Perché gli strumenti di sicurezza mettono solo in quarantena e non eliminano i contenuti infetti da virus?

Perché gli strumenti di sicurezza mettono solo in quarantena e non eliminano i contenuti infetti da virus?

Scoprire un virus o un malware sul tuo computer non è mai un'esperienza piacevole, ma in realtà accade ogni giorno, ed è per questo che l'utilizzo di software e strumenti di sicurezza non è mai ridondante. Tuttavia, se presti molta attenzione, in genere i software antivirus mettono in quarantena solo i file dannosi, ma raramente li eliminano completamente dal tuo computer.

Per la psicologia generale della maggior parte degli utenti, quando scopriamo che alcuni dei nostri contenuti sono infetti da un virus o da un codice dannoso, vorremo eliminarli immediatamente dal nostro computer. Tuttavia, i software di sicurezza (antivirus o software di sicurezza Internet) di solito non eliminano questi contenuti, ma li inseriranno invece in un elenco di quarantena, il che significa che i contenuti continueranno a esistere sul sistema, ma saranno localizzati per garantire che virus e malware non vengano eliminati. non continuare a infettare altre aree e danneggiare il tuo computer.

Perché gli strumenti di sicurezza mettono solo in quarantena e non eliminano i contenuti infetti da virus?

Questa è anche una delle domande più frequenti nei forum tecnologici in generale e nelle comunità di sicurezza informatica in particolare. Vorrei citare qui la domanda più tipica di un utente sul sito tecnologico howtogeek come segue:

“Perché i software antivirus si limitano a mettere in quarantena virus e malware invece di rimuoverli completamente? Penso che l'eliminazione sarebbe meglio per garantire che il computer sia assolutamente sicuro e per garantire tranquillità agli utenti. E se sì, come posso eliminare manualmente gli elementi in quarantena?"

A questa domanda, due massimi esperti nel campo della sicurezza informatica, Julie Pelletier e Mokubai, hanno entrambi dato risposte dal contenuto abbastanza simile come segue.

Secondo Julie Pelletier, le applicazioni anti-malware di solito applicano solo un'opzione: la quarantena. Questa opzione viene solitamente utilizzata per impostazione predefinita per due motivi:

Il primo è che il contenuto in quarantena verrà conservato per essere utilizzato come precauzione nel caso in cui un virus o un codice dannoso venga erroneamente rilevato su quei file, anche se questo è molto raro, ma non è impossibile. Il falso rilevamento di contenuti infetti può verificarsi su qualsiasi software di sicurezza, nonché su numerosi file e driver di applicazioni legittime.

Il secondo motivo è che conservare file infetti da codice dannoso aiuterà il software di sicurezza, o più precisamente, gli sviluppatori, a conoscere e indagare più a fondo sul virus/codice dannoso che è stato infettato, fornendo così soluzioni per la difesa attuale e più efficace. in futuro. Il fatto che un determinato virus o malware corrisponda a un tipo noto non significa che siano identici, anzi hanno caratteristiche uniche. Ecco perché isolare virus/minacce informatiche a scopo di ricerca e analisi è particolarmente importante.

Nel frattempo, secondo l'esperto di sicurezza Mokubai, se un virus o un malware è stato incorporato o distribuito in file importanti del sistema, come documenti Word o altri file di testo importanti, la cancellazione completa non sarà la soluzione ottimale dal punto di vista dell'utente. Perché farlo significa eliminare tutti i file Word o file di testo importanti sul tuo computer. Nel frattempo, mettere in quarantena questi file darà agli utenti l'opportunità (anche se molto pericolosa) di ripristinare il contenuto del file infetto per utilizzarlo quando necessario.

Perché gli strumenti di sicurezza mettono solo in quarantena e non eliminano i contenuti infetti da virus?

