, kad įtrauktume aptikimus prie mūsų produktų. Kai viena grupė mato grėsmę, kiti žmonės greitai prideda aptikimą.
Tai daryti tik prasminga.
Tyrimo darbe paskelbė trys Mičigano universiteto mokslininkai 10 pagrindinių antivirusinių programų buvo išbandytos nuo kenkėjiško kodo rinkinio. Net geriausias antivirusinis variklis iš pradžių galėjo aptikti tris ketvirtadalius naujai supakuoto kenkėjiško kodo. Prireikė trijų mėnesių, kol geriausias antivirusinis variklis aptiktų 90 procentų pavojingos programinės įrangos.
Jei sugenda vienas variklis, gali pasisekti keli varikliai, sako Mičigano universiteto doktorantas ir pagrindinis šio straipsnio autorius Jonas Oberheide'as.

Galimos kenkėjiškos programinės įrangos nuskaitymas dviem ar daugiau variklių žymiai pagerina tikslumą. (Šaltinis: Oberheide ir kt.)
Jis sako, kad sujungus kelių antivirusinių variklių intelektą, gali padidėti pasaulinės kenkėjiškų programų aptikimo aprėptis.
Straipsnyje Oberheide ir jo kolegos nustatė, kad bet kuris vienas variklis per pirmąją savaitę aptinka nuo 40 iki 80 procentų virusų – naudojant daugiau nei vieną antivirusinį variklį tai pačiai programai nuskaityti, aptikimo dažnis per pirmąją savaitę padidėja iki 75–95 procentų. . Mičigano universiteto mokslininkai šią techniką vadina n versijos apsauga.
Nors ši technika galėtų padėti įmonėms greičiau atpažinti grėsmes, trijų ar keturių variklių licencijavimas vienam vartotojui būtų pernelyg brangus. Taigi kol kas automatinis aptikimas, pagrįstas keliais antivirusiniais skaitytuvais, atrodo, yra aklavietė.