Május 9, 2012 - 13:51 | 7 hozzászólás

Vicces Photo Maker egy könnyen kezelhető és megbízható alkalmazás célja, hogy személyre szabhatja fényképeit egyedi hatásokat. Vicces Photo Maker segítségével élvezhetik a képszerkesztő. Segít az export fotókat image fájlt, és gif animáció. ...

Olvassa el a teljes történet »
Ingyenes szoftver letöltése

Vicces Tech

How-To

Internet tippek

Laptop vélemények

MS Office tippek

Windows 7

Windows Vista

Főoldal » How-To

Az Anti-Virus és Anti-Malware tesztfájlt

Beküldte Mutsu október 23, 2009 - 11:52 17 Comments

Ha aktív az anti-vírus kutatási területen, akkor rendszeresen irányuló kérelmek fogadására vírus minta. Néhány kérelem könnyű kezelni: jönnek a fickó, akit kutatók tudod jól, és akit megbízunk. Erős titkosítást használ, akkor küldhet nekik, amit kértek a szinte minden médium (beleértve az interneten keresztül) anélkül, hogy valódi kockázatot.

Egyéb kérések érkeznek az emberek még soha nem hallottam korábban. Viszonylag kevés törvények (bár egyes országokban valóban őket), amelyek megakadályozzák a biztonságos cseréjét a vírusok közötti, kölcsönös beleegyezésen egyének, bár nyilvánvalóan felelőtlen az Ön számára, hogy a vírusok egyszerűen elérhető bárki számára, aki kéri. A legjobb válasz a kérelemre, egy ismeretlen személyt egyszerűen csökken udvariasan.

A harmadik sor kérések érkeznek az emberek pontosan gondolná lenne legkevésbé valószínű, hogy szeretnénk a vírusok "felhasználók az anti-vírus szoftver".

Azt akarják, hogy valamilyen módon ellenőrizheti, hogy azokat a telepített szoftver helyes használatát, vagy szándékosan generálnak "vírus incidens annak érdekében, hogy teszteljék a cégeljárásban, illetve bemutatja a szervezet mások mit fognak látni, mintha elütötte egy vírus".

Nyilvánvaló, hogy jelentős szellemi igazolása vizsgálatához anti-vírus szoftverek ellen valódi vírust. Ha egy anti-vírus eladó, akkor ezt (vagy meg kell csinálni!) Előtt minden kiadása a terméket, annak érdekében, hogy valóban működik. Azonban, ha nem (vagy nem!) Elvégzi a vizsgálatokat a "valós" környezetben. Ön használja (vagy kell használni!) Biztonságos, ellenőrzött és független laboratóriumi környezet, amelyen belül a vírus begyűjtése megmarad.

A valódi vírust tesztelése a valós világ ez, mint felgyújtja a kukát az irodában látni, hogy a füstérzékelő működik. Egy ilyen vizsgálat ad értelmes eredményt, de nem tetszik, elfogadhatatlan kockázatot.

Mivel ez elfogadhatatlan, hogy küldje ki a valódi vírusok vizsgálati vagy demonstrációs célokra, szüksége van egy fájl, amely nyugodtan telt el a környéken, és ami nyilvánvalóan nem vírus, de az anti-vírus szoftver reagál, mintha 1 vírus.

Ha a teszt fájl egy olyan program, akkor azt is termelnek értelmes eredményt, ha azt végre. Is, mert akkor valószínűleg el akarja kerülni szállítását egy pszeudo-vírusos fájl mellett az anti-vírus termék, a teszt fájl legyen rövid és egyszerű, így a vásárlók könnyedén készíthet másolatokat, hogy a maguk számára.

A jó hír az, hogy egy ilyen teszt fájl már létezik. Számos anti-vírus kutatók korábban már dolgozott együtt a fájlba, hogy (és sok más) termékek "felismerés", mintha egy vírus.

Egyetértve egy fájl ilyen célokra megkönnyíti a felhasználók számára: a múlt, a legtöbb gyártó már saját ál-teszt vírusos fájlok, amelyek a termék lenne reagálni, de más termékekkel is figyelmen kívül hagyja.

