في بعض الأحيان، أثناء استخدام جهاز الكمبيوتر الخاص بك، ستظهر لك رسالة تحتوي على محتوى مثل " اكتشف برنامج مكافحة الفيروسات أن الملف الذي قمت بتنزيله للتو يحتوي على فيروس"، بينما تعلم بوضوح أن مصدر البيانات التي تقوم بتنزيلها من هذا الملف نظيف تمامًا! لا تقلق كثيرًا، فأحيانًا تتوصل برامج الأمان أيضًا إلى استنتاجات خاطئة، وهذا أمر طبيعي، ولكن المشكلة هنا هي كيف يمكننا أن نعرف على وجه اليقين ما إذا كانت تلك البيانات صحيحة أم أنها آمنة حقًا أم مجرد خطأ من برامج مكافحة الفيروسات؟
الإيجابية الكاذبة (خطأ المصادقة الزائفة) هي ظاهرة شائعة في برامج الأمان. الإيجابيات الكاذبة لها أيضًا أشكال معينة. وذلك عندما تجعل برامج مكافحة برامج التجسس المستخدمين يعتقدون خطأً أن أجهزة الكمبيوتر الخاصة بهم تتعرض للهجوم بواسطة تعليمات برمجية ضارة ، في حين أنه في الواقع لا توجد مشكلة على الإطلاق. يمكن أيضًا استخدام مصطلح "الإيجابية الكاذبة" عندما يتم تحديد التطبيقات المشروعة لمكافحة برامج التجسس عن طريق الخطأ على أنها تهديدات. فيما يلي بعض الطرق لتحديد ما إذا كان جزء من المحتوى آمنًا حقًا.
استخدم VirusTotal للحصول على المزيد من المراجع
ستصدر برامج مكافحة الفيروسات المختلفة أحكامًا مختلفة حول أمان الملف. بمعنى آخر، سيكون تصور أمان الملف الذي تمت المصادقة عليه بشكل خاطئ غير متناسق. إذا تم بالفعل التعرف على ملف بشكل خاطئ، فلن يقوم سوى عدد قليل من برامج مكافحة الفيروسات بوضع علامة على الملف باعتباره خطيرًا، بينما سيعتبره الآخرون آمنًا. وهنا يأتي دور VirusTotal. VirusTotal هي أداة تسمح لنا بفحص ملف باستخدام 45 برنامجًا مختلفًا لمكافحة الفيروسات حتى نتمكن من تجميع آراء برامج مكافحة الفيروسات حول هذا الملف، سواء كانت متسقة أم لا. !
ما عليك فعله هو زيارة موقع VirusTotal.com وتحميل الملف الذي تحتاج إلى المصادقة، أو إدخال عنوان URL للملفات عبر الإنترنت. كما ذكرنا سابقًا، سيقوم VirusTotal بفحص الملفات تلقائيًا باستخدام العديد من برامج مكافحة الفيروسات المختلفة ويتيح لك معرفة التقييم المحدد لكل برنامج حول هذا الملف.
كيف تتأكد أن الملف آمن قبل تنزيله؟
فيما يتعلق بالنتائج، إذا كانت معظم برامج مكافحة الفيروسات تعتقد أن الملف به مشكلة، فمن المرجح أن به مشكلة. على العكس من ذلك، إذا اعتقد عدد قليل فقط من برامج مكافحة الفيروسات أن هذا الملف يحتوي على تعليمات برمجية ضارة، فمن المحتمل جدًا أن تكون النتيجة إيجابية كاذبة. ومع ذلك، يجب عليك أيضًا ملاحظة أن هذه المعلومات هي للإشارة فقط ولا يمكنها ضمان ما إذا كان الملف آمنًا تمامًا أم لا.

تقييم موثوقية مصدر التنزيل
يعد تقييم موثوقية موقع الويب الذي يوفر ملف التنزيل أيضًا عاملاً مهمًا للغاية. إذا تم تنزيل الملف من مصدر غير موثوق به، أو ببساطة ليس لديك أي معلومات على الإطلاق حول موقع الويب هذا، فإن احتمال احتواء الملف على برامج ضارة مرتفع جدًا. خاصة بالنسبة للمحتوى المرسل عبر البريد الإلكتروني، يجب عليك أن تكون أكثر حذرًا.
