防病毒、反恶意软件和反间谍软件。有什么区别?

信息安全 杀毒软件 反恶意软件
2021-09-08 21:54:26

防病毒、反恶意软件和反间谍软件有什么区别?如果可以定义任何明确的区别。

2个回答

我不认为这是对它们的最终定义,但我会说区别:

  • 防病毒软件会搜索 100 多个知名病毒的特征码,无论它们位于什么文件中。
  • 反恶意软件搜索已知恶意程序的列表。(也许有更智能的产品实际上会搜索做坏事的程序,我不熟悉)。
  • 我认为反间谍软件会搜索注册表项、第 3 方 cookie 和其他跟踪设备。
  • 还应该提到 anti-rootkit,它们专门搜索旨在隐藏操作系统的恶意软件(因此是标准的反恶意软件)。

正如您所说,不确定是否仍然存在任何明显的区别,因为大多数供应商都有效地将不同的扫描引擎打包在单个产品或套件中。

想将此添加为评论,但它不适合。

想补充一点,防病毒和反恶意软件都使用类似的技术,因为@AviD 所说的,它们的工作细节没有明显的区别。更重要的是,自修改代码或多态代码可以击败通过签名进行的搜索。这就是反恶意软件使用智能启发式、奇怪行为检测的原因。还添加了模拟器,运行代码并观察它的作用。另一种技术是沙盒。代码模拟和沙盒是有区别的。通常,第一个以安全的方式重复代码,不允许执行不安全的指令,第二个挂钩不安全的功能。