cailin_coilleach schreef op dinsdag 21 februari 2006 @ 09:00:
[...]
Ook virussen die _niet_ in hun database staan. Dat is die heuristische scan waar mr_a het over had. _Lijkt_ iets op een virus of heeft het de symptomen van dan word het ook opgevangen door een goede virus scanner. Op die manier worden ook onbekende virussen gepakt.
Daar lees je schijnbaar steeds overheen.
Nu is het wel zo eerlijk om te erkennen dat mac-visrusscanner niet op een heuristische methode kunnen scannen ... heuristische scanmethodes bouwt erop bepaalde eigenschappen en werkwijzes van virussen te herkennen ....
Sophos' heuristics zijn er specifiek op gericht virus-families te herkennen, dus die virussen die in .A, .B., .C varianten komen.
dat is op windows mogelijk, daar zijn gewoon veel virussen bekend en je kunt bepaalde patronen in de werking ervan 'herkennen' .... en heuristisch sacannen is enkel zinnig als er een groot infectie-gevaar bestaat (vanweg de 'valse positieve herkenning, het voorkomen van vals herkende processen of files, bij een erg laag infectiegevaar zijn zulke valse herkenningen veels te veel aanwezig in vergelijk tot juist erkende potentiele infecties) ....
Alhoewel ik me best kan voorstellen dat er siituaties bestaan dat een virusscanner op een mac wel zinig kan zijn (maar het is niet zo'n 'must' als op windows) ... een scanner met heuristische hekrenning op een mac, nee dat wil je echt niet.
Bill THompson schrijft dat artikel vooral omdat hij na een lezing over virussen, geconfronteerd werd met al die opschepperige mac-users die bij voorbaat beweerden 'toch wel veilig te zijn'...
Terecht dat hij daarbij kritische opmerkingen maakt ...
Maar ik heb zo'n idee dat hij niet echt goed bekend is met het mac OS X als besturingssysteem...
bv:
They can't spread as easily, and most would only be installed by a careless user clicking "Accept" on a dodgy install dialog
Nu is ook dat onderdeel van OS X zeer bewust en gericht vormgegeven .... een applicatie kan helemaal niet zelf 'dodgy install dialogs maken (wat op win. wel mogelijk is via allerlei activeX installs), OS X zelf meld bijvoorbeeld heel gericht wanneer een uitvoerbaar bestand gedownload word, of een diskimage of zip zulk eentje bevat ....
Deze install dialogs zijn er specifiek op gericht om te voorkomen dat mensen 'zonder te lezen' doorklikken, en goed weten _wat_ ze precies doen ....
Dat is idd iets dat veel gebruikers en zelfs IT-speicalisten niet realiseren, maar daarom is het juist zo goed dat die alerts en installatie meldingen en 'confirm' venstertjes in OS X zeer gebruiksvriendelijk en goed zijn vormgegeven
[
Voor 39% gewijzigd door
RM-rf op 21-02-2006 09:43
]
Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen