特约评论:杀毒软件
日期:2007年8月22日 作者: 查看:[大字体 中字体 小字体]-
近日出现的“小浩”病毒,因其表现与年初的“熊猫烧香”病毒相似,而在病毒破坏力上比“熊猫”甚至有过之而无不及。一时间“熊猫烧香”病毒也再次被拉回到公众的视线中。据了解,原作者仅仅十五岁,因年少无知为了炫耀才能,一时兴起编写了病毒,虽经网友劝导悬崖勒马,但病毒源代码已经在互联网传播,任何一个人都可以利用这套源代码制作出比小浩病毒更具破坏性的恶性病毒。流传在网络上的病毒源代码对于网民来说是一个巨大的安全隐患,同时也是一个相当大的诱惑,熊猫烧香就是例子,李俊大量贩卖源代码,彻底造成了熊猫烧香病毒泛滥。 杀毒软件换代是大势所趋
熊猫烧香事件本身促使了反病毒行业转型,同时也把“杀毒软件”的软肋呈现到用户面前,可以说这也从另一个侧面,折射出杀毒软件市场发展面临的发展瓶颈:杀毒软件能否抵抗“新病毒时代”?
目前我国已经出现以盈利为目的的黑客产业链雏形,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确而系统。网络安全对用户来说已经不是简单的对电脑顺畅使用以及个人隐私的保护,更多的涉及到了对用户的虚拟以及现实财产的保护。病毒制造者也开始更多的研究与制造能够“杀掉杀毒软件”的黑客技术。诚然反病毒的作用就是杀毒,所以反病毒应该顺应病毒的发展趋势,病毒的发展趋势是木马化,特征码扫描原本的优势是批量处理感染型病毒,对于单个的多变的木马无能为力。主动防御顺应了病毒的发展趋势,所以主动防御必然要替代传统杀毒软件。
种种迹象表明,依靠特征码扫描比对的传统杀毒软件已经走到了关键节点,而以具有主动防御功能的第二代安全软件也在与病毒角力下被催生出来。
尽管此前卡巴斯基与国内的东方微点都已经发布了带有主动防御功能的安全软件,但由于用户对“主动防御”的概念尚为陌生,加之主动防御产品本身存在的易用性、兼容性等方面的问题,因此并未形成市场上的普遍认知。但用户的需求最终决定市场,8月15日,占据国产杀毒软件市场最大份额的瑞星高调发布了其2008测试版,据瑞星公司的资料称,其2008通过动态的对所有程序行为进行分析判定,综合系统加固、资源访问控制等方法,可以从整体上防范和遏制未知病毒的侵害。同时瑞星强调“主动防御”将成为其未来核心发展技术,瑞星在国内市场的策略和架构将全面调整为“主动防御”。江民也发布了其公测版的江民2008,其在07版本上有了一定的变化,对主动防御等模块都做了加强。可以说国内杀毒软件市场已经“集体”迈出了由“特征扫描”向“主动防御”过渡的步伐。主动防御能否渐入佳境?
如果追本溯源“主动防御"的历史,那么就不得不提到微点,在国内,微点公司的创始人刘旭最早提出“主动防御”这个概念。“主动防御”简单概括来说既是通过程序的行为特征分析来判别其是否为病毒并进行处理。国内可以见到的带有主动防御功能的安全软件包括瑞星、江民、微点、卡巴斯基等。
业内分析人士指出,目前在这个领域,虽然各个厂商宣称的主动防御技术的方法不尽相同,但多数厂商只处于行为监控的“点防御”阶段,也就是说,只对程序单个动作的恶意“点”敏感,因此大量无意义的虚警现象是永远无法避免。打个比方,就像当一个人在街上拿着一把刀行走时,我们就认为他是准备向某人行凶,殊不知,他只是刚买了一把刀准备回家。“点防御”无法做到智能的通过程序的一系列动作进行有效准确的判断,这就给用户在无形中增添了很多不必要的麻烦,用户需要自行针对“点防御”的结果再次进行筛选判断程序是否为病毒,对于广大的普通用户而言,这简直就是一项“不可完成的任务”。频繁的报警与判断错误也会使用户陷入对病毒的恐惧之中,这对具有相当强电脑常识的人来说还可以进行操作,但对普通用户来说,无疑造成了巨大的困扰。
凡此种种可见,对于未来的安全软件而言,是否能够真正防范未知病毒才是对杀毒软件最大的考验。而安全软件厂商要想在未来的竞争中突出重围,能够使“主动防御”有效,使用户安全、安心才是关键。结语:
- [1] [2] 下一页
-
- 特约评论:杀毒软件 相关文章:
- ·Fireworks教程 液体金属表面特效制作
- ·多个CSS样式表争夺特定选择符的控制权
- ·Photoshop处理风景照片为仙境特效
- ·卡巴斯基发布8.0版最新特性(附下载)
- ·QQ会员与众不同 37项独有特权功能一览
- ·Photoshop巧将照片处理成淡彩线描特效
- ·AfterEffects内置特效创建燃烧的长明灯
- ·Photoshop为照片添加错位方格特效
- ·在AE中用DE Fire特效快速创建长明灯
- ·分页列表的网页特效代码
- 特约评论:杀毒软件 相关软件
- ·《三国志11中文威力加强版》470武将特技补丁
- ·《黑名单上的人》01特别行动小组(198208版)
- ·双面特工
- ·特种部队10013-10015的补丁包
- ·《翡翠帝国特别版》4项属性修改器
- ·《暗黑破坏神》崔斯特瑞姆背景音乐
- ·NDS《哈利波特和凤凰令》模拟器
- ·《特鲁尼克大冒险A3》简体中文汉化版试玩
- ·《世界冲突》DX10特性宣传片
- ·《极品飞车11》E3 物理特性宣传片
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
