Antivirüslerin geleceği nasıldır?

Katılım
20 Eylül 2020
Mesajlar
2.787
Makaleler
7
Çözümler
16
Daha fazla  
Cinsiyet
Erkek
Sadece fikirlerinizi merak ettiğim için bu konuyu açıyorum.
@Mucize Kartal @731001 @Fıratt10 @e417 @Turkıye anlasması

Bence ileride çoğu antivirüs ya sandbox ya da ESET liveguard gibi bir sistem getirecek,
Sandbox'da olan uygulama bildiğiniz gibi sisteme zarar veremiyor, yani yetkileri kısıtlı (açık olmadığı sürece),
Ya da bilinmeyen uygulamalar için ESET liveguard gibi otomatik makine öğrenimi ile çalışan botlar geliştirilecek ve 5-6 dakika içerisinde bir dosyanın virüslü olup olmadığını öğrenip uyaracak.

Ayrıca ileride statik analizlerden çok davranışsal analizlere (dinamik analizlere) önem verileceğini düşünüyorum.

Sizce neler olacak?
 
Son düzenleyen: Moderatör:
Sadece fikirlerinizi merak ettiğim için bu konuyu açıyorum.
@Mucize Kartal @731001 @Fıratt10 @e417 @Turkıye anlasması

Bence ileride çoğu antivirüs ya sandbox ya da ESET liveguard gibi bir sistem getirecek,
Sandbox'da olan uygulama bildiğiniz gibi sisteme zarar veremiyor, yani yetkileri kısıtlı (açık olmadığı sürece),
Ya da bilinmeyen uygulamalar için ESET liveguard gibi otomatik makine öğrenimi ile çalışan botlar geliştirilecek ve 5-6 dakika içerisinde bir dosyanın virüslü olup olmadığını öğrenip uyaracak.

Ayrıca ileride statik analizlerden çok davranışsal analizlere (dinamik analizlere) önem verileceğini düşünüyorum.

Sizce neler olacak?

Bence avden çok virüsler gelişecek. Artık fudlanmışdan bile öte belki işlemci çekirdeğini devre dışı bırakıp ya da sistemin voltaj dengesini bozup yüksek voltaj sonucu sistemi batırabilecek virüsler olacak.
 
Bence avden çok virüsler gelişecek. Artık fudlanmışdan bile öte belki işlemci çekirdeğini devre dışı bırakıp ya da sistemin voltaj dengesini bozup yüksek voltaj sonucu sistemi batırabilecek virüsler olacak.
Şahsen böyle bir şeyler mümkün, ancak bunu yapan kişi sayısı çok az olur diye düşünüyorum. Çünkü gereği yok sadece virüs geliştiren yazılımcı böyle bir şeyi öylesine veya sırf milletin canını sıkmak için yapar.

Onun yerine adamın tüm bilgilerini ele geçirip tüm her şeyini alsa ve satsa veya adamın bilgisayarını botnet ağına alıp botnet ağını satsa daha fazla para kazanır gibi.
 
Sadece fikirlerinizi merak ettiğim için bu konuyu açıyorum.
@Mucize Kartal @731001 @Fıratt10 @e417 @Turkıye anlasması

Bence ileride çoğu antivirüs ya sandbox ya da ESET liveguard gibi bir sistem getirecek,
Sandbox'da olan uygulama bildiğiniz gibi sisteme zarar veremiyor, yani yetkileri kısıtlı (açık olmadığı sürece),
Ya da bilinmeyen uygulamalar için ESET liveguard gibi otomatik makine öğrenimi ile çalışan botlar geliştirilecek ve 5-6 dakika içerisinde bir dosyanın virüslü olup olmadığını öğrenip uyaracak.

Ayrıca ileride statik analizlerden çok davranışsal analizlere (dinamik analizlere) önem verileceğini düşünüyorum.

