Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Обнаружение вируса или вредоносного ПО в вашей компьютерной системе никогда не бывает приятным занятием, но на самом деле это происходит каждый день, поэтому использование программного обеспечения и инструментов безопасности никогда не является лишним. Однако, если вы обратите пристальное внимание, обычно антивирусное программное обеспечение только помещает вредоносные файлы в карантин, но редко удаляет их полностью с вашего компьютера.Почему?

По общей психологии большинства пользователей, когда мы обнаруживаем, что часть нашего контента заражена вирусом или вредоносным кодом, мы хотим немедленно удалить его с нашего компьютера. Но программное обеспечение безопасности (антивирусное программное обеспечение или программное обеспечение интернет-безопасности) обычно не удаляет этот контент, а вместо этого помещает его в список карантина, что означает, что контент по-прежнему будет существовать в вашей системе, но будет локализован, чтобы гарантировать наличие вирусов и вредоносных программ. не продолжать заражать другие области и наносить вред вашему компьютеру.

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Это также один из часто задаваемых вопросов на технологических форумах в целом и в сообществах по компьютерной безопасности в частности. Я хотел бы процитировать здесь наиболее типичный вопрос пользователя на технологическом сайте HowtoGeek:

«Почему антивирусное программное обеспечение только изолирует вирусы и вредоносные программы, а не удаляет их полностью? Я думаю, что удаление будет лучше, чтобы обеспечить абсолютную безопасность компьютера и спокойствие пользователей. И если да, то как я могу вручную удалить элементы, помещенные в карантин?»

На этот вопрос два ведущих эксперта в области компьютерной безопасности, Жюли Пеллетье и Мокубай, дали ответы весьма схожего содержания следующим образом.

По словам г-жи Жюли Пеллетье, антивирусные приложения обычно применяют только один вариант: карантин. Эта опция обычно используется по умолчанию по двум причинам:

Во-первых, содержимое карантина будет сохранено для использования в качестве меры предосторожности на случай, если в этих файлах будет ошибочно обнаружен вирус или вредоносный код, хотя это случается очень редко, но это не невозможно. Ложное обнаружение зараженного контента может произойти в любом защитном программном обеспечении, а также во многих различных законных файлах и драйверах приложений.

Вторая причина заключается в том, что сохранение файлов, зараженных вредоносным кодом, поможет защитному программному обеспечению, или, точнее, разработчикам, более глубоко изучить и изучить зараженный вирус/вредоносный код, тем самым предоставляя решения для текущей и более эффективной защиты. в будущем. Тот факт, что определенный вирус или вредоносное ПО соответствует известному типу, не означает, что они идентичны: на самом деле они имеют свои уникальные характеристики. Вот почему особенно важно изолировать вирусы/вредоносное ПО для исследования и анализа.

Между тем, по словам эксперта по безопасности Мокубаи, если вирус или вредоносное ПО был встроен или распространен в важные файлы вашей системы, такие как документы Word или другие важные текстовые файлы, полное удаление не будет самым оптимальным решением с точки зрения пользователя. Потому что это означает удаление всех важных файлов Word или текстовых файлов на вашем компьютере. Между тем помещение этих файлов в карантин даст пользователям возможность (хотя и очень опасную) восстановить содержимое зараженного файла для использования в случае необходимости.

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Судя по ответам двух ведущих экспертов по безопасности, приведенным выше, вы можете быть уверены, что программное обеспечение безопасности по-прежнему находится на правильном пути, и, конечно же, разработчики всегда хотят принести максимальную пользу пользователям. Однако нам также необходимо поделиться своим мнением или задать вопросы разработчику, чтобы у него были методы для улучшения и преодоления проблем.

Желаю вам всего наилучшего в построении надежной системы безопасности для себя!

Узнать больше:


Как убрать уведомление о запросе на авторские права в правом углу экрана в Windows 10

Как убрать уведомление о запросе на авторские права в правом углу экрана в Windows 10

Вы видите уведомление об активации Windows 10 в правом углу экрана? В этой статье вы узнаете, как удалить уведомление о запросе на авторские права в Windows 10.

Инструкция от А-Я как установить Windows 10 сборка 14393.222

Инструкция от А-Я как установить Windows 10 сборка 14393.222

Недавно Microsoft выпустила последнее накопительное обновление для пользователей ПК с Windows 10 под названием Build 14393.222. Это обновление, выпущенное для Windows 10, в основном исправляет ошибки на основе отзывов пользователей и повышает производительность операционной системы.

Защитите свою компьютерную сеть с помощью хоста Bastion всего за 3 шага

Защитите свою компьютерную сеть с помощью хоста Bastion всего за 3 шага

Есть ли в вашей локальной сети компьютеры, которым требуется внешний доступ? Использование хоста-бастиона в качестве привратника для вашей сети может быть хорошим решением.

Как создать клавишу Windows, если ваша клавиатура недоступна

Как создать клавишу Windows, если ваша клавиатура недоступна

Если вы предпочитаете использовать старую классическую клавиатуру, например IBM Model M, на которой нет физической клавиши Windows, есть простой способ добавить ее, позаимствовав клавишу, которую вы не часто используете.

3 способа быстро очистить все журналы событий в Windows 10

3 способа быстро очистить все журналы событий в Windows 10

Иногда вам может потребоваться удалить все старые журналы событий сразу. В этом руководстве Quantrimang.com покажет вам 3 способа быстрого удаления всех журналов событий в средстве просмотра событий Windows 10.

Методы поддельного IP помогают вам получить анонимный доступ

Методы поддельного IP помогают вам получить анонимный доступ

Во многих предыдущих статьях мы упоминали, что сохранять анонимность в Интернете чрезвычайно важно. Частная информация утекает каждый год, что делает безопасность в Интернете все более необходимой. По этой же причине нам следует использовать виртуальные IP-адреса. Ниже мы узнаем о методах создания поддельных IP-адресов!

Как создать режим прозрачного фона в Windows 10

Как создать режим прозрачного фона в Windows 10

WindowTop — это инструмент, который позволяет затемнять все окна приложений и программ, запущенных на компьютерах с Windows 10. Или вы можете использовать интерфейс с темным фоном в Windows.

Как отключить языковую панель на панели задач Windows 8

Как отключить языковую панель на панели задач Windows 8

Языковая панель в Windows 8 — это миниатюрная языковая панель инструментов, предназначенная для автоматического отображения на экране рабочего стола. Однако многие люди хотят скрыть эту языковую панель на панели задач.

Как настроить WEP, WPA, WPA2 для роутера Linksys

Как настроить WEP, WPA, WPA2 для роутера Linksys

Беспроводное подключение сегодня является необходимостью, и поэтому безопасность беспроводной сети необходима для обеспечения безопасности вашей внутренней сети.

Советы по оптимизации скорости интернет-соединения от Linksys

Советы по оптимизации скорости интернет-соединения от Linksys

Увеличение скорости Интернета имеет важное значение для оптимизации сетевого подключения. Вы можете получить оптимальные впечатления от развлечений и работы, используя компьютеры, телевизоры с возможностью подключения к Интернету, игровые приставки и т. д.