اكنون قصد داريم نگاهي به سوي مخالف اين جامعه بيندازيم، جامعهاي كه آن را
متخصصين امنيتي و مخالفين ويروسنويسان تشكيل دادهاند:
جامعة ضدويروسها!
شايد بتوان گفت با وجود ضديت كامل اين دو جامعه يك وجه مشترك بين هردوي آنها وجود دارد، همانقدر كه ويروسها و ويروسنويسان ناشناخته هستند، آنتيويروسها و جامعة دروني آنها هم براي اغلب كاربران بيگانه بنظر ميرسند.
دوست يا دشمن؟
يكي از شايعات بسيار رايج در مورد سازندگان آنتيويروسها اين است كه خود آنها اقدام به نوشتن ويروس ميكنند. خيلي هم دور از ذهن نيست، خودشان ويروس بنويسند و پس از انتشار، راه پاك سازي و مقابله با آن را هم بفروشند! ولي آيا واقعاً دليل و يا مدركي براي اين ادعا وجود دارد؟ اگر واقعاً چنين بود چرا كساني كه در آزمايشگاههايي تحقيقاتي آنتيويروسها كار ميكنند اينقدر وسيع و گسترده شروع به توليد ويروس كردهاند؟ با فرض اينكه كلاً حدود 20 تا 30 شركت معتبر سازنده آنتيويروس (كه نام آنها در جدول 1 آمده است) وجود داشته باشند و با احتساب تمامي متخصصين آنها، بطور روزانه امكان توليد چه ميزان ويروس وجود خواهد داشت؟ آيا عدد حاصله با سيل گستردة فعلي ميتواند مقايسه شود؟ ضمن اينكه كار در آزمايشگاههاي آنتيويروس آنقدر پر دردسر و زمان گيري است كه مطمئناً با همين تعداد پرسنل فعلي و كارهاي روتين باز هم كمبود نيروي انساني متخصص و كارآمد بشدت از سوي اين شركتها احساس ميشود.
دليل اين مدعا را هم ميتوان در تبليغات گستردة آنها در جذب نيروهاي جديد يافت. اما بگذاريد از بٌعد ديگري به اين ماجرا نگاه بيندازيم. فرض كنيد سازندگان آنتيويروسها براي جذب مشتري بالقوه (ويا حفظ مشتريهاي فعلي) دست به چنين كاري ميزنند. چطور امكان دارد با وجود اين چنين دامنة وسيعي از بدافزارها، ويروسهاي جديد بتوانند به بازارهاي هدف برسند؟ به بيان ديگر آنقدر ويروس و بدافزار با نامهاي مختلف وجود دارد (و يا بوجود ميآيند) كه امكان آلوده شدن يك مشتري بالقوه (براي سازندة آنتيويروس) يك در صدهزار خواهد بود! آيا با وجود چنين احتمال ضعيف و ناچيزي صرف اين همه انرژي مقرون به صرفه خواهد بود؟
يك روز سخت كاري!
سود و منفعت اصلي سازندگان آنتيويروس در مقابله با تهديدات رايانهاي است. آنها مجبوراً روزانه با صدها هزار نمونة آلوده سركله بزنند تا با آماده كردن بستههاي به روز رساني مشتريان خود را از خطرات احتمالي دور نگاه دارند. روزكاري در يك شركت سازندة آنتيويروس هميشه طولاني و شايد بعضي وقتها بيپايان باشد! 80 ساعت كار در هفته براي كارشناسان آزمايشگاههاي آنتيويروس خيلي طبيعي و معمولي بنظر ميرسد. ضمن آنكه روز تعطيل براي آنها بي معني است! (همانطور كه ويروس نويسان هم روز تعطيل و غير تعطيل نميشناسند!)
معمولاً سازندگان آنتيويروسها به روشهاي مختلف اقدام به شكار تهديدات بالقوه ميكنند. بطور مثال سيستمهاي دفاعيشان (بطور مثال فايروالها) مانند تلهاي براي به دام انداختن بدافزارها عمل ميكند. ضمن آنكه خود مشتريان هم اغلب نمونههايي را براي آنها ارسال ميكنند. در شکل 1 مكانيزم دريافت نمونه روال كاري انجام گرفته روي آن و در نهايت تهيه نسخة به روز رساني را ميتوانيد ملاحظه كنيد.

