Esta pregunta del Superusuario me hizo preguntar, ¿es realmente una buena idea mantener los archivos en cuarentena cuando no ¿No sabes lo que son todavía? Por lo que sé, hay más o menos 2 pasos que deben realizarse para "perder el control" de su sistema. Primero tiene que haber algún código malicioso para ser inyectado en el sistema y luego debe haber una forma de ejecutarlo. Entonces, ¿qué medidas toma el software AV para los archivos "en cuarentena" para evitar esto? Supongo que el problema no es el caso en el que el usuario solo está ejecutando el archivo. Es decir. ¿Cómo asegurarse de que no un error esté causando un desbordamiento que resulte en la ejecución del código?
En otras palabras: ¿qué hace el software AV para evitar la ejecución de archivos en cuarentena, y puedo confiar en que no puedan ejecutarse de todos modos?
NOTA: no estoy preguntando acerca de las formas en que los AV realizan la función de cuarentena. El núcleo de la publicación es: "¿Cuáles son las formas en que las funciones de cuarentena se están protegiendo a sí mismas / a los archivos en cuarentena para evitar que sean engañados / decodificados / lo que sea y se ejecuten de todos modos y qué tan probable es que esto pueda suceder?"