Dlaczego narzędzia bezpieczeństwa poddają kwarantannie tylko treści zainfekowane wirusami, a nie usuwają je?

Odkrycie wirusa lub złośliwego oprogramowania w systemie komputerowym nigdy nie jest przyjemnym doświadczeniem, ale w rzeczywistości zdarza się to codziennie i dlatego korzystanie z oprogramowania i narzędzi zabezpieczających nigdy nie jest zbędne. Jeśli jednak zachowasz szczególną uwagę, oprogramowanie antywirusowe zazwyczaj podda kwarantannie tylko złośliwe pliki, ale rzadko całkowicie je usunie z komputera. Dlaczego?

Z ogólnej psychologii większości użytkowników wynika, że ​​gdy odkryjemy, że część naszych treści jest zainfekowana wirusem lub złośliwym kodem, będziemy chcieli natychmiast usunąć je z naszego komputera. Jednak oprogramowanie zabezpieczające (oprogramowanie antywirusowe lub oprogramowanie zabezpieczające Internet) zwykle nie usunie tej zawartości, lecz zamiast tego umieści ją na liście kwarantanny, co oznacza, że ​​treść będzie nadal istnieć w systemie.Twój system, ale zostanie zlokalizowany, aby zapewnić, że wirusy i złośliwe oprogramowanie nie zostaną usunięte nie infekuj innych obszarów i nie szkodź swojemu komputerowi.

Dlaczego narzędzia bezpieczeństwa poddają kwarantannie tylko treści zainfekowane wirusami, a nie usuwają je?

Jest to również jedno z najczęściej zadawanych pytań na forach technologicznych w ogóle, a w szczególności w społecznościach zajmujących się bezpieczeństwem komputerowym. Chciałbym tutaj zacytować najbardziej typowe pytanie użytkownika na stronie technologicznej howtogeek w następujący sposób:

„Dlaczego oprogramowanie antywirusowe poddaje jedynie kwarantannie wirusy i złośliwe oprogramowanie, zamiast je całkowicie usuwać? Myślę, że usunięcie go byłoby lepszym rozwiązaniem, aby zapewnić całkowite bezpieczeństwo komputera i spokój ducha użytkownikom. A jeśli tak, jak mogę ręcznie usunąć elementy poddane kwarantannie?”

Na to pytanie dwie czołowe ekspertki w dziedzinie bezpieczeństwa komputerowego, Julie Pelletier i Mokubai, udzieliły odpowiedzi o dość podobnej treści w następujący sposób.

Według pani Julie Pelletier aplikacje chroniące przed złośliwym oprogramowaniem zazwyczaj stosują tylko jedną opcję: kwarantannę. Ta opcja jest zwykle używana domyślnie z dwóch powodów:

Po pierwsze, zawartość poddana kwarantannie zostanie zachowana i wykorzystana jako środek ostrożności na wypadek omyłkowego wykrycia w tych plikach wirusa lub złośliwego kodu, choć zdarza się to bardzo rzadko, ale nie jest to niemożliwe. Fałszywe wykrycie zainfekowanej zawartości może nastąpić w dowolnym oprogramowaniu zabezpieczającym, a także w wielu różnych legalnych plikach aplikacji i sterownikach.

Drugim powodem jest to, że przechowywanie plików zainfekowanych złośliwym kodem pomoże oprogramowaniu zabezpieczającemu, a dokładniej programistom, poznać i dokładniej zbadać zainfekowany wirus/złośliwy kod, zapewniając w ten sposób rozwiązania dla obecnej i bardziej skutecznej obrony w przyszłości. Fakt, że dany wirus lub złośliwe oprogramowanie pasuje do znanego typu, nie oznacza, że ​​są one identyczne – w rzeczywistości mają one swoje własne, unikalne cechy. Dlatego szczególnie ważne jest izolowanie wirusów/złośliwego oprogramowania do celów badań i analiz.

Tymczasem, zdaniem eksperta ds. bezpieczeństwa Mokubai, jeśli wirus lub złośliwe oprogramowanie zostało osadzone lub rozproszone w ważnych plikach w systemie, takich jak dokumenty programu Word lub inne ważne pliki tekstowe, całkowite usunięcie nie będzie najbardziej optymalnym rozwiązaniem z punktu widzenia użytkownika. Ponieważ oznacza to usunięcie wszystkich ważnych plików programu Word lub plików tekstowych z komputera. Tymczasem poddanie tych plików kwarantannie da użytkownikom możliwość (aczkolwiek bardzo niebezpieczną) przywrócenia zawartości zainfekowanego pliku do wykorzystania w razie potrzeby.

Dlaczego narzędzia bezpieczeństwa poddają kwarantannie tylko treści zainfekowane wirusami, a nie usuwają je?