شکل 1
همانطور كه در فلوچارت شکل 1 ملاحظه كرديد، دو پايگاه دادهاي وجود دارد. در پايگاه دادهاي بدافزارها، آن دسته از بدافزارهاي شناخته شده قرار دارند و در پايگاه دادهاي پاك، فايلهاي غيرآلوده جاي گرفتهاند. تمامي نمونههاي ارسال شده ابتدا با مقاسيه با دو پايگاه دادهاي اشاره شده بررسي ميشوند و نتيجه براي فرستنده ارسال خواهد شد. اگر نمونة ارسالي در هيچ يك از اين پايگاههاي دادهاي وجود نداشتند، عمل آناليز فايل در دستور كار قرار ميگيرد. البته در اين مرحله به هيچ وجه نميتوان گفت كه نمونه مورد نظر آلوده است يا خير. اكنون فايل مورد تجزيه تحليل قرار ميگيرد، اگر جواب اين پرسش كه «آيا فايل بدافزار است؟» منفي باشد، نمونه به پايگاه دادهاي پاك ارسال ميشود تا در صورت فرستادن مجدد فايل مشابه سرعت عمل در پاسخگويي بالاتر برود. اما اگر جواب مثبت بود مرحله كپي برداري (و به عبارت ديگر تكثير از فايل در حجم بالا) آغاز ميشود. دليل كپي پرداري از نمونه آلوده، هم بررسي وضعيت نمونه مذكور در حالتهاي مختلف است. همانطور كه ميدانيد دستهاي از ويروسها كه به آنها پليفرميك ( و نوع ضغيفتر آنها يعني متافرميك) ميگويند، قادرند پس از هر مرحله آلوده سازي تغيير شكل داده و كار شناسايي را به شدت مشكل كنند.
در گام بعدي نتيجه بررسي به دو پايگاه دادهاي (با توجه به نتيجه) ارسال خواهد شد. سپس بررسي آسيبهايي كه نمونة آلوده روي پلتفورمهاي ديگر (مانند لينوكس، سولاريس و ...) ميگذارد نيز بررسي خواهند شد(همانطور كه ميدانيد آنتيويروسها اغلب نگارشهاي گوناگون براي سيستمعاملهاي مختلف دارند). همانطور كه ملاحظه ميكنيد مراحل مبارزه با ويروس به مراتب مشكلتر از نوشتن ويروس خود آن است. ضمنآنكه مطمئناً كسي ويروس نويسي را بخاطر كوتاهي يا وجود ايراد در كارش ملامت نميكند (چه بسا تشكر هم ازشان بشود!) ولي آن روي سكه براي كاركنان آنتيويروسها كاملاً فرق دارد. آنها هستند با هزاران مشتري و صدها هزار توقع مختلف!
در آخرين گام پايگاه دادهاي شناسة بدافزارها (كه آن را سرور دريافت نسخة به روزرساني مينامند) به روز شده و كاربران ميتوانند آخرين نسخة به روز رساني را دريافت كنند. پس پايان يافتن اين مرحله نوبت به به روز رساني سايت ميرسد، اكثر آنتيويروسها بخشي را به عنوان دانشنامه بدافزار (Malware encyclopedias) در وب سايتهايشان دارند. از اين رو اين بخش هم بايد به روز شود و اطلاعات بدافزار كشف شده در آن جا هم در اختيار مشتريان قرار بگيرد.
اصولاً جامعه آنتيويروسها هيچ وقت خواب نخواهد داشت. شبانه روزي و در تمام روزها و ماههاي سال بايد فعال باشد. از اين رو شركتي موفقتر خواهد بود كه نيروهاي فني و پشتيباني فعالتري داشته باشد. يكي از ترفندهاي سازندگان آنتيويروس براي رسيدن به هدف تاسيس دفاتري تحقيقاتي در مناطق مختلف جهان (آسيا، اروپا و...) است. اين كار باعث ميشود شركتها با توجه به موقعيت جغرافيايي و زماني هر منطقه كنترل و نظارت دقيقتري به فعاليت بدافزارها داشته باشد.

