aguamole
(usa KUbuntu)
Enviado em 23/03/2023 - 21:55h
Isso é uma falha porque malware que ainda não estão na assinatura no primeiro scan não sendo detectado poderia ser detectado na RTP com uma assinatura com ainda mais numero de malware adicionado.
A ideia dos desenvolvedores da COMODO era que passasse o scan a primeira vez e então deixasse para que o RTP detectasse os malware que no primeiro scan não foram detectados, mas como o RTP não funciona depois de passar na avaliação do primeiro scan como limpo o malware será impossível de ser detectado futuramente com uma base com mais assinatura.
Um antivírus com RTP nem é necessário scanear o armazenamento, isso se torna impraticável uma vez que o RTP vai cuidar de tudo automaticamente, essa é a ideia dos desenvolvedores do COMODO de não escanear arquivos + de 1 vezes. É desnecessário scanear arquivos com RTP ativado, O RTP scaneia primeiro o arquivo e após só então libera o acesso ao arquivo. Esse negocio de scanear arquivos com RTP ativado é mesmo uma mania. pois antes do malware ser escrito no armazenamento ele já foi scaneado. e marcado como limpo.
Sim a razão do scan não analisar o arquivo + 1 vez é que era para o RTP estar ativo scaneando todos os arquivos acessados isso torna scanear armazenamento desnecessário. É por isso que o scan quando tem RPT existe somente para dar uma sensação de mais recurso de proteção para o usuário. Para adicionar um visto em marketing.
Veja aqui esta escrito isso e com o visto na frente: "On Demand Scan" veja no site:
https://antivirus.comodo.com/
O "On Demand Scan" é um recurso de markiting, que o RTP torna esse recurso desnecessário na pratica. Dai a razão para o arquivo não ser scaneado 2x.