دوشنبه, ۱۷ اردیبهشت, ۱۴۰۳ / 6 May, 2024
مجله ویستا

نرم افزارهای آنتی ویروس ،پزشک کامپیوتر شما


نرم افزارهای آنتی ویروس ،پزشک کامپیوتر شما
ادعاهای مختلفی در خصوص اینكه نخستین محصول ضد ویروس را چه كسی تهیه كرده وجود دارد. احتمالا اولین آن در سال ۱۹۸۷توسط «برنت فیكس» اروپایی تهیه شده است كه ویروس «وین» را خنثی می كرد. در پاییز سال ۱۹۸۸ همچنین نرم افزار ضدویروس «سولمون» منتشر شد. در دسامبر ۱۹۹۰ نوزده محصول ضدویروس مستقل در بازار وجود داشت كه نورتون و مك آفی هم شامل آنها بودند.شخصی بنام تیپت خدمات شایانی در زمینه ردیابی ریشه ویروس ها انجام داد. وی علاوه بر مدیریت شركت نرم افزار كامپیوتری دارای اتاق اورژانس پزشكی هم بود. او مقاله ای در رابطه با ویروس Lehigh خوانده بود و این سوال برایش پیش آمد كه آیا ویروس های كامپیوتری هم خصوصیاتی مشابه ویروس های حمله كننده به انسان دارند.از دیدگاه اپیدمی او توانست مشخص كند كه چگونه این ویروس ها سیستم را آلوده می كنند (بوت سكتور از طریق ویروس مغز آلوده شده بود، فایل های .
com از طریق ویروس Lehigh و هردو نوع فایل . com و . exe از طریق ویروس Jerusalem). پس از آن شركت «تیپت» بنام موسسه بین المللی سرتوس شروع به ایجاد نرم افزار ضدویروس نمود. این موسسه در سال ۱۹۹۲ به شركت سیمنتك فروخته شد. نرم افزار ضدویروس شامل برنامه های كامپیوتری است كه به شناسایی و حذف ویروس های كامپیوتری و سایر نرم افزارهای مخرب می پردازد.
▪ نرم افزارهای ضدویروس عموما از دو تكنیك متفاوت استفاده می كنند:
- با اسكن فایل درمی یابند كه آیا ویروس شناخته شده است و در دیكشنری ویروس ها وجود دارد.
- رفتار مشكوك هر برنامه كامپیوتری را شناسایی می كنند كه می تواند از طریق مشاهده داده ها یا پورت باشد.اغلب نرم افزارهای رایج ضدویروس از هر دو روش بهره می گیرند و بیشتر بر دیكشنری خود تكیه می كنند. در تكنیك اول زمانی كه نرم افزار ضدویروس فایلی را مشاهده می كند به دیكشنری ویروس های شناخته شده مراجعه می كند. اگر قطعه ای از آن كد در دیكشنری موجود باشد نرم افزار به یكی از دو طریق زیر عمل می كند:
۱) تلاش برای تصحیح فایل با حذف ویروس از آن
۲) قرنطینه كردن فایل
۳) حذف فایل آلوده
بنابراین لازم است كه دیكشنری ویروس ها همیشه به روز باشد. پس كاربر می تواند با مشاهده ویروسی جدید نویسنده آن نرم افزار را مطلع سازد تا دیكشنری خود را كامل كند. نرم افزارهای ضدویروس برپایه دیكشنری عموما فایل ها را زمانی كه سیستم عامل آنها را ایجاد، باز یا بسته و ایمیل می كند تست می كنند. بدین طریق می توانند ویروس شناخته شده را سریعا ردیابی كنند.همچنین كاربر می توانند برنامه ریزی مشخصی را برای اسكن تمامی فایل های خود تنظیم كند. اما گاهی ویروس های متامورفیك هم وجود دارند كه بخشی از خود را پنهان می كنند یا به گونه ای رفتار می كنند كه با دیكشنری تطابق نیابند. در روش ردیابی رفتارهای مشكوك به جای شناسایی ویروس ها رفتار تمامی برنامه ها را درنظر می گیرد. مثلا اگر برنامه ای بخواهد كه داده ای را وارد برنامه اجرایی كند نرم افزار رفتار آن را ردیابی و كاربر را مطلع می كند. پس این روش در مقابل تمامی ویروس ها عكس العمل نشان می دهد، نه تنها مقابل ویروس های موجود در دیكشنری. اما این روش هم حساسیت كاربران به اخطار را كم می كند و با توجه به مشكلات پیش آمده امروزه نرم افزارهای ضدویروس جدید كمتر از این روش استفاده می كنند.
