Virus Signature ແມ່ນຫຍັງ?

ໃນໂລກ antivirus, ລາຍເຊັນແມ່ນ algorithm ຫຼື hash (ຈໍານວນຫນຶ່ງທີ່ມາຈາກຂໍ້ຄວາມຂໍ້ຄວາມ) ທີ່ລະບຸວ່າເຊື້ອໄວຣັສສະເພາະໃດຫນຶ່ງ. ອີງຕາມ ປະເພດຂອງເຄື່ອງສະແກນ ຖືກນໍາໃຊ້, ມັນອາດຈະເປັນແຖບຮາກທີ່ມີຮູບແບບທີ່ງ່າຍທີ່ສຸດ, ເຊິ່ງເປັນຄ່າຕົວເລກທີ່ຖືກຄິດໄລ່ຂອງໂຄ້ດທີ່ແຕກຕ່າງກັບໄວຣັດ. ຫຼືຫນ້ອຍທີ່ສຸດ, ວິທີການຄິດໄລ່ອາດຈະມີພຶດຕິກໍາຕົວຈິງ, ເຊັ່ນ: ຖ້າໄຟລ໌ນີ້ພະຍາຍາມເຮັດ X, Y, Z, ມັນເປັນສົງໃສແລະເຕືອນຜູ້ໃຊ້ສໍາລັບການຕັດສິນໃຈ. ອີງຕາມຜູ້ຂາຍ antivirus, ລາຍເຊັນອາດຈະຖືກສົ່ງກັບເປັນລາຍເຊັນ, ແຟ້ມຄໍານິຍາມ ຫຼື ໄຟລ໌ DAT .

ລາຍເຊັນດຽວອາດຈະສອດຄ່ອງກັບຈໍານວນໄວຣັສ. ນີ້ຊ່ວຍໃຫ້ເຄື່ອງສະແກນກວດພົບເຊື້ອໄວຣັສໃຫມ່ທີ່ມັນບໍ່ເຄີຍໄດ້ເຫັນມາກ່ອນ. ຄວາມສາມາດນີ້ໄດ້ຖືກເອີ້ນໂດຍທົ່ວໄປວ່າເປັນການກວດພົບຫຼືການກວດພົບທົ່ວໄປ. ການກວດພົບທົ່ວໄປແມ່ນຫນ້ອຍທີ່ອາດຈະມີຜົນຕໍ່ເຊື້ອໄວຣັສໃຫມ່ແລະມີປະສິດທິຜົນຫຼາຍໃນ ການກວດພົບສະມາຊິກໃຫມ່ ຂອງຄອບຄົວເຊື້ອໄວຣັສທີ່ເປັນທີ່ຮູ້ຈັກແລ້ວ (ເປັນການເກັບກໍາເຊື້ອໄວຣັສທີ່ມີຄຸນລັກສະນະດຽວກັນແລະບາງລະຫັດດຽວກັນ). ຄວາມສາມາດໃນການກວດສອບທາງດ້ານປະຫວັດສາດຫຼືໂດຍທົ່ວໄປແມ່ນມີຄວາມສໍາຄັນເພາະວ່າເຄື່ອງສະແກນຫຼາຍທີ່ສຸດໃນປະຈຸບັນປະກອບມີຫຼາຍກວ່າ 250 ລາຍເຊັນແລະຈໍານວນໄວຣັສທີ່ຖືກຄົ້ນພົບສືບຕໍ່ເພີ່ມຂື້ນຢ່າງຫຼວງຫຼາຍຕໍ່ປີ.

Reoccurring ຕ້ອງການປັບປຸງ

ແຕ່ລະຄັ້ງທີ່ພົບເຊື້ອໄວຣັດໃຫມ່ທີ່ບໍ່ສາມາດກວດພົບໄດ້ໂດຍ ມີລາຍເຊັນທີ່ມີຢູ່ແລ້ວ ຫຼືອາດຈະຖືກກວດພົບໄດ້ແຕ່ບໍ່ສາມາດຖືກລຶບຖິ້ມຢ່າງຖືກຕ້ອງເພາະວ່າພຶດຕິກໍາຂອງມັນບໍ່ສອດຄ່ອງກັບໄພຂົ່ມຂູ່ທີ່ມີມາກ່ອນ. ຫຼັງຈາກການເຊັນສັນຍາໃຫມ່ໄດ້ຖືກສ້າງຂື້ນແລະທົດສອບໂດຍຜູ້ຂາຍ antivirus, ມັນຖືກສົ່ງໄປຫາລູກຄ້າໃນຮູບແບບຂອງການປັບປຸງລາຍເຊັນ. ການປັບປຸງເຫຼົ່ານີ້ເພີ່ມຄວາມສາມາດກວດຫາເຄື່ອງຈັກສະແກນ. ໃນບາງກໍລະນີ, ລາຍເຊັນທີ່ສະຫນອງມາກ່ອນອາດຈະຖືກລຶບອອກຫຼືຖືກແທນທີ່ດ້ວຍ ລາຍເຊັນໃຫມ່ ເພື່ອສະຫນອງຄວາມສາມາດກວດພົບຫຼືການທໍາຄວາມສະອາດທົ່ວໄປໂດຍລວມ.

