Datorvirus bekämpas med beteendevetenskap

Permalänk
Melding Plague

Datorvirus bekämpas med beteendevetenskap

En ny metod för att bekämpa datorvirus har utvecklats på ett universitet i Israel. Metoden använder sig inte av förutbestämda listor och regler som dagens antivirus-program, utan istället på analyser av programs beteendemönster.

Läs nyheten

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

mycket intressant, för personligen så avskyr jag antivirusprogram som pesten. Tycker många av dom sk antivirusprogrammen gör mer skada än nytta. Har under alla år på PC marknaden endast råkat ut för virus på datorn vid 2 tillfällen. Har kollat datorn typ 2ggr om året och sen direkt avinstallerat antivirusprogrammet.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem

Testa nod32 det är mitt tips.
Har då aldrig haft nått problem med det och märker aldrig av det heller förutom när man råkar gå in på hemsidor som har skadlig kod.
Då varnar den bara att sidan innehåller virus och säger åt en att inte gå in där.
Simpelt, lätt drivet och funkar super bra.

Permalänk
Medlem

Vet inte vad som är så nytt.
Många antivirus-program har haft heuristisk scanning länge.

Visa signatur

Workstation: i9-13900K @ 6.1 GHz - Asus Z790 ProArt - G.Skill 6400MHz 2x32 GB - Asus TUF 4080 16 GB
Samsung 990 Pro MVMe 1 TB - Kingston Renegade MVMe 4 TB - Asus 990 Pro NVMe 4TB
ASUS ROG Strix Aura 1000W - EK-Nucleus AIO CR360 - LianLi O11 Dynamic EVO
LG 38GL950G - Sound Blaster Katana V2X Soundbar - Corsair RGB Strafe - G-Wolves Sköll
Server: i7-6700K @ 4.2GHz - Asus Maximus VIII - Corsair DDR4 4x16 GB - Samsung 950 MVMe 256GB - Samsung EVO 1 TB

Permalänk
Medlem

"Bloodhound" är väl en gammal Nortel teknik för att analysera skadligt beteende.. som funnits ett tag nu. Men det har bara använts som ett komplement till standardtypen av antivirus client.
Förhoppningsvis så kan detta även sätta stop för dom stora och krävande signaturfilerna som måste laddas ner dagligen.. tja, nu kommer dom väl mer eller mindre inkrementellt iofs..

Visa signatur

The burk: FD Define Nano S, 1 FD 140 & 1 Corsair 120 i fronten, 1st FD 120 bak || FD Ion SFX-L 500W || AMD Ryzen 3 3300x m. Wraith || Asrock Fatal1ty B450 gaming-ITX/ac || PowerColor Red Devil 5600XT || Toshiba OCZ RC500 500GB NVMe M.2 || 2*8GB Corsair Vengeance LPX Black DDR4 3200MHz || Asus VE247H LED TN || Ducky Shine II MX-red green LED || Steelseries Sensei mus

Permalänk
Medlem

Beteendevetenskap är samhällsvetenskaper som t.ex. sociologi - och mig veterligen studeras människor och grupper, inte dataprogram.

Visa signatur

AMD Ryzen 7 5700X, ASUS ROG Crosshair VIII Dark Hero, 32GB Corsair Vengeance LP 3200MHz, Gigabyte Radeon RX 5600 XT, Fractal Design Define C, Sesonic FOCUS PX 650W.

Permalänk
Avstängd

Jag har aldrig tänkt vidare på hur ett antivirus fungerar.
Jag har bara tänkt mig att det fungerar på ett sådant sätt som beskrivs i artikeln + listor. Fast det kanske inte är så alltså... än.

