مكانيزم جديد AMSI در ويندوز 10

مكانيزم جديد AMSI در ويندوز 10

تاریخ ایجاد

شماره: IRCNE2015062537
تاريخ:03/21 /94

ويندوز 10 داراي مكانيزم جديدي است كه به توسعه دهندگان نرم افزار اجازه مي دهد تا برنامه هاي كاربردي خود را با برنامه هاي ضد بدافزاري كه بر روي رايانه كاربر است تركيب نمايند.
هدف از اين واسط اسكن ضد بدافزاري (AMSI) آن است كه به برنامه هاي كاربردي اجازه دهد تا محتوي را براي محصولات آنتي ويروس نصب شده بر روي دستگاه ارسال نمايند تا در خصوص وجود بدافزار بررسي شوند.
با توجه به گزارش مايكروسافت، اين واسط مي تواند به طور خاص هنگام تعامل با محتوي اسكريپتي بسيار سودمند باشد زيرا اسكريپت هاي مخرب از روش هايي استفاده مي كنند كه مي توانند به راحتي نرم افزار آنتي ويروس را دور زنند. از طرف ديگر اسكريپت ها در حافظه برنامه هاي كاربردي اجرا مي شوند و در نتيجه فايلي بر روي ديسك ايجاد نمي كنند كه بتوان با برنامه آنتي ويروس آن را اسكن كرد.
اسكريپت ها تنها محتوايي نيستند كه مي تواند با اين ويژگي جديد اسكن شود. برنامه هاي كاربردي ارتباطي مي توانند با اين ويژگي پيام هاي فوري را قبل از نمايش به كاربر به منظور تشخيص ويروس يا بدافزار اسكن نمايند و هم چنين بازي ها مي توانند پلاگين ها را پيش از نصب اسكن كنند.
Catalin Cosoi، مدير استراتژيك آنتي ويروس بيت ديفندر اظهار داشت كه مطمئن نيستم كه اين ويژگي بتوانند در سال هاي آتي تاثير قابل توجهي داشته باشد زيرا به منظور تاثير اين ويژگي بايد توسعه دهندگان برنامه ها و توليدكنندگان آنتي ويروس هر دو تصميم بگيرند كه از اين ويژگي استفاده نمايند. بايد ديد چه تعداد از اين توليدكنندگان قصد دارند از ويژگي جديد ويندوز 10 بهره بگيرند.

برچسب‌ها