سلام دوست عزیز
اول اینکه بحث بر آنتی ویروس هستش نه اینترنت سکیوریتی و سایر لایه های دفاعی
sandbox هم جزوی از آنتی ویروس نیست بلکه بخشی از سامانه دفاعی جدید هستش و بصورت مجزا توسط شرکت های امنیتی تولید میشند
البته sandbox بیشتر بعنوان برنامه تحت وب برای حفاظت از امینت مرورگرها و جلوگیری از خرابکاری اینترنتی استعمال میشد
معروفترین برنامه با چنین کاربردی هم برنامه sandboxie هستش
در حال حاضر شرکت های امنیتی در حال افزودن این فن آوری به برنامه های امنیتی خود هستند
Comodo و Avast به تازگی از این سیستم در اینترنت سیکوریتی خودشون استفاده میکنند
کسپرسکی هم 2 ساله که از این فن اوری بنام Safe Run استفاده میکنه
اما ویروس های پیچیده امروزی حتی در برابر sandbox هم باهوش عمل میکنند و در صورتیکه محیط مجازی را تشخیص دهند فعال نمیشوند
بهمین خاطر طراحی sandbox باید بسیار دقیق باشد تا ویروس رو گمراه کنه در غیر اینصورت ویروسهای پیچیده به راحتی گول یک شبیه سازی رو نمیخورند
بر همین اساس گفته های من تائید میشه
اولا در تستی که خودتون نشون دادید ، آنتی ویروس کومودو توانایی شناسایی نداشت ( بلکه سامانه محیط مجازی بود)
یعنی شما فایلی رو اسکن کردید ولی پاک تشخیص داد بعد که اجرا کردید سیستم Hips یا sandbox اعلام فعالیت میکند
دوم اینکه حال بخش sandbox رو هم وارد کار کنیم ، عملکرد اون در برابر مخرب های پیچیده اصلا مشخص نشده با چند مخرب که نمیشه تست قاطعی گرفت
اصلا مشخص نیست قایلبت فریب دادن ویروس های پیچیده رو داره و یا این سیستم چقدر مثبت کاذب داره
در پایان میگم بعنوان یک فایروال و یا سامانه Hips ، کومودو رو بسیار قبول دارم ولی آنتی ویروسش بسیار مبهم هستش