Эвристика, ИИ, вычислительная мощность при анализе вредоносного кода
От: Barbar1an Украина  
Дата: 10.10.17 11:50
Оценка:
народ, а как вы думаете бестолковый в данный момент эвристический и ИИ анализ в обычных антивирусных программах, ну т.е. попытка идентификации вредоносного кода без наличия сигнатур
мог бы обрести новую жизнь, если бы не был стеснен в вычислительных и временных ресурсах?
ну или по другому, если у нас есть вычислительные мощности в 1000 раз превышающие средний ПК и у нас есть время больше чем секунды, то возможно ли реализовать ИИ или что-то типа того который бы реально смог идентифицировать угрозы, или хотя бы выдавать подозрения, без привлечения человека?
Я изъездил эту страну вдоль и поперек, общался с умнейшими людьми и я могу вам ручаться в том, что обработка данных является лишь причудой, мода на которую продержится не более года. (с) Эксперт, авторитет и профессионал из 1957 г.
Re: Эвристика, ИИ, вычислительная мощность при анализе вредоносного кода
От: watchmaker  
Дата: 10.10.17 17:30
Оценка:
Здравствуйте, Barbar1an, Вы писали:

B> возможно ли реализовать ИИ или что-то типа того который бы реально смог идентифицировать угрозы

Надёжно идентифицировать угрозы и только их? Нет, конечно, ибо не проще проблемы останова.

B>или хотя бы выдавать подозрения, без привлечения человека?

Просто выдавать подозрения без гарантий идеальной точности? Это сколько угодно! Собственно, «бестолковый эвристический анализ» именно это уже и делает :)
Re[2]: Эвристика, ИИ, вычислительная мощность при анализе вредоносного кода
От: Barbar1an Украина  
Дата: 10.10.17 19:05
Оценка:
Здравствуйте, watchmaker, Вы писали:

W>Надёжно идентифицировать угрозы и только их? Нет, конечно, ибо не проще проблемы останова.


а если у нас много времени и мы можем запустить на виртуальной машине, и просто наблюдать за активностью?
Я изъездил эту страну вдоль и поперек, общался с умнейшими людьми и я могу вам ручаться в том, что обработка данных является лишь причудой, мода на которую продержится не более года. (с) Эксперт, авторитет и профессионал из 1957 г.
Re[3]: Эвристика, ИИ, вычислительная мощность при анализе вредоносного кода
От: IID Россия  
Дата: 11.10.17 14:34
Оценка:
Здравствуйте, Barbar1an, Вы писали:

B>а если у нас много времени и мы можем запустить на виртуальной машине, и просто наблюдать за активностью?


"По ту сторону баррикад" давно научились определять запуск в виртуальной машине.
kalsarikännit
Re[3]: Эвристика, ИИ, вычислительная мощность при анализе вредоносного кода
От: Qulac Россия  
Дата: 11.10.17 14:51
Оценка:
Здравствуйте, Barbar1an, Вы писали:

B>Здравствуйте, watchmaker, Вы писали:


W>>Надёжно идентифицировать угрозы и только их? Нет, конечно, ибо не проще проблемы останова.


B>а если у нас много времени и мы можем запустить на виртуальной машине, и просто наблюдать за активностью?


В смысле ИИ будет наблюдать за виртуальной машиной и определять вредная программа на ней запущена или безвредная? Я думаю, что возможно такое. Так же можно анализировать исполняемый код напрямую, а алгоритм обучать по имеющейся базе вирусов и безвредных программ. Может этим уже кто уже занимается.
Программа – это мысли спрессованные в код
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.