antywirus
mar
12

Antywirusy - blokery

Czwartek, marzec 12. 2009
Antywirusy -  blokery

Programy tej grupy zaliczyć już można do profilaktycznych w ścisłym tego słowa znaczeniu. Z zasady starają się one niedopuścić już do pierwszego rozmnożenia się wirusa. Działają zwykle jako rezydentne monitory, podnoszące alarm w momencie, gdy jakaś operacja łamie pewne przyjęte zasady (niezapisywanie w newralgicznych obszarach systemowych, niemodyfikowanie innych plików, itp.). Przechwytują ważniejsze przerwania systemowe, co pozwala im na kontrolę systemu. Bardziej zaawansowane uniemożliwiają rezydentną instalację programów do tego niepowołanych.

Działanie blokerów w systemie można porównać do pilnowania dostępu do warownego grodu przez strażników ustawionych w bramach. Każdy, kto nie ma prawa wejść albo daną bramą albo w ogóle do grodu  jest zawracany, a próba wejścia jest sygnalizowana wladcy.

Kompleksowy program  bloker poprzez kontrolę wszystkich poczynań programów i blokowanie podejrzanego działania stałby się być może rozwiązaniem problemu wirusów. Niestety napisanie takiego programu jest bardzo skomplikowane, a korzystanie z niego w czasie pracy systemu znakomicie komplikowałoby pracę i wymagalo od użytkownika ogromnej wiedzy o posiadanym sprzęcie i oprogramowaniu, co w praktyce jest niemożliwe. Zresztą nawet taki bloker nic nie mógłby zdziałać, jeśli wirus całkowicie omijałby przerwania systemowe.

Tym niemniej istnieje cały szereg programów z tej grupy pozwalających na kontrolę wybranych, niewielu zazwyczaj środków wykorzystywanych w działaniu wirusów.

Podstawową zaletą blokerów jest niedopuszczanie już do pierwszej próby zadziałania (replikacji) wirusa oraz wszelkich innych niepożądanych działań (niekoniecznie spowodowanych przez wirus) mogących mieć destrukcyjne działanie na system jak np. "przypadkowe" formatowanie dysku.

Posiadają one także wiele wad, wśród których istotne jest zajmowanie i tak już małej pamięci operacyjnej i komplikowanie pracy sprawdzonych i niezainfekowanych programów oraz to, że wymagają od użytkownika ogromnej wiedzy o systemie i uruchamianych programach. Spowalniają także pracę komputera i użytkownika poprzez częste blokowanie wykonania procedur uznanych za podejrzane. Ponieważ są rezydentne dosyć często występuje kolizja w pamięci z innymi programami. Jeżeli dodać do tego całkowitą nieskuteczność działania przy wirusach dyskowych oraz przy wirusach, które nie korzystają z przerwań systemowych, to można przypuszczać, że w przyszłości ich znaczenie znacznie zmaleje.

Aktualna ocena artykułu: 0
Oceń wpis: 5 4 3 2 1

Dodaj swój komentarz:

Tytuł:
Autor:
Treść
Przepisz kod z obrazka: Token

Brak komentarzy.