54. Il programma antivirus è davvero efficace? Esattamente che fa? | Ho già spiegato (vedi
domanda
43) che il virus è un programmino speciale atto a produrre danni nel computer
che lo ospita.
Ciascun virus esegue sue proprie istruzioni per compiere l'azione dolosa, ciò vuol dire che al suo interno si trova una speciale sequenza binaria che solo lui ha e nessun altro virus. Questa stringa si chiama: firma (o signature) del virus. Dunque il programma antivirale va alla ricerca delle varie firme all'interno del nostro computer e cancella ogni virus che trova. La disinfettazione è alquanto semplice se ci limitiamo a vedere le azioni che compie e che consistono nel cercare e cancellare dati. Molto più complesso è il lavoro che il programma antivirale presuppone
da parte degli specialisti. Essi devono compiere l'analisi accurata
di ogni nuovo virus per scoprire ed identificarne la firma.
I
virus sono ormai qualche migliaio ed in continua crescita, il lavoro è
dunque oneroso. Poi succede che alcuni virus si
rassomigliano perché un creatore, invece di farne uno nuovo, riprende un virus
vecchio e lo perfeziona rendendolo più pericoloso. Dunque si creano diverse versioni che
possono avere firme simili ma non identiche. Poiché ogni firma genera
una ricerca apposita, per accorciare i tempi di scanner, gli esperti raccolgono le
firme simili complicando la logica del programma antivirus.
Ma c'è una ulteriore
problema.
anno 2002 |