Protegiendonos Parte 2

Bueno estamos en la segunda parte de esto que se llama protegiendonos... vamos a ver algo acerca de nuestros antivirus...

¿Te has Preguntado alguna ves como trabaja un antivirus????
Sera Magia?


dejame decirte que si creiste en la magia estas equivocado vamos a ver como trabaja nuestro Av

PD: Usaré el termino Av para referirme a antivirus
PD: PD es Postdata
PD: postdata es una anotacion referente a algo que no explique anteriomente


sigamos...


El AV es un software que nos protege de "todas" las amenazas del internet pero como el AV sabe cuando hay un virus ??

EL antivirus usa 3 cosas
Motor De Deteccion de Firmas
Motor Heuristico
Base de Datos de Firmas

comencemos por el primero

vamos a tomar una revelacion del Antivirus Bitdefender (buen antivirus)

En febrero de 2006, BitDefender tenía en su base de datos alrededor de 270.000 firmas de malware (de las cuales “sólo” 256.000 eran virus y gusanos, y el resto spyware). Al añadir firmas genéricas pueden detectarse muchos virus o amenazas de spyware similares en su comportamiento, y que son detectados mediante única firma, por lo que el número de detección es mucho mayor. Las firmas genéricas, también pueden ayudar a protegerse contra nuevas variantes de malware antiguo.

vemos un termino: "Firmas"

el antivirus trabaja con un motor que busca las Firmas dentro de un archivo es decir Rastrea el tipo de codigo que tiene un archivo y si encuentra una de estas "firmas" en el codigo del archivo nos avisa que tenemos un virus... las firmas las obtiene el antivirus de su Base De Datos es decir son viruses que estan registrados por en antivirus

vamos al segundo

Heuristicas, motor de

Una Heuristica es algo en comun en los virus/troyanos/etc es decir busca patrones comunes en los virus ya que si es un archivo nuevo y el antivirus no tiene una firma el AV intenta buscar patrones Comunes en los archivos para asi asegurase de si es un virus o no

Un ejemplo acerca de como trabaja un AV


Imaginemosnos que un Tipo llamado Carlos esta buscando gente que sea inteligente para eso el tiene una base de datos donde registra las personas que para el son inteligentes se basa en los sgtes patrones

-Ojos Azules
-Ojos Negros

las personas que sean inteligentes tienen estas caracteristicas ya que Carlos se dio cuenta que ellos son los inteligentes
ahora comienza a buscar cada persona que encuentra con Ojos Azules/negros la mete al carro, pero Carlos sabe que no todos los ojos marrones son brutos asi que usa algo llamado Heuristica que si la persona tiene los ojos verdes y es morena es inteligente no importando el color de ojos

Ahora Despejemos la explicacion

Donde:

Personas Inteligentes = Virus
Ojos Azules/Negros = Firmas
Ojos Verdes/alto = Heuristica

Base De datos = Base de Datos
Meter al Carro = Borrar archivos



el antivirus busca las firmas en los archivos y si las encuentra borra ese archivo en caso de no tener firmas pero ser sospechoso por tener cosas en comun de los virus tambien lo mete al carro, perdon lo borra

ya sabemos como trabaja nuestro antivirus ahora esperemos la tercera parte porque ya tengo sueño

nos vemos amigos!!



These icons link to social bookmarking sites where readers can share and discover new web pages.
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google
  • Furl
  • Reddit
  • Spurl
  • StumbleUpon
  • Technorati

2 Responses to this post

  1. bravus on 23 de mayo de 2011 a las 12:24

    buenisima explicacion amigo espero ver mas de esto

  2. Steven M. Arango on 25 de mayo de 2011 a las 8:43

    ok amigo mas adelante hablaré mas acerca de lo que practicamos tu y yo jeje

Leave a comment