איזה אנטי וירוס לבחור, איזה מהם עובד טוב יותר ומהיר יותר?

איזה אנטי וירוס לבחור, איזה עובד טוב יותר ומהיר יותר? שאלות אלו ועוד רבות אחרות עולות לפני

משתמשי מערכות ההפעלה Windows ובמידה פחותה, אנדרואיד. כדי להבין כיצד לבחור את האנטי וירוס המתאים, בואו נבין איך הם עובדים בדרך כלל, והאם יש טעם לבחור.

ניתוח חתימה

הפונקציה הראשונה שהופיעה באנטי וירוס והוא עדיין העיקרי, הוא סורק קבצים לאיומים. בואו נסתכל מה זה איום וכיצד סורק אנטי וירוס יכול לזהות אותו.

וירוס הוא תוכנה זדונית שיכולהקיימים בנפרד או להיות מחוברים לתוכנית אחרת. כל תוכנית, קודם כל, היא קוד, כלומר. רצף של תווים. חתימה היא מעין סחיטה מתוך קוד התוכנית, המוזן למסד הנתונים של האנטי-וירוס. וירוס נחשב למצוא ברגע שהסורק מזהה חתימה בקובץ כלשהו.

מסתבר שככל שיש יותר חתימות במאגרנתוני אנטי וירוס, כמה שהם טובים יותר? כל האנטי-וירוסים (למעט סוג מסוים של אנטי-וירוס) משתמשים במסד נתונים משלהם, וככל שיש יותר וירוסים עדכניים, כך ייטב.

אבל, אם אנטי וירוסים מאחסנים הכל במסד הנתוניםחתימות, זה יגדל לקנה מידה חסר תקדים, וסריקה לאיתור וירוסים תאט את המחשב כך שפשוט יהיה בלתי אפשרי לעבוד עליו. לכן, מפתחי אנטי וירוס בוחרים חתימות על סמך הרלוונטיות שלהן למערכת ההפעלה הנוכחית.


</ img>

ניתוח היוריסטי

השלב הבא בפיתוח האנטי וירוסים היההיוריסטית, כלומר. חכם, ניתוח. במהלך לימוד הקוד של וירוסים שונים, התברר כי מאות וירוסים שונים נוצרו לביצוע משימה דומה, והם עושים זאת באמצעות אותן פקודות בשפות תכנות.

ניתוח היוריסטי מבוסס ניסיוןוירוסים ישנים, מנסה לזהות וירוסים חדשים שחסרים במסד הנתונים. זהו ניתוח כל כך יעיל, שאינך צריך עוד לאחסן אלפי חתימות ישנות, מכיוון שהווירוסים הישנים הללו מזוהים על ידי המנתח היוריסטי.

אתה יכול אפילו לומר יותר לפי בסיס חתימההכי פחות איומים מתגלים, הניתוח ההיוריסטי לוקח את עיקר העומס. נכון, אם חלק הארי של הווירוסים שזוהה על ידי האלגוריתם החכם לא היה ידוע קודם לכן, התוצאה הייתה הרבה יותר צנועה, אבל עדיין.

סוגים חדשים של אנטי וירוסים אפילו מתחילים להופיע,שאין להם בכלל מאגר חתימות, והם עובדים רק על בסיס ניתוח היוריסטי. אבל, כנראה, זו הטכנולוגיה של העתיד, אבל לעת עתה, אנטי וירוסים פופולריים משתמשים בחתימות וניתוח היוריסטי בו זמנית, ו"שילוב" כזה משפר את איכות הסריקה.

כפי שאתה יכול לנחש, האלגוריתם היוריסטיהניתוח עבור אנטי-וירוסים שונים עובד בצורה דומה מאוד. לכולם יש את זה, אבל ככל שהאלגוריתם טוב יותר, כך האיכות של האנטי וירוס באופן כללי גבוהה יותר. בחסרונות של ניתוח היוריסטי, אתה יכול לרשום תוצאות חיוביות שגויות, ואני חושב ששמעת עליהן יותר מפעם אחת.

זה כאשר האנטי וירוס מדווח מה יש בתוכניתנמצא וירוס, אבל למעשה הנגיף לא שם, זה פשוט "נראה". זה קורה מכיוון שניתן להשתמש בפקודות תוכנית לא רק כדי לגרום נזק, אלא גם כחלק מהפונקציונליות של התוכנית, למשל, כדי למחוק קבצי מערכת.

בדרך כלל, כל הטלאים, "סדקים" ו"תרופות" עבורתוכניות ברישיון, אנטי וירוסים נחשבים לוירוסים, tk. הם מפריעים לתוכן של קבצי הפעלה, וזו הדרך שבה וירוס מוכנס לגופם של תוכניות אחרות.

חפש תוכניות שעלולות להיות מסוכנות

מפתחי אנטי וירוס החליטו להתפתחבנוסף, ומלבד וירוסים, זוהה סוג נפרד של תוכנית - פוטנציאלית מסוכנת (PUP). מדובר בתוכנות שמבצעות את הפונקציות שהוקצו להן, וכן משהו "מסומן באותיות קטנות". כלומר, זה לא וירוס, אבל פעולות התוכנית עשויות "להפתיע" אותך.