Z powyższych odpowiedzi dwóch wiodących ekspertów ds. bezpieczeństwa możesz mieć pewność, że oprogramowanie zabezpieczające jest nadal na dobrej drodze i oczywiście programiści zawsze chcą zapewniać użytkownikom jak najlepsze korzyści. Jednak przesyłanie opinii lub zadawanie pytań programiście, aby mógł zaproponować metody ulepszenia i przezwyciężenia problemu, to także coś, co musimy zrobić.

Życzę Ci wszystkiego najlepszego w budowaniu dla siebie silnego systemu bezpieczeństwa!

Zobacz więcej:

Zostaw komentarz

Jak usunąć informację o żądaniu praw autorskich w prawym rogu ekranu w systemie Windows 10

Jak usunąć informację o żądaniu praw autorskich w prawym rogu ekranu w systemie Windows 10

Czy widzisz powiadomienie o aktywacji systemu Windows 10 w prawym rogu ekranu? W tym artykule dowiesz się, jak usunąć powiadomienie o żądaniu dotyczącym praw autorskich w systemie Windows 10.

Instrukcje od AZ dotyczące instalacji systemu Windows 10 w wersji 14393.222

Instrukcje od AZ dotyczące instalacji systemu Windows 10 w wersji 14393.222

Niedawno firma Microsoft wydała najnowszą aktualizację zbiorczą dla użytkowników komputerów PC z systemem Windows 10 o nazwie Build 14393.222. Ta aktualizacja wydana dla systemu Windows 10 naprawia głównie błędy na podstawie opinii użytkowników i poprawia wydajność systemu operacyjnego.

Chroń swoją sieć komputerową za pomocą hosta Bastion w zaledwie 3 krokach

Chroń swoją sieć komputerową za pomocą hosta Bastion w zaledwie 3 krokach

Czy masz komputery w sieci lokalnej, które wymagają dostępu zewnętrznego? Dobrym rozwiązaniem może być użycie hosta bastionowego jako strażnika sieci.

3 sposoby na szybkie wyczyszczenie wszystkich dzienników zdarzeń w systemie Windows 10

3 sposoby na szybkie wyczyszczenie wszystkich dzienników zdarzeń w systemie Windows 10

Czasami może być konieczne jednoczesne usunięcie wszystkich starych dzienników zdarzeń. W tym przewodniku Quantrimang.com pokaże Ci 3 sposoby szybkiego usunięcia wszystkich dzienników zdarzeń w Podglądzie zdarzeń systemu Windows 10.

Jak utworzyć klucz Windows, jeśli klawiatura nie jest dostępna

Jak utworzyć klucz Windows, jeśli klawiatura nie jest dostępna

Jeśli wolisz używać starej, klasycznej klawiatury, takiej jak IBM Model M, która nie zawiera fizycznego klawisza Windows, istnieje prosty sposób, aby dodać więcej, pożyczając klawisz, którego nie używasz często.

Jak utworzyć tryb przezroczystego tła w systemie Windows 10

Jak utworzyć tryb przezroczystego tła w systemie Windows 10

WindowTop to narzędzie, które ma możliwość przyciemnienia wszystkich okien aplikacji i programów działających na komputerach z systemem Windows 10. Możesz także użyć interfejsu z ciemnym tłem w systemie Windows.

Metody fałszywego adresu IP umożliwiają anonimowy dostęp

Metody fałszywego adresu IP umożliwiają anonimowy dostęp

W wielu poprzednich artykułach wspominaliśmy, że zachowanie anonimowości w Internecie jest niezwykle ważne. Co roku dochodzi do wycieku prywatnych informacji, co sprawia, że ​​bezpieczeństwo w Internecie staje się coraz bardziej konieczne. Z tego też powodu powinniśmy używać wirtualnych adresów IP. Poniżej dowiemy się o metodach tworzenia fałszywych adresów IP!

Jak wyłączyć pasek języka na pasku zadań systemu Windows 8

Jak wyłączyć pasek języka na pasku zadań systemu Windows 8

Pasek języka w systemie Windows 8 to miniaturowy pasek narzędzi języka, zaprojektowany tak, aby automatycznie wyświetlał się na ekranie komputera stacjonarnego. Jednak wiele osób chce ukryć ten pasek języka na pasku zadań.

Wskazówki dotyczące optymalizacji szybkości połączenia internetowego od Linksys

Wskazówki dotyczące optymalizacji szybkości połączenia internetowego od Linksys

Maksymalizacja szybkości Internetu jest niezbędna do optymalizacji połączenia sieciowego. Możesz cieszyć się optymalną rozrywką i pracą, korzystając z komputerów, telewizorów z dostępem do Internetu, konsol do gier itp.

Jak skonfigurować WEP, WPA, WPA2 dla routera Linksys

Jak skonfigurować WEP, WPA, WPA2 dla routera Linksys

Łączność bezprzewodowa jest dziś koniecznością i dlatego bezpieczeństwo sieci bezprzewodowej jest niezbędne do zapewnienia bezpieczeństwa w sieci wewnętrznej.