0

جامعة ضدويروس‌ها

 
hasantaleb
hasantaleb
کاربر طلایی1
تاریخ عضویت : شهریور 1387 
تعداد پست ها : 58933
محل سکونت : اصفهان

جامعة ضدويروس‌ها

اكنون قصد داريم نگاهي به سوي مخالف اين جامعه بيندازيم، جامعه‌اي كه آن را
متخصصين امنيتي و مخالفين ويروس‌نويسان تشكيل داده‌اند:

 جامعة ضدويروس‌ها!
شايد بتوان گفت با وجود ضديت كامل اين دو جامعه يك وجه مشترك بين هردوي آنها وجود دارد، همانقدر كه ويروس‌ها و ويروس‌نويسان ناشناخته هستند، آنتي‌ويروس‌ها و جامعة دروني آنها هم براي اغلب كاربران بيگانه بنظر مي‌رسند.

دوست يا دشمن؟
يكي از شايعات بسيار رايج در مورد سازندگان آنتي‌ويروس‌ها اين است كه خود آنها اقدام به نوشتن ويروس مي‌كنند. خيلي هم دور از ذهن نيست، خودشان ويروس بنويسند و پس از انتشار، راه پاك سازي و مقابله با آن را هم بفروشند! ولي آيا واقعاً دليل و يا مدركي براي اين ادعا وجود دارد؟ اگر واقعاً چنين بود چرا كساني كه در آزمايشگا‌ه‌هايي تحقيقاتي آنتي‌ويروس‌ها كار مي‌كنند اين‌قدر وسيع و گسترده شروع به توليد ويروس كرده‌اند؟ با فرض اينكه كلاً حدود 20 تا 30 شركت معتبر سازنده آنتي‌ويروس (كه نام آنها در جدول 1 آمده است) وجود داشته باشند و با احتساب تمامي متخصصين آنها، بطور روزانه امكان توليد چه ميزان ويروس وجود خواهد داشت؟ آيا عدد حاصله با سيل گستردة فعلي مي‌تواند مقايسه شود؟ ضمن اينكه كار در آزمايشگا‌ه‌هاي آنتي‌ويروس آنقدر پر دردسر و زمان ‌گيري است كه مطمئناً با همين تعداد پرسنل فعلي و كارهاي روتين باز هم كمبود نيروي انساني متخصص و كار‌آمد بشدت از سوي اين شركت‌ها احساس مي‌شود.
 دليل اين مدعا را هم مي‌توان در تبليغات گستردة آنها در جذب نيرو‌هاي جديد يافت. اما بگذاريد از بٌعد ديگري به اين ماجرا نگاه بيندازيم. فرض كنيد سازندگان آنتي‌ويروس‌ها براي جذب مشتري بالقوه (ويا حفظ مشتري‌هاي فعلي‌) دست به چنين كاري مي‌زنند. چطور امكان دارد با وجود اين چنين دامنة وسيعي از بدافزارها، ويروس‌هاي جديد بتوانند به بازارهاي هدف برسند؟ به بيان ديگر آنقدر ويروس و بدافزار با نام‌هاي مختلف وجود دارد (و يا بوجود مي‌آيند) كه امكان آلوده شدن يك مشتري بالقوه (براي سازندة آنتي‌ويروس) يك در صدهزار خواهد بود! آيا با وجود چنين احتمال ضعيف و ناچيزي صرف اين ‌همه انرژي مقرون به صرفه خواهد بود؟

يك روز سخت كاري!
سود و منفعت اصلي سازندگان آنتي‌ويروس در مقابله با تهديدات رايانه‌اي است. آنها مجبوراً روزانه با صدها هزار نمونة آلوده سركله بزنند تا با آماده كردن بسته‌هاي به‌ روز رساني مشتريان خود را از خطرات احتمالي دور نگاه دارند. روزكاري در يك شركت سازندة آنتي‌ويروس هميشه طولاني و شايد بعضي وقت‌ها بي‌پايان باشد! 80 ساعت كار در هفته براي كارشناسان آزمايشگاه‌هاي آنتي‌ويروس خيلي طبيعي و معمولي بنظر مي‌رسد. ضمن آنكه روز تعطيل براي آنها بي معني است! (همانطور كه ويروس نويسان هم روز تعطيل و غير تعطيل نمي‌شناسند!)
معمولاً سازندگان آنتي‌ويروس‌ها به روش‌هاي مختلف اقدام به شكار تهديدات بالقوه مي‌كنند. بطور مثال سيستم‌هاي دفاعي‌شان (بطور مثال فايروال‌ها) مانند تله‌اي براي به دام انداختن بدافزارها عمل مي‌كند. ضمن آنكه خود مشتريان هم اغلب نمونه‌هايي را براي آنها ارسال مي‌كنند. در شکل 1 مكانيزم دريافت نمونه روال كاري انجام گرفته روي آن و در نهايت تهيه نسخة به روز رساني را مي‌توانيد ملاحظه كنيد.



