Helló Srácok!
Nem vesztem el, csak most megint az anyacégnél vagyok egy darabig, onnan csak olvasni tudok. Az ünnepekre viszont hazajöttem. Szép kis háborút generáltatok
Dióhéjban néhány reagálás:
A KAV és a KIS azért gyorsabb másolás közben, és nagy vinyók ellenőrzésénél, mert rendelkezik az un. ISWIFT technológiával. Ez minden filehoz egy ellenörző összeget rendel, és ennek a változását figyeli. Ha nem változott az érték, akkor azonnal átlépi. Ezért lehet, hogy az első 500 GB vinyó ellenőrzés 20 óra, a következő viszont lefut 20 perc alatt.
A NOD viszont áttért a 2.7-es verzióval a stream ellenőrzésről a belső proxy ellenőrzésre. Ezáltal a sebesség megtartása mellett már képes a rootkitek felderítésére is. Ez az Anti-Stealth Technology.
Ezek a motorok az igazán nagy értékek. Annyira levédik őket, hogy még hasonlót sem lehet összeütni. Vagy licenszelni kell őket, vagy újat kitalálni. A licenszből befolyó összegek az igazán nagy pénzek, a kész, és a nagyközönség számára eladott vírusírtók csak az apró.
Az összes nagynak van valami egyedi motorja, és mindegyik jó. Hogy kinek melyik, azt az egyéni izlés, és persze a gépe és a háttérben futó programjai döntik el.
A sokszori frissítés:
Szakmai körökben is megoszlanak a vélemények. Az azonnali adatbázisba kerüléssel megnőtt a téves riasztások száma. Lsd. Kaspersky. Napi és ellenőrzöttnél viszont nagyon alacsony lsd. AVG. A lukak kitöltésére szolgál a heurisztika. Ezen mi is vitázunk a fórumokon
Mivel a vállalati rendszerek egyre inkább digitális erődhöz kezdenek hasonlítani, a célterület sajnos az otthoni gépek irányába tolódik el. Botnet hálozatok, otthoni munka és hozzá a céges belépés kódja, internetes vásárlás stb. El kell felejteni a mi a francot találna az én gépemen? kérdést. Minden gép érdekes. Ha nem ma, holnap biztos lehet használni valamire. Pl. a német hatóságok be szeretnék vezetni a virtuális házkutatást.
Ennyi fért dióhéjba