Sizce neler olacak?
Bence ileride adam gibi virüs bile kalmayacak, zira hem AV'ler çok gelişecek hem de kullanıcılar bilgilenecek. Bence Davranışsal Kalkanlar ve Makine Öğrenimi çok daha güçlü olacak ve F/P Sayıları artacak AV'lerin. Ayrıca artık bu Sandbox'da açma olayı çok normal bir hale gelecek ve tüm uygulamalar Sandbox ortamında önce test edilip kullanıcıya öyle sunulacak. Hatta Sandbox ortamını kullanıcının deneyimlemesine de izin verip AV Sisteminin algılayamadığı zararlıları kullanıcının algılayıp karar vermesi sağlanabilir. Ve AV'ler çok daha ağırlaşacak bence. Zira yıllar geçtikçe yeni semptomlar ortaya çıkacaktır. Ayrıca AV'ler daha agresif olacak bence. Ve tabiki de çok saçma sapan satın alımlar olacaktır ileride (AV Şirketlerinin veya motorlarının satılmasından bahsediyorum). Mesela kim tahmin edebilirdi ki AVG'nin Avast'a satılacağını?. Bu bana çok saçma geliyor ancak belki ileride bir AV Programı çıkacak tüm AV'leri silecek geçecek. Ben ileride o kadar da fazla bir gelişme olacağını sanmıyorum ancak. AV'ler daha agresifleşir falan yani.

Ve AV'ler artık sadece virüsleri engellemekle kalmayıp başka kısımlarla da ilgilenecekler. Örneğin FireWall'lar daha güçlü olacak ve Ağ koruması gibi şeyler de engellenecek bence. Yani temel mantığa vurduğumuzda biraz daha AV'ler business koruma tarzına dönebilir. Zira ileri de DDoS gibi saldırılar çok daha fazla olacak.
 
Bence ileride adam gibi virüs bile kalmayacak, zira hem AV'ler çok gelişecek hem de kullanıcılar bilgilenecek. Bence Davranışsal Kalkanlar ve Makine Öğrenimi çok daha güçlü olacak ve F/P Sayıları artacak AV'lerin. Ayrıca artık bu Sandbox'da açma olayı çok normal bir hale gelecek ve tüm uygulamalar Sandbox ortamında önce test edilip kullanıcıya öyle sunulacak. Hatta Sandbox ortamını kullanıcının deneyimlemesine de izin verip AV Sisteminin algılayamadığı zararlıları kullanıcının algılayıp karar vermesi sağlanabilir. Ve AV'ler çok daha ağırlaşacak bence. Zira yıllar geçtikçe yeni semptomlar ortaya çıkacaktır. Ayrıca AV'ler daha agresif olacak bence. Ve tabiki de çok saçma sapan satın alımlar olacaktır ileride (AV Şirketlerinin veya motorlarının satılmasından bahsediyorum). Mesela kim tahmin edebilirdi ki AVG'nin Avast'a satılacağını?. Bu bana çok saçma geliyor ancak belki ileride bir AV Programı çıkacak tüm AV'leri silecek geçecek. Ben ileride o kadar da fazla bir gelişme olacağını sanmıyorum ancak. AV'ler daha agresifleşir falan yani.

Ve AV'ler artık sadece virüsleri engellemekle kalmayıp başka kısımlarla da ilgilenecekler. Örneğin FireWall'lar daha güçlü olacak ve Ağ koruması gibi şeyler de engellenecek bence. Yani temel mantığa vurduğumuzda biraz daha AV'ler business koruma tarzına dönebilir. Zira ileri de DDoS gibi saldırılar çok daha fazla olacak.
Kesinlikle haklı olduğunuzu düşünüyorum. Eğer böyle olursa Comodo/Xcitium için yolun sonu demek gibi 😀. Sevdiğim bir antivirüs inşallahta daha çok popülarite kazanır.

Yakın zamanda Sophos'ta satılabilir gibime geliyor. Çok sağlamda değiller diye biliyorum çünkü.
 
Sadece fikirlerinizi merak ettiğim için bu konuyu açıyorum.
@Mucize Kartal @731001 @Fıratt10 @e417 @Turkıye anlasması

Bence ileride çoğu antivirüs ya sandbox ya da ESET liveguard gibi bir sistem getirecek,
Sandbox'da olan uygulama bildiğiniz gibi sisteme zarar veremiyor, yani yetkileri kısıtlı (açık olmadığı sürece),
Ya da bilinmeyen uygulamalar için ESET liveguard gibi otomatik makine öğrenimi ile çalışan botlar geliştirilecek ve 5-6 dakika içerisinde bir dosyanın virüslü olup olmadığını öğrenip uyaracak.

