漏洞!安全软件的致命软肋在哪里
近日,Secunia公司在对大量安全软件套装(包括来自McAfee、赛门铁克以及趋势科技等知名安全软件套装)进行300多次测试攻击后表示,安全软件套件在实际情况中并不能保护用户免受攻击。Secunia是一家致力于漏洞研究的专业安全公司。
Secunia的首席技术官Thomas Kristensen表示,“互联网安全软件套装都标榜自己是能够保障用户在线安全的唯一解决方案,在我们看来,实际情况并不像他们标榜的那样。”
Secunia公司对12个安全软件套装(包括赛门铁克的Norton Internet Security 2009、微软的Windows Live OneCare、AVG的Internet Security 8.0以及McAfee的Internet Security Suite 2009)发起了数以百计的漏洞攻击,其中一些攻击利用的引发漏洞的POC攻击代码,而其他则利用了包含附件的攻击。这些攻击代码是通过各种格式的文件传递的,包括office文件和恶意图片等;还有的攻击是通过可以引发浏览器及Active漏洞的恶意网站来实施攻击。Secunia公司表示,所有这些攻击的目标都是那些没有及时升级安全补丁以及存在漏洞程序的Windows XP SP2电脑。
虽然赛门铁克的Norton Internet Security 2009在测试中获得最好成绩,但是该软件包也只检验出300个漏洞攻击中的64个,或者说只检验出全部漏洞攻击的21%。趋势科技的Internet Security 2008,只检验出所有漏洞攻击的2.3%,而McAfee的Internet Security Suite 2009只鉴定出2%,微软的OneCare仅发现1.8%的漏洞攻击。
为什么现有的这些安全软件套装都无法完整地检验出这300个漏洞攻击呢?
Kristensen解释说,这是因为防病毒软件供应商们总是把工作重点放在检测攻击包的签名问题上。通常情况下,蠕虫、木马和间谍软件等恶意软件在互联网中被发现后,防病毒软件供应商们会给它们命名,然后他们再向其软件增加一项新的检测项目,而没有从根本来解决问题。
“他们没有把工作重点放在检测漏洞上,而是侧重于检测样本特征,”Kristensen表示,“但是检测样本特征,却总是落后于黑客攻击,黑客能够迅速的创建出一个新的变种而不被扫描软件和当前的特征匹配所检测。”
供应商们在针对一个特定的攻击代码而创建签名的时候,必须首先获取黑客的攻击样品,然后对该恶意软件进行分析,再编写检测指纹。接着,供应商们必须让用户开始病毒库更新,这个过程可能至少要花费几个小时的时间,而且必须尽快在一种新的恶意软件绑定在漏洞上前推广到用户处。
安全软件就必须保证只使用一个签名就能组织多种恶意软件,从长远角度来看需要一种更加有效的防御方式,即使这种恶意软件特征提取时间会相对缓慢,但也是十分必要的。总而言之,用户们应该迅速地修补漏洞,修补所有软件的漏洞,而不只是操作系统的漏洞。
Kristensen表示,“单靠安全软件是不能够完全保护一台电脑的,用户们需要修补电脑中所有的应用程序,修补工作绝对是有必要的,而且不能只是对主要程序进行修复,第三方软件同样也需要修复。”
Secunia公司在其网站上发布了一份他们进行安全软件包测试的过程描述以及测试结果名单。(IT专家网)
- 1企业组网要把握好网络最后一公里
- 2数据库中的事务处理概念及其应用
- 3云计算真的能减少企业成本吗?
- 4网络管理技巧进阶:如何管理实时通信软件
- 5网络基础架构绿色之道未来两年将迎来高潮
- 6全球救市计划可能推动高性能计算发展
- 7如何管理云计算和虚拟化环境中服务器
- 8Linux系统能搞定的20件事情
- 9虚拟机数量增加将加大系统安全风险
- 10无线城市的实现距离中国还有多远?
- 11OA办公系统逐渐够养成员工的协作习惯
- 12探讨路由器基础配置与数据传输
- 13解析视频会议中的存储和安全问题
- 14如何解决服务器规模和容量规划难题
- 15数据库高效管理应当破除迷信
- 16评估绿色数据中心有哪些量化指标
- 17云计算是创新了技术还是创新了营销
- 18文档安全加密系统的技术研究和实现方式
- 19局域网连接缓慢源自端口模式的不匹配
- 20高效简化数据中心网络的五项措施
- 21企业节能技术之重复数据删除技术
- 22摆脱网关制约轻松进行跨网访问
- 23防火墙深度检测技术在企业中的应用
- 24如何恰当评估和应对数据中心各种风险
- 25虚拟化会成为Linux的杀手吗?
- 26企业从Unix迁移到Linux真有必要吗
- 27保证无线网络安全需要注意哪些要点
- 28虚拟机管理的6点重要启示
- 29不可不知的路由交换的安全七宗罪
- 30如何恰当地评估和应对数据中心各种风险