Сервис анализа файлов на вирусы


Feger

Пользователь
Форумчанин
Регистрация
17.11.2017
Сообщения
16
Репутация
6
Про механизм проверки

Сервисы антивирусной проверки не рассказывают о своем внутреннем устройстве, считая это ненужной (или секретной) для пользователя информацией. Это совершенно неправильный подход.

Пользователь должен знать подробности механизма проверки файла, так как это явно влияет на результаты. Например ни один сервис антивирусной проверки не сообщает с каким именем он проверяет файл, загруженный пользователем.

А ведь имя файла может являться частью вирусной сигнатуры. Ярким примером является антивирус Касперского (и его оффлайн-аналог ZoneAlarm), который может явно привязываться к имени проверяемого файла и, в зависимости от имени, детектить или не детектить файл как вирус.

Сервис выполняет проверку файла с тем именем, с которым он был загружен на сервис. Если пользователь загружает файл с именем 123.exe, то он и будет проверен с именем 123.exe. Это позволяет пользователю получить актуальную информацию о результатах детекта файла.
Делаем вывод, что имя файла имеет значение при его антивирусном анализе. Что и следовало доказать.
 
Верх Низ