Programele de tip antivirus au devenit un must have atâta timp cât navigăm pe internet.
Am mai scris aici un articol despre cele mai bune programe de acest gen (gratuite sau plătite). Una dintre problemele pe care programele de tip antivirus le au este protecția în timp real. Mai exact, toate softurile antivirus necesită o actualizare periodică a bazei de date, prin care producătorii adaugă cele mai noi tipuri de infecții cibernetice apărute în “lista neagră”. Pentru ca programul antivirus să poată detecta și elimina o aplicație malițioasă apărută recent, trebuie să aibă actualizarea bazei de date la zi, în caz contrar lăsând o portiță atacatorilor.
O echipă de experți în securitate cibernetică a venit cu o idee inteligentă: dezvoltarea unui algoritm care recunoaște în mod automat dacă codul de bază al aplicațiilor este infectat chiar și în lipsa unei actualizări recente a bazei de date.
Dacă putem programa o rețea artificială neuronală să execute detecția facială, de ce să nu programăm un algoritm care ar putea recunoaște potențialele coduri malițioase? Aceasta este întrebarea cu care echipa de cercetători israeliți își prezintă soluția de tip antivirus. Mai exact, Deep Instinct, compania din spatele noului produs antivirus, explică cum a fost dezvoltat un cod de tip deep-learning care recunoaște aplicațiile malițioase noi cu o acuratețe de până la 20 % fără o actualizare a bazei de date.
Chiar dacă procentajul pare destul de mic, evoluția este încurajatoare. Care sunt beneficiile unui astfel de program care învață singur tiparul programelor infectate? Protecția mărită chiar și în lipsa conectivității la internet (care poate oferi actualizarea bazei de date).
Să luăm un caz concret: Folosim un laptop pe care este instalată o soluție antivirus, dar care nu are actualizată ultima versiune a bazei de date. Un amic ne roagă să îi copiem ceva pe stick-ul personal de pe laptop. Fiindcă baza de date a antivirusului nu este la zi cu cele mai noi tipuri de aplicații malițioase, riscăm să compromitem toate documentele și fișierele de pe laptop (presupunând că stick-ul amicului ar fi infectat cu un astfel de virus) printr-un singur click.
Până și gigantul Microsoft recunoaște importanța dezvoltării unui astfel de cod, susținând că în urma testelor efectuate au reușit să elimine o varietate mare de aplicații malițioase noi, fără a mai fi nevoie de actualizarea bazei de date a programului de tip antivirus.
Comentarii recente