موصى به, 2024

اختيار المحرر

يسمح نظام التشغيل Windows 10 للتطبيقات بفحص محتوياتها بحثًا عن البرامج الضارة بشكل فعال

تمكين الكتابة والتعديل على بارتشنات ويندوز NTFS في لينوكس

تمكين الكتابة والتعديل على بارتشنات ويندوز NTFS في لينوكس
Anonim

Windows 10 سيكون لديها آلية جديدة تسمح لمطوري البرامج بدمج تطبيقاتهم مع أي برامج مضادات موجودة على أجهزة كمبيوتر المستخدمين.

الهدف من واجهة المسح الضوئي Antimalware الجديد (AMSI) هو للسماح للتطبيقات التي ترسل المحتوى إلى منتج مكافحة الفيروسات المثبت محليًا بالتحقق من وجود برامج ضارة.

وفقاً لمايكروسوفت ، يمكن أن يكون لهذا فوائد مهمة عند التعامل مع محتوى البرنامج النصي بشكل خاص ، نظرًا لأن البرامج النصية الضارة عادة ما تكون غامضة لتجاوز اكتشاف مكافحة الفيروسات. عادةً ما يتم تنفيذ البرامج النصية في ذاكرة التطبيقات المصممة لتفسيرها ، لذلك لا تقوم بإنشاء ملفات على القرص للبحث عن برامج مكافحة الفيروسات.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك]

"في حين أن البرنامج النصي الخبيث قد يمر عبر عدة ممرات من التعتيم ، فإنه يحتاج في نهاية المطاف إلى تزويد محرك البرمجة النصية برمز عادي غير مبوب ،" قال لي هولمز ، مهندس البرامج الرئيسي في شركة مايكروسوفت ، في مدونة. "عندما تصل إلى هذه النقطة ، يمكن للتطبيق الآن استدعاء واجهات برمجة تطبيقات Windows AMSI الجديدة لطلب مسح لهذا المحتوى غير المحمي."

لا يعتبر البرمجة النصية النوع الوحيد للمحتوى الذي يمكن مسحه ضوئيًا باستخدام هذه الميزة الجديدة. يمكن أن تقوم تطبيقات الاتصالات بمسح الرسائل الفورية بحثًا عن الفيروسات قبل عرضها على المستخدمين ويمكن للألعاب فحص المكونات الإضافية قبل تثبيتها ، كما يقول هولمز.

تشير مطورة Windows لمطوري AMSI إلى أن الآلية تسمح بـ "الملف والذاكرة أو المسح الضوئي ، مصدر المحتوى عمليات التحقق من سمعة عناوين URL / IP ، وغيرها من التقنيات. "لذا ، فهي تدعم العديد من أنواع المحتوى في العديد من حالات الاستخدام.

Catalin Cosoi ، كبير الاستراتيجيين الأمنيين في شركة مكافحة الفيروسات Bitdefender ، يشك في أن هذه الميزة سيكون لها تأثير كبير على السنوات القليلة المقبلة ، لأنه من أجل أن تكون فعالة على حد سواء مطوري التطبيقات وبائعي مكافحة الفيروسات بحاجة إلى اتخاذ قرار لاستخدامها. وقال كوسوي عبر البريد الإلكتروني: "كم منهم سيبقى هكذا.

" من الواضح أننا نحيي المبادرة ، ولكن هناك جانبان لكل ميدالية ". وقال إن السماح للتطبيقات بأداء هذا النوع من المسح من خلال AMSI يحول المسؤولية إلى مطوري التطبيقات. هل ستستخدم هذه الميزة بالفعل؟ هل ستقوم برامجهم بشكل صحيح بتفسير الإجابات التي تقدمها محركات مكافحة البرامج الضارة واتخاذ القرارات الصحيحة؟ "

هناك العديد من الأشياء المجهولة وليس من الواضح حتى الآن كيف ستروج مايكروسوفت لهذه الميزة للمطورين - أو ما إذا كانت ستجبرها عليها - وما هي بعض السلبيات التي ستأتي معها ، قال كوسوي.

Top