طراحي ضد ويروس جديد توسط يك ايراني

masochist

New Member
ايرنا: يك جوان ايرانى موفق به طراحى برنامه نرم افزارى ضدويروس Anti Virus جديدى به منظور شناسايى ويروس هاى ناشناخته شده است. «آرمان نيرى» برنامه نرم افزارى ضدويروسى را طراحى كرده است كه نيازى به شناخت قبلى ويروس ها يا برنامه هاى مخرب در آن وجود ندارد.وى درباره نحوه عمل اين برنامه جديد مى گويد: در زمان حاضر تمام برنامه هاى آنتى ويروس بر اساس شناخت قبلى از يك ويروس كار مى كنند. اما امروزه اگر يك ويروس جديد يا نوع تغيير يافته آن وارد سيستم رايانه اى شود يا برنامه آنتى ويروس موجود بر روى سيستم عامل به روز نشده باشد، به دليل عدم شناخت قبلى، ويروس جديد شناسايى نمى شود و مى تواند به سيستم نفوذ كند اما در برنامه جديد كه براى اولين بار طراحى شده امكان جلوگيرى از فعاليت ويروس هاى جديد و ناشناخته نيز وجود دارد.به گفته وى، در اين پروژه با اعمال يك سرى فيلترهاى مخصوص، هرگونه فعاليت مشكوك در سيستم شناسايى و پردازش شده و در صورت مخرب بودن از ادامه فعاليت آن جلوگيرى مى شود. اين كارشناس يادآور شد: به اين ترتيب اگر رايانه اى اولين دستگاهى باشد كه يك ويروس جديد به آن نفوذ كند قادر به شناسايى اين ويروس خواهد بود.وى با اشاره به اينكه طراحى و برنامه نويسى اين ضدويروس حدود ۱۵ ماه طول كشيد، تصريح كرد: اين برنامه به عنوان يك جايگزين براى ضدويروس هاى موجود به شمار نمى آيد بلكه نقش كمكى در شناسايى ويروس ها دارد.نيرى نام اين برنامه را (Neoava) عنوان كرد و گفت: در زمان حاضر نسخه آزمايشى اين برنامه بر روى سايت neoava.com قرار دارد و كاربران حرفه اى مى توانند آن را دريافت كنند.وى اظهار داشت: مقاله مربوط به طراحى اين آنتى ويروس جديد بر روى سايت امنيتى securityfocus.com قرار گرفته است.


منبع:شرق آنلاين
 

ToFaN

Well-Known Member
یعنی تمامی حالت های عملکرد یک ویروس رو در بانک اطلاعاتی انتی ویروسش جایی داده؟
یعنی فردا یک عملکرد جدیدی نمیاد؟
بهر حال امروزه از هزاران طریق و هزاران مسیر یک ویروس به سیستم شما حمله میکونه به نظرم اگه بخوای تمامی مسیر های قبلی که فقط اومده رو رکورد کنه باید یه بانک اطلاعاتی بسازه که هنوزه Symantec كه ثروتمندترین انتی ویروس دنیاست نتونسته :lol:
 

mahdyonline

Active Member
اما از این حرفها بگزریم واقعان دمش گرم
من با حرف آقا طوفان موافقم ها
 

masochist

New Member
من اين برنامه رو نصب كردم انصافا برنامه خوبي از كار دراومده.يكي از مزيت هاش رابط ساده با كاربر هستش كه به سادگي آدم ميفهمه كي به كيه. تا اون جا كه من فهميدم اين برنامه به اين صورت كار ميكنه كه 31 تا فيلتر براش نوشته شده كه مثلا اگه يه برنامه خارج از اون فيلتر كار كرد اون رو به عنوان يك خطر اعلام ميكنه .يعني به قول منبع هر فعاليت مشكوكي رو اعلام ميكنه. مثلا اين اخطارها رو كه به من داد ببينين:
----------------------------------
Neoava Guard (Beta 1 )
Actions Log
----------------------------------

Ready...


02 16 /06, 09:56 23
[Allow]

Act as server
Allowed by "Acting as server" rule (user's response)
Process "navapw 32 .exe"(200 ) is trying to open a port and recieve connections from other computers.


02 16 /06, 10:17 24
[Allow]

Writing to large amount of files
Allowed by "Writing to large amount of files" filter rule (user's response)
Process "Setup.exe"( 248) is trying to write to another file after writing 121 files in 2 minutes.


02 16 /06, 10:18 59
[Allow]

Global windows hooks creation
Allowed by "Global windows hooks creation" filter rule (user's response)
Process "SNAGIT 32 .EXE"( 1636 ) is trying to create a global WH_JOURNALRECORD (0) hook.

اين برنامه از لحاظ عملكرد ظاهري بيشتر مثل يك firewall كه بهش لباس antivirus پوشوندي كار ميكنه اما از لحاظ عملكرد داخلي يه چيز منحصر بفرد هستش.مثلا اصلاحاتي مثل Quarantine و Protected Files و... كه در اكثر antivirus ها هست وجود داره. و عملكردهايي مثل allow access و deny هم كه مختص firewall ها هست وجود داره
اينا كه گفتم همش تعريف شد يه دونه هم كه عيب داره اينه كه اين برنامه يه برنامه ساخت يك ايراني هستش پس بهتر بود يك interface و help فارسي داشت كه متاسفانه نداره. بهر حال اميدوارم ايشون در نسخه هاي بعدي اين كار رو بكنن.
یعنی فردا یک عملکرد جدیدی نمیاد؟
خوب اين برنامه همون طور كه گفتم شبيه به anti virus ها نيست كه براي هر ويروسي بايد يك definition داشته باشند. درست مثل يه مدرسه هست تو مدرسه معلم فقط به شاگردهايي كه تو كلاس اون هستند مي تونه امر ونهي كنه ولي يه ناظم ميتونه به هر چي شاگرده زور بگه!
 

جدیدترین ارسال ها

بالا