ویروسها نیمه تاریک دنیای مجازی هستند
ویروسها نیمه تاریک دنیای مجازی هستند و شیوع آنها به اندازهای است که هر کدام از ما تجربههای متفاوتی از این حاشیههای آزاردهنده داریم.
ویروسها در آستانه ۳۰ سالگی هستند به این معنی که دوران رشد و نوجوانی خود را پشت سر گذاشتهاند و اگر تا دیروز صرفا برای خودنمایی سازندگانی گمنام تولید میشدند اکنون اهداف جسورانه اقتصادی و حتی سیاسی را دنبال میکنند.
ضمن اینکه در گذشته بستر مناسبی برای توسعه این برنامههای مخرب وجود نداشت اما پس از انقلاب ارتباطات، ویروسها میتوانند از انبوه روشهای ارتباطی استفاده کنند. اکنون سرعت انتشار برنامههای مخرب و بدافزارها بر اساس ثانیه محاسبه میشود و از تنوع زیادی برخوردارند.
روشهای مقابله با بدافزارها
بدافزارها تنها به ویروسها محدود نمیشوند. برخی از این نرمافزارها به تنهایی دارای کدهای مخرب نیستند اما میتوانند این کدها را برای استفاده در زمان مشخص یا توسط دیگر برنامهها حمل کنند. علاوه بر این عدهای از بدافزارها نقش تروژان را دارند و پس از نفوذ به سیستم، برنامه مخرب به آن منتقل میشود. این تنوع باعث شده تا برنامههای متفاوتی برای مقابله با بدافزارها تولید شوند و علاوه بر این سایتهای اینترنتی و تهدیدات وب نیز همواره یکی از نگرانیهای اصلی هستند. در ادامه با برخی از این برنامهها آشنا میشویم. توجه داشته باشید که با توجه به شیوع تهدیدات ممکن است نیاز به دو یا چند برنامه حفاظتی داشته باشید.
بروزرسانی
ویروسها هر روز از روشهای جدید استفاده میکنند و امروز حتی کودکان هم زمانی که با کد و برنامهنویسی آشنا میشوند به دنبال خودنمایی با تولید ویروس هستند. این تهدیدها موجب شدهاند ویروسها علاوه بر تنوع دارای سرعت انتشار بالایی باشند.
از سوی دیگر آنتیویروسها نیز دائما در حال رصد وضعیت ویروسها هستند و زمانی که با یک مورد جدید و ناشناخته برخورد میکنند به سرعت پادتن آن تولید میشود. بنابراین در خوشبینانهترین حالت یک آنتیویروس تا زمان فروش محصول بهروز است و بعد از آن باید دائما آپدیت شود.
آنتیویروس:
آنتیویروس قلب راهحلهای امنیتی برای کاربران خانگی و اداری است. آنتیویروسها سه وظیفه عمده را باید انجام دهند. نخست پیشگیری از ورود ویروسهاست که این کار را با نظارت بر ورودیها و خروجیها اجرا میکنند با این حال یکی از تفاوتهای اصلی آنتیویروسها در همین نقطه است.
وظیفه دوم به شناسایی ویروس مربوط میشود. زمانی که سیستم آلوده شده باشد اگر ویروس با سرعت شناسایی نشود میتواند بخشهای بیشتری را آلوده و تخریب کند. بخش سوم نیز حذف آلودگی و انهدام ویروس است. ویروسها در گذشته به راحتی شناسایی و پاک میشدند ولی امروز شکل چندوجهی به خود گرفتهاند و پاکسازی سیستم کار آسانی نیست.
فایروال:
فایروال یا دیوار آتش در زمینه ایمنی در مقابل ویروسها دارای نقش ثانویه است. این نرمافزارها برای جلوگیری از تهدیدات موجود در شبکه طراحی شدهاند و این شبکه هم میتواند یک سیستم داخلی یا اینترنت باشد. فایروال باید روی ورودیها و خروجیها در بستر شبکه نظارت کند و جلوی فعالیتهای مشکوک یا تلاش برای نفوذ به سیستم را بگیرد.
معمولا نرمافزارهایی که دارای این بخش هستند به نام اینترنت سکیوریتی نامیده میشوند و از ترکیب چندین راهحل تشکیل شدهاند. فایروال به تنهایی نمیتواند امنیت سیستم را تضمین کند زیرا بسیاری از ویروسها توسط کاربر وارد سیستم میشوند و علاوه بر محیط شبکه راهحلهایی مثل فلش درایوها نیز نقش موثری در شیوع ویروسها دارند. عدهای ترجیح میدهند آنتیویروس و فایروال در قالب یک راهحل و در هماهنگی با یکدیگر باشند و برخی نیز معتقدند یک آنتیویروس خوب لزوما یک فایروال خوب نیست.
ضدبدافزارها:
تنوع بدافزارها زیادتر از ویروسهاست و همه آنها نمیتوانند فایلها را تخریب کنند. با این حال کارایی سیستم را کاهش میدهند و زمینه را برای ورود ویروسها آماده میکنند. آنتیویروس ممکن است توانایی تشخیص بدافزار را داشته باشد ولی این موضوع در بین تمام آنها شایع نیست. زیرا بدافزارها رفتار مشکوک ندارند و اصطلاحا امضای آنها تمیز است اما فرصت را برای حمله به سیستم فراهم میکنند و میتوانند عملکرد سیستم را کاهش دهند.
خوشبختانه در زمینه مقابله با بدافزارها راهحلهای متنوعی وجود دارد و بسیاری از آنها نیز رایگان هستند. بدافزارها ممکن است نقش تبلیغاتی داشته باشند یا حتی در قالب یک آنتیویروس جعلی فعالیت کنند. در این حالت در مورد شناسایی ویروس پیام هشدار میدهند و کاربر را مجبور به خرید راهحل میکنند در حالی که ممکن است ویروسی هم در کار نباشد.
روش کار آنتیویروسها
آنتیویروسها از دو روش عمده برای شناسایی ویروس استفاده میکنند که هر دو روش کارایی خاص خود را دارند و گاهی در محصولات جدید به صورت ترکیبی هم استفاده میشوند. روش نخست استفاده از شباهتهای یک برنامه مشکوک با بانک اطلاعاتی است.
در این حالت آنتیویروس بر اساس داشتههای خود میتواند کدهای یک برنامه را با الگوهای بهکاررفته در ویروسهای پیشین تطبیق دهد و فایل مورد نظر را بررسی کند. در روش دوم رفتار یک فایل مورد نظارت قرار میگیرد. از نظر آنتیویروس تمام فایلها خطرناک هستند و هر کدام از آنها که اجرا میشوند مورد بررسی قرار میگیرند.
اگر یک فایل سعی در تغییر فایلهای دیگر داشته باشد یا خود را تکثیر کند آنتیویروس این فایل را به عنوان یک عامل خطرناک در نظر گرفته و با آن برخورد میکند. این برخورد میتواند به صورت قرنطینه یا حذف فایل از سیستم باشد. جالب است بدانید عمده شهرت شرکتهای تولیدکننده آنتیویروس به دلیل کشف و شناسایی ویروسهای موجود نیست بلکه آنها روشهای قابل استفاده توسط ویروسها را پیشبینی میکنند و زمانی که این رفتار را مشاهده کنند آن را به عنوان یک ویروس در نظر میگیرند. به این ترتیب وقتی سایر کاربران در حال مبارزه با ویروس هستند در محصولات این شرکتها، جلوی ویروس از پیش گرفته شده است.
کاربر مدیر یا استاندارد
توصیه میشود برای استفاده روزمره از رایانه به جای ورود با حساب کاربری مدیر سیستم از یک حساب استاندارد استفاده شود. دلیل این موضوع به اختیارات مدیر سیستم مربوط است زیرا این کاربر محدودیتی در اجرا و نصب برنامههای مختلف ندارد.
در نتیجه زمانی که ویروسها از طریق این حساب کاربری به سیستم حمله میکنند محدودیت چندانی جلوی آنها نیست ولی در یک حساب استاندارد، کاربر قبل از اجرا و نصب برنامه باید این فرآیند را تایید کند. یکی از دلایلی که گفته میشود هشدارهای سیستم نباید خاموش شوند نیز به همین موضوع مربوط است.
ویندوز معمولا اولین کاربر را با حساب Administrator ایجاد میکند و کاربران بعدی در سطح استاندارد هستند مگر اینکه این سطح توسط خود کاربر تغییر داده شود.
بهترین آنتیویروسها
عبارت بهترین آنتیویروس به تبلیغات یک آنتیویروس وابسته است و نمیتوان یک محصول را در درازمدت، صدرنشین بازار آنتیویروسها مشاهده کرد. آنتیویروسها معمولا دارای ارزیابی ماهانه هستند و شرکتهای مختلفی وظیفه ردهبندی این محصولات را بر عهده دارند. برای شناخت بهترین آنتیویروس یا حداقل اطلاع از آخرین وضعیت محصولات مختلف میتوانید به پایگاههای اینترنتی زیر مراجعه کنید:
AV Comparatives
این شرکت هر ماه تستهای کاملی روی آنتیویروسهای مختلف انجام میدهد و کارایی آنها را از نظر نرخ کشف، سرعت کشف و میزان آمادگی در برابر ویروسهای جدید بررسی میکند.
ICSA Labs
آزمایشگاه ICSA یکی از مراجعی است که به آنتیویروسها گواهی کیفیت میدهد و نتیجه بررسیهای خود را در فواصل زمانی مشخص، منتشر میکند.
West Coast Labs
این آزمایشگاه نیز برای بررسی آنتیویروسهای مختلف ایجاد شده و اگر از نظر کیفیت و کارایی دارای استانداردهای لازم باشند به آنها گواهی میدهد.
Virus Bulletin
بولتن ویروسها آخرین اطلاعات در مورد یافتههای این حوزه را منتشر میکند و دارای روشهای اختصاصی برای بررسی آنتیویروسهاست.