black007
إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
بسم الله الرحمن الرحيم
السلام عليكم ورحمه الله وبركاته
موضوع اليوم مهم جدا
السوال الذى يساله الجميع عندما يبحث عن برنامج حمايه ؟؟
ما هو افضل مكافح فيروسات بالنسبه لى ؟؟؟
فى هذا الموضوع ان شاء الله سنشرح لماذا لا يوجد (أفضل) منتج مكافحة الفيروسات
مع زياده البرمجيات الخبيثه من حولنا باستمرار وكل يوم يتم اكتشاف الثغرات ويتم انتاج كثير والكثير من انواع الملفات الخبيثه فايرس - تروجان - دوده - الخ
وغيرها من الملفات الخبيثه التى تتزايد بشكل سريع
فلا يمكن لشركه من شركات الحمايه ان تقوم بصد كل تلك التهديدات فى برنامج واحد
فكل شركه من شركات الحمايه لها تقنيات وقواعد فيروسات مختلفه عن الاخر والتى تنفرد بها عن غيرها من الشركات الاخرى
فسابقا كانت شركات الحمايه تعتمد على التوقيعات للملفات عن طريق الهاش
اذا ما هو الهاش
يمكن مراجعه هذا الموضوع
اصبح شركات الحمايه لا تعتمد على الهاش من نوع (MD5, SHA-1, SHA-256) ولكنها قامت بدمج تقنيات اخرى متطوره جدا للكشف عن انواع التهديدات
ومن ابرز هذا التوع هو HIPS
يمكنمك مراجعه هذا الموضوع للتعرف على الهبس وطريقه عمله
تقنيه جديد هى الهيروستك
ويمكنكم مراجعه الموضوع الخاص به
اذا اصبح البرامج تقوم بعمل تقيات جديده غير المعروفه سابقا وهو الكشف عن نوع هاش الملف لكى تتحقق من انه خبيث او حميد واذا كان من ضمن قاعده بيانتها او لا
يصنف HIPS على انه تحليل دينانميكى
التحليل الديناميكى
وهو يعتبر نوع اسهل قليلا من التحليل يسمح لنا بتحليل الملفات عن طريق تشغيلها اى فى حاله Run Time لكى نستطيع ان نراقب كل ما يقوم الملف بفعله
سواء ملفات يحاول الوصول لها او ملفات يقوم بزرعها فى مكان ما او قيم ريجسترى يقوم بزرعها دون علم المستخدم او دول الAPI المخفيه الاتصالات التى يقوم بها الملف
بالنسبه للهبس لا يمكن ان يستطيع ان يرصد جميع تحركات اى شى لماذا ؟؟
يمكن مراجعه الدرس المتعلق بالهبس لتعرف لماذا الهبس لا يمكنه ان يرصد جميع تحركات الملفات
يصنف الهيروستك على انه تحليل استاتيكى
التحليل الاستاتيكى
وهو يعتبر اصعب انواع التحليل لان هنا يتم تحليل العينه دون الحاجه الى تشغيلها فعليا اى التحقق و النظر الى bytes الملف
تقنيه القوائم البيضاء
ولكن التقنيه على الرغم من انها مفيده الا انها تعتبره سيئه لماذا لان اذا قامت شركه ما بالاعتماد على القائمه البيضاء فهذا سيسبب مشاكل لفئه معينه من الاشخص وهم المبرمجين فاذا قاموا بانتاج برنامج جديده وهو ليس مدرج ضمن القاعده البيضاء لبرنامج الحمايه سيسب ذلك كثير من المشاكل للشركه
لان سيبتعد عنه اغلب هذه الفئه لانه يقوم بانتاج باستمرار برمجيات حره بغض النظر عن كونها حميده او خبيثه
اصبحت الان فكره القائمه البيضاء يصعب الاعتماد عليها
من المثير للاهتمام ايضا فى القائمه البيضاء انه يمكن ان يتم التحايل عليها بسهوله
يمكن بسهوله ان ارسال الشركه عن برنامجى الذى قمت بصناعته وببعض الخدع استطيع ان اضع برنامج ضمن القائمه البضاء لديهم
هنا قمت بتخطى هذه الوحده وهذا سيسبب الكثير من المشاكل للمستخدمين اخرين حيث انهم يثقون باشخاص اخرين فيمكن خداعهم بسهوله
لذلك ستخسر الشركه ايضا زبائن بسبب ابتعاده للمره الثانيه عن القائمه البيضاء التى ربما تكون تحتوى على برنامج موثق لديهم وهو فى الاصل لديهم خبيث
بعد كل التقنيات التى تم ذكرها من الصعب ان يتم ادرجها كلها فى برنامج واحد وبمعدل نسبه اخطاء بسيط
لمسواء ومحاسن التقنيه فكل شركه من منظورها تقوم بعمل البرنامج الذى تراه مناسب للمستخدم
فيمكن القول ان كل برنامج على الساحه حاليا له مميزاته وعيوبه ولا نسنطيع ان نجزم ان هناك افضل برنامج حمايه فى العالم
واذا قال احد غير ذلك فهو يقول ذلك من منظوره الشخصى فقط لتجربته لبرنامج ما
فى الاخير يرجى عدم السوال مثل لذلك السوال مره اخرى
كان هذا موضوع اليوم ان شاء الله
تحياتى للجميع
اخوكم ومحبكم دوما
مصطفى & Black007
السلام عليكم ورحمه الله وبركاته

