杀毒软件已死征兆—未知病毒与日俱增
杀毒软件已死征兆—未知病毒与日俱增
据相关机构统计,2008年上半年新增病毒木马数量已经超过了150万,也就是说每天杀毒公司新增病毒木马数已经超过8000个,而实际新增病毒木马还远远超过这一数字。这就提出了一个严峻的问题:面对每天数万新病毒和木马的诞生,杀毒软件能否在第一时间劫杀病毒或者防御住,又能否提供真正有效的安全保护呢?
现在杀毒软件所依赖的特征码识别技术已经沿用了21年,曾经是非常有效的安全技术,那是由于新增加的病毒和木马不像今天这般数量繁多,所以在杀毒软件对其特征分析之前,病毒木马有足够的时间去执行任务。首先,病毒木马仅需不到一秒钟就能完成一系列的攻击信息窃取,如果杀毒软件对每天近万个新特征码的产生、测试、更新所需时间远远慢于新病毒发作的时间,将造成了杀毒软件失去作用或者无法启动的状况;其次,而身处互联网时代,病毒木马使用游击战术打一枪换一个样子,杀毒厂商越来越难以收集病毒木马样本,而收集到的病毒木马样本实际上已经完成了攻击的目后才被废弃。眼下谈论最多的云安全也只是不得已而为之的最后一根救命稻草。还有巨大的特征码使用户系统性能受到极大的影响,加上杀毒软件无法第一时间无法杀掉病毒,使用户对杀毒软件的信心极大下降。
早在2007年,德国计算机杂志《ct》就公布的一份测试报告,针对全球17款主要杀毒软件进行了测试,在已知病毒的查杀方面,各杀毒软件的识别率可高达99%,但在新病毒查杀方面,全球主要杀毒软件对新病毒的查杀率却仅为20%-30%,甚至有分析师直言"在不久的将来,杀毒软件杀毒软件将会死去,变得无用"。就连安全领域的资深技术人员也觉得这样发展下去令人担忧。Panda公司的LuisCorrons在2008年4月也声称,即使杀毒软件病毒库升级到最新版本已经不足以保护用户免受病毒感染,而且已经到了失去控制的状态;墨者公司总裁陆剑锋指出:"沿用了二十年的特征码查杀技术已经无法为用户提供有效的安全防护,新一轮颠覆性的安全技术创新正不断涌现。"
如何改变当前这种局面重树网民对安全的信心,并且让安全产品始终跑在病毒和恶意程序的前面?在2008版中的智能主动防御、网络可信认证、账号保护等等病毒技术虽然提升了安全软件防御未知病毒的能力,但仍旧无法第一时间实现真正意义上的隔离,让电脑真正处在一个免疫的状态。如果在任何新未知病毒木马刚进入的这段时间里,无法对电脑和杀毒软件进行有效保护,那杀毒软件将无法起到应有的作用,也就是说在杀毒软件在还没有真正识别病毒的这段时间里,是无法查杀病毒和做出任何防御措施的,病毒恰好趁机完成它的所有布置,包括干掉杀软,也就造成了现在的诸多问题。墨者的创始人陆剑锋表示,杀毒软件下一个生存的关键在于:能否第一时间保证自己的系统不受未知病毒感染。使计算机真正免疫后,特征码查杀作为一个辅助,完成残余清理工作。希望安全厂商的精力放在更多免疫防毒技术上。
- 人脑数据是不是丢失一条了?
- 507的司机就象吃了炸药, 随时都可能炸他的上帝今天看到有两个在高齐下车的,人家还没下车,司机就要把车开走了。其中一个说了司机两句,那507的司机尽丢下整车的..
- 如果大脑可以数据恢复
- 我在街口等你,你在街的另一端徘徊。 没有风,没有雨,阳光灿烂。我的心情一如天气的晴朗。我幻想在若干年后,当人们谈起我们时是这样开头的:有这样一个传说,许..
- 越来越猖狂的网络病毒再次让我的..
- 数据恢复急救中心讯:日前笔者上网浏览些网上小说站竟然给中招了,网速奇慢,电脑也卡得动不了啦,只能杀毒了,这病毒还真利害,360安全卫士都运行不了,卡巴斯基个人版..
- 二次数据破坏造成数据恢复幕后致..
- 数据恢复急救中心讯:据笔者日前报道,许多用户都会把各种各样的数据存放在不同的介质上,比如硬盘、光盘、移动硬盘以及便携存储设备上。然而,这些存储设备由于..
- 数据恢复中心-培训中心
- 数据恢复工程师的高薪已经是行业内心照不宣的秘密。然而学习数据恢复技术并不容易,这并非是由于其难度高,而是很难跨进门坎。目前国内数据恢复市场巨大,而专业..
- 逻辑数据恢复方法
- 数据出现问题主要包括两大类:逻辑问题和硬件问题,相对应的恢复也分别称为逻辑恢复和硬件恢复。逻辑恢复是指通过软件的方式进行数据修复,整个过程并不涉及硬件..