Visa signatur

All datorprestanda kan jämföras i kronor och ören (kr/poäng). Exempel: Prestanda/krona på grafikkort | www.intrnet.se

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Nautilus011
mycket intressant, för personligen så avskyr jag antivirusprogram som pesten. Tycker många av dom sk antivirusprogrammen gör mer skada än nytta. Har under alla år på PC marknaden endast råkat ut för virus på datorn vid 2 tillfällen. Har kollat datorn typ 2ggr om året och sen direkt avinstallerat antivirusprogrammet.

Du vet väl att du är personligen ansvarig för allt som sker från din uppkoppling, dvs om någon använder din dator för att hacka sig in någonstans kan du bli skadeståndsskyldig för det. Dessutom om du dagen efter du kollade din dator får ett virus som kommer du att kunna vara en möjlig smittohärd i 6 månader. Låter verkligen genomtänkt......

Visa signatur

Ryzen 7 7800X3D
64gb Corsair cl30 6000mhz
MSI MAG B650 Tomahawk WiFi
Sapphire RX 7900 XTX
Acer 32" Predator XB323QKNV 4K

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av slusk
Testa nod32 det är mitt tips.
Har då aldrig haft nått problem med det och märker aldrig av det heller förutom när man råkar gå in på hemsidor som har skadlig kod.
Då varnar den bara att sidan innehåller virus och säger åt en att inte gå in där.
Simpelt, lätt drivet och funkar super bra.

Nod32 funkar som en dröm

Visa signatur

Vem orkar uppdatera den här signaturen egentligen? Kommer ju ny teknik hela tiden :(

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Tarasus
Du vet väl att du är personligen ansvarig för allt som sker från din uppkoppling, dvs om någon använder din dator för att hacka sig in någonstans kan du bli skadeståndsskyldig för det. Dessutom om du dagen efter du kollade din dator får ett virus som kommer du att kunna vara en möjlig smittohärd i 6 månader. Låter verkligen genomtänkt......

Är du medveten om att virus inte magiskt helt plötsligt befinner sig på din hårddisk? (eller ja, möjligtvis om någon allvarlig bugg upptäcks i operativsystemet eller liknande, men då skulle man få reda på det)

Ger man fasen i att exekvera skadlig kod så slipper man 99.99999% av alla problem.

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Avstängd

"Heuristic analaysis" har väl funnits länge.

Aja kör iaf Ubuntu, finns inga virus i Linux, och behöver inga antivirus program som slöar ner datorn.

Permalänk
Medlem

Jag måste bara påpeka att det här är annorlunda än heuristic scanning som de flesta antivirus numera också har.

Sedan vill jag säga att Mark Russinovich är starkt emot antivirus som agerar på beteende från program.
Han pratar om det i en intervju: http://edge.technet.com/Media/Interview-with-Mark-Russinovich...
Det om beteende baserade antivirus börjar på 24:57.
Argumenten han använder är att det alltid kommer finnas false-positives med den här tekniken som kommer att ställa till fler problem än den här tekniken löser.

Jag måste hålla med om det han säger, hellre traditionella antivirus än detta.

Permalänk
Medlem

Tänkte precis skriva det.
Det är helt fullständigt omöjligt att avgöra (säkert) hurvida ett program är ett virus eller ej genom att kolla på dess betéendemönster.

Permalänk

Så länge man surfar med Firefox så går det inte att få virus, känns det som om!
Jag har inte haft virus på år och dagar. Det enda jag har haft är MS.Blaster.

Kamrater får virus titt som tätt, men de surfar för det mesta med IE.

Visa signatur

Citera, tack!
Har du läst tråden om strandhögtalare och andra musiklådor?

Permalänk
Proffsmoddare

Det första jag tänkte på var Skynet

Visa signatur

"Computer games don't affect kids, I mean if PacMan affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music." - Kristian Wilson, Nintendo 1989

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av blomqvist
Så länge man surfar med Firefox så går det inte att få virus, känns det som om!
Jag har inte haft virus på år och dagar. Det enda jag har haft är MS.Blaster.

Kamrater får virus titt som tätt, men de surfar för det mesta med IE.

