Antivir

Dalibor Toman dtoman na fortech.cz
Čtvrtek Leden 30 20:31:02 CET 2003


>> Mam dojem, ze autor clam-u v posledni dobe prebira
>> stringy z updatu KAV, takze kvalita (snad) srovnatelna.
>
>Neboli aktivita pravne postihnutelna a jakmile mu budou pristrizena
>kridla padame opet do temnot.

Pokud pouzivaji databazi od OpenAntivirus projektu pak je to trochu jinak -
ten sestavuje databazi identifikatoru (rep. kdyz jsem se na ne naposled
dival tak to tak delali) tak, ze veme soubor s virem a na nej se specialnim
programem (PatternFinder) spousti nejaky komercni antivir stale dokola
pricemz se vzorek viru zkracuje az se ziska :"nejkratsi" sekvence znaku na
kterou jeste ten antivir je schopen najit vir.
Nejsem schopen to posoudit z pravniho hlediska ale po technicke strance se
mi to moc nezdalo. Vysledke je prosty retezec znaku a komercni AV urcite
pouzivaji slozitejsi popisovace viru, ktere berou v potaz vyskyt
nedulezitych znaku uprostred hledane sekvence atd.


D. Toman



Další informace o konferenci Linux