بزرگنمايي
شکل 1

همانطور كه در فلوچارت شکل 1 ملاحظه كرديد، دو پايگاه داده‌اي وجود دارد. در پايگاه داده‌اي بدافزارها، آن دسته از بدافزارهاي شناخته شده قرار دارند و در پايگاه داده‌اي پاك، فايل‌هاي غيرآلوده جاي گرفته‌اند. تمامي نمونه‌هاي ارسال شده ابتدا با مقاسيه با دو پايگاه داده‌اي اشاره شده بررسي مي‌شوند و نتيجه براي فرستنده ارسال خواهد شد. اگر نمونة ارسالي در هيچ يك از اين پايگاه‌هاي داده‌اي وجود نداشتند، عمل آناليز فايل در دستور كار قرار مي‌گيرد. البته در اين مرحله به هيچ وجه نمي‌توان گفت كه نمونه مورد نظر آلوده است يا خير. اكنون فايل مورد تجزيه تحليل قرار مي‌گيرد، اگر جواب اين پرسش كه «آيا فايل بدافزار است؟» منفي باشد، نمونه به پايگاه داده‌اي پاك ارسال مي‌شود تا در صورت فرستادن مجدد فايل مشابه سرعت عمل در پاسخگويي بالاتر برود. اما اگر جواب مثبت بود مرحله كپي برداري (و به عبارت ديگر تكثير از فايل در حجم بالا) آغاز مي‌شود. دليل كپي پرداري از نمونه آلوده، هم بررسي وضعيت نمونه مذكور در حالت‌هاي مختلف است. همانطور كه مي‌دانيد دسته‌اي از ويروس‌ها كه به آنها پلي‌فرميك ( و نوع ضغيف‌تر آنها يعني متافرميك) مي‌گويند، قادرند پس از هر مرحله آلوده سازي تغيير شكل داده و كار شناسايي را به شدت مشكل كنند. 
در گام بعدي نتيجه بررسي به دو پايگاه داده‌اي (با توجه به نتيجه) ارسال خواهد شد. سپس بررسي آسيب‌هايي كه نمونة آلوده روي پلتفورم‌هاي ديگر (مانند لينوكس، سولاريس و ...) مي‌گذارد نيز بررسي خواهند شد(همانطور كه مي‌دانيد آنتي‌ويروس‌ها اغلب نگارش‌هاي گوناگون براي سيستم‌عامل‌هاي مختلف دارند). همانطور كه ملاحظه مي‌كنيد مراحل مبارزه با ويروس به مراتب مشكل‌تر از نوشتن ويروس خود آن است. ضمن‌آنكه مطمئناً كسي ويروس نويسي را بخاطر كوتاهي يا وجود ايراد در كارش ملامت نمي‌كند (چه بسا تشكر هم ازشان بشود!) ولي آن روي سكه براي كاركنان آنتي‌ويروس‌ها كاملاً فرق دارد. آنها هستند با هزاران مشتري و صدها هزار توقع مختلف!
در آخرين گام پايگاه ‌داده‌اي شناسة بدافزارها (كه آن را سرور دريافت نسخة به روزرساني مي‌نامند) به روز شده و كاربران مي‌توانند آخرين نسخة به ‌روز رساني را دريافت كنند. پس پايان يافتن اين مرحله نوبت به به روز رساني سايت مي‌رسد، اكثر آنتي‌ويروس‌ها بخشي را به عنوان دانش‌نامه بدافزار (Malware encyclopedias) در وب ‌سايت‌هاي‌شان دارند. از اين رو اين بخش ‌هم بايد به روز شود و اطلاعات بدافزار كشف شده در آن ‌جا هم در اختيار مشتريان قرار بگيرد.
اصولاً جامعه آنتي‌ويروس‌ها هيچ وقت خواب نخواهد داشت. شبانه روزي و در تمام روزها و ماه‌هاي سال بايد فعال باشد. از اين‌ رو شركتي موفق‌تر خواهد بود كه نيروهاي فني و پشتيباني فعال‌تري داشته باشد. يكي از ترفند‌هاي سازندگان آنتي‌ويروس براي رسيدن به هدف تاسيس دفاتري تحقيقاتي در مناطق مختلف جهان (آسيا، اروپا و...) است. اين كار باعث مي‌شود شركت‌ها با توجه به موقعيت جغرافيايي و زماني هر منطقه كنترل و نظارت دقيق‌تري به فعاليت بدافزارها داشته باشد.



