Wat ass e Virus Signature?

An der Antivirus Welt, eng Ënnerschrëft ass en Algorithmus oder Hash (eng Zuel vu Strukturen aus Text) déi e spezifesche Virus identifizéiert. Oofhängeg vun der Art vu Scanner, déi benotzt gëtt, kann et e statesche Hash, deen an senger einfachste Form e berechtegten nummeresche Wäert vun engem eendeptleche Code vum Virus ass. Oder, manner üblech, de Algorithmus kann Verhalensbasis sinn, dh wann dës Datei versprécht X, Y, Z ze maachen, de Verdacht ze feieren an de Benotzer fir eng Entscheedung ze promptéieren. Ofhängeg vum Antivirus Vendor kann eng Ënnerschrëft als Ënnerschrëft, enger Definitiounsdatei oder enger DAT-Datei bezeechent ginn .

Eng eenzeg Ënnerschreiwe kann konsistent mat enger grousser Anzahl vu Viren. Dëst erméiglecht de Scanner fir e brandneuen Virus ze entdecken deen se nach ni gesinn huet. Dës Fäegkeet gëtt allgemeng als Heuristik oder generesche Detektioun bezeechent. Eng generesch Detektioun ass manner wahrscheinlech géint effektiv nei neie Viren a méi effektiv fir nei Membere vun enger scho bekannten Virun "Famill" ze entdecken (eng Sammlung vu Viren, déi vill vun de selwechte Charakteristiken an e puer vum selwechte Code sinn). D'Kapazitéit fir heuristesch oder generell ze erkennen ass wesentlech, well de meeschte Scanner elo méi wéi 250k Signaturen zielen an d'Zuel vun neie Entdeckungen, déi nach entdeckt ginn, änneren sech drastesch Joer no Joer erop.

De Reoccurring Need upgrade

All Kéier wann e neie Virus entdeckt ass deen net duerch eng existent Ënnerschrëft erkennt oder kann erkennbar sinn, awer net kann net richteg geläscht ginn, well säi Verhalen net ganz mat konsistent mat virdrun bekannte Geforen ass, muss eng nei Ënnerschrëft geschaaft ginn. No der neier Ënnerschrëft gouf vum Antivirusverkeiher erprobéiert an ass getest an den Client an d'Form vun Ënnerschriwwe Updates gedréckt. Dës Aktualiséierung fiert d'Detektiounskapazitéit fir de Scanmotor. A verschiddene Fäll kann eng virdrun Ënnerschrëft ofgeschaaft ginn oder duerch eng nei Ënnerschrëft ersat ginn fir béiglech Total Detektioun oder Desinfektiounsméiglechkeeten ze bidden.

Ofhängeg vun dem Scannverkeefer kënnen d'Aktualiséierungen stonnend oder all Dag oder och heiansdo wöchentlech ugebueden ginn. Vill vun de Bedierfnisser fir Ënnerschrëften z'ënnerschreiwen ass variéiert mat der Art vum Scanner ass et, dh mat deem wat de Scanner mat Erkennung beliicht ass. Zum Beispill, Adware a Spyware sinn net esou séier wéi Viren, also typesch kann en Adware / Spyware Scanner nëmme wöchentlech Ënnerschriwwe Updates (oder souguer manner oft) ubidden. Umgekéiert muss e Viruscanner mat Tausende vu neie Bedrohungen entstane sinn, déi all Mount entdeckt ginn an dofir mussen Ënnerschriwwe Updates op mannst all Dag geliwwert ginn.

Natierlech ass et net einfach praktesch fir eng individuell Ënnerschrëft fir all neit Environnement z'entwéckelen, sou datt Antivirus Verkafter tendéieren op e festgeluechten Zäitplang, iwwer all d'neier Malware , déi se während dësem Zäitgestallt opgefouert hunn. Wann eng speziell séier oder bedrohend Drohung ënnert hire regelméisseg geplangten Aktualiséierungen entdeckt gouf, analyséieren d'Verkéier typesch d'Malware, erstellen d'Ënnerschrëft, testen sie a verëffentlechen et out-of-band (dat heescht datt se et ausserhalb vun hirem normalen Aktualiséierungsplang ).

Fir den héchsten Schutzniveau ze behandelen, konfiguréieren Är Antivirus Software fir d'Aktualiséierunge sou séier wéi méiglech ze kontrolléieren. Den Zeechner vun der aktueller Iwwerwaachung garantéiert net garantéiert en neie Virus wäert net duerchrutschen, awer et mécht et vill manner wahrscheinlech.

Weiderliesen: