[ Reviews ]
Os ataques envolvem uma melhor engenharia social do que a maior parte dos ataques realizados até então. Por exemplo, eles podem empregar falsos endereços de remetente de verdadeiros funcionários da companhia para enviar mensagens de e-mails carregados com vírus.
:: Clique aqui para ver a tabela com o resultado dos testes
Em resposta, as empresas de segurança estão usando proteção proativa, que não precisa de assinatura de vírus para ser eficaz. Tal proteção é “uma necessidade”, afirma Natalie Lambert, analista de segurança da Forrester Research. “Trata-se de ameaças desconhecidas e direcionadas.”
Um procedimento proativo usa o método chamado análise heurística para examinar a programação de um vírus em busca de comandos ou segmentos de código suspeitos.
Normalmente esse método pode capturar uma nova variante de algum malware existente – como um daqueles presentes na tempestade de worms – ao reconhecer suas similaridades com outras variantes já analisadas.
A abordagem heurística analisa um pedaço de um malware em potencial, mas a análise de comportamento, outra técnica de proteção proativa, observa do lado de fora para ver como o potencial malware executa sua programação.
Se um arquivo tiver um comportamento suspeito, como executar algo a partir de um diretório temp, os programas antivírus podem marcá-lo como um possível malware.
Alguns novos métodos avançados de análise comportamental criam o que é chamado de ‘sandbox’ (caixa de areia, literalmente), na qual parte ou todo o programa suspeito pode ser analisado num ambiente virtual protegido.
Os dois melhores programas no quesito desempenho em nossos testes proativos – que submeteram PCs protegidos a malwares de assinaturas seminovas e novas para simular futuras ameaças desconhecidas – contavam com o esquema sandbox.
O programa NOD32, da Eset, interceptou 79% dos malwares, e o BitDefender Antivirus 10 parou 61% deles.Em contrapartida, o Grisoft AVG ficou em último, com 34% de taxa de bloqueio, mesmo usando de sandbox.
Esses números mostram que, apesar das proteções proativas mostrarem ser um importante suplemento, elas ainda não estão prontas para substituir os tradicionais métodos de assinatura.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
Reviews MAIS RECENTES
Reviews MAIS LIDOS
Outras versões são pagas
AVIRA PREMIUM (Personal)
não tem Firewall mas está de fora do teste, como ???
A reportagem é da PCWorld americana. Nâ sei porque... mas inevitável não supervalorizar tal pesquisa/testagem.
saudações,
Humberto/Recife
Publicidade




