¿Cómo Google Drive ‘escanea en busca de virus’ en un archivo comprimido?

Bueno, Google Drive está compuesto básicamente por una tonelada de servidores (computadoras, para simplificar), donde residen sus datos. Entonces, al igual que su antivirus local puede escanear archivos en su computadora, los servidores de Google Drive ejecutan todos los archivos de tamaño razonable a través de su antivirus (los archivos grandes reciben una advertencia de que no fueron escaneados y que debe asegurarse de confiar en el fuente del archivo).

Muchos antivirus regulares tienen una función para escanear archivos zip, e incluso otros tipos de archivos (rar, 7z, tar, etc.), la forma de hacerlo es simplemente descomprimiendo el archivo sobre la marcha mientras se escanea, y luego eliminando el descomprimido datos una vez que está hecho, y todos los archivos dentro del archivo han sido verificados.

Sin embargo, cualquier antivirus tendrá problemas con los archivos cifrados. Porque simplemente no pueden descomprimirlos sin tener la frase de contraseña o sin descubrir algún defecto en el cifrado. Es por eso que si intentas adjuntar un zip protegido por contraseña a un correo electrónico, Gmail te advertirá que no podría escanearlo en busca de virus.

Espero que eso lo aclare.

La mayoría de los escáneres de malware abren archivos comunes como archivos zip y rar. Puede descargar “eicar.com” y comprimirlo para probarlo. Puede cargarlo, pero si intenta descargarlo o compartirlo, recibirá una advertencia.

Descomprimiendo los archivos en la memoria o en una ubicación temporal en el servidor para escanear.