پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

مکانیزم جدید AMSI در ویندوز ۱۰

خرداد ۲۵, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – هدف از این واسط اسکن ضد بدافزاری (AMSI) آن است که به برنامه های کاربردی اجازه دهد تا محتوی را برای محصولات آنتی ویروس نصب شده بر روی دستگاه ارسال نمایند تا در خصوص وجود بدافزار بررسی شوند.

به گزارش کمیته رکن چهارم،ویندوز ۱۰ دارای مکانیزم جدیدی است که به توسعه دهندگان نرم افزار اجازه می دهد تا برنامه های کاربردی خود را با برنامه های ضد بدافزاری که بر روی رایانه کاربر است ترکیب نمایند.

هدف از این واسط اسکن ضد بدافزاری (AMSI) آن است که به برنامه های کاربردی اجازه دهد تا محتوی را برای محصولات آنتی ویروس نصب شده بر روی دستگاه ارسال نمایند تا در خصوص وجود بدافزار بررسی شوند.
با توجه به گزارش مایکروسافت، این واسط می تواند به طور خاص هنگام تعامل با محتوی اسکریپتی بسیار سودمند باشد زیرا اسکریپت های مخرب از روش هایی استفاده می کنند که می توانند به راحتی نرم افزار آنتی ویروس را دور زنند. از طرف دیگر اسکریپت ها در حافظه برنامه های کاربردی اجرا می شوند و در نتیجه فایلی بر روی دیسک ایجاد نمی کنند که بتوان با برنامه آنتی ویروس آن را اسکن کرد.
اسکریپت ها تنها محتوایی نیستند که می تواند با این ویژگی جدید اسکن شود. برنامه های کاربردی ارتباطی می توانند با این ویژگی پیام های فوری را قبل از نمایش به کاربر به منظور تشخیص ویروس یا بدافزار اسکن نمایند و هم چنین بازی ها می توانند پلاگین ها را پیش از نصب اسکن کنند.
Catalin Cosoi، مدیر استراتژیک آنتی ویروس بیت دیفندر اظهار داشت که مطمئن نیستم که این ویژگی بتوانند در سال های آتی تاثیر قابل توجهی داشته باشد زیرا به منظور تاثیر این ویژگی باید توسعه دهندگان برنامه ها و تولیدکنندگان آنتی ویروس هر دو تصمیم بگیرند که از این ویژگی استفاده نمایند. باید دید چه تعداد از این تولیدکنندگان قصد دارند از ویژگی جدید ویندوز ۱۰ بهره بگیرند.
منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.