Door Peter.V
@Beukenoot.
....................
Naar mijn idee zijn virusscanners daarom toe aan een grondige
herziening. Het liefst zou ik een combi-scanner willen zien,
die alles
aankan en een grondige reiniging van het systeem mogelijk
maakt. Zover
zijn we nog niet en zullen we het moeten doen met de
producten die op de
markt zijn.............
Klopt, en er gaan ook onvermijdelijk nieuwe scanners komen:
Het huidige algemeen gebruikte concept is
misuse
detection, ('kijken of je iets slechts ziet') en
daarvoor is een
altijd groeiende database met
virusdefinities voor nodig, die bovendien voor elke input
helemaal doorlopen moet worden.
Daar komt natuurlijk een eind aan, kwestie van tijd.
Anomaly detection is een concept met betere
perspectieven. Dit maakt gebruik van kennis over hoe het
systeem zonder een virus zich gedraagt. Een afwijking
hiervan duidt op een virus. Werkt ook tegen 0-day's.
Zulke scanners zijn erg moeilijk om te maken voor een
complex systeem, maar uiteindelijk zal het wel lukken.
SF