1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

هل فى يوم من الأيام نرى مضاد فيروسات يعتمد على تحليل مكونات الملفات دون الحاجة الى بصمات الفيروسات ك

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة ibis, بتاريخ ‏أكتوبر 7, 2008.

حالة الموضوع:
مغلق
  1. ibis

    ibis زيزوومى مبدع

    إنضم إلينا في:
    ‏يونيو 15, 2008
    المشاركات:
    1,067
    الإعجابات :
    17
    نقاط الجائزة:
    630


    السلام عليكم و رحمة الله و بركاته

    سؤال طرأ على بالى, و أحببت ان اشارككم الرأى و السؤال فى ذات الوقت. السؤال بمنتهى البساطة :

    هل من الممكن ان يكون هناك مضاد فيروسات دون قاعدة بيانات ؟ بمعنى أخر هل فى يوم من الأيام نرى مضاد فيروسات يعتمد على تحليل مكونات الملفات دون الحاجة الى بصمات الفيروسات كتعريف للملف ؟ ربما بدأت فعلا شركة PC Tools بشىء شبيه يسمى ThreatFire ليس بمضاد بالمعنى المعروف و لكن يستخدم ما يسمى بـ intelligently detecting and blocking behavior.

     
    ibis,
  2. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    وعليكم السلاام ورحمة الله وبركاته

    نعم ممكن جدا ولكن لن يكون الفحص دقيقا بـ عدم وجود قاعدة البيانات

    لأنه بـ التحليل سيكون هنالك اخطاء كشف كثيـرة لأنه هنالك برامج تشبه اكوادها اكواد الفايروسات

    فبرامج التحليل ستعتبرها فايروسات فورا وهكذا تصبح مشكله كبيرة

    بارك الله فيك عزيزي على طرحك واعذرني على تعديل العنوان لـ ينم عن محتواه

    بالتوفيق
     
  3. BOYKA

    BOYKA زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 11, 2007
    المشاركات:
    1,295
    الإعجابات :
    211
    نقاط الجائزة:
    670
    الجنس:
    ذكر
    الإقامة:
    [=EGYPT=]
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ممكن بكل تأكيد
    وهناك خاصية في الكاسبر تشبه تلك الطريقة
    وحدة Application Filtering
    بإستطاعتها كشف الخطر حتى لو غير مصنف في قاعدة بيانات البرنامج
    لانها تراقب سلوك كل برنامج يبدأ في التشغيل
    وتميز بين الضار والنافع
    ورأيناها كثيرا في مواضيع الاختبارات
    لو باتش مشفر عن الكاسبر ولا يُكتشف عند الفحص
    اذا شغلناه تمنعه وحدة فلترة التطبيقات وتقوم بعزله عن العمل تماماً
    ومن وجهة نظري الخاصة اعتقد ان اغلب برامج الحماية ستلجأ الى خاصيات مشابهة
    لتطوير منتجها خصوصا ان التشفير اصبح متقدم عن السابق وللتصدي لهذا الخطر
    يجب ان يحتوي البرنامج على وحدة مراقبة لسلوكيات البرامج
    والله اعلم
     
  4. amir atta

    amir atta زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 13, 2007
    المشاركات:
    3,387
    الإعجابات :
    72
    نقاط الجائزة:
    840
    الإقامة:
    أرض الكنانة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    مشكور اخى الحبيب

    دائما متفرد فى موضوعاتك

    اعتقد هذا ما تسعى اليه الشركة العمالقة كاسبر سكاى وهذا ما نراه تطور عام بعد عام

    وايضا شركة sophos تسعى لذلك الامر
     
  5. fahad8

    fahad8 زيزوومى متألق

    إنضم إلينا في:
    ‏ديسمبر 10, 2007
    المشاركات:
    372
    الإعجابات :
    0
    نقاط الجائزة:
    470
    وعليكم السلام ورحمة الله وبركاته

    وانا من رايي انها صعبه اذا برامج الحمايه اعتمادها الكلي على تحليل المكونات

    وقد يعدي عليها فايروسات وتروجانات مشفره

    لكن قول الاثنين معا فهذا اتوقع ممكن

    هذا ما عندي والله اعلم بالصواب

    وبالتوفيق للجميع
     
  6. ibis

    ibis زيزوومى مبدع

    إنضم إلينا في:
    ‏يونيو 15, 2008
    المشاركات:
    1,067
    الإعجابات :
    17
    نقاط الجائزة:
    630
    السلام عليكم و رحمة الله و بركاته

    لى عودة معكم ان شاء الله تعالى لظروف العمل.
     
  7. jgjc

    jgjc زيزوومى متألق

    إنضم إلينا في:
    ‏سبتمبر 20, 2007
    المشاركات:
    429
    الإعجابات :
    2
    نقاط الجائزة:
    470
    الإقامة:
    Saudi Arabia
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    فلا قامت بـ هذه الخطوه شركة A-Squared

    وانتجت مكافح لايعتمد على قاعدة بيانات ... ويكتشف الفيروسات والتروجانات المشفره :)

    اسم البرنامج

    Mamutu

    او ... الماموث :)

    حمله على جهازك وجربه

    هو تقدر تسمه

    Behavior analyzer
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...