Portál AbcLinuxu, 8. května 2025 18:31

Dotaz: Jak funguje antivir?

Bundas avatar 30.8.2014 17:15 Bundas | skóre: 14 | Pardubice
Jak funguje antivir?
Přečteno: 368×
Odpovědět | Admin
Zdravim vsechny.

Nikde na netu nemuzu najit, jak konkretne funguje antivir. Jak pozna, ze nejaka dana aplikace je virus?.. Cetl jsem neco o heuristicke analyze. Antivir tu danou appku dekompiluje a porovna s kodem neceho jineho? Nebo jak to fahci? thx for your answer.
Abe the Messiah has come.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.8.2014 20:35 Filip Jirsák
Rozbalit Rozbalit vše Re: Jak funguje antivir?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na začátku antiviry fungovaly tak, že obsahovaly databázi sekvencí bajtů (signatur), které byly specifické pro konkrétní vir, ale jinde se pokud možno nevyskytovaly. Schopnost detekce pak samozřejmě závisí na tom, že už se ten vir někde objevil a antivirová společnost jej zanesla do databáze. Později se objevila heuristická analýza, kdy se antivir pokouší zjistit, co program dělá. Dříve se třeba viry šířily tak, že přidaly svůj kód k jinému spustitelnému EXE souboru. A když antivir detekoval, že nějaký program obsahuje kód pro zápis do EXE souborů, detekoval to jako potenciální hrozbu. Dnešní antiviry navíc i sledují síťový provoz a jsou zaháčkované všude možně v systému.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.