Buna ziua.
Ash dorii sa stiu de ce nu creeati o tehnologie prin care puteti nu doar detecta dar si indeparte virusii necunoscuti.
Sa va dau un exemplu.
Avem un fisier exe.
Aici avem codul (putina aberatzie)
0101100110101101010101010101010101|011010101001011010101
Dupa | avem codul virusului. In mod normal trebuia scrisa o sintaxa intr-un limbaj de programare dar eu nu stiu programare, am scris la "vrajeala" in cod masina.
Deci antivirusul in loc sa caute mutatii de virusi si cod malware, sa ia cateva fisiere ale windows, le face back-up si daca omul infecteaza sistemul pe baza codului nou adaugat la fisierele infectate care sunt comparate cu cele din back-up, antivirusul determina ce anume sa stearga si de la restul fisierelor daca descopera acel cod.
Astfel nu este necesar de definitii atata timp cat se stie clar ca acele fisiere nu au fost modificate datorita unui update.
Daca virusii adauga noi terminatii de cod la fisiere in functie de extensia acestora atunci va lua antivirusul back-up la fisiere curate cu extensii diferite.
Probabil detectia si indepartarea de virusi folosind metode generice de comparare, analiza incluse in antivirus vor fi mult mai bune pentru clienti decat asteptarea definitiilor de virusi, daca aceste motoare de detectzie si indepartare sunt bine construite.
Daca virusul adauga cod aleator pt ca asa vrea el va fi ushor de identificat acest cod utilizand compararea cu niste back-upuri, antivirusul "vede" unde anumite virusul pune cod aiurea, care nu apartine acelui fisier fara sa fie nevoie de a compara cu un back-up al acelui fisier, daca are suficiente fisiere cu back-up pe care sa le compare, sa traga concluzii cum ar venii, tine si de inteligenta artificiala in programare dar ar fi revolutionar un asemenea engine, cu sigurantza concurentza ar sta in fund iar in testele pro-active ati castiga f mult teren.
Sper sa fie ceva folositor in ce spun.
Va multumesc si va doresc mult succes in continuare.