Ana içeriğe atla

Antivirüsler Öldü mü?

Son zamanlarda pek çok yerde görmeye ve duymaya başladığım antivirüsler in öldüğü ile ilgili
haberler ve görüşler üzerine uzun zamandır yazmak istiyorum ancak bir türlü toparlayıp yazamıyordum.

Bu konuda genelde söylenen özetle ; "Zararlı kodlar her geçen gün inanılmaz bir hızla çeşitlenerek ve artarak yayılıyor. Bu şartlar altında artık antivirüsler imza üretmekde çaresiz kalıyorlar". Bu görüş kısmen doğru olmak ile birlikte gözden kaçırılan bir nokta var ki burada bahsedilen antivirüs, geleneksel imza tabanlı antvirüs yazılımları ve şu an piyasada sırf bu yöntemi kullanan bir antivirüs yok benim bildiğim. Neredeyse tüm antivirüs yazılımları heuristics (sezgisel tespit) , sandboxing (sanal makinalar), harekat analizi (behavioural analysis) , jenerik imzalar v.b. yöntemlerle geleneksel imzaları birlikte kullanıyorlar. Böylece virüslere karşı zor olan mücadelerinde oldukça başarılı işler çıkarıyorlar.

"Antivirüsler öldü" iddiasını ortaya atanların sunduğu alternatif çözüm ise genelde whitelisting. Yani temelde kara liste mantığıyla çalışan günümüz antivirüsleri yerine tam tersi mantıkla zararlı kod içermeyen dosyaların listesini tutmak ve bu listede bulunmayan dosyaların çalışmasına engel olmak (Whitelisting konusuna sonraki yazılarımda ayrıntılı olarak değinmeyi düşünüyorum). Sonuçta bu yöntem de antivirüslerde kullanılabilir.

Özetle antivirüslerin öldüğü filan yok, bu iddia da bence pazarlamacıların büyük laflarından biri. Zararlı kodlarla birlikte antivirüsler de gelişiyor.

Yorumlar

Unknown dedi ki…
Bu iddia sahiplerini merak ettim, ona bakarsanız bazı virüsleri yazan veya yazdıranların da antivrüs firmaları olduğu yönünde de çok söylenti dolaşır ortalıkta.

Not: ben kendi makinamda antivirüs ve antispyware türü şeyler kullanmıyorum, gereksiz yere işlemciyi meşgul ediyorlar

Not 2: ayda bir format vs de atmam yıllardır aynı windows çalışır geçinir gideriz.
İddia sahiplerini merak etmekde haklısız. Bu nedenle ilgili linkleri ekledim.

Bahsettiğiniz iddia; özellikle virüs yazarlarının günümüzdeki kazanç olanakları düşünüldüğünde tamamen şehir efsanesi. Ayrıca güvenlik firmalarının herşeyi olan güvenilirliklerine zara vermek isteyceklerini düşünmüyorum bile.

Notlara gelince tavsiye etmemekle birlikte tamamen kendi seçiminizdir.
HALO dedi ki…
Hocam peki şimdi önerdikleri yöntem antivirüs proğramlarının daha da yavaşlamasına sebeb olmaz mı.Ayrıca pclerde ileride böyle bir problemin baş göstereceğini düşünmüyorum.İddialar bana biraz hayalci geldi e zaten işe yarayacaksa yapsınlar da görelim.

Bu blogdaki popüler yayınlar

Apache Cloudstack Nedir?

Bulut bilişim günümüz bilişim dünyasında en sıcak konu ve bu konuda önderliği açık ara Amazaon Web Services yapıyor. Bunun yanında Amazon'a yakın ölçekte en büyük  bulut bilişim girişimi de Microsoft'tan Azure ile geldi. Bu iki büyük girişim ve benzerleri herkese açık genel bulut diyebileceğimiz Public Cloud kategorisine giriyor.  Public Cloud çözümleri pek çok startup'ın , internete dayalı iş yapan pek çok firmanın hayatını kolaylaştırsa da sabit yüklere sahip, çoklukla geleneksel iş yükleri olan ve bir takım regülasyonlara tâbi olan firmalara uymuyor çoğu zaman. Bu türden firmaların bulut bilişimin getirdiği esneklik, yönetim kolaylığı, ölçülebilirlik gibi özelliklerden yararlanabilmesi için temelde AWS'yi modelleyen özel bulutlar oluşturulması da gün geçtikçe yaygınlık kazanan bir diğer bilişim konusu olarak önümüze geliyor. Özel bulut tarafında ücretli sağlanan pek çok çözümden ziyade sektörün önde gelen firmalarının desteklediği iki çözüm oldukça öne çıkmı

Vista Güvenliği Üzerine İlginç Bir Deneyim

Dün sabah , uzun süredir Vista kullanan bir iş arkadaşımda (müdürüm oluyor kendisi) ,admin olarak sisteme login olamama gibi bir sorun ortaya çıktı. Kısa bir araştırmadan sonra anladık ki makinası bir arkadaş tarafından (bu ben oluyorum) domainden silinmiş böylece daha önce olduğu gibi domain admin olarak sisteme erişemiyor ,üstüne bir de yerel admin hesabı Vista'da güvenlik! nedeniyle kapalı gelmiyormuymuş:). Elimizdeki sadece sınırlı yetkili bir user hesabıyla domaine tekrar dahil etmek gibi bir işlemi de yapamıyoruz. Tam bu nokta da aklımıza Vista'yı yeniden yükleme fikri iyiden iyi yeretmeye başlamışken aklıma birden McafeeLabs Blog'unda rastladığım ilginç bir Vista açığını kullanmak geldi. Kabaca erişilebilirlik amacıyla kullanılan yapışkan tuşları çalıştıran exe (5 kez shift tuşuna basınca çalışıyor) gerekli doğrulama yapılmadan sadece dosyanın adına bakılarak çağrılıyor. Bu da istediğiniz dosyayı system kullanıcı yetkisi ile çalıştırmanızı sağlıyor. Peki biz bunu nas

VMware Workstation ve vCenter Konsol Siyah Ekran Sorunu

Bir süredir VMware Workstation 15.5 sürümü sonrası sürümlerde VM'in konsolunda siyah ekran sorunu yaşıyordum. Uzun süre araştırmalar sonucunda bir workaround bulmuştum: VM'e bir floppy ekleyip her açılışta bunu sormasını sağlayarak görüntü resetleniyor ve ekran geliyordu. Ancak çok da kullanışlı bir yöntem değildi.  Sorunun sebebi üzerinde bir takım denemeler yaptığımda Sysinternals'ın sysmon aracının 11. sürümünün VMware Workstation 15.5 ve sonrası  sürümlerin I/O operasyonlarında kesintiye sebep olduğunu buldum . Buradan hareketle tüm I/O operasyonlarında sorun yaşamasam da siyah ekran sorunun da bundan kaynaklanabileceğini düşünüp bir üst sürüm olan Sysmon 12 sürümüne geçtim. Bu yükseltme sonrası, workaround'u kaldırdıktan sonra bile herhangi bir sorun yaşamadan VM'lerin konsolu sorunsuz olarak görüntülenmeye başlandı.