Tagاپلیکیشن شناسایی

اپلیکیشن های آلوده اندرویدی چطور شناسایی می شوند؛ گوگل توضیح می دهد

اپلیکیشن های آلوده اندرویدی چطور شناسایی می شوند؛ گوگل توضیح می دهد

قابلیت تایید صحت اپلیکیشن های اندروید، به صورت معمول اپلیکیشن های دانلود شده را اسکن می کند تا امنیت شان را تضمین نماید. اما از آن جایی که برخی اپلیکیشن های آلوده می توانند در عملکرد این قابلیت اختلال ایجاد کنند، کمپانی گوگل راه حلی دیگر برای شناسایی بدافزارها در دیوایس های هوشمند کاربران یافته است.

گوگل اخیراً در بلاگ پستی، چگونگی شناسایی اپلیکیشن های آلوده، هنگامی که قابلیت تایید صحت از کار می افتد را توضیح داده است. در این پست آمده: «برای تشخیص عمیق تر مشکل، تیم امنیت اندروید نوعی همبستگی میان دفعات تلاش برای نصب اپلیکیشن و نیز دستگاه های از کار افتاده یا ناامن (DOI) برقرار می کند.»

پس از این «تیم امنیت، دستگاه هایی که قابلیت تایید صحت در آنها از کار افتاده را به عنوان DOI علامت گذاری می کند و سایر دستگاه ها که بدون مشکل به عملکرد خود ادامه داده اند، در دسته بندی “حفظ شده” قرار می گیرند.»

تیم امنیت، نرخ اپلیکیشن های حفظ شده، یا «درصد تمام دستگاه های حفظ شده که آن اپلیکیشن را در یک روز دانلوده کرده اند» را با فرمول زیر به دست می آورد:

N = تعداد دستگاه هایی که اپلیکیشن را دانلود کرده اند
x = تعداد دستگاه های حفظ شده که اپلیکیشن را دانلود کرده اند
p = احتمال حفظ شده باقی ماندن هر دستگاهی که هر اپلیکیشنی را دانلود می کند
Z = نشان دهنده امتیاز DOI

در ادامه، اگر Z یا امتیاز DOI کمتر از منفی 3.7 باشد، این بدان معناست که قابلیت تایید صحت تعداد بسیار زیادی از موبایل ها یا تبلت ها هنگام نصب اپلیکیشن از کار افتاده است. گوگل سپس اپلیکیشن را به صورت دقیق تر بررسی می کند و اگر واقعاً به دستگاه آسیب برساند، نصب های فعلی را پاک کرده و دسترسی کاربران بعدی به دانلود آن اپلیکیشن را محدود می نماید.

کمپانی گوگل می گوید که این روش به تیم امنیت اجازه داده تا اپلیکیشن های بسیار زیادی که به بدافزارهای Hummingbad ،Ghost Push یا Gooligan مجهز بوده اند را بیابد. بدون استفاده از این تکنیک، آن اپلیکیشن ها ممکن بود راه خود را به دستگاه های هوشمند و اندرویدی مردم باز کنند.

The post appeared first on .

اپلیکیشن های آلوده اندرویدی چطور شناسایی می شوند؛ گوگل توضیح می دهد

چگونه اپلیکیشن های مصرف کننده اینترنت در ویندوز را شناسایی کنیم؟

چگونه اپلیکیشن های مصرف کننده اینترنت در ویندوز را شناسایی کنیم؟

کاهش سرعت اینترنت می تواند در اثر فاکتورهای مختلفی باشد. اگر برای رفع این مشکل ISP، مودم و دیگر تجهیزات اینترنت را به طور کامل چک کرده و به نتیجه ای نرسیده اید، شاید وقت آن رسیده باشد که عامل این کاهش سرعت را در رایانه تان ریشه یابی کنید.

برای حصول اطمینان از نبود هیچ گونه فعالیت مشکوک در پس زمینه سیستم عامل، بد نیست یک بار اپلیکیشن هایی که از اینترنت استفاده می کنند را چک کنید. اگر کاربر ویندوز هستید، خوشبختانه مایکروسافت ابزاری تحت عنوان Windows Resource Manager را برای این کار در اختیار شما قرار داده است.

در این مطلب به چگونگی استفاده از این ابزار برای شناسایی اپلیکیشن های مصرف کننده اینترنت خواهیم پرداخت. پس تا پایان با ما همراه باشید.

قدم اول: نرم افزار Resource Monitor را در ویندوز اجرا کنید. راه های مختلفی برای این کار وجود دارد، اما توصیه می کنیم برای دسترسی هر چه سریع تر به مسیر Start و سپس Run رفته، واژه resmon را تایپ و سپس دکمه اینتر را بزنید.

کاربران ویندوز 8 احتمالا می بایست عبارت کامل resmon.exe را برای اجرای نرم افزار جستجو کنند. پس از اجرای Resource Manager، وارد تب Network شوید.

این تب دارای سه بخش مختلف بوده که در هر یک اطلاعاتی در مورد فعالیت اینترنتی اپلیکیشن های ویندوز را مشاهده می کنید. بالاترین بخش Processes with Network Activity نام دارد که شامل آیتم های زیر می شود:

Image: نشان دهنده اپلیکیشن های در حال اجرا یا به عبارت بهتر عنوان اپلیکیشن ها.

PID: مخفف Process ID Number یا شناسه فرآیند.

(Send (B/sec: میانگین بایت هایی که فرآیند در حال انجام طی شصت ثانیه گذشته ارسال کرده است.

(Receive (B/sec: میانگین بایت هایی که فرآیند در حال انجام طی شصت ثانیه گذشته دریافت کرده است.

(Total (B/sec: میانگین بایت هایی که طی شصت ثانیه گذشته رد و بدل شده است.

Processes with Network Activity تنها پنجره ای از تب Network است که در آن می توانید با فرآیندهای در حال اجرا تعامل داشته باشید.

قدم دوم: در فهرست پردازش به دنبال اپلیکیشن هایی بگردید که اسم شان برایتان آشنا نیست. برای این کار می توانید روی هر فرآیند راست کلیک کرده و گزینه Search Online را انتخاب کنید.

یک اشتباه رایجی که بسیاری از کاربران انجامش می دهند، بستن فرآیند svchost.exe است. به هیچ وجه این کار را انجام ندهید، چرا که فرآیند مذکور واسطه ای است تا اپلیکیشن ها بتوانند با ویندوز تعامل کنند.

اگر می خواهید بدانید که کدام اپلیکیشن های ویندوز از svchost استفاده می کنند، نرم افزار رایگان  را دانلود کنید.

قدم سوم: مصرف دیتا توسط هر فرآیند را به دقت چک کنید. اگر موردی می بینید که مصرف بیشتری نسبت به سایرین دارد، می توانید روی آن راست کلیک کرده و از گزینه End Process برای توقف آن استفاده نمایید. البته این کار را می بایست زمانی انجام دهید که مشغول استفاده از آت اپلیکیشن نیستید.

حتی اگر از قدرتمندترین نرم افزارهای آنتی ویروس استفاده می کنید، احتمال ضعیفی هست که اپلیکیشن های خورنده حجم اینترنت در پس زمینه سیستم عامل مشغول فعالیت باشند. بنابراین بد نیست هر چند وقت یک بار از Resource Manager برای چک کردن فعالیت های مشکوک استفاده کنید.

The post appeared first on .

چگونه اپلیکیشن های مصرف کننده اینترنت در ویندوز را شناسایی کنیم؟

کاهش سرعت اینترنت می تواند در اثر فاکتورهای مختلفی باشد. اگر برای رفع این مشکل ISP، مودم و دیگر تجهیزات اینترنت را به طور کامل چک کرده و به نتیجه ای نرسیده اید، شاید وقت آن رسیده باشد که عامل این کاهش سرعت را در رایانه تان ریشه یابی کنید.