معرفي چند شركت سازندة آنتي‌ويروس

 

.ALWIL Software a.s


بگذاريد از شما در مقابل مارپيچ  ويروس‌ها محافظت كنيم!
(Let us protect you in the virus labyrinth)

اين آنتي‌ويروس خوش دست اولين بار در سال 1988 و در كشور سابق چك‌اسلواكي پا به عرصة امنيت رايانه‌اي گذاشت. چهار سال بعد شركت Alwil Software‌ كه دفتر مركزي آن در شهر پراگ (واقع در جمهوري چك) است بطور رسمي فعاليت خود را آغاز كرد. و اَوست تحت پوشش اين شركت قرار گرفت. اَوست از اولين آنتي‌ويروس‌هايي است كه از فن‌آوري حفاظت همزمان (On-Access) در محصولاتش استفاده كرد. در حال حاضر اين آنتي‌ويروس طرفداران خاص خودش را دارد و شايد به توان گفت نسخة خانگي ‌و رايگان آن از بهترين آنتي‌ويروس‌هاي مجاني است كه تمامي امكانات موردنياز براي حفاظت سيستم را در اختيار كارابران قرار مي‌دهد. 


شکل 2 : بنيانگذاران آنتي‌ويروس avast



 

Avira GmbH

بالاتر از امنيت (More than security)

اين شركت آلماني در سال 1988 تاسيس شد و اولين محصول آنتي‌ويروس خود يعني H+BEDV را روانة بازار كرد. بعداً در سال 2001 با معرفي آنتي‌ويروس Avira Antivir‌ نام قبلي را كم كم كنار گذاشت و با معرفي آنتي‌ويروس قدرتمند و فوق‌العاده سريعش باعث شگفت اغلب كارشناسان امنيتي شد.شايد درصد بالايي شناسايي ويروس مطابق با اعلام موسسه Av-Comparatives ( كه طي دوسال اخير از تمامي رقيبانش بالاتر بوده) دليل اصلي اين شگفتي باشد. ضمناً نسخة رايگان اين آنتي‌ويروس با نام Avira Antivir Personal Classic‌ نيز بطور كاملاً مجاني قابل دريافت و استفاده است. اما از مشكلات اصلي اين آنتي‌ويروس مي‌توان به درصد بالاي خطا در شناسايي صحيح كدهاي مخرب (False Positive) آن اشاره كرد. البته فقط در صورتي كه درجة هوش مصنوعي اين برنامه را بالاببريد با اين مشكل روبرو مي‌شويد. ضمناً از نظر سرعت بالا و عدم تاثير منفي در كارايي سيستم اَويرا يكي از بهترين آنتي‌ويروس حال حاضر بحساب مي‌آيد.



شکل 3 : كاركنان شركت آويرا

 



ESET s.r.o


دنياي ديجيتالي شما را محافظت مي‌كنيم
 (We protect your digital world)

اين شركت در سال 1992 در شهر براتيس‌لاوا در كشور اسلواكي و در نتيجة ادغام دو شركت خصوصي تاسيس شد. محصول معروف و قدرتمند اين شركت يعني آنتي‌ويروس NOD32 با كسب جوايز مختلف و متعدد تحسين همگان را برانگيخت. با توجه به علمكرد بسيار خوب اين آنتي‌ويروس در سال‌هاي اخير و كسب جوايز و گواهينامه‌هاي متعدد از سازمان ويروس بوليتن و موسسه Av-Comparatives‌ مي‌توان ناد32 را بهترين آنتي‌ويروس در سيستم پيشگيرانه (كه كاربرد اصلي اش مقابله با تهديدات ناشناخته است) معرفي كرد. ضمناً در پنجم نوامبر سال 2007 محصول جديد اين شركت بنام ESEST Smart Security‌ نيز كه به غير از آنتي‌ويروس و ضدجاسوس‌افزار، فايروال و ضداسپم هم دارد، به بازار ارائه شد.


شکل 4: آنتون زاجيك ـ مدير عامل

 



Grisoft s.r.o


محكم در مقابل ويروس‌ها، انعطاف‌پذير براي كاربران
 (Tough on Viruses, Easy on Users)

اين شركت در سال 1991 توسط جان گيرتزبُچ (Jan Gritzbach) متخصص نرم‌افزارهاي امنيتي در شهر برنو واقع در جمهوري چك رسماً كار خود را آغاز كرد. در اويل سال 2005 بيشتر سهام اين شرکت توسط شركت اينتل خريداري شد. يك سال بعد هم (يعني در آپريل سال 2006) Grisoft بطور رسمي شركت Ewido Network (كه يكي از سازندگان قدرتمند جاسوس‌افزار در آن سال‌ها بحساب مي‌آمد) را خريد و محصول جاسوس‌افزار را به نرم‌افزارهاي خود اضافه كرد. اين تغيير و تحول جهش و پيشرفت قابل ملاحظه‌اي را براي اين شركت به ارمغان آورد.


