セキュリティ ツールはウイルスに感染したコンテンツを隔離するだけで削除しないのはなぜですか?

セキュリティ ツールはウイルスに感染したコンテンツを隔離するだけで削除しないのはなぜですか?

コンピュータ システム上でウイルスやマルウェアを発見することは決して楽しい経験ではありませんが、実際にはそれが毎日起こるため、セキュリティ ソフトウェアとツールの使用は決して無駄ではありません。ただし、細心の注意を払っていると、通常、ウイルス対策ソフトウェアは悪意のあるファイルを隔離するだけで、コンピュータから完全に削除することはほとんどありません。

ほとんどのユーザーの一般的な心理として、コンテンツの一部がウイルスや悪意のあるコードに感染していることが判明すると、すぐにコンピューターからコンテンツを削除したくなるでしょう。ただし、セキュリティ ソフトウェア (ウイルス対策ソフトウェアまたはインターネット セキュリティ ソフトウェア) は通常、このコンテンツを削除せず、代わりに隔離リストに追加します。つまり、コンテンツはシステム上に残りますが、ウイルスやマルウェアが確実に侵入できるようにローカライズされます。他の領域に感染し続けたり、コンピュータに損害を与えたりすることはありません。

セキュリティ ツールはウイルスに感染したコンテンツを隔離するだけで削除しないのはなぜですか?

これは、テクノロジー フォーラム全般、特にコンピューター セキュリティ コミュニティでよく寄せられる質問の 1 つです。ここで、テクノロジー サイト howtogeek のユーザーからの最も典型的な質問を引用したいと思います。

「なぜウイルス対策ソフトウェアはウイルスやマルウェアを完全に削除せずに隔離するだけなのでしょうか?コンピュータが完全に安全であることを確認し、ユーザーに安心感を与えるためには、削除する方が良いと思います。もしそうなら、隔離されたアイテムを手動で削除するにはどうすればよいですか?」

この質問に対して、コンピュータ セキュリティ分野の第一人者である Julie Pelletier 氏と Mokubai 氏は、両者とも次のように非常に似た内容の回答をしています。

Julie Pelletier 氏によると、マルウェア対策アプリケーションは通常、検疫という 1 つのオプションのみを適用します。このオプションは通常、次の 2 つの理由からデフォルトで使用されます。

1 つ目は、隔離されたコンテンツは、これらのファイルでウイルスや悪意のあるコードが誤って検出された場合の予防策として使用するために保持されることです (これは非常にまれですが、不可能ではありません)。感染コンテンツの誤検出は、あらゆるセキュリティ ソフトウェアだけでなく、さまざまな正規のアプリケーション ファイルやドライバーでも発生する可能性があります。

2 番目の理由は、悪意のあるコードに感染したファイルを保持することで、セキュリティ ソフトウェア、より正確には開発者が、感染したウイルス/悪意のあるコードについてより深く学習して調査できるようになり、それによって現在のより効果的な防御のためのソリューションが提供されるためです。将来。特定のウイルスまたはマルウェアが既知のタイプと一致するという事実は、それらが同一であることを意味するものではなく、実際には独自の固有の特性を持っています。そのため、研究と分析のためにウイルス/マルウェアを隔離することが特に重要です。

一方、セキュリティ専門家 Mokubai 氏によると、Word 文書やその他の重要なテキスト ファイルなど、システム内の重要なファイルにウイルスやマルウェアが埋め込まれている、または配布されている場合、ユーザーの観点からは完全な削除は最適な解決策ではないとのことです。これを行うと、コンピュータ上の重要な Word ファイルまたはテキスト ファイルがすべて削除されることになるためです。一方、これらのファイルを隔離すると、ユーザーは (非常に危険ではありますが) 感染したファイルの内容を復元して必要なときに使用できるようになります。

セキュリティ ツールはウイルスに感染したコンテンツを隔離するだけで削除しないのはなぜですか?

上記の 2 人の主要なセキュリティ専門家の回答から、セキュリティ ソフトウェアは依然として正しい軌道に乗っており、もちろん開発者は常にユーザーに最高のメリットをもたらしたいと考えていることがわかります。ただし、開発者が改善および克服できる方法を提供できるように、開発者に意見を提供したり質問をしたりすることも、私たちが行う必要があります。

ぜひ強力なセキュリティ システムを構築してください。

続きを見る:


Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。