نویسنده MakeUseOf توضیح میدهد که چرا نمیتوانیم نیمی از فرآیندهای فعال در ویندوز را بشناسیم و این موضوع میتواند خطرناک باشد. او پیشنهاد میدهد که به جای تکیه صرف بر نام فایلها، باید با ابزارهایی مانند Process Explorer و VirusTotal به بررسی جزئیات آنها بپردازیم.
روش بررسی فرآیندها
برای بررسی امنیتی، نویسنده از Process Explorer استفاده کرده و ستون VirusTotal را فعال کرده است. این ابزار ابتدا هش فایل را در پایگاه داده VirusTotal جستجو میکند و اگر نتیجهای وجود داشته باشد، آن را نمایش میدهد و نیازی به آپلود فایل از سیستم کاربر نیست. او مثال `RuntimeBroker.exe` را آورده که چندین نمونه از آن اجرا شده بود. با بررسی مسیر فایل (System32) و امضای دیجیتال (Microsoft Corporation) و نتیجه VirusTotal (صفر تهدید)، نتیجه گرفت که این فرآیند امن است.
نکته مهم در مورد نتایج VirusTotal
نویسنده تاکید میکند که صفر بودن تهدیدات در VirusTotal به معنای اطمینان از امنیت نیست و ممکن است فایل جدید یا ناشناخته باشد. بنابراین، باید تمام علائم (مسیر، امضا و نتیجه VirusTotal) را با هم مقایسه کرد. حتی اگر نام فرآیندها را نمیشناسیم، با این روشها میتوانیم تشخیص دهیم که آیا آنها نیاز به بررسی دقیقتر دارند یا خیر.