ຂຶ້ນຢູ່ກັບຜູ້ຂາຍສະແກນ, ການປັບປຸງອາດຈະຖືກສະຫນອງໃຫ້ທຸກໆຊົ່ວໂມງ, ຫຼືທຸກໆມື້, ຫຼືບາງຄັ້ງກໍ່ອາດເປັນອາທິດ. ຈໍານວນຫຼາຍທີ່ຕ້ອງການໃຫ້ລາຍເຊັນມີຄວາມແຕກຕ່າງກັນກັບປະເພດຂອງເຄື່ອງສະແກນມັນຄືກັບສິ່ງທີ່ສະແກນເນີຖືກຄິດຄ່າໃນການກວດສອບ. ຕົວຢ່າງເຊັ່ນ adware ແລະ spyware ບໍ່ໄດ້ເປັນໄວຣັສທີ່ເປັນ prolific, ສະນັ້ນປົກກະຕິແລ້ວ scanner adware / spyware ອາດຈະສະຫນອງການປັບປຸງລາຍເຊັນລາຍອາທິດເທົ່ານັ້ນ (ຫຼືແມ້ກະທັ້ງຫນ້ອຍມັກ). ກົງກັນຂ້າມ, ເຄື່ອງສະແກນເຊື້ອໄວຣັສ ຕ້ອງມີການຕໍ່ສູ້ກັບຫລາຍພັນຄົນຂອງໄພຂົ່ມຂູ່ໃຫມ່ທີ່ຄົ້ນພົບໃນແຕ່ລະເດືອນແລະດັ່ງນັ້ນການປັບປຸງລາຍເຊັນຄວນໄດ້ຮັບການສະເຫນີຢ່າງຫນ້ອຍທຸກມື້.

ແນ່ນອນ, ມັນເປັນພຽງແຕ່ບໍ່ປະຕິບັດທີ່ຈະປ່ອຍຕົວລາຍເຊັນຂອງແຕ່ລະຄົນສໍາລັບເຊື້ອໄວຣັສທີ່ພົບໃຫມ່, ດັ່ງນັ້ນຜູ້ຂາຍ antivirus ມັກຈະປ່ອຍໃນກໍານົດເວລາກໍານົດ, ເຊິ່ງກວມເອົາທັງຫມົດຂອງ malware ໃຫມ່ທີ່ເຂົາເຈົ້າໄດ້ພົບໃນຊ່ວງເວລານັ້ນ. ຖ້າຫາກວ່າໄພຂົ່ມຂູ່ຕໍ່ການຄາດຄະເນຕາມປົກກະຕິຫຼືເປັນອັນຕະລາຍໄດ້ຖືກຄົ້ນພົບລະຫວ່າງການປັບປຸງທີ່ກໍານົດໄວ້ຕາມປົກກະຕິຂອງພວກເຂົາ, ຜູ້ຂາຍຈະທໍາການວິເຄາະ malware, ສ້າງລາຍເຊັນ, ທົດສອບແລະປ່ອຍມັນອອກຈາກແຖບ (ຊຶ່ງຫມາຍຄວາມວ່າ, )

ເພື່ອຮັກສາລະດັບສູງສຸດຂອງການປ້ອງກັນ, ໃຫ້ configure ໂປຣແກຣມ antivirus ຂອງທ່ານເພື່ອກວດສອບການປັບປຸງເລື້ອຍໆເທົ່າທີ່ຈະເຮັດໄດ້. ການຮັກສາລາຍເຊັນທີ່ທັນສະໄຫມບໍ່ໄດ້ຮັບປະກັນວ່າ ເຊື້ອໄວຣັສໃຫມ່ ຈະບໍ່ແຜ່ລາມ, ແຕ່ມັນເຮັດໃຫ້ມັນບໍ່ມີປະສິດທິພາບ.

ການອ່ານຄໍາແນະນໍາ: