نقل قول:
بله عزیز این 2 تا کاملا با هم فرق دارند و قابل مقایسه نیستند.
Sonar در نورتن یک Behavior Blocker است که قادر به تشخیص فایل های آلوده از روی رفتاری که انجام میدند را داره.
در کسپرسکی Behavior Blocker با اسم Proactive Defense معرفی شده و در Avast هم با اسم Behavior Shield و در کمودو هم با اسم Defense plus Behavior .
تشخیص فایل های آلوده ای که توسط Behavior Blocker انجام میشه معمولا به ارتباط اینترتی احتیاج نداره اما این قضیه در نورتن فرق میکنه و اگر اینترنت نباشه Sonar هم تقریبا ناکار میشه. اما در کمودو یا کسپرسکی حتی اگر اینترنت قطع هم باشه کار خودش رو میکنه.
HIPS هم نمیتونه تشخیص داشته باشه و نمیتونه بگه چه فایلی آلوده است و کدام فایل سالمه و مسولیت این کار به کاربر سپرده میشه. HIPS احتباج به اینترنت نداره و حتی اگر ماهها هم آپدیت نشه باز هم کار خودش را میکنه. کار یک HIPS را بطور نمونه میتونم با یک مثال توضیح بدم.
شما یک فایل آلوده را باز میکنید و HIPS در کمودو که به اسم +Defense معرفی شده بهتون پیغام میده..
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با خوندن توضیحاتی که در پیغام داده شده میتونید تصمیم نهایی را برای Block یا Allow کردنش خودتون بگیرید اما اگر از آلوده یا سالم بودن فایل مطمئن نبودید میتونید با کلیک کردن بر روی Sandbox اون رو در یک محیط ایزوله شده اجرا کنید تا اگر فایل آلوده بود نتونه به سیستم شما آسیبی برسونه.
پیغامهای HIPS یا +Defense بستگی به نوع عمل یا آسیبی که قراره به سیستم برسه فرق میکنه و همیشه یک نوع پیغام را با یک نوع مشخص توضیح دریافت نمیکنید. البته جهت کمک به کمتر شدن پیغامهای HIPS در کمودو Sandbox گذاشته شده تا نشون دادن پیغامها به کاربران به حداقل برسه و در اصل Automatic Sandbox در کمودو بیشتر کارهای HIPS را انجام میده.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
از طرف دیگه Memory Firewall هم جهت کمک به HIPS و همچنین Sandbox در سویت امنیتی کمودو وجود داره. کار این قسمت اینه که در مقابل حملات سرریز بافر از سیستم محافظت کنه.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای اینکه بیشتر با کمودو آشنا بشید توصیه میکنم پست اول و دوم همین تاپیک را بخونید. مخصوصا در پست دوم تست هایی بر روی کمودو حتی بدون فعال بودن آنتی ویروس انجام شده که اگر شما این تست ها را بخونید و یا بصورت تصویری نگاه کنید بهتر میتونید متوجه بشید که کار لایه های مخافظتی کمودو چیست و اگر آنتی ویروس کمودو روزی نتونه نمونۀ جدیدی از یک ویروس را تشخیص بده آیا سیستم کاربران آلوده میشه یا همچنان میتونه از سیستم محافظت بکنه.
موفق باشید. :10: