السلام عليكم ورحمة الله ..
تمت تجربة النورتن على باتش مشفر عن النورتن .. وشبه مشفر عن السونار :d:
طبعا هالتجربة راح تبين لنا أشياء حلوة ونستفيد منها ..

أولا تحميل التجربة من هنا
-----
:: التفاصيل ::
كما لاحظتم اخواني في التجربة عند تشغيل الباتش تحرك السونار هالمرة .. ولكن لم يقم بحذف الملف كالعادة ..:q:
وإنما طلب رأي المستخدم في اتخاذ القرار .. :y:
لكن السؤال المهم ..
لماذا ظهرت لي هذه الرسالة من السونار تطالبني في اتخاذ القرار ولا تظهر في الاكتشافات الثانية ؟
الجواب ..
اكتشافات السونار نوعين .. وكل نوعية لها طريقة يتعامل بها البرنامج ..
الأول :: High -certainty threats ..
الاكتشافات من هذا النوع يقوم السونار فورا باكتشاف الملف وحذفه تلقائيا من دون الرجوع للمستخدم ..
الثاني :: Low - certainty threats ..
والاكتشافات من هذا النوع يقوم السونار برصد تحركات البرنامج واكتشافه أو بالأصح (( الاشباه به )) ويقوم بسؤال المستخدم عن الإجراء المراد أتخاذه مع هذا الملف ..
وكما لاحظنا في التجربة هناك قرارين ..
الأول : حذف الملف ومنعه .
الثاني : السماح للملف بالعمل .
وعند ظهور مثل هذه الرسالة تستطيع ان تعرف تفاصيل تحركات الملف وعمله الذي قام به .. عن طريق الضغط على more details ثم تظهر لنا معلومات insight عن هذا الملف .
ثم نذهب للـ activity ونشوف تحركات الملف والاشياء اللي يقوم بها ..
ونلاحظ في التجربة انه قام برصد تغيرات في مفاتيح الرجستري لكي يعمل للباتش مع بدء التشغيل .:d:
بعدها المستخدم يقرر ماهو الاجراء المستخدم ..
في حال اختيار المستخدم لخيار الحذف والمنع .. فسيقوم النورتن بحذف الملف تلقائيا ومنعه من العمل ..
أما في حال اختر المستخدم السماح للملف بالعمل .. سيتم السماح للملف بالعمل وإضافته ايضا في قائمة الاستثناء من السونار .. يعني اذا شغله مره ثانية لن يتم اعتراض طريقه أبدا :q:
طبعا الاعدادات الافتراضية لاكتشافات low - certainty threats .. تكون (( سؤال المستخدم عن الاجراء المتخذ مع الملف ))
وتجد هذه الاعدادات في اعدادات السونار الخاصه بالنورتن ..
وهذه صورتها ..
هذا والله أعلم ..
همسة .. :b:
ليت كل اكتشافات السونار على هذه الطريقة