تست آنتی ویروس توسط اشخاص ( حرفه ای یا غیر حرفه ای )
دوشنبه, ۹ خرداد ۱۳۹۰، ۰۲:۰۹ ق.ظ
دیسنا - خبرگزاری امنیت فناوری اطلاعات
بسیاری از افراد ( حرفه ای و یا غیر حرفه ای ) علاقه مند به تست محصولات ضد ویروس می باشند تا ببینند که چه آنتی ویروس از همه قوی تر می باشد .ولی در این میان مشکلاتی وجود دارد که باعث می شود این گونه تستها غیر استاندارد و غیر حرفه ای و نا معتبر باشد.
1- استفاده از برنامه ها ( سورس فایلهای ) غیر اصلی و نا معتبر
بسیاری از این افراد ، اولا از سورس فایل اصلی و معتبر که از وب سایت شرکتهای تولیدکننده دانلود شده باشد استفاده نمی کنند .
و در اکثر موارد دیده شده است این افراد حتی در صورت استفاده از سورس فایلها و برنامه های اصلی ، اقدام به استفاده از کرک و یا لایسنسهای سرقتی می کنند .
خوب مشخص است استفاده از نسخه های کرک ، جعلی و نامعتبر نمی تواند مفید باشد .
همانگونه که می دانیم فایلها و نسخه های کرک شده ، سرقتی و جعلی خود آلوده بوده و سیستم را با مشکلات ظاهری و غیر ظاهری زیادی روبرو می کنند .
متاسفانه بسیاری از افراد برنامه ها و آنتی ویروسهای جعلی را با نسخه های اصلی و معتبر اشتباه می گیرند و قادر به تشخیص و تمیز دادن آنها از همدیگر نیستند .
2- استفاده از بستر غیر استاندارد .
بسیاری از این افراد از نسخه های کرک شده و سرقتی و جعلی سیستم عامل ( ویندوز ) استفاده می کنند و این موضوع باعث می شود تست صحیح نباشد .
3- استفاده از فایلهایی که مشخص نیست آیا واقعآ ویروس و بدافزار هستند و یا خیر .
این افراد اقدام به دانلود بسته های ویروس از اینترنت و وب سایتهای مختلف می کنند .
این فایلهای مشخص نیست آیا 100% ویروس و بدافزار می باشند و یا خیر و به همین دلیل میزان خطای برنامه نیز مشخص نمی شود .
همچنین تعداد فایلهای مثلا ویروسی مورد تست عمومآ از 10 یا 30 هزار ویروس فراتر نمی رود که تعداد بسیار کمی می باشد .
- آیا ما یک نوع ویروس و یا بدافزار داریم ؟
بوت نتها ، تروجانها ، Backdoor ها ، بدافزارها ، نرم افزارها و آنتی ویروسهای جعلی Fake Antivirus & Fake Program ، هرزنامه ها ( اسپمها ) ، تنها بخش کوچکی از تهدیدات می باشند .
4- آلوده شدن سیستم پیش از انجام تست .
سیستم کامپیوتری بسیاری از این افراد پیش از انجام تست آلوده به ویروس و بدافزار می باشد و در این شرایط تست کاملا نامعتبر می شود .
بستر این تستها نامعتبر و نامطمئن می باشد .
متاسفانه بسیاری از افراد فکر می کنند اگر آنتی ویروس بر روی سیستم آلوده نصب شد ، یعنی آن آنتی ویروس بسیار قوی است که این فکر کاملا اشتباه است . زیرا سیستمی که آلوده شده است دیگر قابل اعتماد نیست .
بسیاری از شرکتهای امنیتی بزرگ و معتبر پیشنهاد می دهند که آنتی ویروس بر روی بستر مناسب نصب گردد و نه بستر های آلوده و نامعتبر .
نصب آنتی ویروس بر روی بسترهای نامعتبر ، کاربران را با مشکلات بسیاری مواجه می کنند.
بدتر اینکه این دسته از کاربران فکر می کنند وضعیت سیستم آنها نرمال است و در امنیت هستند ، در صورتی که اینگونه نیست .
