אנדרואיד

Phrozen ADS Revealer הוא כלי חלופי לזיהוי נתונים עבור Windows

Lightning Talks: Pandora, Passwords, and You - Jack Wink

Lightning Talks: Pandora, Passwords, and You - Jack Wink
Anonim

עם תלות הולכת וגוברת בסביבת האינטרנט, חלה עלייה מסוימת בגידול של תוכנות זדוניות ופעילויות סייבר-מוקדי בכל רחבי העולם. התקפות פנימיות שיש להן את הפוטנציאל הגבוה ביותר לנזק, נובעות מפעילויות הכרוכות בהעברת קבצים ממערכת אחת למערכת אחרת ברשת פנימית. למרות שלא בכוונה, התוצאה היא הפשרה של היושרה והסודיות של המערכת, או להשפיע על ביצועי המערכת ועל קיבולת האחסון.

בשנים האחרונות, תוכנות זדוניות או תוכנות זדוניות התפתחו ונעשו מתוחכמות יותר, כך גם טכנולוגיות התוכנה והחומרה על מנת למנוע התקפות זדוניות והתקפות. Phrozen ADS Revealer היא תוכנית מיוחדת של Windows שנועדה לחשוף זדוניות אפשרית ADS או זרם נתונים חלופי קבצים במערכת הקבצים שלך.

מה הם זרמי נתונים חלופיים (ADS)

אם אינך מודע, ADS אומר זרם נתונים חלופי , מאפיין אופייני של Windows New Technology File System (NTFS). המערכת מכילה מטא נתונים לאיתור קובץ ספציפי לפי מחבר או כותרת. הסכנה המובנית של ADS היא כי המידע הכלול בו לא ניתן לשנות בכל צורה שהיא. לדוגמה, אספקת נתונים "כותרת" נוספים ל- ADS של קובץ לא תשנה את גודל הקובץ או תשנה את הפונקציונליות שלו בכל דרך שהיא. זה מסתיר ADS מוסתר ולכן, מקום יעד עבור התוקפים, בוני rootkit במיוחד, כדי להסתיר את הכלים שלהם. Phrozen ADS Revealer פותר בעיה זו עבורך.

חלופי זרם נתונים כלי זיהוי

Phrozen ADS Revealer היא תוכנית חופשית שתוכננה במיוחד כדי לחשוף את קבצי ADS זדוני אפשרי במערכת הקבצים שלך (כונן קשיח פיזי / כונן קשיח וירטואלי / פיזי נשלף התקן / התקן נשלף וירטואלי) ולהסיר אותם לחלוטין.

קל להוריד ולהתקין. כל שעליך לעשות הוא לבקר את הקישור נתון בסוף ההודעה כדי להוריד ולהפעיל את התוכנית. לאחר הפעלתו, הכלי מתחיל לסרוק כונני NTFS בתוך שניות. תהליך הסריקה נראה די פשוט אבל, הוא חזק שכן הוא מנתח את המערכת כולה, כונן היעד או תיקייה מסוימת. אפשרות זו שימושית במיוחד לעיבוד ספריות חשודות בלבד, ללא צורך למעשה לנתח את המערכת כולה.

תכונה טובה על התוכנית היא כי אין צורך בידע טכני כדי להפעיל את התוכנית, כמו התוכנה באופן אוטומטי מציג קבצים חשודים. בנוסף, פונקציית גיבוי מופעלת כאשר אתה מפעיל את התוכנית אשר פועלת ככישלון בטוח בטוח קיימא, המאפשר למשתמשים לאחסן בקלות מסמכים החשודים תוכן זדוני.

לפני ביצוע כל פעולה סריקה, זה חיוני עבור המשתמש לדעת כי התוכנה פועלת רק עם כונני NTFS. מסמכי ADS קשורים לארכיטקטורה זו, ולכן התוכנית תפעל על סוג זה של כונן בלבד ולא כל סוג אחר.

תכונה מיוחדת של Frozen ADS Revealer - היא מאפשרת למשתמשים לשמור על שליטה מלאה על האיומים הפוטנציאליים צריכים להיות מטופל. לדוגמה, בעת הסריקה מתבצעת ואיום מזוהה, 2 סוגים של פקודות ניתן להנפיק,

  1. גיבוי מסמך ADS שנבחר
  2. מחק את המסמך.

התוכנית לא תיזום כל פעולה מצידה באופן אוטומטי

Phrozen ADS Revealer להורדה נהגים פיתוח גלישה בטוחה וחכמה גלישה יכול להגן עליך מפני תוכנות זדוניות ואיומים אחרים, כמו וירוסים אבל במקרים בהם את האפשרות של אובדן נתונים הרבה יותר קל לשחזר נתונים לאחר התקפות תוכנה זדונית קשה,

Phrozen ADS Revealer עשוי להוכיח קצת עזרה בהגנה. אתה יכול להוריד את זה כאן . גם, בדוק:

ZoneIDTrimmer יעזור לך להסיר במהירות את זרם הנתונים חלופיים Zone.Identifier

  1. GMER Rootkit גלאי מסיר זרמי נתונים חלופיים, נהגים משדלת SSDT, נהגים משדלת IDT, נהגים משדלת שיחות IRP, וכו `
  2. ישנם מספר אחרים חלופיים זרם נתונים כלי זיהוי שם יאפשר לך להציג ולטפל ADS. אחד כי מיקרוסופט סיפקה במשך שנים נקרא SysInternals STREAMS.EXE.