kifirefox
(usa Linux Mint)
Enviado em 30/01/2017 - 21:46h
meianoite escreveu:
Só para lembrar a todos o mas importante não é o nome do antivirus (A ... Z) mas a grande quantidade de assinaturas que ele possui.
detecção por heurística estática (assinatura de vírus)
Heurística, é o nome dado a técnica capaz de detectar comportamentos característicos de uma ação maliciosa/viral. Este recurso/técnica pode ter um grande ou pequeno importância dentro da aplicação; também conhecida como “heuristic engine”, ela é a grande culpada por deixar um computador novinho em folha, igual a uma carroça.
Os antivírus trabalham por “sistemas de assinatura”, ou seja, cada código malicioso encontrado recebe um tipo de identificador (assinatura).
Essa assinatura é baixada toda vez que atualizamos nosso software antivírus. Mas aqui temos um problema, e durante o período em que não tivermos atualizações disponíveis, estarei vulnerável a malwares que ainda não possuem uma assinatura?
Sim e não. Se seu antivírus tiver um sistema de heurística ele estará te disponibilizando uma camada de segurança extra, caso contrário você estará totalmente vulnerável a novas ameaças não assinadas. Mas nem tudo são flores, a heurística não é e nunca será um recurso 100% preciso…
Resumindo toda a história
Como aparecem novas ameaças a cada dia que se passa, sempre existirão alguns malwares que não estão descritos nos bancos de dados do antivírus e que podem ser detectados somente usando a análise heurística…
Além das assinaturas do clamav tem as assinaturas não oficiais que ajudar muito na detecção de virus e malware.
Leia sobre as assinaturas:
Sanesecurity, FOXHOLE, OITC, Scamnailer, BOFHLAND, CRDF, Porcupine, Securiteinfo, MalwarePatrol.
sim, sim, sim. ideia de genio.
o antivirus só detecta um virus que está no banco de dados dele! e esses bancos de dados são modificados, eles podem refazer o banco de dados e modificar para um bando de dados mais moderninho que não detecta nada.
é o caso de avg, os avg novos não detectam nada, nem os virus antigos que eles modificam e tiram do banco de dados, e nem os virus novos e atualizados, que eles não vão detectar mesmo.
ou seja, antivirus não detecta nada e não serve para nada.
nem os virus antigos e nem os novos. os virus podem passar batido num escaneamento e o antivirus não detectar nada, isso pode acontecer com virus de muitos anos atras não famosos e não só virus atualizados ou novos.
o que detecta é a data base do antivirus, por isso sempre vai ter brexa no antivirus, e não chega a ser nem 50% talvez. pode ter virus e passar despercebido
como você disse a assinatura, o banco de dados de antivirus não pega virus nem se estiver atualizado e com virus antigo.
e um antivirus pode não detectar um padrão de um virus pela Heurística.
tem muitos cds aqui de antivirus rescue que não detecta absolutamente nada, são poucos os antivirus rescue que detectam alguma coisa, não sei por que a maioria dos antivirus rescue são tão fracos.
não é atoa que muitas empresas, servidores, etc, usam o linux, por motivos de segurança.
uma outra opção é continua a usar o windows com virus, geralmente tem pessoas que não vai fazer tarefas importante na internet, não vai usar site de bancos, cartão clonado, etc.