Vietnamese flagItalian flagKorean flagChinese (Simplified) flagEnglish flagGerman flagFrench flagJapanese flagRussian flag

Cơ chế làm việc của các phần mềm diệt Virus

(Bài viết cho những ai chưa rõ về phần mềm diệt virus)
Trong quá trình làm việc tôi nhận được rất nhiều câu hỏi là tại sao máy anh, máy em, … chị, chú, tôi sử dụng các phần mềm diệt Virus mạnh như BKAV, Kaspersky, Norton, … nhưng nó không diệt được virus em? Hình như các phần mềm dỏm phải không? Em có phần mềm nào mạnh không?
Xin thưa là không biết trả lời như thế nào là vừa ý cả? Nay mạo muội viết lên đây để ai thích thì đọc và hiểu rõ hơn.
Xin nói câu đầu tiên như thế này: “Thực chất phần mềm diệt Virus cũng là một loại thuốc Kháng sinh đồng thời là một loại Vécxin mà thôi!”.

Đầu tiên ta xét ví dụ liên quan đến con người như thế này. Một số bệnh, visus điển hình như Cúm gia cầm mới đây là do virus H5N1 lây lan và gây bệnh. Vậy khi virus lây lan gây ra mầm bệnh chết người, xin hỏi trên thế giới đã có thuốc đặc trị, hay vécxin hay chưa? Các nhà Khoa học phải cắm đầu nghiên cứu phân tích rồi mới có thuốc đặc trị. Đối với em bé mới sinh hiện nay lúc nào cũng phải chích thuốc ngừa Sởi, Viêm não Nhật bản …, hoặc bệnh AIDS hiện nay xin thưa có vécxin hay thuốc đặc trị hay chưa mà chỉ qua các loại thuốc ngăn ngừa sự phát triển mà thôi. Hay câu kết như thế này: Mỗi loại bệnh do virus trên con người khi xuất hiện các nhà khoa học phải nghiên cứu để tìm ra 1 loại thuốc véc xin hay đặc trị khác nhau để điều trị.

Vậy với Virus máy tính nó có giống với Virus gây bệnh trên con người hay không? Xin thưa rằng nó gần như vậy. Virus thực ra là một dạng phần mềm giống như mọi phần mềm mà thôi nhưng do người lập trình ra nó không phục vụ lợi ích mà là đi phá hoại hay thực hiện một việc gì đó cho lợi ích cá nhân (chỉ có tác giả mới biết).
Vậy khi một Virus trên máy tính xuất hiện thì các trung tâm nghiên cứu virus như Trung tâm An ninh Mạng BKIS, Trung tâm nghiên cứu CMC (Việt Nam), Trung tâm Kaspersky (Quốc tế), … phải lấy mẫu về nghiên cứu tìm hiểu cơ chế hoạt động (cách thức lây lan, độ lớn, khi lây lan nó thực hiện hành vi gì, cách thức phá hoại… ) rồi từ đó mới đưa ra cách thức diệt hữu hiệu nhất, VÀ lúc này họ mới cập nhật cách diệt loại virus đó lên lên phần mềm của họ.
Vậy thì tôi xin hỏi thử mọi người, phần mềm diệt virus trên máy tính của bạn như BKAV, CMC IS hay KASPERSKY, bạn mới cài và cập nhật mẫu diệt hôm qua, vậy ngày mai có một virus mới xuất hiện và nó lây lên máy của bạn thì làm sao phần mềm trên máy của bạn có cách diệt với loại virus mà nó chưa biết. Chưa nói chi các Virus xuất hiện hàng triệu con 1 giờ trên thế giới, các Trung tâm nghiên cứu làm sao họ lấy mẫu kịp thời cũng như nghiên cứu phương pháp diệt. Tôi nhớ có thời các Trung tâm nghiên cứu Virus của Kaspersky họ còn thông báo trên trang web nhờ sự trợ giúp của các lập trình viên tìm ra khóa để giải mã loại virus đã mã hóa các file văn bản giúp họ, vì họ nghiên cứu 1 con virus đang lây lan và mã hóa, khóa các file văn bản nhưng họ chưa tìm ra được cách giải mã ngược lại. Vậy có nghĩa là virus luôn đi trước các phần mềm diệt.

Nói như vậy bạn hiểu vì sao phải cập nhật thường xuyên mẫu diệt virus cho phần mềm của bạn rồi chứ.

Bình luận (0) »

Chưa có bình luận nào đối với bài viết.

RSS feed for comments on this post. TrackBack URL

Viết bình luận

Chọn kiểu gõ Tiếng Việt: TỰ ĐỘNG TELEX VNI Tắt bộ gõ