معرفي چند شركت سازندة آنتيويروس
بگذاريد از شما در مقابل مارپيچ ويروسها محافظت كنيم!
(Let us protect you in the virus labyrinth)
اين آنتيويروس خوش دست اولين بار در سال 1988 و در كشور سابق چكاسلواكي پا به عرصة امنيت رايانهاي گذاشت. چهار سال بعد شركت Alwil Software كه دفتر مركزي آن در شهر پراگ (واقع در جمهوري چك) است بطور رسمي فعاليت خود را آغاز كرد. و اَوست تحت پوشش اين شركت قرار گرفت. اَوست از اولين آنتيويروسهايي است كه از فنآوري حفاظت همزمان (On-Access) در محصولاتش استفاده كرد. در حال حاضر اين آنتيويروس طرفداران خاص خودش را دارد و شايد به توان گفت نسخة خانگي و رايگان آن از بهترين آنتيويروسهاي مجاني است كه تمامي امكانات موردنياز براي حفاظت سيستم را در اختيار كارابران قرار ميدهد.

شکل 2 : بنيانگذاران آنتيويروس avast
بالاتر از امنيت (More than security)

اين شركت آلماني در سال 1988 تاسيس شد و اولين محصول آنتيويروس خود يعني H+BEDV را روانة بازار كرد. بعداً در سال 2001 با معرفي آنتيويروس Avira Antivir نام قبلي را كم كم كنار گذاشت و با معرفي آنتيويروس قدرتمند و فوقالعاده سريعش باعث شگفت اغلب كارشناسان امنيتي شد.شايد درصد بالايي شناسايي ويروس مطابق با اعلام موسسه Av-Comparatives ( كه طي دوسال اخير از تمامي رقيبانش بالاتر بوده) دليل اصلي اين شگفتي باشد. ضمناً نسخة رايگان اين آنتيويروس با نام Avira Antivir Personal Classic نيز بطور كاملاً مجاني قابل دريافت و استفاده است. اما از مشكلات اصلي اين آنتيويروس ميتوان به درصد بالاي خطا در شناسايي صحيح كدهاي مخرب (False Positive) آن اشاره كرد. البته فقط در صورتي كه درجة هوش مصنوعي اين برنامه را بالاببريد با اين مشكل روبرو ميشويد. ضمناً از نظر سرعت بالا و عدم تاثير منفي در كارايي سيستم اَويرا يكي از بهترين آنتيويروس حال حاضر بحساب ميآيد.

شکل 3 : كاركنان شركت آويرا
دنياي ديجيتالي شما را محافظت ميكنيم
(We protect your digital world)
اين شركت در سال 1992 در شهر براتيسلاوا در كشور اسلواكي و در نتيجة ادغام دو شركت خصوصي تاسيس شد. محصول معروف و قدرتمند اين شركت يعني آنتيويروس NOD32 با كسب جوايز مختلف و متعدد تحسين همگان را برانگيخت. با توجه به علمكرد بسيار خوب اين آنتيويروس در سالهاي اخير و كسب جوايز و گواهينامههاي متعدد از سازمان ويروس بوليتن و موسسه Av-Comparatives ميتوان ناد32 را بهترين آنتيويروس در سيستم پيشگيرانه (كه كاربرد اصلي اش مقابله با تهديدات ناشناخته است) معرفي كرد. ضمناً در پنجم نوامبر سال 2007 محصول جديد اين شركت بنام ESEST Smart Security نيز كه به غير از آنتيويروس و ضدجاسوسافزار، فايروال و ضداسپم هم دارد، به بازار ارائه شد.

شکل 4: آنتون زاجيك ـ مدير عامل
محكم در مقابل ويروسها، انعطافپذير براي كاربران
(Tough on Viruses, Easy on Users)
اين شركت در سال 1991 توسط جان گيرتزبُچ (Jan Gritzbach) متخصص نرمافزارهاي امنيتي در شهر برنو واقع در جمهوري چك رسماً كار خود را آغاز كرد. در اويل سال 2005 بيشتر سهام اين شرکت توسط شركت اينتل خريداري شد. يك سال بعد هم (يعني در آپريل سال 2006) Grisoft بطور رسمي شركت Ewido Network (كه يكي از سازندگان قدرتمند جاسوسافزار در آن سالها بحساب ميآمد) را خريد و محصول جاسوسافزار را به نرمافزارهاي خود اضافه كرد. اين تغيير و تحول جهش و پيشرفت قابل ملاحظهاي را براي اين شركت به ارمغان آورد.

