近日,Secunia公司在对大量安全软件套装(包括来自McAfee、赛门铁克以及趋势科技等知名安全软件套装)进行300多次测试攻击后表示,安全软件套件在实际情况中并不能保护用户免受攻击。Secunia是一家致力于漏洞研究的专业安全公司。 Secunia的首席技术官Thomas Kristensen表示,“互联网安全软件套装都标榜自己是能够保障用户在线安全的唯一解决方案,在我们看来,实际情况并不像他们标榜的那样。” Secunia公司对12个安全软件套装(包括赛门铁克的Norton Internet Security 2009、微软的Windows Live OneCare、AVG的Internet Security 8.0以及McAfee的Internet Security Suite 2009)发起了数以百计的漏洞攻击,其中一些攻击利用的引发漏洞的POC攻击代码,而其他则利用了包含附件的攻击。这些攻击代码是通过各种格式的文件传递的,包括office文件和恶意图片等;还有的攻击是通过可以引发浏览器及Active漏洞的恶意网站来实施攻击。Secunia公司表示,所有这些攻击的目标都是那些没有及时升级安全补丁以及存在漏洞程序的Windows XP SP2电脑。 虽然赛门铁克的Norton Internet Security 2009在测试中获得更好成绩,但是该软件包也只检验出300个漏洞攻击中的64个,或者说只检验出全部漏洞攻击的21%。趋势科技的Internet Security 2008,只检验出所有漏洞攻击的2.3%,而McAfee的Internet Security Suite 2009只鉴定出2%,微软的OneCare仅发现1.8%的漏洞攻击。 为什么现有的这些安全软件套装都无法完整地检验出这300个漏洞攻击呢? Kristensen解释说,这是因为防病毒软件供应商们总是把工作重点放在检测攻击包的签名问题上。通常情况下,蠕虫、木马和间谍软件等恶意软件在互联网中被发现后,防病毒软件供应商们会给它们命名,然后他们再向其软件增加一项新的检测项目,而没有从根本来解决问题。 “他们没有把工作重点放在检测漏洞上,而是侧重于检测样本特征,”Kristensen表示,“但是检测样本特征,却总是落后于黑客攻击,黑客能够迅速的创建出一个新的变种而不被扫描软件和当前的特征匹配所检测。” 供应商们在针对一个特定的攻击代码而创建签名的时候,必须首先获取黑客的攻击样品,然后对该恶意软件进行分析,再编写检测指纹。接着,供应商们必须让用户开始病毒库更新,这个过程可能至少要花费几个小时的时间,而且必须尽快在一种新的恶意软件绑定在漏洞上前推广到用户处。 安全软件就必须保证只使用一个签名就能组织多种恶意软件,从长远角度来看需要一种更加有效的防御方式,即使这种恶意软件特征提取时间会相对缓慢,但也是十分必要的。总而言之,用户们应该迅速地修补漏洞,修补所有软件的漏洞,而不只是操作系统的漏洞。 Kristensen表示,“单靠安全软件是不能够完全保护一台电脑的,用户们需要修补电脑中所有的应用程序,修补工作绝对是有必要的,而且不能只是对主要程序进行修复,第三方软件同样也需要修复。”
人的第一印象靠外貌,第二印象靠语言。而外貌中除了得体的衣装外,发型也占了很大比重。 头发人体最顶端,不管是谁,看到一个人首先看到的是他的头发,然后才是脸。远远看去也许五官看不清楚,看是头发发型,颜色...
双十一全民狂欢节已经走过了11年,作为疫情后的第一个双11购物狂欢,各大电商平台在活动落幕后纷纷晒出成绩单,今年的整体成交额记录再次刷新。作为电商直播的首创者,蘑菇街在本次双十一也毫无意外地再次成为焦...
分级诊疗制度今朝正在提高处事本领与保障机制中,各处地址这项制度上也有差异水平的落实,那么“互联网+”可觉得分级诊疗做出哪些助力呢?它又有哪些时机点呢? 一、国度对分级诊疗的顶层设计 2015年《国务...
都是假的啊,别信。刚开始让你打几百,后来一个小时后就让你打几千了,说是保证金,百度上这些都是自己给自己做宣传的。 可以。因为每部手机都有GPS定位的。黑客是一个中文词语,皆源自英文hacker,随着灰...
作者:任营营 图片来源: 达志 作为P2P网贷营销人员,我们经常会思考:互联网金融营销的难点是什么? 互联网金融既有互联网的特点,又具备金融的属性。相应的互联网金融营销最大的难点就是要兼顾互联...
4.28元存折背后 “在短短几个月时间里,学院领导干部接二连三被‘双开’,这警醒我必须时刻严格要求自己,做一名廉洁自律的党员干部。”近日,在黑龙江省大兴安岭技师学院召开领导干部私设“小金库”...