Avatar uživatele
hippeace

Heuristika antivirem má něco společného s písečkem nebo to je jiná kapitola?

Když se mluví o heuristice mluvíme o tom že si antivis spustí program v sandboxu nebo kontroluje to co právě teďmá stpuštěného uživatel? Spokojím se i s odkazem ale už jsme pročetla tak 30 textů a nikde jsem se nedočetla JAK heuristika funguje respektive kdy…

Uzamčená otázka

ohodnoťte nejlepší odpověď symbolem palce

Zajímavá 0 před 3930 dny Sledovat Nahlásit



Nejlepší odpověď
Avatar uživatele
anonym

S „písečkem“ ne – heuristická analýza funguje tak, že antivir vyhodnocuje ´podezřelé algoritmy´ v programech (zhruba ´odhaduje´, jaký by mohly mít účel) – nespouští je.
Zjednodušeně – antivir:

  • známé hrozby vyhodnocuje na základě DB jejich jednoznačných (´snad´) identifikátorů
  • neznámé hrozby zkouší odhalit (najít) heuristikou
  • podezřelé kódy pak může spustit na pískovišti, aby podezření ověřil
  • a/nebo je odešle ke kontrole výrobci
  • a/nebo jen odmaže

___
Stačí?

0 Nominace Nahlásit

Otázka nemá žádné další odpovědi.



Diskuze k otázce

U otázky nebylo diskutováno.

Nový příspěvek