Die Internet gibt den Menschen erstaunliche Möglichkeiten zur Interaktion und Zugang zu mehr Wissen als jede Bibliothek halten konnte . Allerdings ist es auch ein Ort, wo Hacker Ihren Computer mit Malware infizieren können - Viren, die Ihren Computer beschädigen oder stehlen Ihre persönlichen Daten könnten . Die Heuristik -Modul ist ein Anti- Viren-Software- Technik, die verborgene Malware identifiziert in Echtzeit. Heuristiken vs Algorithm
Algorithmen und Heuristiken gibt zwei Arten von Prozessen. Ein Algorithmus ist eine bestimmte Gleichung : Jedes Mal, wenn die gleichen Eingänge in einen Algorithmus gesetzt werden , wird es immer ein bestimmtes Ergebnis . Heuristiken , auf der anderen Seite , sind eher Faustregeln . Sie ermöglichen eine fundierte Vermutungen , aber nicht für bestimmte Schlussfolgerungen .
Anti-Virus Techniques
Anti -Virus-Software verwendet eine Reihe von Techniken, um festzustellen, ob ein bestimmtes Programm enthält Malware . Darunter sind für Paketnamen durch bekannte Stücke von Malware verwendet Überprüfung und Kontrolle Anwendungen für bekannte Malware-Signaturen . Diese Signaturen sind spezifische Muster von Befehlen, die Computer-Sicherheit Forscher studierten sie in Malware gefunden. Algorithmen können diese Signaturen zu verwenden, um genau zu identifizieren, die genaue Malware Namen.
Malware Writing Techniques
Allerdings funktioniert die Spezifität des Algorithmus Verfahren zugunsten von Malware Schriftsteller . Durch die Veränderung der Name des Pakets , oder wesentlich zu verändern den Code des Virus selbst , können Malware-Autoren ihre Viren umgehen Anti-Virus- Scans. Während Online- Scan-Tools können Benutzer für Dateien mit Malware infiziert zu überprüfen, können Viren-Autoren nutzen die gleichen Werkzeuge, um ihre Viren zwicken , bis sie die Scans passieren .
Heuristik -Modul
eine weitere Möglichkeit zur Identifizierung von Malware ist für Anti-Virus- Software, um die verdächtige Datei oder Anwendung in einem geschützten, virtualisierten Umgebung laufen . Diese Umgebung ist nur eine Simulation des Computers selbst , und was passiert, kann es nicht die echte Betriebssystem. Heuristik Module enthalten Listen von Befehlen, die Malware zu verwenden, um ein System zu kompromittieren kann , und die Anti- Viren-Software wird prüfen, ob die verdächtige Datei oder Anwendung führt jeder dieser Befehle . Dies wird auch als heuristische Analyse .