جمعه, ۲۸ دی, ۱۴۰۳ / 17 January, 2025
مجله ویستا

به روز رسانی نرم‌افزارهای ضدویروس؛ نخستین گام مقابله با بدافزارها


به روز رسانی نرم‌افزارهای ضدویروس؛ نخستین گام مقابله با بدافزارها

بسیاری از کاربران برای مقابله با ویروس هایی که فضای مجازی را آلوده می کنند به نصب نرم افزارهای ضدویروس روی می‌آورند که این نرم افزارها قادر به کشف و حذف ویروس‌ها پس از بارگذاری …

بسیاری از کاربران برای مقابله با ویروس هایی که فضای مجازی را آلوده می کنند به نصب نرم افزارهای ضدویروس روی می‌آورند که این نرم افزارها قادر به کشف و حذف ویروس‌ها پس از بارگذاری روی رایانه های شخصی هستند. به گزارش فارس، ضدویروس های امروزی بدان حد از پیشرفت دست یافته اند که در لحظه اجرا شدن ویروس ها نیز می توانند آن ها را شناسایی کنند و به مقابله با این بدافزارهای خطرناک بروند. به طور کلی ضدویروس ها از ۲ روش برای شناسایی و مقابله با ویروس ها استفاده می کنند. روش اول که بیشتر متداول است، استفاده از فهرستی از امضاهای مربوط به ویروس ها یا virus signature است. در این روش محتوای حافظه رایانه و بخش‌های مختلف آن شامل RAM، بخش های مربوط به بوت یا اجرای برنامه ها و بالاآمدن دستگاه و فایل های ذخیره شده روی هارد دیسک، فلاپی دیسک و غیره بررسی و این فایل‌ها با پایگاه داده های در اختیار نرم افزار ضد ویروس مطابقت داده می‌شود. استفاده از این روش اشکالاتی هم دارد و باعث محافظت کاربر در برابر ویروس هایی می شود که از قبل اطلاعاتی در مورد آن ها در پایگاه داده ضدویروس وجود داشته است. بنابراین اگر ضدویروس شما به طور مرتب به روز نشود احتمال آلوده شدن دستگاه به شدت افزایش می یابد. روش دوم استفاده از الگوریتم اکتشافی یا heuristic برای یافتن ویروس ها بر مبنای رفتارهای مشترک و متداول آن هاست. با استفاده از این روش حتی می‌توان ویروس‌هایی را که توسط نرم افزارهای عادی ضدویروس شناسایی نشده اند، کشف و با آن ها مقابله کرد. برخی برنامه‌های ضدویروس قادر به اسکن فایل های باز و در حال بررسی توسط کاربر و همین طور اسکن ایمیل های رد وبدل شده به شیوه ای مشابه هستند.

این قابلیت در اصطلاح اسکن به صورت on-access نامیده می شود. اما باید توجه داشت که نرم‌افزارهای ضدویروس پس از شناسایی و حذف یک ویروس که در نرم افزار یا برنامه ای خاص پنهان شده است، نمی توانند مانع از آلوده شدن دوباره آن به ویروس مذکور شوند. راه حل کامل و نهایی، یافتن وصله های نرم افزاری برای رفع مشکلات امنیتی آن نرم‌افزار یا برنامه خاص و به روزرسانی نرم‌افزار قدیمی و آسیب پذیر، بر اساس توصیه های شرکت سازنده است. کاربران باید با به روزرسانی مرتب نرم افزارهای مورد استفاده خود از آسیب‌های احتمالی جلوگیری کنند. یک روش دیگر برای به حداقل رساندن آسیب‌های حاصل از فعالیت‌های مخرب ویروس‌ها، تهیه منظم نسخه پشتیبان از اطلاعات ذخیره شده روی رایانه روی ابزار و وسایل مختلف است. بهتر است این وسایل به گونه ای انتخاب شوند که در اکثر اوقات به رایانه متصل نباشند.

به عنوان مثال می توان از یک هارد اکسترنال یا خارجی بدین منظور استفاده کرد. از سوی دیگر بهتر است این وسایل از نوع read-only باشند تا دست کاری اطلاعات آن ها غیرممکن شود. در این صورت اگر به هر علت اطلاعات مهم ذخیره شده روی رایانه از دست برود، می توان همه آن ها را با استفاده از نسخه پشتیبان بار دیگر احیا کرد. سی دی و دی وی دی از جمله ابزار مناسب برای تهیه نسخه پشتیبان از اطلاعات هستند، به ویژه اگر در زمان Write امکان افزودن اطلاعات به آن ها در آینده غیرفعال شود. در این صورت احتمال ویروسی شدن آن‌ها به صفر می رسد. بهتر است نسخه ای کامل از سیستم عامل مورد استفاده و برنامه های پرکاربرد را نیز روی دی وی دی یا سی دی ذخیره کنید و در شرایط اضطراری از آن‌ها بهره ببرید.