• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
评论:防御能否走在病毒木马前面
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
评论:防御能否走在病毒木马前面
软件发布 评论:防御能否走在病毒木马前面
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 网络技术 >> 病毒快报 >> 评论:防御能否走在病毒木马前面

评论:防御能否走在病毒木马前面

添加时间: 2008-8-14 12:43:34  作者:   阅读次数:11   来源: cnbeta

       

  七月份Flash 0 day漏洞爆发了,据相关安全公司统计,仅仅从6月23日至6月30日,有1890453例用户受到Hack.Exploit.Swf.A病毒的攻击,由 于Adobe漏洞难升级普通用户很难发觉   这种“亡羊补牢”式的安全方案,已经重复了20年,针对反病毒行业出现的疲于招架的现象,一些业内人士形象地将传统的病毒防御软件比喻成"盾",这个"盾 "始终处于被动挨打的境地,显然,再坚强的"盾"也有被攻破的那一天。与其拿着伤痕累累的"盾",不如造一把锋利的"剑"。被动杀毒并不是唯一方法,开发出“免疫防御”概念的产品才是对抗病毒第一波攻击、防范未知新病毒的有效方式,目前安全厂商已经意思到这一点并已经研发出一 些免疫产品。我们来看一下应用到软件中四项比较流行的免疫技术:


  一.HIPS

  HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的软件。 如果你阻止了,那么它将无法运行或者更改。比如某不被查杀的木马利用漏洞下载执行程序时,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引 用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”但是HIPS的致命缺陷就是基础用户很难分辨当前运行的 程序是病毒或者正常程序,无休止的弹窗提示,让用户无比反感,HIPS因此也被称为高手的玩具。

  二.主动防御

  主动防御是由HIPS演变而来的,可以说是智能HIPS指不需要或者较少需要使用者手工制定的防御规则,即可对系统实施保护的一类HIPS。通常主动防御 内置了一定的判断方法和处理规则定制成黑名单,因此能够根据程序行为的危险程度进行自动判断和处理,对于少量难以判断的程序行为才会提示使用者并由使用者 判断处理。体现出一定的智能性,也正是主动防御的智能性,让黑客有了可乘之机,黑客可以利用黑名单,改变规则,绕过报警,对用户系统安全造成威胁,但是无 论如何主动防御确实比传统HIPS方便了许多。

  三.权限控制

   比起前面两项技术权限控制要更安全,首先推出此项技术的为微软操作系统Vista系统自带的UAC,但是Windows Vista的UAC可谓是Vista争议最大的功能之一。微软官方宣扬的是有了UAC,用户可以不用安装杀毒软件,UAC就能确保系统的安全。原本UAC 是一件防护病毒、木马的神兵利器,减少用户每天对于安全问题的困扰。但是,用户却不这么认为,几乎所有的进程与运行的程序都可以被拦截,尤其对那些试图使 用管理员权限自动安装或自动运行的程序效果更是如此,结果用户被UAC折磨的抓狂,在网上到处找关闭UAC的技巧和方法,微软的初衷也被彻底的改变。 UAC的失败让安全厂商吸取了教训,同样利用权限控制技术的墨者安全专家推出的革离术,更注重用户体验,能否成功还需要观察。技术上与微软竞争,总感觉有 些不自量力。

  四.沙箱技术

  沙箱英文名sandbox顾名思义可以看作是一种容器,里面所做的一切都可以推倒重来,军事上常用沙箱来进行一些战争区域的地形模拟,这个你见过吧?不用了可以把沙子推平重来。
  我们所说的沙箱是一种安全软件,可以将一个程序放入沙箱运行,这样它所创建修改删除的所有文件和注册表都会被虚拟化重定向,也就是说所有操作都是虚拟的,真 实的文件和注册表不会被改动,这样可以确保病毒无法对系统关键部位进行改动破坏系统。但是当用户想真正的改变系统设置,以及保存文件时,虚拟系统是无法实 现真正的操作,所以沙盘技术至今可以应用的层面仍然很少。
 
  无论是权限控制,还是HIPS,我们都看到安全厂商由杀到防的转型,依靠传统的特征码扫描的杀软,对于现今的病毒木马仍处在一种疲于应付的状态。无论是个 人用户还是网吧等娱乐场合,机器狗横行、盗号等更是屡见不鲜。随着病毒、木马的急速蔓延,保障安全的难度便进一步扩大。用户对安全公司的需求,从简单的需 求演变成为逐渐的依赖,特别是网吧内电脑的安全问题也变成了广大网吧主最大的一块心病,安全厂商是否能咬住这块香饽饽,我们拭目以待。

 

上下文章:

 

上一篇文章: 金山软件7.28毒报:匿名下载器下载木马 下一篇文章: 新蠕虫伪装成文件夹图标,让你防不胜防

相关文章:

  • 08年最大蠕虫病毒扫荡波令数十万电脑网络崩溃
  • 本周安全预警:盗号木马专偷电子邮箱账号密码
  • 针对微软Server安全漏洞 蠕虫病毒开始流行
  • 病毒借"防黑屏补丁"疯狂散播
  • Windows 7能否引领微软重返正途?

相关软件:

  • Avira AntiVir 病毒库 7.01.00.30
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 360顽固木马专杀大全 v2.5.1.4
  • 光华反病毒离线累积升级包 081104a
  • avast! 病毒库 4.x VPS 081030-0
  • AVG IAVI /1753 病毒库

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 巧妙查看进程信息 让病毒木马无处...
  • 金山毒报:蓝屏广告木马修改IE
  • 8.29毒报:梅勒斯木马下载器下病毒
  • 黑客木马连接远程弹广告
  • 大蜘蛛提醒 小心Windows更新陷阱
  • 传说中最安全的防火墙?Comodo试用
  • 评论:防御能否走在病毒木马前面
  • McAfee全球CEO:不认同免费杀毒
  • 卡巴斯基全功能安全软件2009白皮书
  • 新蠕虫伪装成文件夹图标,让你防不...

病毒快报阅读排行

  • 下载大量盗号程序的病毒下载器
  • 下载并运行另一灰鸽子病毒的木马
  • 下载盗号木马或者恶意程序的病毒
  • 下载盗号木马破坏安全软件的病毒
  • 盗号记录器通过钩子专盗网络游戏账...
  • 木马下载运行病毒盗取用户信息
  • 创建消息钩子盗取游戏帐号的木马
  • AV杀手变种强行关闭杀度软件与下载...
  • 最有趣的病毒
  • 卡巴斯基全功能安全软件2009白皮书

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 小区宽带主要常见故障解决办法
  • 南阳信息港被黑案告破!
  • 查找局域网络中的故障技巧

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有