![]() | ![]() |
|


קרב אבירי האבטחה הסתיים בתיקו - כולם התאחדו לשירות אנטי-וירוס אחד | צלם: Flickr
שירות אינטרנטי חדש בשם CloudAV עשוי להיות הנשק הבא במלחמה מול איומי האינטרנט השונים. אשר מצליח ללכוד יותר תוכנות זדוניות מכל תוכנת אנטי-וירוס יחידה עשוי להיות הנשק הבא במלחמה מול איומי האינטרנט השונים.
החוקרים מאוניברסיטת מישיגן שפיתחו את השירות טוענים שהוא מצליח ללכוד יותר תוכנות זדוניות מכל תוכנת אנטי-וירוס יחידה. החוקרים טוענים שתוכנות אנטי-וירוס אינן מצליחות לאתר אחוז משמעותי מהתוכנות הזדוניות. בנוסף, הם אומרים שקיים פער זמנים גדול מדי בין המועד בו האיום מופיע ברשת לבין המועד בו תוכנת האנטי-וירוס מתעדכנת ויודעת לזהות אותו.
מומחי אבטחה רבים מזהירים אמנם שחשוב להשתמש במוצרי אנטי-וירוס, אולם בד בבד הם מודים שדרגת האפקטיביות של התוכנות הללו הולכת ויורדת, זאת במקביל לעליה מתמדת בתפוצה של תוכנות זדוניות.
השיטה החדשה של החוקרים מאוניברסיטת מישיגן מבוססת על התפיסה של מחשוב עננים, במסגרתה העיבוד של המשימה מבוצע על שרת מרוחק, ורק התוצאה הסופית מועבדת בחזרה למחשב האישי או למכשיר הנייד.
CloudAV משלב 10 מנועי אנטי-וירוס ושני מנועים לזיהוי דפוסי התנהגות חשודים אל תוך שירות יחיד. החוקרים בחרו בגישת "N-version programming", שיטה במסגרתה משתמשים במקביל בכמה מימושים שונים של תוכנה מסוימת על מנת להבטיח אמינות גבוהה במיוחד.
"למנועי אנטי-וירוס יש יכולות זיהוי שמשלימות זו את זו, ושילוב של כמה מנועים שונים יכול לשפר את אחוז הזיהוי הכללי של תוכנות זדוניות", אמרו החוקרים. "המודל שפיתחנו מאפשר זיהוי במקביל של תוכנות לא רצויות על ידי כמה מנועי חיפוש הטרוגניים, טכניקה לה אנו קוראים N-version protection".
על מנת להשתמש ב-CloudAV, תוכנת סוכן (Agent) מותקנת על מחשב אישי המריץ מערכת הפעלה לינוקס, חלונות או FreeBSD (ניתן להתקין את התוכנה גם על חלק מהמכשירים הסלולריים). הסוכן עוקב אחרי קבצים חדשים אשר נכתבים אל הדיסק הקשיח ומשווה אותם מול זיכרון מטמון של קבצים שנבדקו בזמן האחרון (זאת במטרה להפחית את העומס מהרשת). במידה וקובץ חדש אינו קיים בזיכרון המטמון, הסוכן שולח אותו לשרת, שם הוא נבדק על ידי CloudAV. ניתוח מלא של קובץ לא מוכר לוקח קצת יותר משנייה אחת.
במהלך שישה חודשים של בדיקות, CloudAV זיהה 98% מתוך 7,220 תוכנות זדוניות אותן הריצו החוקרים מולו. מנוע אנטי-וירוס יחיד מזהה בממוצע 83% מהן בלבד, כתבו החוקרים.
מנועי החיפוש בהם עושה שימוש CloudAV הם: Avast, AVG, BitDefender, ClamAV, F-Prot, F-Secure, Kaspersky, מקאפי, סימנטק, ו-Trend Micro, זאת בנוסף לשני מנועים לזיהוי התנהגות: Sandbox של Norman Solutions ו-CWSandbox מבית היוצר של Sunbelt Software.
החוקרים דואגים להבהיר ששירות אינטרנטי כדוגמת CloudAV לא יחליף תוכנות אנטי-וירוס קיימות, אולם בהחלט ניתן לעשות בו שימוש בשילוב איתן על מנת להשיג רמה טובה יותר של הגנה.
תצלום שער באדיבות Dalboz17 באתר פליקר
עוד בנושא - זהירות, וירוס מסתובב בפייסבוק | יבמ: שחקני משחקים מקוונים הופכים ליעד מועדף לפושעי רשת | 10 תוכנות אבטחה חינמיות שחייבים להתקין על המחשב
עשרת הגדולים
| שימושים: דף הבית | RSS | אודות האתר | פרסום באתר | תקנון האתר | ||
| TheMarker: העמוד הראשון | הייטק | שוק ההון | וול סטריט | בעולם | קריירה | פרסום ומדיה | צרכנות | נדל"ן | משפט | רכב | המדריך למשקיע | ||
| Cafe: ראשי | העמוד שלי | אנשים | קהילות | בלוגים | תמונות | וידאו | קהילת תמיכה | ||
| עכבר העיר: עכבר העיר | סרטים | קולנוע | מסעדות | מתכונים | הופעות | פעילויות ילדים | הצגות | לילה | מסיבות | עכבר העיר: סרטים, לילה, מסעדות | ||
| לוח העיר: דרושים | דרושים הייטק | נדל"ן | פרוייקטים חדשים | רכב | בעלי מקצוע | קח תן | ||
האתר פותח ע"י![]() |