Virusattacker drabbas du av vare sig du använder IE eller Firefox, allt beror på hur bra anti-virusprogram du har och hur dina surfvanor ser ut, går du t.ex. in på en sida där du måste installera deras egna program för att visa filmer m.m. så ber du nästan om att få virus och får skylla dig själv.

Visa signatur

You stink. Bender's great. Deal with it

Permalänk
Medlem

Problemet med IE är att det innehåller så många buggar så att det räcker med att surfa in på en hemsida så har du viruset.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Nautilus011
mycket intressant, för personligen så avskyr jag antivirusprogram som pesten. Tycker många av dom sk antivirusprogrammen gör mer skada än nytta. Har under alla år på PC marknaden endast råkat ut för virus på datorn vid 2 tillfällen. Har kollat datorn typ 2ggr om året och sen direkt avinstallerat antivirusprogrammet.

Jag tycker Avast 4.8 funkat skitbra och det är helt gratis, men ibland så reagerar den på sånt som kanske inte är visus. Kanske bättre det än att den inte hittar några

Visa signatur

AMD Phenom II 955BE x4 @3.61GHz|SamSung 2 x 500GB 7200 RPM|Asus M4A79T Deluxe|4GB OCZ Black Edition 12800@1600MHz|Sapphire HD5870 1GB RAM|OS varierar, men mest Win XP x64

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Tarasus
Du vet väl att du är personligen ansvarig för allt som sker från din uppkoppling, dvs om någon använder din dator för att hacka sig in någonstans kan du bli skadeståndsskyldig för det. Dessutom om du dagen efter du kollade din dator får ett virus som kommer du att kunna vara en möjlig smittohärd i 6 månader. Låter verkligen genomtänkt......

Som det stod i mitt inlägg så har jag endast drabbats 2ggr på 15år. Jag har så pass mycket kunskap om hur virus smittar och genom detta undvikit att få in skit i datorn. Jag vet också vilken typ av hemsidor som öka risk för virus etc. Jag använder mig inte av torrent eller andra p2p program.

Åh jag är hellre en möjlig smitthärd i 6månader än brottas med dom problem som jag har upplevt av dylika antivirusprogram.

Nod32 är det program som jag kör dom få gånger jag ska göra en check.

Om någon mot förmodan skulle använda min dator till något olagligt så är jag knappast ansvarig för det. Så om någon skulle stjäla min bil och begår ett lagbrott med min bil så skulle jag vara skyldig....knappast. I usa kanske, men inte här.

Om så vore fallet skulle det va lag på att ha ett antivirus program, vilket det heller inte är.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem

Är Nod32 såpass mycket bättre än AVG Free version 8.0 att det är värt att byta till det?

Visa signatur

NZXT Whisper | Asus ROG Strix x470-F Gaming | AMD Ryzen 5 2600 | G.Skill Trident Z RGB 3000Mhz | RTX 3070 |

Permalänk
Medlem

Du borde testa det själv och bilda en egen uppfattning om hur underbar nod32 är

Permalänk

Fan vad alla är emot virus, har de någonsin gott er något ont? Information vill vara fri

Nä skämt åsido tycker jag att virusproblemen har minskat kraftigt idag då nästan alla sitter med uppdaterade virusprogram, i.o.m. att vi inte använder samma täcks brister i de olika programmen upp.
Detta nya hoppas jag blir bra, de virusen som detta system missar hittar förhoppningsvis de traditionellt antivirusprogrammen och på så sätt tar det inte för lång tid innan virus upptäcks.

Visa signatur

[Core i7-3930K med 32GB ram, 2*256GB SSD] & [Core i7 3770K med 16 GB RAM, 256GB SSD] som tillsammans har ett [HD 5850 1GB] och 3st 24".

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av leksak
"Heuristic analaysis" har väl funnits länge.

Aja kör iaf Ubuntu, finns inga virus i Linux, och behöver inga antivirus program som slöar ner datorn.

