المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : نظرة سريعة على BitDefender 2010



alsadinet
19-10-2009, 15:03
الجديد والمطوّر في BitDefender 2010 :


https://www7.0zz0.com/2009/10/19/12/642306453.jpg (https://www.0zz0.com)

جديد : Active Virus Control (AVC)
هذه التقنية المبتكرة تراقب تنفيذ عمل البرامج ضمن حاسبك وذلك للتحقق من وجود أي فعل يتم تنفيذه وهو بالأساس برنامج خبيث. ويتم التبليغ عن البرامج الضارة لديك.

تتضمن التقنية الخطوات التالية :

Step 1 : تم دخول ملف للحاسب من خلال أي وسيلة اتصال كانت.. يقوم BitDefender باعتراض الملف وارساله للمسح (الفحص).

Step 2 : تستخدم محركات فحص BitDefender قاعدة بيانات بصمة الفيروسات الموجودة ضمن البرنامج لفحص محتوى الملف.
• اذا كان المحتوى يحوي بصمة او اكثر لفيروس.. يقوم BitDefender بعملية تنظيف للملف من الفيروس. اذا فشل التنظيف، يتم نقل الملف للحجر الصحي Quarantine .
• اذا لم يكن محتوى الملف يحوي أي فيروس ضمن قاعدة بيانات البرنامج، يتم تحويل الملف للمسح من خلال التقنية الرائدة من BitDefender وهي B-Have (تقنية فحص سلوك الملف).

Step 3 : تقوم تقنية B-Have بمسح الملف من خلال تشغيله ضمن بيئة افتراضية داخل محركات BitDefender . اذا كان سلوك الملف مشابه لسلوك الفيروس (كأن يبدأ بالتعديل بسجل النظام بالويندوز أو ضمن مناطق النظام الحرجة..) تعلن تقنية B-Have ان الملف مصاب وتوقف عمله.
اذا لم يكن مصاب، يعلن BitDefender ان الملف نظيف ويسمح له بالعمل.
يحدث ذلك عندما تكون تقنية Active Virus Control (AVC) مدرجة ضمن العملية.

Step 4 : تقوم تقنية Active Virus Control بمراقبة العمليات الجارية ضمن نظام التشغيل للبحث عن أي بصمة لفيروس، وتعطي تقرير لكل من هذه العمليات.
عندما تتجاوز النتيجة الاجمالية للعملية عتبة المصرّح به، يتم تقييم العملية على أنها ضارة، وبناءً على واجهة برنامجBitDefender حيث يتم إيقاف العملية بشكل تلقائي (في وضع المبتدئ mode novice)
أو تتطلب تدخل المستخدم ليقرر إيقاف العملية (في الوضع المتقدم Advanced View).


كيف تعمل تقنية Active Virus Control (AVC) ؟

تقوم بمراقبة العمليات ضمن النظام، مع استثناء الأمور التالية:
 عمليات النظام الآمنة (White-list) والتي يتم استثنائها من المراقبة من خلال المستخدم.
 عمليات النظام المعروفة. مثل crss.exe, lsass.ese , smss.exe وهي آمنة.
 كل العمليات التي يتم تحميلها قبل تشغيل خدمة الأمان (vsserv.exe) من BitDefender
 في أنظمة التشغيل من ويندوز ذات البيئة 64bit ، تقوم BitDefender-AVC بمراقبة العمليات التي تتم تحت بيئة 64bit فقط (العمليات التي تتم تحت بيئة 32bit لا تتم مراقبتها – وذلك ضمن أنظمة تشغيل Windows 64bit).
العمليات التي تم التنبيه على أنها ضارة، وعندما تتجاوز نتيجة التنبيه الاجمالية مراحل معينة، يقوم BitDefender بالاعلام عن أن البرنامج يعتبر ضار.