Dalle risposte dei due principali esperti di sicurezza di cui sopra, puoi essere certo che il software di sicurezza è ancora sulla strada giusta e, ovviamente, gli sviluppatori vogliono sempre offrire i migliori vantaggi agli utenti. Tuttavia, anche contribuire con le tue opinioni o porre le tue domande allo sviluppatore in modo che possano avere metodi per migliorare e superare è qualcosa che dobbiamo fare.

Ti auguro tutto il meglio per costruire un forte sistema di sicurezza per te stesso!

Vedi altro:


Come abilitare/disabilitare i promemoria della schermata di blocco e le notifiche delle chiamate VoIP in Windows 10

Come abilitare/disabilitare i promemoria della schermata di blocco e le notifiche delle chiamate VoIP in Windows 10

Per impostazione predefinita, la schermata di blocco dell'account visualizza i messaggi Cortana e le notifiche delle chiamate VoIP in arrivo. Questa guida ti mostrerà come abilitare o disabilitare la visualizzazione dei promemoria e delle notifiche delle chiamate VoIP in arrivo sulla schermata di blocco in Windows 10.

Come aprire il menu Start a schermo intero su Windows 10

Come aprire il menu Start a schermo intero su Windows 10

Questo articolo ti mostrerà come aprire il menu Start a schermo intero su Windows 10.

Artistic Endeavors, il tema ufficiale di Microsoft, scaricalo e provalo

Artistic Endeavors, il tema ufficiale di Microsoft, scaricalo e provalo

Recentemente, Microsoft ha rilasciato un nuovo pacchetto di temi chiamato Artistic Endeavors esclusivamente per dispositivi che utilizzano Windows 10 sul Microsoft Store.

Come attivare e trovare il registro di avvio di Windows

Come attivare e trovare il registro di avvio di Windows

Il registro di avvio o il registro di inizializzazione del sistema è un file di testo che può essere creato durante la sequenza di avvio del computer.

Cosè la WBAN (Wireless Body Area Network)?

Cosè la WBAN (Wireless Body Area Network)?

Il termine “Wireless Body Area Network” è stato coniato nel 2001 da Van Dam. Fondamentalmente si tratta di una rete di nodi sensoriali attaccati al corpo umano, utilizzati per misurare i segnali biologici (frequenza cardiaca, pressione sanguigna, segnali cerebrali, ecc.) degli esseri umani.

Tabella riepilogativa dei comandi di base di PowerShell

Tabella riepilogativa dei comandi di base di PowerShell

PowerShell è un potente framework di automazione e gestione della configurazione che consente agli amministratori di sistema di lavorare in modo più efficiente automatizzando attività noiose e ripetitive. Di seguito sono riportati alcuni comandi di base di PowerShell per aiutarti a sfruttare appieno la potenza di questo strumento.

Come cambiare il carattere delleditor del Registro di sistema in Windows 10

Come cambiare il carattere delleditor del Registro di sistema in Windows 10

Questa guida ti mostrerà come modificare il carattere dell'Editor del Registro di sistema solo per il tuo account o per tutti gli utenti in Windows 10.

Come aprire leditor del Registro di sistema su Windows

Come aprire leditor del Registro di sistema su Windows

Tutte le modifiche al registro di Windows possono essere apportate tramite l'editor del registro, uno strumento incluso in tutte le versioni di Windows. Questo articolo ti guiderà come aprire l'editor del Registro di sistema.

Come aprire le impostazioni UEFI su Windows 10

Come aprire le impostazioni UEFI su Windows 10

Accedi alle impostazioni del firmware UEFI per modificare l'ordine di avvio predefinito o impostare una password UEFI. Puoi aprire le impostazioni UEFI da Impostazioni su Windows 10, dal pulsante Start o dalla finestra del prompt dei comandi.

Come recuperare i file persi dopo aver ripartizionato un disco rigido?

Come recuperare i file persi dopo aver ripartizionato un disco rigido?

Per dividere il volume dei dati archiviati in parti separate, puoi partizionare l'unità e ciascuna partizione apparirà come un'unità separata. Questa partizione è estremamente utile se esegui più sistemi operativi.