Det finns... Men långt ifrån lika många och lika skadliga.. Men däremot kan dom aldrig köras utan att man själv startar dom..

Visa signatur
Permalänk
Medlem

Problemet är att virus som är konstruerade mot företag blir inte alltid med i listorna. Virus som är med i dessa listor är som sagt kända. Det finns ju flera olika metoder att dölja virus, så ja vi behöver något mycket bättre.
Om någon riktar attack mot dig betyder inte att antiviruset kommer att hitta det viruset. Blaster viruset var ju inriktad i stor skala och "honeyspots" fångade upp dessa attacker för att sedan företag som ex Norton ska kunna analysera viruset/attacken.

Detta är ett väldigt intressant ämne ju mer man läser om det

Så egentligen kanske du har virus nu. Allt syns inte i taskmgr

Visa signatur

Stationär: Ubuntu GB DQ6 P35 | Q6600 | 4GB ram Corsair 2*2gb 800mhz (3.5gb) |1tb SATA + 500gb SATA + 250gb SATA | Sparkle 9800gt Passiv
Laptop: Lenovo 3000 v200 | Ubuntu |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SleepstreameR
Det första jag tänkte på var Skynet

Akta så du inte blir inlåst! Börja inte snacka om robotar från framtiden nu... Sarah Connor Chronicles är igång igen

BTW så låter den här nyheten ganska intressant för framtiden.

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem

Borde väl vara lätt att simulera lite resurs åtgång då, för att "verka vara normal"

Visa signatur

Nätverksnörd

Permalänk
Medlem

Det är precis det som är problemet med beteendebaserade antivirus.
Så fort de kommit ut på marknaden så kommer virusskaparna komma på exakt hur de fungerar och sedan göra virus som inte upptäcks. Sen kommer antivirusskaparna uppdatera sina program så att de kan hitta nya virus. Sen kommer virusskaparna uppdatera sina virus och så vidare.
Det kommer bli exakt samma katt och mus spel som det har varit hittills med traditionella antivirus.
Skillnaden är att ju fler uppdateringar antivirusskaparna gör, desto mer drar de åt snöret runt det som betraktas som "normalt" beteende, och ökar antalet false-positives.

Permalänk
Medlem

Jag tror det när jag ser på det! Det är jäkligt svårt att med tillräckligt hög noggrannhet bestämma om ett program är normalt eller inte, redan som det är nu så kan antivirusprogram få felaktiga träffar, det blir alltid sånt liv när det händer.

Oftast är det nån stackare som lägger ut systemmjukvara gratis och blir anstormad av folk som påstår att de lagt in viruskod i programmet.... etc.

Visa signatur

|[●▪▪●]| #Lekburk#: Ryzen 3700X >-< GB-X570-AE >-< 32GB DDR4 >-< MSI RTX 3070 >-< 970 EVO 1TB SSD>--
--< Arctic Freezer 34 >-< FD Define R4 >-< Seasonic F.+ 650W >-< Acer XF270HUA >-< AOC Q2778VQE >--
#Servering#: Ryzen 1700@3,6GHz >-< Prime X470 Pro >-< 16GB DDR4 >-< GTX 1030 >-< 970 EVO 500GB SSD >--
--< Stockkylare >-< Antec P182 >-< Silver Power 600W >-< Samsung 245T |[●▪▪●]|

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av NoCc
Nod32 funkar som en dröm

NOD32 äger allt.

Visa signatur

MacBook 13" - Intel Core 2 Duo 2.2ghz, 4GB RAM, 500GB HD

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Nautilus011
Åh jag är hellre en möjlig smitthärd i 6månader än brottas med dom problem som jag har upplevt av dylika antivirusprogram.

Det kan endast tolkas som ett brutalt misstag för antivirusföretagen. Om du föredrar att vara potentiellt virussmittad i 6 mån iställlet för att köra deras produkt så har de misslyckats.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.