مثال عن العمليات التي لها سلوك خبيث :
 لا تنتظر أو تستجيب لأي طلب يتم من طرف المستخدم.
 عدم عرض أي نوع من واجهة المستخدم عند إنهاء التنفيذ.
 نسخ أو نقل الملفات في C:\Windows\ أو C:\Windows\Systme32\
 يحوي ايقونة غير مرتبطة بالمضمون المعرّف لها.
 تقوم بنسخ وتكرار نفسها ضمن ملفات مختلفة بالقرص الصلب.
 تضيف نفسها لقائمة بدء التشغيل Startup بالويندوز.
 تسيطر على (drivers) ضمن C:\Windows\System32\ .

بناءً على تجارب داخلية، 63.5% من العينات المستلمة من فريق مختبرات BitDefender والتي لم تكشف من خلال تقنية B-Have ولا من خلال AntiVirus Engine ، تم كشفها من خلال تقنية BitDefender-AVC.

تتكون العملية من الخطوات التالية:
1. تم دخول ملف للحاسب من خلال أي وسيلة اتصال كانت، يقوم BitDefender باعتراض الملف وارساله للمسح (الفحص).
2. يقوم نظام الفحص المطور بالتحقق من ترميز الملف من خلال قاعدة بيانات الملفات النظيفة (الآمنة)
- اذا تمت المطابقة، لا يتم فحص الملف.
- اذا لم تتم المطابقة، يتم تحويل الملف للفحص.
3. يتم الفحص من خلال قاعدة بيبانات بصمة الفيروسات، ومن خلال تقنية B-Have
- اذا كان آمناً، تتم اضافة الترميز الخاص بالملف لقاعدة بيانات الملفات النظيفة (الآمنة).
- اذا كان مصاباً تتم محاولة تطهيره. اذا فشل التطهير، يتم تحويل الملف الى مجلد الحظر الصحي Quarantine.

تم تطويره: الفحص المحسّن :

يتم تجنب فحص الملفات التي تكون بالأساس آمنة، مما يحسن من سرعة الفحص وتقليل الضغط على النظام.
إن BitDefender مزود بقاعدة بيانات بالملفات المعروفة بأنها آمنة، ويتم تحديث وتجديد قاعدة البيانات بشكل مستمر.


تم تطويره : كشف التسلل (الهاكرز) Intrusion Detection :

يقوم BitDefender بكشف وايقاف محاولات تغيير ملفات النظام الهامة، أو الادخالات على نظام التسجيل Registry ، ويتم التنبيه للهجمات التي تتم من خلال كود الادخال (DLL).

نظام كشف التسلل المدرج ضمن BitDefender 2010 يبحث من خلال الدلائل التالية:
 محاولة الوصول الى الشبكة. هذا يعني :
o التأكد من أن العمليات التي تحاول الوصول الى الشبكة هي شرعية. هذه الميزة مبنية ضمن جدار حماية BitDefender كما يتم الاعلام بكل محولات استخدام الشبكة.
ومع ذلك، لضمان سلاسة أداء جميع التطبيقات المدرجة في قائمة White-list للجدار الناري وتلك التي لها توقيع رقمي آلي، يمكنها الاتصال بالشبكة بشكل تلقائي.
o التدقيق بمحاولات الدخول للشبكة والغير مصرح لها، والتي تتم من خلال المتصفح والذي يقوم بتجاوز نظام واجهات برمجة التطبيقات ليصبح المتصفح الأساسي. هذه الميزة تكفل التحقق من المتصفح الأساسي.
 محاولات الدخول للذاكرة. وينطوي ذلك على الوصول إلى الذاكرة من خلال وظيفة WriteProcessMemory والتي تتيح للعمليات غير المصرح لها بنسخ معلومات ضمن الذاكرة وتشغيلها منها.
يقوم BitDefender بالكشف على هذا النوع من العمليات من خلال نظام كشف التسلل المدرج ضمن الجدار الناري (تستخدم العناصر المشتركة التي تقاسمها مع نظام التحكم النشط للفيروسات Active Virus Control system).
 محاولات الدخول لمواضيع COM وهذا يعني من خلال عمليات الاتصال لمواضيع COM حيث يقوم BitDefender بمراقبة التغييرات عليها ويبلغ المستخدم.
 محاولات الدخول الى سجلات الويندوز (Registry).
 محاولات الدخول الى نظام API وهذا يعني وجود عملية غير مصرح لها تحاول استخدام نظام API لتنفيذ إجراءات مثل الكتابة على Registry، ورصد لمدخلات المستخدمين أو البدء في عملية أخرى.
يقوم BitDefender برصد هكذا حالات من خلال التحقق عندما يتم استدعاء نظام API عبر سطر أوامر Command مختلف.
 محاولات إنهاء عمليات BitDefender ، كوجود بعض التطبيقات غير المصرح لها والتي تحاول ايقاف حماية BitDefender حيث يقوم بكشف هذه المحاولات وحماية نفسه.
 محاولات التعديل على العمليات ضمن نظام التشغيل.