לדוגמה, תוכנית עשויה להתקיןהרחבות וסרגלי כלים בדפדפנים ובתוכנות אופיס ללא רשות המשתמש. מהם הברים הסנסציוניים של Mail.ru ו-Yandex. כמו כן, ניתן להוריד ולהתקין תוכנות אחרות, כמו דפדפן חדש, ולהציג פרסומות.

תוכנית שעלולה להיות מסוכנת יכולה להשתנותדף הבית בכל הדפדפנים שלך והתמקם ביסודיות בכל חלקי ההפעלה של Windows. כל זה היה חצי צרה אלמלא העובדה שקשה להסיר את PUP ממערכת ההפעלה.

הסרה רגילה דרך "התקן והסרתוכניות "מסיר את התוכנית, אך עקבות עבודתה נותרו. לאחר ניקוי חלק מהתוכנית הלא רצויה, הקוד הנותר יחזיר הכל בחזרה. הדבר המעניין ביותר הוא שלפעמים כלל לא ברור כיצד להחזיר את הפרמטרים הפגומים של מערכת ההפעלה. במקרים מסוימים, חזרה לנקודת שחזור מערכת עובדת עוזרת, ובאחרים, רק התקנה מחדש של מערכת ההפעלה עוזרת.

לכן, אנטי וירוסים הציעו את האפשרות לזהותתוכנה שעלולה להיות מסוכנת. החיסרון בשיטה זו זהה לניתוח היוריסטי – תוצאות שגויות. התגובה אולי לא שקרית, אבל אתה באמת צריך את התוכנית. במקרים כאלה, התוכנית מתווספת בקלות לחריגים.

אנטי-וירוסים שונים משתמשים באלגוריתם דומה לאיתור תוכניות שעלולות להיות לא רצויות. לחלק מהאנטי-וירוס הוא יהיה רגיש יותר, בעוד שלאחרים הוא יהיה פחות רגיש.

פונקציונליות של אנטי וירוס

אנטי וירוסים שונים מאוד בסוגיהם:סורקים ותוכניות תושב. סורקים יכולים לסרוק את הכונן הקשיח שלך לאיומים, והם עושים זאת היטב. אבל סורקים עובדים רק לפי בקשת המשתמש ובלוח הזמנים.

הסורק יכול למצוא תוכנית שכבר נגועה, אבללא יכול למנוע זיהום, כי פשוט לא יכול. אנטי וירוסים אלה שימושיים לחיטוי מחשב נגוע, למשל, על ידי אתחול מכונן הבזק מסוג USB.

הסוג השני הוא אנטי וירוס תושב זיכרוןתוכניות. אנטי וירוס תושב נמצא בזיכרון ה-RAM של המחשב ומנטר תוכניות פועלות, תהליכים וקבצים חדשים/שנו על דיסקים. ברגע שהנגיף מופיע, למשל, בעזרת כמה נקודות תורפה במעבדי אינטל, האנטי וירוס יזהה וינטרל אותו, וימנע הדבקה של מערכת ההפעלה והכפלה נוספת של הנגיף. כל האנטי-וירוסים הפופולריים הרגילים הם תושב.


</ img>

אנטי-וירוסים מקומיים גם שונים זה מזהפונקציונלי, וההבדל המשמעותי העיקרי הוא היכולת לתפוס איומים מהאינטרנט תוך כדי תנועה, כלומר. באתרים בדפדפן. ככלל, לאנטי-וירוסים החינמיים יש יכולות מוגבלות להגנה על האינטרנט, אבל חוץ מזה טוב מאוד, הנה רשימה של אנטי-וירוסים חינמיים אמינים שנבחרו על ידי אנשי מקצוע. אנטי וירוסים בתשלום מספקים הגנה מלאה.

איזה אנטי וירוס הכי נכון

אבוי, אין תשובה חד משמעית לשאלה זו.אם מסתכלים על דירוג האנטי-וירוסים ממעבדות בדיקה עצמאיות במונחים של אינדיקטורים כמו יעילות הגנת האנטי-וירוס, ביצועים, עדכון, ידידותיות למשתמש של הממשק וכו', מתברר שכל האנטי-וירוסים הפופולריים הולכים יד ביד.

העדפות קודמותמשתמש, איזו פונקציונליות הוא צריך. חלפו הימים שבהם קספרסקי האט את המערכת עד כדי כך ש-Windows פשוט ניתקה ואווירה תקלה ללא רחמים. האנטי וירוסים נכנסו לשלב חדש, סרקו את שערם ומוכנים לשמור על סדר במערכת ההפעלה.

גם היכולות, אפילו של תקציביות, של מערכות שולחניות גדלו, כולל. ההבדל בביצועים של אנטי וירוסים ניתן להבחין רק בבדיקות שנערכו במיוחד.

מישהו רוצה לקבל אנטי וירוס עם מתקדםהגדרות חומת אש, ומישהו צריך VPN מובנה מהיר. אנטי וירוס אחר יציע מנהל סיסמאות מובנה נוח, או פשוט השהה את ההגנה בשתי לחיצות. אנטי וירוסים כיום מתחרים יותר בפונקציונליות נוספת מאשר בבסיס.