باید بدانیم اگر سیستمی آلوده به ویروس و یا بدافزار باشد و بلافاصله بعد از نصب سیستم عامل ، اقدام به نصب آنتی ویروس ( معتبر ) ننمایئد ، دیگر آن سیستم قابل اعتماد نمی باشد .
5- تست لایه های مختلف مقابله با ویروسها :
این افراد قادر نیستند تا آنتی ویروس ها را در لایه های مختلف حفاظتی و به صورت حرفه ای مورد تست و بررسی قرار دهند .
6- دیدگاه حفاظتی / امنیتی شرکتهای امنیتی :
هر شرکت امنیتی براساس دیدگاه و تجربه کارشناسان آن شرکت اقدام به ارائه نرم افزارها و سرویسهای امنیتی می کند .
برای نمونه در نرم افزارهای شرکتهایی مانند ترندمیکرو و یا سیمانتک بدلیل اینکه حجم کاربران این شرکتها بسیار زیاد می باشد و یا تجربه بسیار زیادی در عرضه محصولات امنیتی دارند ، سعی می شود نرم افزارها به شکل ساده و اتوماتیک طراحی شوند .
متاسفانه بسیاری از افرادی که حتی در صورت داشتن آنتی ویروس معتبر ، آلوده به ویروس می شوند به دلیل استفاده از نرم افرارهایی می باشند که پیغامهای خطای بسیاری می دهند و کاربر با یک اشتباه راه را برای ویروس و فایل آلوده باز می کند .
نباید فراموش کنیم میزان آگاهی و دانش کاربران در میزان امنیت آنها بسیار موثر است .
و یا اینکه سعی می کنند نرم افزارها را با کمترین خطا و باگ به صورت نسخه نهایی در اختیار کاربران قرار دهند .
و یا اینکه آپدیت Program ( آپدیت برنامه ) محصولات این شرکتها به صورت اتوماتیک می باشد تا کاربران نیازی به نصب مجدد و انجام مراحل سخت دانلود نسخه جدید و آپدیت برنامه و Release ها ندارند.
در نهایت باید گفت افراد با 1 سیستم و یا با شرایط غیر حرفه ای و غیر استاندارد نمی توانند اقدام به تست محصولات ضد ویروس نمایند .
متاسفانه بسیاری از متخصصین رایانه و یا افرادی که تا حدی با زمینه های امنیت آشنایی دارند نیز فکر می کنند اطلاعات کامل و جامعی در زمینه نرم افزارها و سرویسهای امنیتی دارند و این غرور بیجا باعث می شود تا کمتر به دنبال کسب اطلاعات صحیح و مفید باشند و دیگران ( افراد غیر آشنا به رایانه ) را نتوانند به طور صحیح و درست راهنمائی نمایند .
ماجرای این متخصصین داستان آن فردی است که از او سوال کردند آیا شما کامپیوتر بلد هستید ، با اعتماد به نفس بالا گفت : بله ، گفتند این کامپیوتر را روشن کن ، و او در پاسخ گفت : نه در این حد .
حتی بسیاری از شرکتها تستهای موسسات و وب سایتهایی مانند Av-Comparatives ، Virus Bulletin و غیره را معتبر نمی دانند و برخی از تستهای این شرکتها را غیر معتبر می دانند و یا دارای شرایط درستی نمی دانند .
در مورد موسسات و وب سایتهای تست نیز دیسنا اقدام به تائید هیچ موسسه و یا وب سایت تستی نمی کند .
Av-Comparatives , Virus Bulletin ,AV-TEST , NSS Labs , Denis Technology Lab , ToptenReview , PCMAG , PCworld , CNET , WestCoast Labs ,PCSL Labs , Passmark , Cascadia Labs و دهها وب سایت دیگر در زمینه تست محصولات ضد ویروس و امنیتی وجود دارند .
به نظر شما کدام یک معتبر و یا معتبرتر می باشند ؟؟؟؟؟!!!!!!!
دیسنا - خبرگزاری امنیت فناوری اطلاعات
- ۹۰/۰۳/۰۹