日本語版
最新ニュース
世界

ウイルス対策エンジン: その仕組みと必要な理由

私たちはコンピューター ウイルスで満ちた世界に住んでいますが、ウイルス対策ソフトウェアはインターネットそのものと同じくらい古いものです。後に McAfee ウイルス対策ソフトとなるものの最初のバージョンは 1987 年に登場しました。つまり、インターネットが起動してからわずか 4 年後のことです。私たちの多くにとって、ウイルス対策ソフトウェアはコンピューターのリソースを占有し、不透明なポップアップを生成する煩わしいものです。しかし、それらは必要なものでもあります。今日のほぼすべてのコンピューターは、オペレーティング システムに組み込まれているかサードパーティが提供する、ある種のウイルス対策ソフトウェアによって保護されています。しかし、その普及にもかかわらず、これらのウイルス対策ツールがどのように構築されているかを知っている人は多くありません。Paul A. Gagniuc は、この明らかな見落としを修正することに着手しました。ブカレスト工科大学の生物情報学とプログラミング言語の教授である彼は、子供の頃からウイルスとウイルス対策ソフトウェアに興味を持っていました。彼の本の中で ウイルス対策エンジン: 手法からイノベーション、設計、アプリケーションまで昨年 10 月に出版されたこの本では、マルウェアの技術的な詳細とマルウェアと戦う方法を詳しく解説しています。これらはすべて、マルウェアからコンピュータを保護するソフトウェアであるウイルス対策エンジンを設計した自身の経験に基づいています。—2000年代半ばにゼロから。IEEEスペクトル ガニウク氏に、生涯コンピューターネイティブとしての経験、ウイルス対策の基本とベストプラクティス、マルウェアとウイルス対策ソフトウェアの世界がここ数十年でどのように変化したかについての見解、暗号通貨の影響、そしてそれについての意見について語りました。マルウェアとの戦いの問題は今後も続くでしょう。ウイルス対策ソフトウェアに興味を持ったきっかけは何ですか?ポール・ガニュック: 私と同世代の人はインターネットとともに育ちました。私が子供の頃、そこは荒野の西部であり、治安上の問題がたくさんありました。当時は何も規制されていなかったため、セキュリティ分野はまさに黎明期にありました。小さな子供でも、オープンソースの非常に洗練されたソフトウェアにアクセスできました。マルウェアについて知ることは当時の若者にとって大きな力となったので、私は 12 歳くらいから利用可能なコードを理解し始めました。そして、たくさんのコードが利用可能でした。私はさまざまなウイルスの多くのバージョンを作成し、独自のウイルスもいくつか作成できましたが、それは危害を加える目的ではなく、自己防衛のためでした。 2002 年頃、私はマルウェアを検出するためのさまざまな戦略を考え始めました。そして 2006 年から 2008 年にかけて、Scut Antivirus と呼ばれるウイルス対策エンジンの開発を開始しました。このウイルス対策ソフトをビジネスにしようとしましたが、ビジネス面とプログラミング面は別物です。私はプログラマーでした。私はソフトウェアのフレームワークを作っていたのですが、ビジネスのことは何も知らなかったため、ビジネス面はあまり得意ではありませんでした。技術的な観点から見て、Scut Antivirus は既存のソリューションと何が異なりましたか?ガニュック: 速度と消費したリソースの量。当時のウイルス対策ソフトとは異なり、ユーザーにはほとんど見えませんでした。ある時点で、ウイルス対策が大量のリソースを消費してユーザーが作業できなくなったため、多くのユーザーがこの理由でウイルス対策を避けるようになりました。ウイルス対策ソフトウェアはどのように機能しますか?ガニュック: 特定のウイルスを検出するにはどうすればよいでしょうか?そうですね、そのウイルスからコードの一部を取り出して、そのコードをウイルス対策データベース内に置きます。しかし、100 万、200 万もの異なるマルウェア ファイルがあり、それらがすべて異なる場合はどうすればよいでしょうか?つまり、たとえば 2 年前、3 年前のマルウェアはデータベースから削除されます。これらのファイルはもはやコミュニティにとって危険ではなく、データベースに保存されるのは単なる新しい脅威だからです。そして、私の本の中で説明されている、Aho-Corasick…