من ناحية أخرى، إذا تم تنزيل الملف من موقع ويب تثق به تمامًا، وخاصة من ناشر حسن السمعة، فيمكنك تجاهل إشعار برنامج مكافحة الفيروسات تمامًا واستخدام هذا الملف كالمعتاد. ويمكن القول في هذا الجانب أن مسألة التحقق من سلامة الملف تعتمد عليك، وليس على أدوات الأمان.
![كيف يمكنك معرفة ما إذا تم تعريف الملف بشكل خاطئ على أنه يحتوي على تعليمات برمجية ضارة؟ كيف يمكنك معرفة ما إذا تم تعريف الملف بشكل خاطئ على أنه يحتوي على تعليمات برمجية ضارة؟]()
ومع ذلك، كل موقف ممكن، ولا يمكن أن يكون هناك تأكيد مطلق هنا. على سبيل المثال، لنفترض أن موقع الويب الخاص بالناشر ربما تم اختراقه. نادرا ما تحدث هذه الحالة ولكنها ليست مستحيلة. من ناحية أخرى، إذا رأيت أخطاء تظهر أثناء تنزيلات الملفات دون تحذيرات مبكرة من برامج الأمان، فهذه علامة سيئة، فمن المرجح أنك واجهت تنزيلًا يحتوي على برامج ضارة. باختصار، لا تزال المشكلة تكمن في ما إذا كنت متأكدًا من أنك موجود على الموقع الإلكتروني الحقيقي للناشر وليس موقع ويب مزيف تم إعداده لخداعك لتنزيل برامج ضارة؟ حاول التحقق من موثوقية أصل الملف. على سبيل المثال: لن ترسل لك البنوك أبدًا برامج مرفقة برسائل البريد الإلكتروني.
تحقق من قاعدة بيانات البرامج الضارة
عندما يقوم برنامج مكافحة الفيروسات بوضع علامة على ملفات ضارة، فإنه سيعطيك اسمًا محددًا لنوع البرامج الضارة الموجودة في هذا الملف. ابحث في الإنترنت عن أسماء البرامج الضارة وستجد روابط لمواقع الويب التي تحتوي على قواعد بيانات للبرامج الضارة تم تجميعها بواسطة شركات الأمن. هنا، سيخبرونك بالضبط بما يحتوي عليه الملف وسبب حظره.
![كيف يمكنك معرفة ما إذا تم تعريف الملف بشكل خاطئ على أنه يحتوي على تعليمات برمجية ضارة؟ كيف يمكنك معرفة ما إذا تم تعريف الملف بشكل خاطئ على أنه يحتوي على تعليمات برمجية ضارة؟]()
في بعض الحالات، قد يتم أيضًا وضع علامة على الملفات الشرعية كبرامج ضارة وحظرها نظرًا لاحتمال استخدامها لأغراض ضارة. على سبيل المثال، تقوم بعض برامج مكافحة الفيروسات بحظر برنامج خادم VNC. يمكن للمتسللين استخدام برنامج خادم VNC للوصول عن بعد إلى جهاز الكمبيوتر الخاص بك، ولكنه آمن إذا كنت تعرف ما تفعله وتنوي تثبيت خادم VNC.
كن حذرا جدا!
لا توجد طريقة عامة أو طريقة واضحة لمعرفة ما إذا كان قد تم التعرف على الملف بشكل خاطئ أم لا. كل ما يمكننا فعله هو جمع الأدلة وتوليف المعلومات من العديد من المصادر المختلفة قبل أن نتمكن من تقديم أفضل التنبؤات. باختصار، إذا لم تكن متأكدًا مما إذا كان الملف قد تمت المصادقة عليه بشكل خاطئ أم لا، فلا تستخدمه. أفضل آمنة من آسف!
آمل أن تقوم ببناء نظام حماية عظيم!
شاهد المزيد: