أعلنت شركة كاسبرسكي لاب أن خبراءها طوروا وحصلوا على براءة اختراع هندسة قاعدة بيانات مطورة تقوم بتسريع محاكاة نظام الملفات في نظام التشغيل إلى جانب سجلات النظام.
وتتضمن براءة الاختراع رقم 8407196 الصادرة عن مكتب البراءات والعلامات التجارية في الولايات المتحدة الأميركية قاعدة بيانات هرمية مصممة للعمل مع برامج المحاكاة.
ويسمح هذا النوع من قواعد البيانات بالكشف الاستباقي السريع عن التطبيقات الخطيرة. ففي حال لم تتضمن قاعدة بيانات مكافح الفيروسات على تواقيع تطبيق ما، فذلك لا يعني بالضرورة أن هذا التطبيق آمن.
وتستطيع برامج المحاكاة المدمجة في مختلف الحلول المكافحة للفيروسات تحديد ما إذا كان التطبيق المثبت على الحاسوب خبيثا أم لا "بشكل تجريبي".
حيث يقوم برنامج المحاكاة بإنشاء بيئة افتراضية (نسخة افتراضية من نظام التشغيل)، يقوم بتشغيل التطبيق الذي يحتمل أنه خبيث في هذه البيئة ويتتبع سلوكه. في حال تبين أن سلوك التطبيق خبيث، يتم تعطيله لمنع الإصابة.
وعلى الرغم من أن محاكاة نظام التشغيل يعتبر أسلوباً فعالاً في مكافحة البرمجيات الخبيثة، إلا أن طرق تنفيذها تختلف بشكل كبير. وتحديداً أن أداء البرنامج المحاكي يعتمد بشكل كبير على نوع قاعدة البيانات التي تستخدمها لإنشاء نسخة افتراضية من النظام.
يستخدم برنامج المحاكاة في عملية إنشاء النسخة الافتراضية من النظام ما يوصف بـ"خارطة" مكونات النظام- وهي عبارة عن قاعدة بيانات تتضمن معلومات حول هذه المكونات وأماكن تواجدها.
ويقاس أداء برنامج المحاكاة بشكل أساسي بمدى سرعته في اكتشاف مكون ما.
وتستخدم برامج محاكاة عديدة قواعد بيانات متعلقة حيث تنظم فيها البيانات على شكل جداول. وقد تكون سرعة البحث فيها متدنية للغاية بسبب الطريقة التي تنظم فيها البيانات.
وفي الوقت نفسه قد تستخدم نماذج من البرامج الخبيثة الراهنة مئات أو حتى آلاف من مختلف ملفات نظام التشغيل خلال نشاطها.
وبالنتيجة فإن عملية إنشاء بيئة افتراضية لمسح البرمجيات الخبيثة المحتملة ببرنامج محاكاة يقوم بدوره بتوظيف قواعد بيانات متعلقة لتخزين كينونات افتراضية تابعة لنظام الملفات، قد تستغرق وقتا طويلا وقد تؤثر في أداء حل مكافحة الفيروسات.