دوشنبه, ۱۷ اردیبهشت, ۱۴۰۳ / 6 May, 2024
مجله ویستا

مبارزاتی علیه تهاجم ویروس های کامپیوتری


مبارزاتی علیه تهاجم ویروس های کامپیوتری
امروزه ویروس‌های كامپیوتری معضل بزرگی شده‌اند چرا كه بسیاری از كاربران اصلاً متوجه نمی‌شوند كه یك ویروس به سیستم حمله كرده است و قصد دارد اطلاعات شخصی آنها را سرقت كند . بسیاری از افراد یك نرم‌افزار حفاظتی ندارند و آنهایی كه دارند هم چندان امنیت ندارند چرا كه بسیاری از بهترین محافظ‌ها تنها می‌تواند ۸۰ درصد این مهاجمان را شناسایی كند. مشكل اصلی این نرم‌افزارها كه ناكارآمدی آنها را توضیح می‌دهد اینست كه سیستم حفاظتی آنها قسمت اصلی و هسته مركزی را مراقبت نمی‌كند. از این رو ویروس‌ها ویندوز را مكانی امن می‌دانند كه می‌توانند به راحتی در آن پنهان شوند. تنها نرم‌افزارهای ضد ویروس Kaspersky و Symantec به اصل سیستم و هسته مركزی می‌پردازند. Macafee و Trend Micro به علاوه تعداد زیادی نرم‌افزار از این دست، ویژگی فوق را ندارند.
اما حالا می‌توان Webroot و Spy Sweeper Enterprise ۳/۰ را به لیست آنتی‌ویروس‌های كارآمد افزود. این كار از طریق اسكن كردن مستقیم دیسك انجام می‌شود تا API ویندوز را از این مهلكه كنار بكشد كه همیشه وظیفه كنترل دست‌یابی به دیسك را بر عهده‌ دارد. حقه معمول ویروس‌ها اینست كه فایل‌ها را از طریق API ویندوز در هم می‌ریزند. با این ترفند API از سه‌ راه ویروس‌ها كنار می‌رود. علاوه بر این نرم‌افزار جدید این توانایی را دارد كه فایل‌های فشرده شده را هم اسكن كند و علاوه بر این در پایان این اسكن‌ها، ویروس‌ها را ردیابی كند. در ضمن نقش CPU هم در اسكن فایل‌ها و حافظه‌ به حداقل رسانده می‌شود تا حین جستجوی ویروس‌ها، تأثیر بر CPU به حداقل برسد. «پیتر فرست بوك» كه یكی از صاحب‌نظران در این زمینه است می‌گوید : «حداكثر ۱۰ درصد از كامپیوترها وقتی كه می‌خواهند یك آنتی ویروس‌ را قبول كنند، به روز نخواهند بود و باید سیستم اسكن خود و ردیابی ویروس‌ها را به روز كنند و از طرف دیگر ۷۰ درصد از كاربران نیز از هیچ ابزاری برای مبارزه با ویروس‌ها استفاده نمی‌كنند.» در ژانویه سال ۲۰۰۵، «ابزار حذف نرم‌افزارهای مخرب در ویندوز» (MSRT) به بازار آمد. از آن زمان حداقل ۲۷۰ میلیون كامپیوتر خانگی از آن استفاده كرده‌اند و توانسته‌ ۱۶ میلیون نمونه از ویروس‌ها را از ۷/۵ میلیون كامپیوتر خانگی حذف كند.
این رقم تنها دو درصد از كل جمعیت است اما از همین ۷/۵ میلیون كامپیوتر آسیب‌دیده، ۶۲ درصد با Trojan ها روبرو شده بودند و البته از Spam ها نیز نباید غافل شد. اما این مقام مطلع می‌گوید كه فروشندگان نرم‌افزار از جمله مایكروسافت هم مقصرند چرا كه سیستم‌ها را جوری طراحی می‌كنند كه از طریق اینترنت به روز شوند. «پیتر فرست بوك» معتقد است كه تمام ابزارهایی كه آنها برای به روز كردن برنامه‌هایشان به كار برده‌اند همان‌هایی هستند كه نویسندگان ویروس‌ها به كار می‌برند تا این مهاجمان را به سیستم‌های ما داون‌لود كنند. او اضافه می‌كند كه وجود سیستم كنترل account های كاربر ضروریست و باید به ویندوز اضافه شود.
مترجم : آذین صحابی
By : Andy Patrizio
منبع : روزنامه تفاهم