ウイルス対策エンジン: その仕組みと必要な理由

1737422737
2025-01-17 12:00:00

私たちはコンピューター ウイルスで満ちた世界に住んでいますが、ウイルス対策ソフトウェアはインターネットそのものと同じくらい古いものです。後に McAfee ウイルス対策ソフトとなるものの最初のバージョンは 1987 年に登場しました。つまり、インターネットが起動してからわずか 4 年後のことです。私たちの多くにとって、ウイルス対策ソフトウェアはコンピューターのリソースを占有し、不透明なポップアップを生成する煩わしいものです。

しかし、それらは必要なものでもあります。今日のほぼすべてのコンピューターは、オペレーティング システムに組み込まれているかサードパーティが提供する、ある種のウイルス対策ソフトウェアによって保護されています。しかし、その普及にもかかわらず、これらのウイルス対策ツールがどのように構築されているかを知っている人は多くありません。

Paul A. Gagniuc は、この明らかな見落としを修正することに着手しました。ブカレスト工科大学の生物情報学とプログラミング言語の教授である彼は、子供の頃からウイルスとウイルス対策ソフトウェアに興味を持っていました。彼の本の中で ウイルス対策エンジン: 手法からイノベーション、設計、アプリケーションまで昨年 10 月に出版されたこの本では、マルウェアの技術的な詳細とマルウェアと戦う方法を詳しく解説しています。これらはすべて、マルウェアからコンピュータを保護するソフトウェアであるウイルス対策エンジンを設計した自身の経験に基づいています。2000年代半ばにゼロから。

IEEEスペクトル ガニウク氏に、生涯コンピューターネイティブとしての経験、ウイルス対策の基本とベストプラクティス、マルウェアとウイルス対策ソフトウェアの世界がここ数十年でどのように変化したかについての見解、暗号通貨の影響、そしてそれについての意見について語りました。マルウェアとの戦いの問題は今後も続くでしょう。

ウイルス対策ソフトウェアに興味を持ったきっかけは何ですか?

ポール・ガニュック: 私と同世代の人はインターネットとともに育ちました。私が子供の頃、そこは荒野の西部であり、治安上の問題がたくさんありました。当時は何も規制されていなかったため、セキュリティ分野はまさに黎明期にありました。小さな子供でも、オープンソースの非常に洗練されたソフトウェアにアクセスできました。マルウェアについて知ることは当時の若者にとって大きな力となったので、私は 12 歳くらいから利用可能なコードを理解し始めました。そして、たくさんのコードが利用可能でした。

私はさまざまなウイルスの多くのバージョンを作成し、独自のウイルスもいくつか作成できましたが、それは危害を加える目的ではなく、自己防衛のためでした。 2002 年頃、私はマルウェアを検出するためのさまざまな戦略を考え始めました。そして 2006 年から 2008 年にかけて、Scut Antivirus と呼ばれるウイルス対策エンジンの開発を開始しました。

このウイルス対策ソフトをビジネスにしようとしましたが、ビジネス面とプログラミング面は別物です。私はプログラマーでした。私はソフトウェアのフレームワークを作っていたのですが、ビジネスのことは何も知らなかったため、ビジネス面はあまり得意ではありませんでした。

技術的な観点から見て、Scut Antivirus は既存のソリューションと何が異なりましたか?

ガニュック: 速度と消費したリソースの量。当時のウイルス対策ソフトとは異なり、ユーザーにはほとんど見えませんでした。ある時点で、ウイルス対策が大量のリソースを消費してユーザーが作業できなくなったため、多くのユーザーがこの理由でウイルス対策を避けるようになりました。

ウイルス対策ソフトウェアはどのように機能しますか?

ガニュック: 特定のウイルスを検出するにはどうすればよいでしょうか?そうですね、そのウイルスからコードの一部を取り出して、そのコードをウイルス対策データベース内に置きます。

しかし、100 万、200 万もの異なるマルウェア ファイルがあり、それらがすべて異なる場合はどうすればよいでしょうか?つまり、たとえば 2 年前、3 年前のマルウェアはデータベースから削除されます。これらのファイルはもはやコミュニティにとって危険ではなく、データベースに保存されるのは単なる新しい脅威だからです。

そして、私の本の中で説明されている、Aho-Corasick アルゴリズムと呼ばれるアルゴリズムがあります。これは非常に特別なアルゴリズムであり、1 つの疑わしいファイルに対して数百万のウイルスの署名をチェックすることができます。 70年代に作られたもので、非常に速いです。

「ビットコインが登場すると、あらゆる種類のマルウェアがランサムウェアに変化しました。」 —Paul Gagniuc、ブカレスト工科大学

これは古典的なウイルス対策ソフトウェアの基礎です。現在、人々は人工知能がどれほど役立つかを知るために人工知能を使用しています。根本的な問題はパターン認識にあるため、私はきっとそうなると確信しています。

ただし、ポリモーフィック マルウェアと呼ばれる、独自のコードを変更できるマルウェア ファイルもあり、これは検出が非常に困難です。

チェックするウイルスのデータベースはどこから入手できますか?

ガニュック: 私が Scut Antivirus に取り組んでいたとき、ウクライナのハッカー数名から援助を受け、大きなデータベース、大きなマルウェア バンクを持つことができました。これは、さまざまな種類のマルウェアに感染した数百万のファイルを含むアーカイブです。

当時、VirusTotal はセキュリティの世界でますます知られるようになっていました。 Googleに買収される前 [in 2012]VirusTotal は、すべてのセキュリティ会社がファイルの検証を開始した場所です。そのため、疑わしいファイルがあった場合は、VirusTotal にアップロードしました。

「ウイルス対策だけでなくテクノロジー全般において、ノウハウが失われるのが怖いです。」 —Paul Gagniuc、ブカレスト工科大学

これは、疑わしいファイルを迅速に検証できるため、非常に興味深いシステムでした。しかし、これにはいくつかの影響もありました。何が起こったかというと、すべてのセキュリティ会社が VirusTotal の結果に見られるものを信じ始めたということです。そのため、カスペルスキーからノートンまで、さまざまな研究室の多様性が失われることになりました。

あなたがこの分野に携わってきた間に、マルウェアはどのように変化しましたか?

ガニュック: 2009 年までの期間とそれ以降の 2 つの異なる期間があります。ビットコインの登場により、セキュリティの世界は分裂します。

ビットコインが登場する前には、ウイルス、トロイの木馬、ワーム、さまざまな種類のスパイラル キー ログがありました。私たちはすべてを持っていました。多様性が高かったです。これらの種類のマルウェアにはそれぞれ特定の目的がありましたが、現実の生活と関連するものは何もありませんでした。ランサムウェアは存在していましたが、当時は主に遊び目的でした。なぜ?なぜなら、ランサムウェアを手に入れるためには、ユーザーに支払いを義務付けることができなければならず、支払うためには銀行に連絡する必要があるからです。そして、銀行に連絡するときは身分証明書が必要です。

ビットコインが登場すると、あらゆる種類のマルウェアがランサムウェアに変化しました。ユーザーがビットコインまたはその他の暗号通貨を使用して支払うことができるようになると、ハッカーの身元を制御することはできなくなります。

ウイルス対策の将来はどこへ向かうと思いますか?

ガニュック: 将来がどうなるかを言うのは難しいですが、それは不可欠です。セキュリティシステムなしでは生きていけません。ウイルス対策はずっと存在します。もちろん、人工知能を活用した試みも数多く行われるだろう。

しかし、ウイルス対策だけでなくテクノロジー全般において、ノウハウが失われるのが怖いです。私の考えでは、2008 年頃に若者の教育で何かが起こり、彼らがアセンブラを扱うことにあまり適さなくなったのです。現在、ブカレストにある私の大学では、工学部の学生は皆、Python という 1 つのことだけを知っています。また、Python は Java と同様に仮想マシンを使用します。これは、過去にスクリプト言語と呼ばれていたものとプログラミング言語を組み合わせたものです。たとえば、C++ でできることをこれで行うことはできません。

つまり、世界レベルでは、若者の非専門化が進んでいたのに対し、過去、私の時代には誰もが高度な専門職に就いていました。よほど高度な知識がなければ、コンピューターを使って仕事をすることはできません。このグローバル化されたシステムにおける企業の主要リーダーは、知識が失われる可能性を考慮する必要があります。

この本を書いたのは、部分的にはこのノウハウの欠如を解決するための努力だったのでしょうか?

ガニュック: はい。基本的に、誰もが自分の経験を出版界に持ち込めば、この知識の損失は回避できます。なぜなら、たとえ私が人間向けにその本を書かなかったとしても、多くの人間がその本に興味を持っていることは確かですが、少なくとも人工知能には知られるからです。それが現実です。

あなたのサイトの記事から

ウェブ上の関連記事

#ウイルス対策エンジン #その仕組みと必要な理由

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。