شکل 5 : جان گيرتزبُچ بنيانگذار شركت Grisoft


 

Kaspersky Lab

سبز براي شما، قرمز براي تهديدات
(Green for you, Red for threat)

اين شركت در سال 1997 توسط يوجين (Eugene) و ناتاليا كاسپركي (Kaspersky Natalia) در شهر مسكو (واقع در روسيه) تاسيس گرديد. در سال 2005 كاسپرسكي از طرف مجلة معتبر Red Herring به عنوان يكي از شركت‌هاي تاثير گذارنده در بازار اروپا و پيشتاز در نرم‌افزارهاي امنيتي شناخته شد. در حال حاضر آنتي‌ويروس‌هاي معروفي مانند F-Secure، AVK G-Data، eScan و... از موتور آنتي‌ويروس قدرتمند اين شركت استفاده مي‌كنند.


شکل 6 : يوجين كاسپرسكي بنيانگذار شركت Kaspersky Lab

 

McAfee Corp

يكي از قديمي ‌و نام‌آشناترين شركت‌هاي سازندة آنتي‌ويروس كه شايد نامش براي هيچ كاربري بيگانه نباشد. اين شركت در سال 1978 توسط جان مك‌آفي (John (McAfee تاسيس شد. بعدها در سال 1997 از ادغام دو شركت McAfee Associates و Network General شركت جديدي به نام Network Associates بوجود آمد. اما در سال 2004 دوباره تغيير تحول بزرگي در اين مجموعه صورت پذيرفت. ابتدا در بهار همان سال پروژة تجارت Magic Solutions به شركت Remedy فروخته شد و سپس در تابستان با شكل گيري مجدد Network General و واگذاري Sniffer Technologies (كه زمينة اوليه كاري همان شركت بود) مك‌آفي تمام توجه خود را معطوف به نرم‌افزارهاي امنيتي كرد. از نكات جالبي كه در مورد مك‌آفي مي‌توان به آن اشاره كرد خريد شركت قديمي و نام آشنايي Dr Solomon's Group P.L.C در نهم ژوئن سال 1998 به ارزش 642 ميليون دلار مي‌باشد.


شکل 7 : دفتر مركزي مك‌آفي -  كاليفرنيا سانتا كلرا


 

Symantec Crop

اطمينان خاطر در دنيايي متصل به هم
 (Confidence in a connected world)

سيمانتك هم يكي از شركت‌هاي معروف و قديمي در علوم نرم‌افزاري به حساب مي‌آيد. بطور كلي مي‌توان گفت نام سيمانتك فقط با محصولات امنيتي ‌آن براي كاربران شناخته شده نيست، بلكه اين شركت از گذشته تا بحال فعاليت‌هاي گسترده‌اي در زمينه‌هاي گوناگون نرم‌افزاري داشته است. در همان سال‌هاي اوليه تاسيس ، نرم افزار Q&A (كه يك نرم‌افزار آفيسي به حساب مي‌آمد) زمينه ساز شهرت سيمانتك شد. روال موفقيت و شهرت سيمانتك در اواسط دهة 80 ميلادي، با خريد امتياز محصول كاربردي Norton Utility از پيتر نورتون (Peter Norton)  شكل و شرايط جديدي به خود گرفت. سيمانتك همچنين در همان سال‌ها در زمينة ابزارهاي توسعه‌اي (Development tools) مانند THINK Pascal ، THINK C ،Symantec C++  ،  Visual Cafe در پلتفورم‌هاي مكنتاش و سيستم‌هاي سازگار با IBM‌ نيز بسيار مشهور و محبوب بود. اين بلند پروازي‌ها با ورود سيمانتك در حوزة امنيت رايانه‌اي به نوعي تكميل‌تر شد و كاربران و مشتريان اين شركت را با طيف گسترده‌اي از محصولات مفيد و متنوع روبرو ساخت. بعضي از محصولات اين شركت عبارتند از:

 

Norton Antivirus، Norton Commander‌، Norton Internet Security، Norton 360 ...وNorton Endpoint Security، Norton Ghost،Norton PartitionMa




شکل 8 : جان دبليو تامپسون ـ مدير عامل سيمانتك 

 

عالم محضر خداست درمحضر خدا گناه نکنید حضرت امام (ره)

دوشنبه 5 دی 1390  3:34 PM
تشکرات از این پست
دسترسی سریع به انجمن ها