موضوع اليوم مهم جدا
السوال الذى يساله الجميع عندما يبحث عن برنامج حمايه ؟؟
ما هو افضل مكافح فيروسات بالنسبه لى ؟؟؟
فى هذا الموضوع ان شاء الله سنشرح لماذا لا يوجد (أفضل) منتج مكافحة الفيروسات

مع زياده البرمجيات الخبيثه من حولنا باستمرار وكل يوم يتم اكتشاف الثغرات ويتم انتاج كثير والكثير من انواع الملفات الخبيثه فايرس - تروجان - دوده - الخ
وغيرها من الملفات الخبيثه التى تتزايد بشكل سريع
فلا يمكن لشركه من شركات الحمايه ان تقوم بصد كل تلك التهديدات فى برنامج واحد
فكل شركه من شركات الحمايه لها تقنيات وقواعد فيروسات مختلفه عن الاخر والتى تنفرد بها عن غيرها من الشركات الاخرى
فسابقا كانت شركات الحمايه تعتمد على التوقيعات للملفات عن طريق الهاش
اذا ما هو الهاش
يمكن مراجعه هذا الموضوع
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

اصبح شركات الحمايه لا تعتمد على الهاش من نوع (MD5, SHA-1, SHA-256) ولكنها قامت بدمج تقنيات اخرى متطوره جدا للكشف عن انواع التهديدات
ومن ابرز هذا التوع هو HIPS
يمكنمك مراجعه هذا الموضوع للتعرف على الهبس وطريقه عمله
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

تقنيه جديد هى الهيروستك
ويمكنكم مراجعه الموضوع الخاص به
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

اذا اصبح البرامج تقوم بعمل تقيات جديده غير المعروفه سابقا وهو الكشف عن نوع هاش الملف لكى تتحقق من انه خبيث او حميد واذا كان من ضمن قاعده بيانتها او لا
يصنف HIPS على انه تحليل دينانميكى
التحليل الديناميكى
وهو يعتبر نوع اسهل قليلا من التحليل يسمح لنا بتحليل الملفات عن طريق تشغيلها اى فى حاله Run Time لكى نستطيع ان نراقب كل ما يقوم الملف بفعله
سواء ملفات يحاول الوصول لها او ملفات يقوم بزرعها فى مكان ما او قيم ريجسترى يقوم بزرعها دون علم المستخدم او دول الAPI المخفيه الاتصالات التى يقوم بها الملف
بالنسبه للهبس لا يمكن ان يستطيع ان يرصد جميع تحركات اى شى لماذا ؟؟
يمكن مراجعه الدرس المتعلق بالهبس لتعرف لماذا الهبس لا يمكنه ان يرصد جميع تحركات الملفات

يصنف الهيروستك على انه تحليل استاتيكى
التحليل الاستاتيكى
وهو يعتبر اصعب انواع التحليل لان هنا يتم تحليل العينه دون الحاجه الى تشغيلها فعليا اى التحقق و النظر الى bytes الملف

تقنيه القوائم البيضاء
ولكن التقنيه على الرغم من انها مفيده الا انها تعتبره سيئه لماذا لان اذا قامت شركه ما بالاعتماد على القائمه البيضاء فهذا سيسبب مشاكل لفئه معينه من الاشخص وهم المبرمجين فاذا قاموا بانتاج برنامج جديده وهو ليس مدرج ضمن القاعده البيضاء لبرنامج الحمايه سيسب ذلك كثير من المشاكل للشركه
لان سيبتعد عنه اغلب هذه الفئه لانه يقوم بانتاج باستمرار برمجيات حره بغض النظر عن كونها حميده او خبيثه
اصبحت الان فكره القائمه البيضاء يصعب الاعتماد عليها
من المثير للاهتمام ايضا فى القائمه البيضاء انه يمكن ان يتم التحايل عليها بسهوله
يمكن بسهوله ان ارسال الشركه عن برنامجى الذى قمت بصناعته وببعض الخدع استطيع ان اضع برنامج ضمن القائمه البضاء لديهم
هنا قمت بتخطى هذه الوحده وهذا سيسبب الكثير من المشاكل للمستخدمين اخرين حيث انهم يثقون باشخاص اخرين فيمكن خداعهم بسهوله
لذلك ستخسر الشركه ايضا زبائن بسبب ابتعاده للمره الثانيه عن القائمه البيضاء التى ربما تكون تحتوى على برنامج موثق لديهم وهو فى الاصل لديهم خبيث

بعد كل التقنيات التى تم ذكرها من الصعب ان يتم ادرجها كلها فى برنامج واحد وبمعدل نسبه اخطاء بسيط
لمسواء ومحاسن التقنيه فكل شركه من منظورها تقوم بعمل البرنامج الذى تراه مناسب للمستخدم
فيمكن القول ان كل برنامج على الساحه حاليا له مميزاته وعيوبه ولا نسنطيع ان نجزم ان هناك افضل برنامج حمايه فى العالم
واذا قال احد غير ذلك فهو يقول ذلك من منظوره الشخصى فقط لتجربته لبرنامج ما
فى الاخير يرجى عدم السوال مثل لذلك السوال مره اخرى

كان هذا موضوع اليوم ان شاء الله
تحياتى للجميع
اخوكم ومحبكم دوما
مصطفى & Black007

التعديل الأخير: