الجالوسية هي عبارة عن ألواح خشبية تصنع إلى الأطفال الذين بدأوا بالجلوس حديثاً ويتم وضع إطارت لها أيضاً ليتم دفع الاطفال عند البكاء. للتعرف عليها ندعوك لقراءة التقرير التراثي لصاحب التراث (صاحب كتاب) بالضغط على (تفاصيل)
بعد معاناة استمرت طويلا ومحاربة لبرامج الهكر والفايروسات والصراع الدائم بين الهكرز وشركات الحماية ابدعت شركة الشبح Kaspersky لفي حمايتها بعد تطوير برامجها و جعلها تحاكي تطورات المخترقين والمبرمجين لبرامج الاختراق والفايروسات بنظام الدفاع الاستباقي للفايروسات والسيرفرات وملفات التجسس بكامل انواعها... اظهرت شركة الكاسبر تطورا لم يسبق له مثيل من برامج الحماية حيث انها تعتبر الاقوى في حماية اجهزة المستخدمين واليوم كثيرا مانرى من يقول اني قمت بتشفير هاذا السيرفر وهاذا البرنامج وانا اول من قال بذاك بتشفير البيفورست عن الكاسبر ... لكن هل هو حقا تم تشفيره!!؟ بالطبع لا فهنا لاتنتهي القصة في الصراع الدائم بين مجالات الحماية ومجلات الهكرز والفيروسات فكل يوم نرى جديد في برامج الحماية وجديد في برامج الاختراق...
اولا حبيت اقول لكم ان برنامج البويزن كما نعرف جميعا يتخطى الدفاع الاستباقي للكاسبر
لكن ماذا عن البرامج الاخرى هل نمتنع عن استخدامها ضد الكاسبر بسبب انه يكتشفها ويستشعرها!!؟
هذا شرح بسيط للدفاع الاستباقي......
proactive defnse
ماهو هذا الدفاع الاستباقي وكيف يعمل!!؟
هو عبارة عن خاصية حديثه جدا متوفره في برامج الحماية الحديثه واخص بالذكر الكاسبر سكاي تعمل هذه الخاصية على استشعار البرمجيات التي تتصرف كفايرس او ملفات تجسس بحيث تزرع قيم في الرجستري و تستدعي مكاتب المقابس القياسيه للوندوز لتقوم بتكوين اتصال ونسخ نفسها في مجلدات النظام في الجهاااز....
هنا اذا وجد الكاسبر ان البرنامج يتصرف كفايرس يقوم بكشفه وايقاف عمله اذا ما قام المستخدم بتفعيله حتى لو كان الفايرس مو مسجل في الدتا بيس الخاصه بالانتي فايرس.... بمعنى اخر ان خاصية الدفاع الاستباقي متخصصه في كشف الفايروس من خلال سلوكه وليس من خلال الدتا بيس بحيث توقفه حتى لو كان البرنامج مشفر او جديد لا فرق....
طيب قد يقول احد الاخوه ان هذا الكلام غير صحيح لان برامج الهكرز مثلها مثل اي برامج ثانيه شرعيه فكيف يقدر الدفاع الاستباقي على التميز بين البرنامج الشرعي والبرنامج الضار....؟؟؟؟ الجواب: هذا الكلام صحيح 100% حيث نضرب مثال ببرنامج البال توك يقوم البرنامج بأستدعاء مقابس الوندوز لاتمام الاتصال ويقوم بزرع قيم في الرجستر ومع هذا ما كشفه الانتي فايرس او الدفاع الاستباقي كفايرس لماذا.....؟؟؟؟؟؟
الجواب ببساطه ان البال توك لا يحاول ان ينسخ نفسه في ملجد النظام من خلال الدلة فايل كوبىFileCopy وهي دالة قياسيه مستخدمه في جميع لغات البرمجه يعني لو كان البال توك يحول ينسخ نفسه في ملجدات النظام لكان اوقف بى خاصية الدفاع الاستباقي وهو ما يعرف في هندسة البرامج بسم (تعارض البرامج)
من السؤال السابق والاجابه عليه نتوصل الى شي محدد وهو التالي:
ان الدفاع الاستباقي يراقب مجموعه من سلوكيات البرنامج وهي كما ذكرت على الشكل التالي 1 - زرع البرنامج لنفسه في الرجستر 2 - استدعاء مقابس الاتصال من مكاتب الوندوز 3 - نسخ البرنامج لنفسه في مجلدات النظام WINDOWS و system32 اذا اجتمعت هذه الثلاثة اشياء في برنامج راح يقوم الدفاع الاستباقي بايقافه و لكن وجدت عمليتين فقط لن يوقفه الدفاع الاستباقي ولن يشك فيه
اختصار للكلام الذى سبق الدفاع الاستباقي يوقف البرامج الي تقوم بهذه العمليات حتى لو كان برنامج شرعي
ولا يمكن تجاوز هذه الخاصية في الكاسبر باي طريقه الا تصميم برنامج لا يستخدم هذه الثلاثه اشياء وهذا مستحيل خصوص في برامج الهكرز المتخصصه في الاتصال من خلال كلنت / سيرفر