Anti-Virüsler işe yaramıyor mu?

Çok konuşulacak bir araştırma daha: Anti-virüs yazılımları güvenliği sağlamakta ne kadar yeterli?

Anti-virüs tartışması

İstenmeyen e-posta göndermek veya zararlı virüs ve programlar yaymak için kullanılan en yaygın yöntem, bir botnet ağı kurmak. Botnet, kendiliğinden çalışan ve kendilerine verilen görevi yerine getirmenin yanı sıra genellikle yayılmayı hedefleyen yazılım gruplarına verilen ortak ad. Art niyetli kişilerin kullandığı botnet'ler ise genellikle ev bilgisayarlarına sızıp, bu bilgisayarları toplu olarak istenmeyen e-posta gönderen birer "zombi"ye dönüştürmek için kullanılıyor. Bu tip yazılımlardan korunmanın en güvenli yolu ise anti-virüs programları kullanmak.

En azından, ağ güvenliği konusunda uzman olan bilim adamı Stuard Staniford'un araştırmasının sonuçları açıklanana kadar böyledi. Fakat Staniford, piyasadaki anti-virüs programlarının kısa vadede bu yazılımları tespit etmesinin neredeyse imkansız olduğunu ortaya koydu. Yeni nesil botnet'ler son derece sofistike bir şekilde geliştirilmiş oldukları için ilk olarak anti-virüs programlarını kandırmaya yönelik tasarlanıyorlar. Hatta kısa bir süre, asıl görevi dışında çalışır gibi yapacak şekilde hazırlanıyor. Daha sonra ise yazılım şekil değiştirerek asıl görevini yerine getirmeye başlıyor.

Anti-virüs yazılımları da öğreniyor

Anti-virüs yazılımları da öğreniyor

Staniford, bu noktadan sonra anti-virüslerin yavaş yavaş "konuya uyanmaya" başladığını ortaya koyuyor. Yani belli bir süre sonra anti-virüs programları %70 ile %80'lere varan oranda botnet'leri tespit etmek konusunda başarı elde edebiliyorlar. Fakat kötü haber bu başarı oranına ulaşmak için 3-4 ay geçebiliyor. Yani 3-4 ay boyunca bilgisayarlar istenmeyen posta göndermek veya virüs yaymak için dışarıdan kullanılabiliyor.

CHIP Online yorumu:
Burada bahsi geçen konu, tamamen Stuard Staniford'un yaptığı araştırmaya dayanıyor. Araştırma sonuçlarında tartışılmayacak bir nokta varsa, o da yeni bir zararlının ortaya çıkması ve güvenlik yazılımların bu yeni zararlıya karşı önlem alması arasında belli bir süre geçtiği gerçeği. Ancak bu sürenin 3-4 ay olup olmadığı tartışılabilir; en azından her güvenlik yazılımını bu genellemeye dahil etmek doğru olmayabilir...

Okuyucu Yorumları