CNET中国旗舰网站
ZDNet China
|
CNET科技资讯网
|
政府采购
|
行业网站联盟
ZDNet China 至顶网是中国最大的企业级IT资源门户
首页
网络安全
存储
服务器
软件
桌面产品
开发
企业管理
白皮书
中小企业
新闻
下载
社区
企业网
无线网
过滤防护
安全管理
网络存储
磁带库/VTL
数据保护
光存储
X86服务器
虚拟化
小型机
操作系统
数据库
中间件
协作办公
手机
笔记本
数码相机
C/S开发
web开发
移动开发
web软件
应用软件
博客
论坛
搜索
搜索
高级搜索
用户登录
用户名:
密码:
登录
新用户注册
社区首页
未证实消息
桌面产品
软件
开发
网络与安全
服务器
存储
下载
苹果爱好者
中小企业
活动专区
病毒/木马
新知天下
CWEEK专属社区
悬赏问答
游客:
注册
|
登录
|
会员
|
搜索
|
论坛设施
|
帮助
ZDNetChina中文社区
»
网络安全
» 面对病毒木马杀毒软件不再“打酱油”---只做“俯卧撑
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[转贴]
面对病毒木马杀毒软件不再“打酱油”---只做“俯卧撑
re307119244
忠诚会员
UID 305134
精华 0
积分 8887
帖子 595
威望 4214
ZD币 988 元
阅读权限 200
注册 2008-3-10
状态 离线
楼主
使用道具
发表于 2008-7-10 13:10
资料
个人空间
短消息
加为好友
电脑会在哪些地方暴露你的隐私
面对病毒木马杀毒软件不再“打酱油”---只做“俯卧撑
面对病毒木马的游击战术,杀毒软件和传统杀毒技术的有效性正日渐丧失。
传统的杀毒技术简单来讲就是黑名单查杀技术,也就是说针对黑名单中所列的特征码比对匹配每一个文件,一致的就认为是病毒,不一致就认为是无害的。这种黑名单技术使用至今已有21年了,最早的特征码就是使用病毒的一些特征字串如病毒名等。使用比较普遍的特征码就是病毒传播的特征代码。此后,人工智能、机器学习、启发式扫描、行为检测、HIPS等概念层出不穷,但是病毒的感染则愈演愈烈。江民、金山、瑞星,先后推出2007年年度安全报告,在发布2007年病毒趋势和各自认定的“毒王”及十大病毒的同时,几乎无一例外地自曝,传统杀毒软件技术难以防范新病毒。这种自相矛盾的宣传值得每一个用户深思:到底是杀毒厂商集体俯卧撑?还是江湖郎中式的恐吓式宣传?
其实黑名单查杀技术有一个基本的假设就是杀毒厂商能够掌握所有的病毒样本!有了病毒样本才能分析、制作特征码,有了特征码才能查杀相应的病毒。而这个基本假设的有效性在病毒制造者采用的游击战术下已经开始加速下降。
病毒木马数量空前惊人
病毒木马数量空前惊人,杀毒软件面对的是病毒战争的汪洋大海。据杀毒厂商每年的疫情报告,病毒木马的数量每年的成长惊人!2007年度,金山公司报告查杀了病毒数量接近三十万,瑞星则说新病毒样本收集到超过九十一万,而趋势科技等国际级厂商更是超过百万。按照这些数字不难推算出每天新出现的被厂商查获的病毒木马高达三千多种!病毒木马越杀越多!
病毒样本的收集越来越困难
为了有效感染和窃取用户的私密信息或保密文件,病毒木马越来越多地使用看似合法的程序模块,在用户的机器上通过组装来完成。就如同我们电影中常看到的,犯罪用的枪支首先被肢解成不易识别的零件,通过不同的途径运送,最后在罪案现场完成组装并实施犯罪。另外,更重要的改变是样本收集的难度。之前的病毒一般都是大规模爆发,所以样本的采集非常容易。而现在病毒木马会主动控制感染的数量在极少的规模,使得杀毒厂商很难收集到这种长尾病毒样本,而且收集成本也急剧上升。据业内专家透露,目前主流厂商大约只能收集到流行病毒木马的三分之一。
攻击者可利用杀毒软件更新时间差作恶
病毒码更新的时间差导致杀毒软件在最危险的病毒木马面前完全没有保护作用。一般厂商从拿到病毒样本到用户更新需要经过样本分析、特征码制作、特征码测试、上传、下载等步骤。这些步骤一般都需要经过两个小时才能保证其质量。结合之前的数据,在这两个小时内大约会出现至少两百多个新的无法查杀的病毒木马。而这还不计入从病毒产生到被厂商发现以天甚至是周来计的时间,并且病毒码是每分钟每秒钟时刻更新(而不是像目前一样厂商更新是一小时或一天)。概括来讲,即使安装了杀毒软件并且每分钟都时刻更新,仍然不能防御最新的也是最具威胁性的数百个病毒木马。墨者安全专家认为:杀毒软件自身也是问题多多。2007年“误杀”绝对是与安全相关的最流行的术语之一,另外,安全软件作为除了操作系统外安装量最大的软件,本身的安全漏洞也是层出不穷。集体做俯卧撑的杀毒杀流氓软件厂商们应该把重点放在如何有效面对病毒的游击战,用更有效的方式为用户的电脑免疫,为用户提供真正的价值;而不是盯着用户的钱包,利用恐吓的宣传对用户威逼利诱
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
wx_love
高级会员
UID 333699
精华 0
积分 521
帖子 50
威望 228
ZD币 81 元
阅读权限 50
注册 2008-6-12
状态 离线
沙发
使用道具
发表于 2008-7-14 18:25
资料
个人空间
短消息
加为好友
电脑会在哪些地方暴露你的隐私
好贴,顶啊
flash播放器
,
zhinengabc
,
大脚插件
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
开通个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
问卷调查
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
ie保护黑白名单
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
华为应对新劳动法
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
网络安全
企业网络
过滤防护
安全管理
无线网络
互联网
网络安全PDF下载
防火墙
防病毒
反垃圾邮件
漏洞管理
加密解密
身份认证
网络钓鱼
Web安全
病毒预报
IDS/IPS
黑客
木马
路由器
交换机
网络管理
VoIP
802.11n
wimax
Google
Linux
搜索引擎
Cisco
卡巴斯基
网络安全技术交流区
黑客技术交流区
杀毒软件交流区
病毒/木马
瑞星讨论区
卡巴斯基讨论区
江民讨论区
赛门铁克专区
安全认证
网络管理讨论区
网络技术文档下载
网络软考充电
路由交换
思科认证
华为认证
网络工程
系统集成
实施方案
系统安全技术
无线安全技术
网络安全资讯
网络通信资讯
网管club
网络安全最新
网络安全1月精彩推荐
网络安全2月精彩推荐
网络安全3月精彩推荐
网络安全4月精彩推荐
网络安全5月精彩推荐
网络安全6月精彩推荐
网络安全7月精彩推荐
网络安全8月精彩推荐
网络安全9月精彩推荐
网络安全10月精彩推荐
网络安全11月精彩推荐
网络安全12月精彩推荐
网络安全2008年1月精彩推荐
网络安全2008年2月精彩推荐
当前时区 GMT+8, 现在时间是 2008-10-12 06:43
Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.060219 second(s), 7 queries
TOP
清除 Cookies
-
联系我们
-
ZDNetChina中文社区
-
无图版