تم تطويره : الهندسة المعمارية لمنتج BitDefender 2010 :

يأتي BitDefender 2010 بهندسة معمارية مطورة والمبنية على الأداء والاستقرار الذي تم أخذه بعين الاعتبار. مقسمة على مكونات تندرج تحت ثلاثة فئات وظيفية بسيطة :
- المكونات التي تعترض عمل البيانات
- المكونات وبيانات العمليات التي تنفذ عملها بالاعتماد على اعدادات المستخدم
- وحدات الاتصال التي تضمن عملها جميعها مع بعضها بدون وجود اختناقات


عدة تطويرات صغيرة تمت على الهندسة المعمارية الجديدة، لكنها أدت لتغييرات كبيرة بالأداء :

 نسبة شغل كل من المعالج المركزي CPU ووحدة الذاكرة العشوائية RAM والتي يتطلبها المنتج تم تحسينها عن طريق الاستفادة المثلى من قواعد البيانات الداخلية والعمل المتكامل.

 وقت اقلاع الويندوز تقلص الى حد كبير بتحسين وقت تحميل محركات antimalware من خلال مقارنة أولوية التحميل للوصول لتحميل العمليات الأهم بشكل أسرع، وتاجيل الأقل أهمية لما بعد الدخول للويندوز.


https://www7.0zz0.com/2009/10/19/12/399924220.jpg (https://www.0zz0.com)

 مجمل أداء أجهزة الكمبيوتر الشخصية قد تحسنت من خلال تخطي مسح الملفات التي يتم طلبها من خلال فهرسة البحث.


الصورة التالية توضح مقارنة (بالثواني) لسرعة المسح المطورة من خلال :
On-access Scan : فحص ملف يتم نسخه الآن من قسم الى اخر ضمن القرص الصلب.
On-demand Scan : فحص ملف مخزن مسبقاً ضمن القرص الصلب.
حيث أن On-demand Scan أسرع 3 مرات مع التطور الحاصل فيه، واسرع مرتين من اصدار BitDefender 2009


https://www7.0zz0.com/2009/10/19/12/298918478.jpg (https://www.0zz0.com)



الفروق بين اصدارات 2010 :

https://www7.0zz0.com/2009/10/19/12/948897841.jpg (https://www.0zz0.com)



https://www7.0zz0.com/2009/10/19/12/119073159.jpg (https://www.0zz0.com)


تمت الترجمة بجهد شخصي ...



روابط تحميل مباشرة - صلاحية 30 يوم :

BitDefender Antivirus 2010 32bit (https://download.bitdefender.com/windows/desktop/antivirus/final/en/bitdefender_antivirus_2010_32b.exe)

BitDefender Internet Security 2010 32bit (https://download.bitdefender.com/windows/desktop/internet_security/final/en/bitdefender_internetsecurity_2010_32b.exe)

BitDefender Total Security 2010 32bit (https://download.bitdefender.com/windows/desktop/total_security/final/en/bitdefender_totalsecurity_2010_32b.exe)

tash64
17-11-2009, 13:47
1000000000000 شكر

alsadinet
17-11-2009, 15:22
1000000000000 شكر

ياااه ،،،، نسيت هذا المقال من كثرة من رد عليه.......:ah32::ah32::ah32:

اهلا وسهلا بك ضمن مقالتي المتواضعة.

مع التحية ..

wild cat
19-11-2009, 17:33
شكرا اخي على المقال الرائع

alsadinet
19-11-2009, 22:08
شكرا اخي على المقال الرائع

العفو...

hitman mkm
09-12-2009, 22:58
برنامج رائع شكرا على المجهود

SNAKE180592
09-12-2009, 23:03
شكراً على عرض ميزات هذا العملاق.

alsadinet
10-12-2009, 10:57
New

Arabic Website - SYRIA

www.bitdefender.sy (www.bitdefender.sy)

event88
10-12-2009, 15:15
ألف شكر ليك للموضوع الجميل بيت ديفندر برنامج قوي كان قد أنفذني من مشكلة كبيرة

Fu'ad
11-12-2009, 02:56
السلام عليكم...
مقال ممتاز , و مشكور جهودك أخي صاحب الموضوع , و هذه المداخلة منّي ممكن تفيد الناس :
هذه سيريلات لـ Bitdefender Internet Security 2010 :

242يوم
25D19852F580CA931782
____________________

A44F60E1874748C008AE
____________________

E8161679A3814CC0EFA1
____________________
872يوم
accd16e490749466f1e7
____________________
782يوم
acf5908b4fff9d1ad2d9
____________________
872يوم
b0231c375924e8bec972
____________________
782يوم
ACF5908B4FFF9D1AD2D9
____________________
692يوم
1072B97A0AAB5B04A3D8
____________________
602يوم
4458D16370C0620D16F8
____________________
512يوم
2CA98F5B787AF8A3757B
____________________
422يوم
12A8CDF8AD3EF9BB955B
____________________
332يوم
BE296838DC7D12815FFC
____________________

73DCA645B7466D503865
____________________

FB51320E344E07CAA18F
____________________

722871B6762E6E2F39FA
____________________

fe7cc20d1b845511bdb7
____________________

d964e1b7d9e9bb38d192
____________________

7d1360b31d2710bbd213
____________________

067a0dccd4259b4bdc49
____________________

b32de00f0d432d9545da
____________________

805ddbe2cbd04b554aa7
____________________

8d75586b933f0974d0de
____________________

eeb3d7c1a7ce50e9fc9d
____________________

c6cc4da6b904f52e6324
____________________

bcd857fb09fc548e17c6
____________________

6154e06ab5e8aa2a0f85
____________________

f5f8d7899f0be13b192f
____________________

bb8110188d62ebe3967c
____________________

27daebe0931b4de065c7
____________________

01e40b4cfc8852628479
____________________

802222bfceb725fde44c
____________________

30df875691d26075801e
____________________

835f55ecf611381c260b
____________________
243يوم
a2af0b4e960b78f6d243
____________________

b5aa763a08aac091fea1
____________________

efcecdbae7ab04c2076c
____________________

816a023fabe54792c395
____________________

213a931b3a394959c90b
____________________

مع فائق الاحترام...

toot-alsham
14-12-2009, 22:18
شكرا عل هدك في ترجمة المقال .. يبدو انه سيحافظ على تفوقه في عام 2010

amr hassan
16-12-2009, 13:57
bit defender is good porgram if you donot use patch .


thank you for your article

my antivirus is ESET Smart Security 4.0.467 x32

miro the king
17-12-2009, 01:23
شكرا بسانا كان عندى هذا البرننامج القوى لاكن كان بيبطئ الجهاز اوى مع الالعاب وكدة :mad:

لاكن انا استخدم نود32

deeb1
23-12-2009, 23:27
الله ....... إيه الجمال ده كله

هوا فعلا أفضل أنتي فايرس ولا إيه ؟؟؟


ياريت حد يحط لينا تصنيف 2010 للأنتي فايروسات

shadow1
04-01-2010, 13:30
مقال مفيد
تسلم الأيادي

rezoufda
06-01-2010, 21:54
تسلم الأنامل :)

rOcK Dash
12-01-2010, 11:56
جزاك الله خيراً

https://l.yimg.com/a/i/us/help/brws08/img_thanks_2.png

alsadinet
13-01-2010, 22:48
شرفني مروركم الكريم

مع التحية