Ayrıca ileride statik analizlerden çok davranışsal analizlere (dinamik analizlere) önem verileceğini düşünüyorum.

Sizce neler olacak?
Aslında çok farklı yönlerden ele alınabilecek bir konu hocam. Kendi fikirlerimi söyleyecek olursam sizin de dediğiniz gibi liveguard gibi teknolojilerin önemi daha da artacak. Bir zararlı yazılımın virüs imza veritabanına girip bu şekilde engellenmesi biraz eskidi artık. Nitekim bunların hızına yetişmek imkansız. Hal böyle olunca da davranış odaklı tespit önem kazanıyor. Gelecekteki AV'lerin iyi veya kötü olarak değerlendirilmesinde bu çok etkili olacak.

İkinci bir hususa gelecek olursam da biz her ne kadar virüs temelli gitsek bile artık iş daha çok oltalama türevi saldırılara kayıyor. Kimse bilgisayarımıza girip keyfi olarak bir şeyleri bozmak istemiyor ki. Bunları yazan insanlar öyle veya böyle bir zaman harcıyorlar. Bunun da karşılığını bizim paramızı çalmak için yapıyorlar. Tabii denilebilir ki bu konu biraz da kişisel tecrübe meselesi. Ama yine de tam olarak öyle değil. AV'ler de bu konuda çoğu zaman siteleri falan engelleyebiliyor. Gelecekte AV'lerin odaklanacağı bir diğer mesele de işte bu.
 
İlerde çok büyük bir hacker grubu internet ağının içerisine sızarak tüm bilgisayarlara girip hepsini bozacak. En azından internete bağlı olanların hepsini. Yıl 2024 bakın demedi demeyin.

Yazın bi kenara. Beni hatırlarsınız. Belki arkamdan editler dahi yapılır(!)
 
İlerde çok büyük bir hacker grubu internet ağının içerisine sızarak tüm bilgisayarlara girip hepsini bozacak. En azından internete bağlı olanların hepsini. Yıl 2024 bakın demedi demeyin.

Yazın bi kenara. Beni hatırlarsınız. Belki arkamdan editler dahi yapılır(!)
Belki arkanızdan editler bile yaparız hocam 😀.
BitDefender'ın şirketler için olan sürümünü kullandıysanız bilirsiniz, ona da Sandbox özelliği eklemişler.
Bilinmeyen dosya olduğunda açmanıza izin vermiyor ve sunucularında tarayıp size email atıyor güvenli/güvensiz diye.

Yakında ev sürümüne gelebilir.
Ancak Kaspersky'da hiç Sandbox ile alakalı gelişme yok gibi.
 
Belki arkanızdan editler bile yaparız hocam 😀.
BitDefender'ın şirketler için olan sürümünü kullandıysanız bilirsiniz, ona da Sandbox özelliği eklemişler.
Bilinmeyen dosya olduğunda açmanıza izin vermiyor ve sunucularında tarayıp size email atıyor güvenli/güvensiz diye.

Yakında ev sürümüne gelebilir.
Ancak Kaspersky'da hiç Sandbox ile alakalı gelişme yok gibi.

Adamın umurunda değil ki. Bu aralar korumada da çok umursamıyorlar. İndiriyorsan indir indirmiyorsan defol kafasındalar. Ama hiç yoktan iyidir gene. En azından F/P düşük.
 
Adamın umurunda değil ki. Bu aralar korumada da çok umursamıyorlar. İndiriyorsan indir indirmiyorsan defol kafasındalar. Ama hiç yoktan iyidir gene. En azından F/P düşük.
Kaspersky hakkında konuşuyorsunuz değil mi?
Bence umursuyorlardır, hiç bir şirket kar oranının düşmesini istemez sonuçta. Yöneticisi de değişmedi Eugene Kaspersky aynı kişi diye biliyorum.

Belki farklı bir şey geliştiriyorlardır ve yakında duyuracaklardır kim bilebilir..

+ olarak bence FP oranının düşük olması bir etken olmamaya başladı Kaspersky için, çünkü bir insan FP'nin az olmasını istiyorsa ESET'e, fazla olmasını istiyorsa BitDefender'a yöneliyor daha çok.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı