کد خبر: ۳۳۱۲۱
تاریخ انتشار : ۳۰ آذر ۱۳۸۴ - ۱۲:۳۹

پنجاه و شش روز آسيب پذيري کامپیوترهای ویندوزی

آفتاب‌‌نیوز : شركت امنيتي Ironport مدت زماني كه را كه طول مي‌كشد شركت‌هاي ضد ويروس بعد از اولين ظهور يك برنامه خطرناك در مقابل آن واكنش نشان دهند، محاسبه كرده است.

اين شركت دريافته است ؛ ميانگين زماني كه طول مي‌كشد تا شركت‌هاي ضد ويروس به تهديدهاي جديد پاسخ دهند، هفده ساعت است. اين مدت براي برخي ويروس‌ها بسيار طولاني‌تر بود و در يك مورد نيز ايجاد شرايط لازم براي دفاع، سه هفته به طول انجاميده است.

شركت Ironport با كنترل ترافيك پيام‌هاي ايميلي در بيش از هزار سازمان، اين آمار را به دست آورده است.

مت پيچي، مدير منطقه شمال اروپاي اين شركت ،گفته است ؛ مشاهده‌ جريان ترافيك به كشف ويروس‌ها كمك مي‌كند، زيرا تمام پيام‌هاي حاوي ويروس، حجم مشابهي دارند. به طور مثال، حمله ناگهاني پيام‌هايي كه حاوي فايل ضميمه زيپ شصت تا صد كيلو بايتي است، مي‌تواند نشان‌گر گسترش يك ويروس جديد باشد.

گاهي اوقات برنامه‌هاي مقابله با ويروس‌هاي جديد به سرعت تهيه مي‌شوند، اما در بسياري از موارد كاربران ساعت‌ها در برابر ويروس‌ها آسيب‌پذير مي‌مانند.

به عنوان مثال، اولين واكنش در برابر ويروس Sober شانزده ساعت و چهارده دقيقه بعد از آشكار شدن اوليه‌ي اين ويروس جديد در اينترنت انجام گرفت.

بر خلاف Sober، مقابله با ويروس‌هاي Mytob و Bagle بسيار ديرتر صورت گرفت و در مجموع كاربران مدت هفتاد و نه ساعت و بيست و پنج دقيقه در برابر ويروس Bagle بدون حفاظت ماندند. اين مدت براي تهيه برنامه‌هاي مقابله با تمام انواع ويروس Mytob، چهارصد و نود و شش ساعت و شانزده دقيقه به طول انجاميد.

در مجموع، پنجاه و شش روز طول كشيده است تا شركت‌هاي ضد ويروس، ابزار دفاعي ويژه‌اي در برابر ويروس‌ها بيابند. بسياري از ويروس نويسان مي‌كوشند با انتشار انواعي از ويروس‌ها كه تفاوت اندكي با يكديگر دارند بر دفاع ضد ويروس غلبه كنند.

هرچه يك خانواده ويروسي متنوع‌تر باشد، مدت بيش‌تري نيز طول مي‌كشد تا ابزار دفاعي در برابر آن ايجاد شود. در آخرين شمارش صورت گرفته، صد نوع ويروس Mytob يافت شده است.

گراهام كلولي، مشاور ارشد تكنولوژي در شركت امنيتي سوفوس، گفته است ؛ شركت‌هاي ضد ويروس به مشاهده نشانه‌هاي خاص براي مقابله با تهديدهاي ويروس متكي نيستند. بسياري از اسكنرهاي ضد ويروس از روش‌هاي اثرانگشت و تجربي استفاده مي‌كنند كه مي‌تواند برنامه‌هاي ويروسي را قبل از آن كه شناخته شده و نام‌گذاري شوند، كشف كنند.






بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
ذخیره
عضویت در خبرنامه
نظر شما
پرطرفدار ترین عناوین