Kadangkala semasa menggunakan komputer anda, anda akan melihat mesej dengan kandungan seperti " perisian anti-virus telah mengesan bahawa fail yang baru anda muat turun mengandungi virus", sementara anda mengetahui dengan jelas bahawa sumber Data yang anda muat turun fail itu bersih sepenuhnya! Jangan terlalu risau, kadangkala perisian keselamatan juga membuat kesimpulan yang salah, itu perkara biasa, tetapi masalahnya di sini ialah bagaimana kita boleh tahu dengan pasti sama ada data itu sah? Benar-benar selamat atau hanya kesilapan perisian antivirus?
Positif palsu (ralat pengesahan palsu) adalah fenomena yang tidak biasa dalam perisian keselamatan. Positif palsu juga mempunyai bentuk tertentu. Pada masa itulah program anti-perisian pengintip membuat pengguna tersilap berfikir bahawa komputer mereka diserang oleh kod berniat jahat , sedangkan sebenarnya tiada masalah sama sekali. Istilah "positif palsu" juga boleh digunakan apabila aplikasi anti-perisian pengintip yang sah tersilap dikenal pasti sebagai ancaman. Berikut ialah beberapa cara untuk menentukan sama ada sesuatu kandungan itu benar-benar selamat.
Gunakan VirusTotal untuk mendapatkan lebih banyak rujukan
Perisian anti-virus yang berbeza akan membuat pertimbangan yang berbeza tentang keselamatan fail. Dalam erti kata lain, persepsi keselamatan fail yang salah disahkan akan menjadi tidak konsisten. Jika fail memang salah dikenal pasti, hanya beberapa program antivirus akan membenderakan fail itu sebagai berbahaya, manakala yang lain akan menganggapnya selamat. Di sinilah VirusTotal memainkan peranan. VirusTotal ialah alat yang membolehkan kami mengimbas fail dengan 45 program anti-virus yang berbeza supaya kami boleh mensintesis apakah pendapat program anti-virus tentang fail itu, sama ada ia konsisten atau tidak. !
Apa yang anda perlu lakukan ialah melawati tapak web VirusTotal.com dan muat naik fail yang anda perlukan untuk mengesahkan, atau masukkan URL untuk fail dalam talian. Seperti yang dinyatakan VirusTotal akan mengimbas fail secara automatik dengan banyak program anti-virus yang berbeza dan memberitahu anda penilaian khusus setiap program tentang fail tersebut.
Bagaimana untuk mengetahui dengan pasti fail selamat sebelum memuat turunnya?
Dari segi keputusan, jika kebanyakan program antivirus menganggap fail tersebut mempunyai masalah, maka kemungkinan besar ia mempunyai masalah. Sebaliknya, jika hanya beberapa program anti-virus berpendapat bahawa fail ini mengandungi kod berniat jahat, maka ia berkemungkinan besar sebagai positif palsu. Walau bagaimanapun, anda juga harus ambil perhatian bahawa maklumat ini adalah untuk rujukan sahaja dan tidak dapat menjamin sama ada fail itu benar-benar selamat atau tidak.

Nilaikan kebolehpercayaan sumber muat turun
Menilai kebolehpercayaan tapak web yang menyediakan fail muat turun juga merupakan faktor yang sangat penting. Jika fail itu dimuat turun daripada sumber yang tidak boleh dipercayai, atau anda langsung tidak mempunyai maklumat tentang tapak web tersebut, maka kemungkinan fail tersebut mengandungi perisian hasad adalah agak tinggi. Terutama untuk kandungan yang dihantar melalui e-mel, anda perlu lebih berhati-hati.
Sebaliknya, jika fail itu dimuat turun daripada tapak web yang anda percayai sepenuhnya, dan terutamanya daripada penerbit yang bereputasi, anda boleh mengabaikan sepenuhnya notis perisian anti-virus dan menggunakannya seperti biasa. Boleh dikatakan dalam aspek ini, isu pengesahan keselamatan fail bergantung kepada anda, bukan pada alat keselamatan.
![Bagaimana untuk mengetahui sama ada fail dikenal pasti secara salah sebagai mengandungi kod berniat jahat? Bagaimana untuk mengetahui sama ada fail dikenal pasti secara salah sebagai mengandungi kod berniat jahat?]()
Walau bagaimanapun, setiap keadaan adalah mungkin, tidak boleh ada pengesahan mutlak di sini. Sebagai contoh, katakan tapak web penerbit mungkin telah terjejas. Keadaan ini jarang berlaku tetapi tidak mustahil. Sebaliknya, jika anda melihat ralat muncul semasa muat turun fail tanpa amaran awal daripada program keselamatan, itu petanda buruk, kemungkinan besar anda telah menemui muat turun yang mengandungi perisian hasad. Ringkasnya, masalahnya masih terletak pada sama ada anda pasti anda berada di tapak web sebenar penerbit dan bukan tapak web palsu yang disediakan untuk menipu anda supaya memuat turun perisian hasad? Cuba sahkan kebolehpercayaan asal fail. Contohnya: Bank tidak akan menghantar program yang dilampirkan pada e-mel kepada anda.
Semak pangkalan data perisian hasad
Apabila perisian antivirus membenderakan fail berniat jahat, ia akan memberi anda nama khusus jenis perisian hasad yang terdapat dalam fail tersebut. Cari di Internet untuk nama perisian hasad dan anda akan menemui pautan ke tapak web yang mengandungi pangkalan data perisian hasad yang disusun oleh syarikat keselamatan. Di sini, mereka akan memberitahu anda dengan tepat apa yang terkandung dalam fail itu dan mengapa ia disekat.
![Bagaimana untuk mengetahui sama ada fail dikenal pasti secara salah sebagai mengandungi kod berniat jahat? Bagaimana untuk mengetahui sama ada fail dikenal pasti secara salah sebagai mengandungi kod berniat jahat?]()
Dalam sesetengah kes, fail yang sah juga mungkin dibenderakan sebagai perisian hasad dan disekat kerana ia mungkin digunakan untuk tujuan hasad. Sebagai contoh, beberapa program antivirus akan menyekat perisian pelayan VNC. Perisian pelayan VNC boleh digunakan oleh penggodam untuk mendapatkan akses jauh ke komputer anda, tetapi ia selamat jika anda tahu apa yang anda lakukan dan berhasrat untuk memasang pelayan VNC.
Berhati-hatilah!
Tiada kaedah umum atau cara yang jelas untuk mengetahui dengan pasti sama ada fail sebenarnya salah dikenal pasti. Apa yang boleh kami lakukan ialah mengumpul bukti dan mensintesis maklumat daripada pelbagai sumber sebelum kami boleh membuat ramalan yang paling optimum. Ringkasnya, jika anda tidak pasti sama ada fail benar-benar disahkan palsu, jangan gunakannya. Lebih baik selamat daripada menyesal!
Semoga anda membina sistem perlindungan yang hebat!
Lihat lagi: