當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長(zhǎng)春OA系統(tǒng) > 長(zhǎng)春OA行業(yè)資訊
漏洞!安全軟件的致命軟肋在哪里
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
文章來(lái)源:泛普軟件近日,Secunia公司在對(duì)大量安全軟件套裝(包括來(lái)自McAfee、賽門(mén)鐵克以及趨勢(shì)科技等知名安全軟件套裝)進(jìn)行300多次測(cè)試攻擊后表示,安全軟件套件在實(shí)際情況中并不能保護(hù)用戶(hù)免受攻擊。Secunia是一家致力于漏洞研究的專(zhuān)業(yè)安全公司。
Secunia的首席技術(shù)官Thomas Kristensen表示,“互聯(lián)網(wǎng)安全軟件套裝都標(biāo)榜自己是能夠保障用戶(hù)在線安全的唯一解決方案,在我們看來(lái),實(shí)際情況并不像他們標(biāo)榜的那樣。”
Secunia公司對(duì)12個(gè)安全軟件套裝(包括賽門(mén)鐵克的Norton Internet Security 2009、微軟的Windows Live OneCare、AVG的Internet Security 8.0以及McAfee的Internet Security Suite 2009)發(fā)起了數(shù)以百計(jì)的漏洞攻擊,其中一些攻擊利用的引發(fā)漏洞的POC攻擊代碼,而其他則利用了包含附件的攻擊。這些攻擊代碼是通過(guò)各種格式的文件傳遞的,包括office文件和惡意圖片等;還有的攻擊是通過(guò)可以引發(fā)瀏覽器及Active漏洞的惡意網(wǎng)站來(lái)實(shí)施攻擊。Secunia公司表示,所有這些攻擊的目標(biāo)都是那些沒(méi)有及時(shí)升級(jí)安全補(bǔ)丁以及存在漏洞程序的Windows XP SP2電腦。
雖然賽門(mén)鐵克的Norton Internet Security 2009在測(cè)試中獲得最好成績(jī),但是該軟件包也只檢驗(yàn)出300個(gè)漏洞攻擊中的64個(gè),或者說(shuō)只檢驗(yàn)出全部漏洞攻擊的21%。趨勢(shì)科技的Internet Security 2008,只檢驗(yàn)出所有漏洞攻擊的2.3%,而McAfee的Internet Security Suite 2009只鑒定出2%,微軟的OneCare僅發(fā)現(xiàn)1.8%的漏洞攻擊。
為什么現(xiàn)有的這些安全軟件套裝都無(wú)法完整地檢驗(yàn)出這300個(gè)漏洞攻擊呢?
Kristensen解釋說(shuō),這是因?yàn)榉啦《拒浖?a href="http://52tianma.cn/fanpupm/gysgl/" target="_blank">供應(yīng)商們總是把工作重點(diǎn)放在檢測(cè)攻擊包的簽名問(wèn)題上。通常情況下,蠕蟲(chóng)、木馬和間諜軟件等惡意軟件在互聯(lián)網(wǎng)中被發(fā)現(xiàn)后,防病毒軟件供應(yīng)商們會(huì)給它們命名,然后他們?cè)傧蚱滠浖黾右豁?xiàng)新的檢測(cè)項(xiàng)目,而沒(méi)有從根本來(lái)解決問(wèn)題。
“他們沒(méi)有把工作重點(diǎn)放在檢測(cè)漏洞上,而是側(cè)重于檢測(cè)樣本特征,”Kristensen表示,“但是檢測(cè)樣本特征,卻總是落后于黑客攻擊,黑客能夠迅速的創(chuàng)建出一個(gè)新的變種而不被掃描軟件和當(dāng)前的特征匹配所檢測(cè)。”
供應(yīng)商們?cè)卺槍?duì)一個(gè)特定的攻擊代碼而創(chuàng)建簽名的時(shí)候,必須首先獲取黑客的攻擊樣品,然后對(duì)該惡意軟件進(jìn)行分析,再編寫(xiě)檢測(cè)指紋。接著,供應(yīng)商們必須讓用戶(hù)開(kāi)始病毒庫(kù)更新,這個(gè)過(guò)程可能至少要花費(fèi)幾個(gè)小時(shí)的時(shí)間,而且必須盡快在一種新的惡意軟件綁定在漏洞上前推廣到用戶(hù)處。
安全軟件就必須保證只使用一個(gè)簽名就能組織多種惡意軟件,從長(zhǎng)遠(yuǎn)角度來(lái)看需要一種更加有效的防御方式,即使這種惡意軟件特征提取時(shí)間會(huì)相對(duì)緩慢,但也是十分必要的??偠灾?,用戶(hù)們應(yīng)該迅速地修補(bǔ)漏洞,修補(bǔ)所有軟件的漏洞,而不只是操作系統(tǒng)的漏洞。
Kristensen表示,“單靠安全軟件是不能夠完全保護(hù)一臺(tái)電腦的,用戶(hù)們需要修補(bǔ)電腦中所有的應(yīng)用程序,修補(bǔ)工作絕對(duì)是有必要的,而且不能只是對(duì)主要程序進(jìn)行修復(fù),第三方軟件同樣也需要修復(fù)。”
Secunia公司在其網(wǎng)站上發(fā)布了一份他們進(jìn)行安全軟件包測(cè)試的過(guò)程描述以及測(cè)試結(jié)果名單。(IT專(zhuān)家網(wǎng))
- 1企業(yè)組網(wǎng)要把握好網(wǎng)絡(luò)最后一公里
- 2數(shù)據(jù)庫(kù)中的事務(wù)處理概念及其應(yīng)用
- 3云計(jì)算真的能減少企業(yè)成本嗎?
- 4網(wǎng)絡(luò)管理技巧進(jìn)階:如何管理實(shí)時(shí)通信軟件
- 5網(wǎng)絡(luò)基礎(chǔ)架構(gòu)綠色之道未來(lái)兩年將迎來(lái)高潮
- 6全球救市計(jì)劃可能推動(dòng)高性能計(jì)算發(fā)展
- 7如何管理云計(jì)算和虛擬化環(huán)境中服務(wù)器
- 8Linux系統(tǒng)能搞定的20件事情
- 9虛擬機(jī)數(shù)量增加將加大系統(tǒng)安全風(fēng)險(xiǎn)
- 10無(wú)線城市的實(shí)現(xiàn)距離中國(guó)還有多遠(yuǎn)?
- 11OA辦公系統(tǒng)逐漸夠養(yǎng)成員工的協(xié)作習(xí)慣
- 12探討路由器基礎(chǔ)配置與數(shù)據(jù)傳輸
- 13解析視頻會(huì)議中的存儲(chǔ)和安全問(wèn)題
- 14如何解決服務(wù)器規(guī)模和容量規(guī)劃難題
- 15數(shù)據(jù)庫(kù)高效管理應(yīng)當(dāng)破除迷信
- 16評(píng)估綠色數(shù)據(jù)中心有哪些量化指標(biāo)
- 17云計(jì)算是創(chuàng)新了技術(shù)還是創(chuàng)新了營(yíng)銷(xiāo)
- 18文檔安全加密系統(tǒng)的技術(shù)研究和實(shí)現(xiàn)方式
- 19局域網(wǎng)連接緩慢源自端口模式的不匹配
- 20高效簡(jiǎn)化數(shù)據(jù)中心網(wǎng)絡(luò)的五項(xiàng)措施
- 21企業(yè)節(jié)能技術(shù)之重復(fù)數(shù)據(jù)刪除技術(shù)
- 22擺脫網(wǎng)關(guān)制約輕松進(jìn)行跨網(wǎng)訪問(wèn)
- 23防火墻深度檢測(cè)技術(shù)在企業(yè)中的應(yīng)用
- 24如何恰當(dāng)評(píng)估和應(yīng)對(duì)數(shù)據(jù)中心各種風(fēng)險(xiǎn)
- 25虛擬化會(huì)成為L(zhǎng)inux的殺手嗎?
- 26企業(yè)從Unix遷移到Linux真有必要嗎
- 27保證無(wú)線網(wǎng)絡(luò)安全需要注意哪些要點(diǎn)
- 28虛擬機(jī)管理的6點(diǎn)重要啟示
- 29不可不知的路由交換的安全七宗罪
- 30如何恰當(dāng)?shù)卦u(píng)估和應(yīng)對(duì)數(shù)據(jù)中心各種風(fēng)險(xiǎn)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