IDENTIFICACIÓN DE TEXTO EN SEGURMATICA ANTIVIRUS
Abstract
Cuando se escanea un fichero con Segurmática Antivirus, no se busca en bruto con todos sus algoritmos, de ser así el proceso tardaría considerablemente si la cantidad de ficheros escaneados es grande. Realmente lo que hace es distribuir los algoritmos según el tipo de archivo que se escanea. Esta práctica resulta muy útil cuando el volumen de firmas y de métodos de identificaciones y descontaminaciones es muy grande. Cuando se trata de buscar en archivos de texto el resultado es aún mayor si se tiene en cuenta la cantidad de variantes de clasificaciones posibles, mientras aumenta la especialización disminuye la cantidad de algoritmos por especialidad o tipos.
Es muy común el uso de lenguajes interpretados o scripts para explotar vulnerabilidades en los programas clientes (Internet Explorer, Mozilla Firefox, Chrome, etc.) y existen diversas técnicas para la identificación de tipos de textos, cada una con sus ventajas y desventajas. Es necesario entonces contar con una biblioteca que le permita al antivirus identificar distintos tipos de texto mediante el análisis del contenido de los archivos a partir de las técnicas existentes, además de extender su arquitectura de búsqueda y optimizar cada vez más el proceso.
Downloads
Downloads
Published
How to Cite
Issue
Section
License
The authors who publish in this journal agree to the following terms:
- The authors retain the copyright and guarantee to the journal the right to be the first publication of the work are distributed under a license of use and distribution "Creative Commons Attribution-NonCommercial-NoDerivativeWorks 3.0 Unported" (CC BY-NC-ND 3.0) You can consult from here the informative version and the legal text of the license that allows others to share the work with an acknowledgement of the authorship of the work and the initial publication in this journal.
- Authors may separately enter into additional agreements for non-exclusive distribution of the version of the work published in the journal (for example, placing it in an institutional repository or publishing it in a book), with an acknowledgement of its initial publication in this journal.
- Authors are allowed and encouraged to disseminate their work electronically (e.g., in institutional repositories or on their own website) before and during the submission process, as this can lead to productive exchanges as well as earlier and greater citation of published work (see The Effect of Open Access).