کارکرد واسط اسکن ضد بدافزاری (AMSI) در ویندوز 10
واسط اسکن ضد بدافزاری (AMSI) یک مکانیزم جدید در ویندوز 10 است که به توسعهدهندگان نرمافزار اجازه میدهد تا برنامههای کاربردی خود را با برنامههای ضد بدافزاری که بر روی رایانه کاربر قرار دارد، ترکیب کنند.
بنا بر گزارش مایکروسافت، ویندوز ۱۰ دارای مکانیزم جدیدی است که به توسعهدهندگان نرمافزار اجازه میدهد تا برنامههای کاربردی خود را با برنامههای ضد بدافزاری که بر روی رایانه کاربر قرار دارد، ترکیب کنند.
هدف از این واسط اسکن ضد بدافزاری (AMSI) آن است که به برنامههای کاربردی اجازه دهد که محتوا را برای محصولات آنتیویروس نصبشده بر روی دستگاه ارسال کنند تا در خصوص وجود بدافزار بررسی شوند.
این واسط میتواند بهطور خاص هنگام تعامل با محتوای اسکریپتی بسیار سودمند باشد؛ زیرا اسکریپتهای مخرب از روشهایی استفاده میکنند که میتوانند بهراحتی نرمافزار آنتیویروس را دور بزنند. از طرف دیگر اسکریپتها در حافظه برنامههای کاربردی اجرا میشوند و درنتیجه فایلی بر روی دیسک ایجاد نمیکنند که بتوان آن را با برنامه آنتیویروس اسکن کرد.
اسکریپتها تنها محتوایی نیستند که میتواند با این ویژگی جدید اسکن شود. برنامههای کاربردی ارتباطی میتوانند با این ویژگی پیامهای فوری را قبل از نمایش به کاربر بهمنظور تشخیص ویروس یا بدافزار اسکن کنند و همچنین بازیها میتوانند پلاگینها را پیش از نصب اسکن کنند.
Catalin Cosoi، مدیر استراتژیک آنتیویروس بیت دیفندر، اظهار داشت که مطمئن نیستم که این ویژگی بتوانند در سالهای آتی تأثیر قابلتوجهی داشته باشد، زیرا بهمنظور تأثیر این ویژگی باید توسعهدهندگان برنامهها و تولیدکنندگان آنتیویروس هر دو تصمیم بگیرند که از این ویژگی استفاده کنند. باید دید چه تعداد از این تولیدکنندگان قصد دارند از ویژگی جدید ویندوز ۱۰ بهره بگیرند.
منبع: مرکز ماهر