Visualizza messaggio singolo
Vecchio 28-11-2014, 14.57.48   #4
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Antivirus o presa per il c..o?

Se non li comprimi non cambia comunque la solfa: può capitare che ti venga rilevato come virus quando lo comprimi, ma sai che non lo è.
Le tecniche utilizzate per mascherare il contenuto di codice malevolo all'interno di un file si basano sulla possibilità di manomettere il contenuto per invalidare la signature, pur mantenendo inalterata l'operatività dell'eseguibile al momento del richiamo per la sua esecuzione.
L'antivirus può verificare il contenuto dello stream TCP/IP o il contenuto del file a download effettuato. In entrambi i casi il virus può essere scaricato tranquillamente, ma entra in funzione se eseguito (se .exe ad esempio o via script attraverso il browser). E' sulla macchina destinazione che il virus deve essere bloccato; Se poi l'av è presente anche su un dispositivo di rete, è anche meglio. Se poi il malware risiede addirittura su un server, allora ...
Perchè tu hai utilizzato l'ottimo gmer ?
___________________________________

Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice
LoryOne non è collegato   Rispondi citando