ک سرویس شبکهیی که بیشتر از یک برنامهی آنتیویروس تنها نرمافزارهای مخرب را به دام میاندازد ممکن است به نسل جدید سلاح مورد استفاده برای مبارزه با تهدیدهای اینترنتی تبدیل شود.
(ایسنا)، محققان دانشگاه میشیگان که سرویس CloudAV را طراحی کردهاند مدعیاند برنامههای آنتیویروس نمیتوانند میزان قابل توجهی از نرمافزارهای مخرب را شناسایی کنند و میان ظاهر شدن یک تهدید و بهروز شدن یک برنامهی آنتیویروس برای شناسایی آن یک فاصلهی زمانی وجود دارد.
بر اساس هشدار کارشناسان امنیتی کاربران باید از محصولات آنتی ویروس استفاده کنند اما با افزایش مداوم نرمافزارهای مخرب کارایی این برنامهها به تدریج در حال تحلیل رفتن است.
این محققان در روش خود از مفهوم رایانش ابری بهره گرفتهاند که در آن پردازش یک وظیفه در یک سرور جداگانه انجام میگیرد و نتیجه آن به یک رایانه یا یک دستگاه موبایل عرضه میشود.
بر اساس این گزارش CloudAV با یکی کردن ١٠ موتور آنتیویروس و دو موتور تشخیص عملکرد در یک سرویس از شیوهی عضلانی استفاده میکند.
موتورهای آنتی ویروس قابلیتهای تشخیص مکمل دارند و ترکیب بسیاری از موتورهای مختلف میتواند قدرت تشخیص نرمافزارهای مخرب و ناخواسته را بهبود بخشد.
برای استفاده از CloudAV یک عامل میزبان در رایانههایی که با ویندوز، لینوکس یا سیستم عامل FreeBSD کار میکنند، نصب میشود و این عامل در یک دستگاه موبایل نیز قابل نصب شدن است.
عامل مذکور فایلهای جدید و برنامههایی که در هارد ذخیره میشوند را مونیتور میکند و کش یا حافظهی پنهانی از فایلهایی که پیش از این مونیتور شدهاند، بهمنظور کاستن از حجم کار در شبکه ایجاد میشود و فایلهایی که در کش رایانه شناخته نمیشوند به شبکه ارسال میشوند و
این سرویس میتواند آن را با کش خود مقایسه کند یا تحلیلی از آن صورت دهد که ٣/١ ثانیه زمان میبرد.
در طول شش ماه آزمایش، CloudAV موفق شده ٩٨ درصد از ٧٢٢٠ نمونه نرمافزاری مخرب را تشخیص دهد که به گفتهی محققان میزان کشف یک موتور تشخیص تک، تنها ٨٣ درصد است.
بیت دفاندر، تراند میکرو، سیمانتک، مکآفی، کاسپرسکی و Avast از جمله موتورهای آنتی ویروس مورد استفادهی سرویس CloudAV هستند.
این محققان هشدار دادهاند چنین سرویسهایی جایگزین نرمافزارهای آنتی ویروس یا نرمافزارهای تشخیص نفوذ نخواهند شد اما میتوانند به همراه آنها به کار گرفته شوند تا دفاع بهتری در برابر نرمافزارهای مخرب ایجاد کنند.