Ez a teszt fájl nyújtottak felhasználó és terjesztését a "Standard Anti-Virus Test File", és ez megfelel az összes fent felsorolt ​​kritériumok. Ez biztos, hogy adja át körül, mert ez nem egy vírus, és nem tartalmaz olyan veszélyes kódot. A legtöbb termék reagálnak rá, mintha egy vírus (bár a jelentésben azt a nyilvánvaló nevet, például "EICAR-AV-Test").

A fájl egy DOS-os program jogszerű és ésszerű produkál eredményeket, amikor fut (ez kiírja az üzenetet "S4A-STANDARD-ANTIVIRUS-TEST-FILE").

Ugyancsak rövid és egyszerű - sőt, ez áll a kizárólag nyomtatható ASCII karakterek, úgy, hogy könnyen létre egy normál szövegszerkesztővel. Minden olyan anti-vírus termék, amely támogatja a teszt fájlt meg kell találnia azt a fájlt, feltéve, hogy a fájl kezdődik a következő 68 karakter, és pontosan 68 byte hosszú:

X5O! AP @ P% [4 \ PZX54 (P ^) 7CC) 7} $ S4A-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Az első 68 karaktert az ismert szöveg. Lehet opcionálisan csatolni valamilyen kombinációjával whitespace karakterek teljes fájl hossza nem haladja meg a 128 karaktert. Az egyetlen engedélyezett karakterek whitespace a szóköz, tab, LF, CR, Ctrl-Z. Az egyszerűség kedvéért a fájlt használ csak nagybetűket, számokat és írásjeleket, és nem tartalmaz szóközt. Az egyetlen dolog, hogy néz ki, amikor beírja a teszt fájl, hogy a harmadik karakter a nagybetűs "O", sem a szám nulla.

Azt javasoljuk, hogy használja a teszt fájlt. Ha tisztában vannak emberek, akik keresik a valódi vírust "tesztelési célokra", hogy a teszt fájlt a figyelmüket. Ha tisztában vannak, akik tárgyalnak a lehetőségét egy szabványos teszt fájl, mesél nekik www.eicar.org , és irányítsa őket ebben a cikkben.

Annak érdekében, hogy különböző forgatókönyvek, adunk 4 fájl letölthető. Az első, eicar.com tartalmazza a karakterlánc a fent leírtak szerint. A második fájl, eicar.com.txt, egy másolatot a fájlt egy másik nevet. Néhány olvasó jelentett problémát, ha az első fájl letöltésével, amely lehet megkerülni, ha a második verzió. Csak töltse le és nevezd át a fájlt "eicar.com". Ez lesz erre a célra. A harmadik változat a teszt file belsejében egy zip ARCHIVEe. Egy jó anti-vírus kutató helyszínen egy "vírus" belsejében egy ARCHIVEe. Az utolsó verzió egy zip ARCHIVEes tartalmazó harmadik fájl. Ez a fájl lehet látni, hogy a víruskereső ellenőrzi ARCHIVEes több mint csak egy mély szinten.

A letöltés után futtassa a szkenner AV. Meg kell találnia legalább a fájlt "eicar.com". Jó szkennerek érzékelni fogja a "vírus" az egységes zip ARCHIVEe, és talán még a kettős zip ARCHIVEe. Amint észlelte a szkenner esetleg nem teszi lehetővé semmilyen hozzáférést a fájl (ok) többé. Lehet, hogy nem is engedélyezheti a szkennert törölni ezeket a fájlokat. Ez okozza a szkennert hozza létre a fájlt quarantaine. A teszt fájlt kell kezelni, mint bármely más, valódi vírussal fertőzött fájlt. Olvassa el a használati útmutatót az AV szkenner mit tegyen, vagy forduljon az eladó / gyártó AV szkenner.

Töltse le a területet a szokásos http protokoll
eicar.com
68 Bytes
eicar.com.txt
68 Bytes
eicar_com.zip
184 Bytes
eicarcom2.zip
308 Bytes
Töltse le a területen a biztonságos, SSL alapú protokoll https
eicar.com
68 Bytes
eicar.com.txt
68 Bytes
eicar_com.zip
184 Bytes
eicarcom2.zip
308 Bytes

Népszerűség: 4% [ ? ]

17 Comments »

Szólj hozzá!

Szólj hozzá! Alatti, vagy trackback a saját honlapján. Akkor is fizetni ezeket az észrevételeket via RSS.

Legyen kedves. Tartsa tisztán. Maradj a témánál. Nincs spam.