ОСОБЕННОСТИ МЕХАНИЗМА ВЫЯВЛЕНИЯ ВИРУСОВ В MICROSOFT SECURITY ESSENTIALS (MICROSOFT FOREFRONT ENDPOINT PROTECTION)

Д. С. Сильнов

Аннотация


Обнаружен и исследован избирательный механизм сигнатурного метода при выявлении вирусных сигнатур в исполняемых файлах. Выявлена закономерность, при которой антивирус MicrosoftSe-curityEssentials не производит обнаружение вирусной сигнатуры в ситуации, когда она заведомо существует в файлах.

Ключевые слова


антивирус; сигнатурный метод; средство защиты информации; цифровая подпись; ошибка второго рода

Полный текст:

PDF

Литература


1 Сильнов Д. С. Проблемы ложных срабатываний антивирусных средств // Прикладная информатика. 2012. С. 63—66.

2 Microsoft Security Essentials — бесплатный антивирус [Электронный ресурс]. URL: http://windows.microsoft.com/ru-RU/ windows/products/security-essentials (дата обращения: 05.09.2012).

3 Microsoft Forefront Endpoint Protection / Антивирус / Защита от вредоносного ПО [Электронный ресурс]. URL: http:// www.microsoft.com/ru-ru/server-cloud/forefront/endpoint-protection.aspx (дата обращения: 05.09.2012).

4 Introduction to Code Signing [Электронный ресурс]. URL: http://msdn.microsoft.com/en-us/library/ms537361%28v=vs.85%29. aspx (дата обращения: 05.09.2012).

5 WinHEX [Электронный ресурс]. URL: http://www.winhex.com/winhex/ (дата обращения: 05.09.2012).

6 Ложные антивирусные программы и связанные с ними угрозы / Центр безопасности Microsoft [Электронный ресурс]. URL: http://www.microsoft.com/ru-ru/security/pc-security/antivirus-rogue.aspx (дата обращения: 05.09.2012).

7 Антивирус BitDefender [Электронный ресурс]. URL: http://www.bitdefender.ru (дата обращения: 05.09.2012).

8 The Stuxnet Sting [Электронный ресурс]. URL: http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx (дата обращения: 05.09.2012).


Ссылки

  • На текущий момент ссылки отсутствуют.


Лицензия Creative Commons
Это произведение доступно по лицензии Creative Commons «Attribution» («Атрибуция») 4.0 Всемирная.