برای حصول اطمینان از نبود هیچ گونه فعالیت مشکوک در پس زمینه سیستم عامل، بد نیست یک بار اپلیکیشن هایی که از اینترنت استفاده می کنند را چک کنید. اگر کاربر ویندوز هستید، خوشبختانه مایکروسافت ابزاری تحت عنوان Windows Resource Manager را برای این کار در اختیار شما قرار داده است.

در این مطلب به چگونگی استفاده از این ابزار برای شناسایی اپلیکیشن های مصرف کننده اینترنت خواهیم پرداخت. پس تا پایان با ما همراه باشید.

قدم اول: نرم افزار Resource Monitor را در ویندوز اجرا کنید. راه های مختلفی برای این کار وجود دارد، اما توصیه می کنیم برای دسترسی هر چه سریع تر به مسیر Start و سپس Run رفته، واژه resmon را تایپ و سپس دکمه اینتر را بزنید.

کاربران ویندوز 8 احتمالا می بایست عبارت کامل resmon.exe را برای اجرای نرم افزار جستجو کنند. پس از اجرای Resource Manager، وارد تب Network شوید.

این تب دارای سه بخش مختلف بوده که در هر یک اطلاعاتی در مورد فعالیت اینترنتی اپلیکیشن های ویندوز را مشاهده می کنید. بالاترین بخش Processes with Network Activity نام دارد که شامل آیتم های زیر می شود:

Image: نشان دهنده اپلیکیشن های در حال اجرا یا به عبارت بهتر عنوان اپلیکیشن ها.

PID: مخفف Process ID Number یا شناسه فرآیند.

(Send (B/sec: میانگین بایت هایی که فرآیند در حال انجام طی شصت ثانیه گذشته ارسال کرده است.

(Receive (B/sec: میانگین بایت هایی که فرآیند در حال انجام طی شصت ثانیه گذشته دریافت کرده است.

(Total (B/sec: میانگین بایت هایی که طی شصت ثانیه گذشته رد و بدل شده است.

Processes with Network Activity تنها پنجره ای از تب Network است که در آن می توانید با فرآیندهای در حال اجرا تعامل داشته باشید.

قدم دوم: در فهرست پردازش به دنبال اپلیکیشن هایی بگردید که اسم شان برایتان آشنا نیست. برای این کار می توانید روی هر فرآیند راست کلیک کرده و گزینه Search Online را انتخاب کنید.

یک اشتباه رایجی که بسیاری از کاربران انجامش می دهند، بستن فرآیند svchost.exe است. به هیچ وجه این کار را انجام ندهید، چرا که فرآیند مذکور واسطه ای است تا اپلیکیشن ها بتوانند با ویندوز تعامل کنند.

اگر می خواهید بدانید که کدام اپلیکیشن های ویندوز از svchost استفاده می کنند، نرم افزار رایگان  را دانلود کنید.

قدم سوم: مصرف دیتا توسط هر فرآیند را به دقت چک کنید. اگر موردی می بینید که مصرف بیشتری نسبت به سایرین دارد، می توانید روی آن راست کلیک کرده و از گزینه End Process برای توقف آن استفاده نمایید. البته این کار را می بایست زمانی انجام دهید که مشغول استفاده از آت اپلیکیشن نیستید.

حتی اگر از قدرتمندترین نرم افزارهای آنتی ویروس استفاده می کنید، احتمال ضعیفی هست که اپلیکیشن های خورنده حجم اینترنت در پس زمینه سیستم عامل مشغول فعالیت باشند. بنابراین بد نیست هر چند وقت یک بار از Resource Manager برای چک کردن فعالیت های مشکوک استفاده کنید.

The post appeared first on .

چگونه اپلیکیشن های مصرف کننده اینترنت در ویندوز را شناسایی کنیم؟