Cosè la firma antivirus?

Cosè la firma antivirus?

Nel campo degli antivirus, una firma virale è un algoritmo o una funzione hash (un numero derivato da una stringa di testo) che identifica in modo univoco un virus specifico.

Come vengono visualizzate le firme dei virus?

A seconda del tipo di scanner utilizzato, la firma del virus può essere un hash statico (il valore numerico calcolato di un frammento di codice univoco per il virus) o, meno comunemente, l'algoritmo può essere basato sul comportamento. Ad esempio, se questo file tenta di fare qualcosa di insolito, verrà contrassegnato come sospetto e all'utente verrà chiesto di prendere una decisione. A seconda del fornitore del software antivirus , una firma del virus può essere chiamata firma, file di definizione o file DAT.

Una firma può corrispondere a un gran numero di virus. Ciò consente allo scanner di rilevare un virus completamente nuovo che non ha mai visto prima. Questa capacità è spesso chiamata rilevamento euristico o generico (identificazione di un programma o file con caratteristiche o comportamenti simili a programmi dannosi noti, come trojan , backdoor o exploit ).

Cos'è la firma antivirus?

Le firme dei virus possono essere funzioni hash statiche o algoritmi basati sul comportamento

Questo è meno efficace contro virus completamente nuovi, ma è più efficace nel rilevare nuovi membri di una famiglia di virus conosciuta (una famiglia di virus è una raccolta di virus che condividono molte caratteristiche comuni) e il codice è lo stesso).

Questa capacità è molto importante, poiché la maggior parte degli scanner oggi include più di 250.000 firme e il numero di nuovi virus scoperti continua ad aumentare notevolmente ogni anno che passa.

Necessita di aggiornamenti periodici

Ogni volta che viene scoperto un nuovo virus che la firma attuale non è in grado di rilevare, oppure è rilevabile ma non può essere rimosso adeguatamente, perché il suo comportamento non corrisponde pienamente alle minacce già note in precedenza, è necessario creare una nuova firma.

Dopo che la nuova firma è stata generata e controllata dal fornitore dell'antivirus, viene consegnata al cliente come aggiornamento della firma. Questi aggiornamenti aggiungono funzionalità di rilevamento al motore di scansione. In alcuni casi, le firme fornite in precedenza potrebbero essere rimosse o sostituite con nuove firme per fornire un migliore rilevamento o rimozione generale.

Cos'è la firma antivirus?

È necessario aggiornare periodicamente il database delle firme

A seconda del provider, gli aggiornamenti possono essere forniti ogni ora o ogni giorno, a volte anche settimanalmente. Gran parte della necessità di provisioning della firma varierà a seconda del tipo di scanner, ovvero di ciò su cui lo scanner è focalizzato sul rilevamento.

Ad esempio, adware e spyware non sono così "proliferativi" come i virus, quindi in genere gli scanner di adware/spyware possono fornire aggiornamenti delle firme solo settimanalmente (o anche meno spesso). Al contrario, uno scanner antivirus deve affrontare migliaia di nuove minacce scoperte ogni mese e pertanto gli aggiornamenti delle firme dovrebbero essere forniti almeno ogni giorno.

Naturalmente, sarebbe poco pratico rilasciare una firma separata per ogni virus appena scoperto, quindi i fornitori di antivirus tendono a rilasciarlo secondo un programma prestabilito, coprendo tutto il nuovo malware scoperto durante quel periodo di tempo. Se una minaccia è particolarmente diffusa o viene rilevata tra gli aggiornamenti regolarmente pianificati, il fornitore in genere analizzerà il malware, creerà una firma, lo testerà e lo rilascerà normalmente al di fuori della pianificazione degli aggiornamenti.

Per mantenere il massimo livello di protezione, configura il tuo software antivirus per verificare regolarmente la presenza di aggiornamenti. Mantenere aggiornate le firme non garantisce che un nuovo virus non venga mai rilevato, ma rende meno probabile che ciò accada.


5 modi più semplici per inserire la chiave di Windows 10

5 modi più semplici per inserire la chiave di Windows 10

Quando la vecchia chiave Windows 10 è scaduta, è necessario inserire una nuova chiave per sostituirla. Scopri i 5 metodi più semplici per cambiare la chiave di attivazione di Windows 10.

Come creare un nuovo Utente su Windows 10 utilizzando Gestione Computer e Pannello di Controllo

Come creare un nuovo Utente su Windows 10 utilizzando Gestione Computer e Pannello di Controllo

Scopri come creare un nuovo utente su Windows 10 senza utilizzare un account Microsoft. Attraverso Gestione Computer e Pannello di Controllo, è possibile proteggere i dati e gestire gli accessi in modo efficace.

Come modificare le impostazioni regionali su Windows 10

Come modificare le impostazioni regionali su Windows 10

Scopri come modificare le impostazioni regionali su Windows 10 per personalizzare l

Come scrivere il simbolo del copyright © (simbolo del copyright) su un computer

Come scrivere il simbolo del copyright © (simbolo del copyright) su un computer

Il simbolo del copyright (©) è un carattere speciale comunemente utilizzato da fotografi e creatori di contenuti. Scopri come inserirlo su Windows e Mac con metodi aggiornati.

Come risolvere lerrore Il nome del PC non è valido su Windows 11

Come risolvere lerrore Il nome del PC non è valido su Windows 11

Scopri come correggere l

Come eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10

Come eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10

Scopri come spostare, nascondere o eliminare le cartelle Rullino fotografico e Immagini salvate in Windows 10 in modo efficace. Segui i nostri passaggi e suggerimenti per semplificare la tua esperienza.

Come trovare la posizione dei file scaricati sul Chromebook

Come trovare la posizione dei file scaricati sul Chromebook

Scopri come localizzare facilmente i file scaricati su Chromebook utilizzando diversi metodi efficaci.

Come visualizzare ed eliminare la cronologia delle attività su Windows 10

Come visualizzare ed eliminare la cronologia delle attività su Windows 10

Fai riferimento a come visualizzare ed eliminare la cronologia delle attività su Windows 10 nell

Istruzioni per lutilizzo dellindirizzo IP 192.168.2.2

Istruzioni per lutilizzo dellindirizzo IP 192.168.2.2

Scopri come utilizzare l

Come modificare le impostazioni degli effetti visivi in ​​Windows 10

Come modificare le impostazioni degli effetti visivi in ​​Windows 10

Scopri come modificare le impostazioni degli effetti visivi in Windows 10 per migliorare le prestazioni del PC. Questo articolo guida ti mostrerà tutti i passaggi necessari.