● سایر روش ها
برخی از نرم افزارهای ضدویروس از سایر روش های اكتشافی استفاده می كنند. به طور مثال می تواند شروع هر كد اجرایی را كپی كند پیش از اینكه سیستم برای راه اندازی بدان مراجعه نماید. اگر برنامه از كدی استفاده كند كه خود به خود به اعمال تغییرات می پردازد یا همانند ویروس به نظر برسد اینگونه خواهد بود كه گویا فایل اجرایی ویروسی شده است.به هرحال این روش خطاهای بسیاری هم دربردارد. روش دیگر استفاده از Sandbox است. این روش سیستم عامل را كپی و هرگونه عملیات اجرایی را از طریق آن انجام می دهد. پس از اتمام آن، نرم افزار به جست وجوی ویروس در Sandbox می پردازد. این مدل ردیابی تنها زمان درخواست این نوع اسكن روی می دهد. همچنین ممكن است نتیجه نادرستی بدهد مثلا ویروس غیرقابل تشخیص باشد یا زمان اجرا تشخیصی صورت نگیرد. برخی از برنامه های اسكن ویروس زمانی كه فایل حاوی ویروسی برپایه نوع فایل باشد كاربر را مطلع خواهند كرد.
یك تكنیك مرتبط با malware به طور كلی whitelisting نام دارد. به جای جست وجوی نرم افزارهای مخرب شناخته شده این تكنیك از اجرای همه كدهای كامپیوتر به جز آنهایی كه قبلا معرفی شده اند جلوگیری می كند. پس محدودیت در بروزرسانی همیشگی فهرست ویروس ها دیگر وجود نخواهد داشت. ضمنا برنامه كامپیوتری كه موردنیاز نیستند هم تا زمانی كه وارد فهرست whitelisting نشده اند اجرا نخواهند شد.در شركت های مدرن كه برنامه های كاربردی زیادی دارند، محدودیت استفاده از این تكنیك به مسوول سیستم آنها بستگی دارد كه تا چه حد whitelisting را بروز رسانده و مدیریت كند. پیاده سازی این تكنیك شامل ابزارهایی برای خودكار ساختن مراحل ساخت و نگهداری whitelisting می باشد.
● نكات مرتبط
شیوع ویروس هایی كه از ایمیل استفاده می كنند به دلیل ارزان و موثر بودن بیشتر است. پس باگ های ایمیل كاربر را برای جلوگیری از اجرای كد به طور خودكار، تنظیم كنید.آموزش كاربران هم مفید است. چنانچه به كاربربیاموزید كه برنامه های ناشناس را از اینترنت نگرفته و اجرا نكنند سرعت شیوع ویروس هم كمتر خواهد شد.نوشتن و انتشار ویروس های جدید سود سرشاری را نصیب شركت های برنامه نویس ضدویروس می كند. برخی بر این عقیده اند كه این شركت ها روابطی با ویروس نویس ها دارند تا بازار خود را بتوانند حفظ كنند. برخی از نرم افزارهای ضدویروس كارایی سیستم را كاهش می دهند.
از این رو كاربر با غیرفعال كردن آن درواقع ریسك حمله به سیستم را افزایش می دهد. بنابراین هرچقدر هم كه سیستم كند شود باید این نرم افزار همیشه فعال باشد.مهم است كه تنها یك نرم افزار ضدویروس روی سیستم شما نصب باشد. زمان بروزرسانی فایل های مهم مثل ویندوز یادرایور كارت گرافیك به طور موقت برنامه ضدویروس خود را غیرفعال كنید چون در غیراین صورت نصب آن كامل صورت نگرفته یا اصلا نصب نمی شود. زمان خرید نرم افزار ضدویروس دقت داشته باشید كه گزینه ای در قسمت تعهدات آن وجود دارد كه بدون اعلام به شما در موعد مقرر برای بروزرسانی از كارت اعتباری شما مبلغی را كم می كند.
● Virus Hoax
ویروس هوكس یك پیغام ایمیل غلط است كه دریافت ویروسی راهشدارمی دهد. این پیغام معمولا منجر به زنجیره ای از ایمیل ها می شود كه از گیرنده می خواهد آن را به تمام افرادی كه می شناسد ارسال كند. اغلب هوكس ها به سهولت شناسایی می شوند چون اعلام می كنند كه ویروس كاری غیرممكن را انجام خواهد داد، مثلا كامپیوتر گیرنده را خواهد تركاند. آنها اغلب ادعا می كنند كه از سازمان های معروفی چون مایكروسافت و آی بی ام آمده اند. ویروس های هوكس معمولا بی ضررند و تنها به آزار و اذیت كسانی می پردازند كه آن را می شناسد یا زمان افراد را برای ارسال این پیام هدر می دهد. اما گاها این ویروس به كاربر اخطار می دهد كه فایل سیستمی آلوده شده و باید كه پاك شود كه در نتیجه سیستم از كار می افتد. هوكس متفاوت از پرانك كامپیوتری است. پرانك برنامه ای است كه ناخواسته اجرا شده و حین عملكرد سیستم به آزار و اذیت می پردازد مثلا به طور رندم ماوس را جابجا می كند. بنابراین آنچه متخصصین پیشنهاد می دهند این است كه هوكس را به محض دریافت پاك كنند چون ارسال مجدد آن به افراد دیگر دقیقا همان راه شیوع آن است.
منبع : روزنامه جام‌جم