شکل 5 : جان گيرتزبُچ بنيانگذار شركت Grisoft
سبز براي شما، قرمز براي تهديدات
(Green for you, Red for threat)
اين شركت در سال 1997 توسط يوجين (Eugene) و ناتاليا كاسپركي (Kaspersky Natalia) در شهر مسكو (واقع در روسيه) تاسيس گرديد. در سال 2005 كاسپرسكي از طرف مجلة معتبر Red Herring به عنوان يكي از شركتهاي تاثير گذارنده در بازار اروپا و پيشتاز در نرمافزارهاي امنيتي شناخته شد. در حال حاضر آنتيويروسهاي معروفي مانند F-Secure، AVK G-Data، eScan و... از موتور آنتيويروس قدرتمند اين شركت استفاده ميكنند.

شکل 6 : يوجين كاسپرسكي بنيانگذار شركت Kaspersky Lab
يكي از قديمي و نامآشناترين شركتهاي سازندة آنتيويروس كه شايد نامش براي هيچ كاربري بيگانه نباشد. اين شركت در سال 1978 توسط جان مكآفي (John (McAfee تاسيس شد. بعدها در سال 1997 از ادغام دو شركت McAfee Associates و Network General شركت جديدي به نام Network Associates بوجود آمد. اما در سال 2004 دوباره تغيير تحول بزرگي در اين مجموعه صورت پذيرفت. ابتدا در بهار همان سال پروژة تجارت Magic Solutions به شركت Remedy فروخته شد و سپس در تابستان با شكل گيري مجدد Network General و واگذاري Sniffer Technologies (كه زمينة اوليه كاري همان شركت بود) مكآفي تمام توجه خود را معطوف به نرمافزارهاي امنيتي كرد. از نكات جالبي كه در مورد مكآفي ميتوان به آن اشاره كرد خريد شركت قديمي و نام آشنايي Dr Solomon's Group P.L.C در نهم ژوئن سال 1998 به ارزش 642 ميليون دلار ميباشد.

شکل 7 : دفتر مركزي مكآفي - كاليفرنيا سانتا كلرا
اطمينان خاطر در دنيايي متصل به هم
(Confidence in a connected world)
سيمانتك هم يكي از شركتهاي معروف و قديمي در علوم نرمافزاري به حساب ميآيد. بطور كلي ميتوان گفت نام سيمانتك فقط با محصولات امنيتي آن براي كاربران شناخته شده نيست، بلكه اين شركت از گذشته تا بحال فعاليتهاي گستردهاي در زمينههاي گوناگون نرمافزاري داشته است. در همان سالهاي اوليه تاسيس ، نرم افزار Q&A (كه يك نرمافزار آفيسي به حساب ميآمد) زمينه ساز شهرت سيمانتك شد. روال موفقيت و شهرت سيمانتك در اواسط دهة 80 ميلادي، با خريد امتياز محصول كاربردي Norton Utility از پيتر نورتون (Peter Norton) شكل و شرايط جديدي به خود گرفت. سيمانتك همچنين در همان سالها در زمينة ابزارهاي توسعهاي (Development tools) مانند THINK Pascal ، THINK C ،Symantec C++ ، Visual Cafe در پلتفورمهاي مكنتاش و سيستمهاي سازگار با IBM نيز بسيار مشهور و محبوب بود. اين بلند پروازيها با ورود سيمانتك در حوزة امنيت رايانهاي به نوعي تكميلتر شد و كاربران و مشتريان اين شركت را با طيف گستردهاي از محصولات مفيد و متنوع روبرو ساخت. بعضي از محصولات اين شركت عبارتند از:
|
Norton Antivirus، Norton Commander، Norton Internet Security، Norton 360 ...وNorton Endpoint Security، Norton Ghost،Norton PartitionMa
|

شکل 8 : جان دبليو تامپسون ـ مدير عامل سيمانتك