Придумана облачная антивирусная служба
Защитную систему, которая устраняет необходимость в антивирусных программах на вашем компьютере, разработала группа специалистов из университета Мичигана (University of Michigan) под руководством профессора Фарнама Джаханиана (Farnam Jahanian), совместно с Джоном Оберхейде (Jon Oberheide) и Эваном Куком (Evan Cooke).
Система «Облачный антивирус» (CloudAV) призвана вывести на новый уровень степень защиты компьютера от вредных и опасных программ, всяческих «червей» и прочих напастей.
Её главная идея: полный перенос процедуры проверки с личного (офисного) компьютера в Сеть. На персоналку нужно только поставить тонкий клиент, который при обращении к новой программе или файлу перешлёт их в систему CloudAV «на рассмотрение».
На том конце, что важно, стоит не просто традиционная антивирусная программа (пусть и на мощном сервере). Такой простой перенос её из личного компа в Сеть мало что дал бы.
Новация заключается в том, что проверяемый файл попадает в руки целого набора самостоятельных антивирусных движков, а также — блоков анализа поведенческой модели, работающих каждый на своей виртуальной машине. Это обеспечивает большую эффективность и безопасность, а также решает проблему совместимости разных антивирусных программ.
Они параллельно обследуют файл. Каждая при этом специализируется на каких-то своих типах и разновидностях вирусов.
Вся система в целом быстро выполняет проверку и выдаёт клиенту, стоящему на персоналке, ответ: безопасен ли этот файл или нет (можно ли его открыть).
Вверху: принцип работы CloudAV с одним пользователем.
Внизу: так должно выглядеть взаимодействие «Облака» со множеством клиентов (иллюстрация с сайта oberheide.org).
Кроме того, в рамках распределённой службы CloudAV, живущей в Сети, организуется архивное подразделение, хранящее записи об обращениях всех клиентских компьютеров к системе, их результатах и так далее.
Таким образом, у конечного пользователя пропадает необходимость в установке антивирусной программы и регулярном её обновлении. А нужная для общения с системой программа столь невелика, что может быть установлена не только на десктоп, но и на КПК, и даже на сотовый телефон, которые недостаточно мощны, чтобы нести полноценный антивирусный софт.
В опытной системе американские компьютерщики совместили 12 виртуальных «датчиков», обследующих клиентские файлы. Их бросили против армии вирусов, а для сравнения протестировали обычные антивирусные программы.
Испытания показали, что CloudAV позволяет значительно повысить долю обнаруженных вирусов, как совсем свежих, так и давно известных.
Причём она радикально сокращает период, в течение которого только что появившийся (созданный) вирус оставался невидимым для программ защиты. У обычных антивирусных средств это время реакции (в среднем) составляет семь недель — утверждают разработчики «Облака».
Кроме того, сетевая служба позволяет выполнять ретроспективное обнаружение, рассказывают её авторы в пресс-релизе университета.
Действует оно так. Когда база данных пополняется сведениями о новом вирусе, CloudAV просматривает свою историю обращений клиентов.
И если в копиях высланных когда-то файлов она видит этот вирус, то самостоятельно отправляет на компьютер пользователя сигнал, что данный файл заражён.
Очевидно, созданная в университете Мичигана система не идеальна и ещё потребует доработки. Однако она представляет собой любопытную альтернативу традиционным антивирусным средствам, которые едва успевают адекватно отвечать на появление всё новых и новых «агрессоров».
Создатели «Облака» пишут, что оно может быть как частным, открытым для всех сервисом, так и некой государственной системой. А ещё его можно сделать локальным — на одну организацию (компанию) или офисное здание.
Подробности можно найти в этом PDF-документе.
Читайте также о первом антивирус- и антиспамгаджете.
Как отключить, включить или удалить защитник Windows Defender в сборке 1703 Creators Update 💻🛡️🚫