Soms krijg je tijdens het gebruik van je computer een melding te zien met inhoud als " anti-virussoftware heeft gedetecteerd dat het bestand dat je zojuist hebt gedownload een virus bevat", terwijl je duidelijk weet dat de bron van de gegevens die je downloadt dat bestand volledig schoon is! Maak je niet al te veel zorgen, soms trekt beveiligingssoftware ook verkeerde conclusies, dat is normaal, maar het probleem hier is: hoe kunnen we zeker weten of die gegevens geldig zijn? Echt veilig of gewoon een foutje van antivirussoftware?
Vals positief (valse authenticatiefout) is een niet ongewoon fenomeen in beveiligingssoftware. Valse positieven hebben ook bepaalde vormen. Dat is wanneer antispywareprogramma's gebruikers ten onrechte doen denken dat hun computer wordt aangevallen door kwaadaardige code , terwijl er in feite helemaal geen probleem is. De term “false positive” kan ook worden gebruikt wanneer legitieme antispywaretoepassingen ten onrechte als bedreigingen worden geïdentificeerd. Hier volgen enkele manieren om te bepalen of een stukje inhoud echt veilig is.
Gebruik VirusTotal om meer referenties te krijgen
Verschillende antivirussoftware zal verschillende oordelen vellen over de veiligheid van een bestand. Met andere woorden: de perceptie van de veiligheid van een verkeerd geauthenticeerd bestand zal inconsistent zijn. Als een bestand inderdaad ten onrechte wordt geïdentificeerd, zullen slechts enkele antivirusprogramma's het bestand als gevaarlijk markeren, terwijl andere het als veilig beschouwen. Dit is waar VirusTotal in het spel komt. VirusTotal is een tool waarmee we een bestand kunnen scannen met 45 verschillende antivirusprogramma's, zodat we kunnen synthetiseren wat de meningen van antivirusprogramma's over dat bestand zijn, of ze nu consistent zijn of niet. !
Wat u moet doen, is de VirusTotal.com-website bezoeken en het bestand uploaden dat u nodig hebt om te authenticeren, of de URL voor onlinebestanden invoeren. Zoals vermeld scant VirusTotal automatisch bestanden met veel verschillende antivirusprogramma's en laat u de specifieke beoordeling van elk programma over dat bestand weten.
Hoe weet u zeker dat een bestand veilig is voordat u het downloadt?
Wat de resultaten betreft: als de meeste antivirusprogramma's denken dat er een probleem is met het bestand, dan is er hoogstwaarschijnlijk een probleem. Integendeel: als slechts een paar antivirusprogramma's denken dat dit bestand kwaadaardige code bevat, is de kans groot dat het een false positive is. Houd er echter ook rekening mee dat deze informatie alleen ter referentie is en niet kan garanderen of het bestand echt absoluut veilig is of niet.

Evalueer de betrouwbaarheid van de downloadbron
Het evalueren van de betrouwbaarheid van de website die het downloadbestand levert, is ook een zeer belangrijke factor. Als het bestand is gedownload van een onbetrouwbare bron, of als u absoluut geen informatie over die website heeft, is de kans groot dat het bestand malware bevat. Vooral voor inhoud die via e-mail wordt verzonden, moet u nog voorzichtiger zijn.
Aan de andere kant, als het bestand wordt gedownload van een website die u volledig vertrouwt, en vooral van een gerenommeerde uitgever, kunt u de melding van de antivirussoftware volledig negeren en het bestand zoals gewoonlijk gebruiken. Er kan worden gezegd dat in dit aspect de kwestie van het verifiëren van de veiligheid van het bestand van u afhangt, en niet van de beveiligingshulpmiddelen.
![Hoe weet ik of een bestand ten onrechte is geïdentificeerd als een bestand dat schadelijke code bevat? Hoe weet ik of een bestand ten onrechte is geïdentificeerd als een bestand dat schadelijke code bevat?]()
Elke situatie is echter mogelijk, hier kan geen absolute bevestiging zijn. Stel bijvoorbeeld dat de website van de uitgever mogelijk is gehackt. Deze situatie komt zelden voor, maar is niet onmogelijk. Aan de andere kant, als je fouten ziet opduiken tijdens het downloaden van bestanden zonder vroege waarschuwingen van beveiligingsprogramma's, is dat een slecht teken: je bent hoogstwaarschijnlijk een download tegengekomen die malware of schadelijke software bevat. Kortom, het probleem ligt nog steeds in de vraag of u zeker weet dat u zich op de echte website van de uitgever bevindt en niet op een nepwebsite die is opgezet om u te misleiden zodat u malware downloadt? Probeer de betrouwbaarheid van de oorsprong van het bestand te verifiëren. Bijvoorbeeld: Banken sturen u nooit programma's als bijlage bij e-mails.
Controleer de malwaredatabase
Wanneer antivirussoftware schadelijke bestanden markeert, krijgt u een specifieke naam van het type malware dat in dat bestand aanwezig is. Zoek op internet naar namen van malware en u vindt links naar websites die malwaredatabases bevatten die zijn samengesteld door beveiligingsbedrijven. Hier vertellen ze u precies wat het bestand bevat en waarom het is geblokkeerd.
![Hoe weet ik of een bestand ten onrechte is geïdentificeerd als een bestand dat schadelijke code bevat? Hoe weet ik of een bestand ten onrechte is geïdentificeerd als een bestand dat schadelijke code bevat?]()
In sommige gevallen kunnen legitieme bestanden ook als malware worden gemarkeerd en geblokkeerd omdat ze mogelijk voor kwaadaardige doeleinden worden gebruikt. Sommige antivirusprogramma's blokkeren bijvoorbeeld VNC-serversoftware. VNC-serversoftware kan door hackers worden gebruikt om op afstand toegang te krijgen tot uw computer, maar het is veilig als u weet wat u doet en van plan bent een VNC-server te installeren.
Wees erg voorzichtig!
Er bestaat geen algemene methode of duidelijke manier om zeker te weten of een bestand daadwerkelijk verkeerd wordt geïdentificeerd. Het enige wat we kunnen doen is bewijs verzamelen en informatie uit veel verschillende bronnen synthetiseren voordat we de meest optimale voorspellingen kunnen doen. Kortom, als u niet zeker weet of een bestand daadwerkelijk vals is geverifieerd, gebruik het dan niet. Voorkomen is beter dan genezen!
Ik hoop dat je een geweldig beveiligingssysteem bouwt!
Bekijk meer: