查看: 2635|回复: 20
收起左侧

[讨论] 都来聊聊各家厂商针对0day攻击的做法

[复制链接]
counterking
头像被屏蔽
发表于 2011-7-5 10:08:43 | 显示全部楼层 |阅读模式
要理解零日攻击,就得先来了解零日漏洞。
据权威机构统计,现在我们使用的操作系统和应用程序,每一千行代码中就有可能存在四至五个编码漏洞。由于系统和应用程序的开发商不可能对所有的代码进行严格的检查,一般都是在系统和应用程序发行后,不断地进行后期测试才会发现不断发现这些漏洞,然后才会开发相应的漏洞补丁来修补这些漏洞,这就是我们经常说的系统补丁更新。

但是,当系统或应用程序发行后,一些技术高超的黑客也会对它们进行反汇编,然后通过阅读代码,来找到编码中的漏洞。而由黑客找到的漏洞,他们并不会对外公布,最多也只是在其熟悉的内部流传。

然后黑客就会自己编写此漏洞的利用脚本,对系统或应用程序发动攻击。通常,从系统或应用程序新漏洞的发现到利用,
不会超过24小时,由此就形像地把这种攻击称为零日攻击,将被利用的新漏洞称为零日漏洞。

这样看来光靠杀毒软件的病毒库是很难预防的,因为漏洞不是病毒。

大家来说说各家厂商防范0day攻击的方法吧。
小火棍
发表于 2011-7-5 10:20:46 | 显示全部楼层
先顶一下喽~~

G Data的做法是:

启发式扫描技术,应用程序行为分析技术,自动应答的防火墙技术,网络安全性检测技术

浏览器防御有云安全插件
-oAo-
发表于 2011-7-5 11:06:27 | 显示全部楼层
微点不管漏洞,任它进来,病毒发作就抓
也不知道谁
发表于 2011-7-5 11:08:56 | 显示全部楼层
小火棍 发表于 2011-7-5 10:20
先顶一下喽~~

G Data的做法是:

启发式还可以防0day呐?
bz0615
发表于 2011-7-5 11:09:20 | 显示全部楼层
comodo运行一个问一个(疯狂模式)
maomao110
发表于 2011-7-5 11:17:17 | 显示全部楼层
AVG是IDP    红伞靠启发   
一晴空
发表于 2011-7-5 11:30:37 | 显示全部楼层
MSE的network inspection system是通过扫描网络通信,防御针对已知漏洞的攻击,当你的系统存在某个已知漏洞但没打对应的补丁,或漏洞已经公布、但尚无对应补丁时,它就会发挥作用
zazaqo
发表于 2011-7-5 13:12:18 | 显示全部楼层
进来学习一下@@@
XMonster
发表于 2011-7-5 13:16:37 | 显示全部楼层
maomao110 发表于 2011-7-5 11:17
AVG是IDP    红伞靠启发

补充 浏览器的哪个神马也可以防御ODAY
我是UD
发表于 2011-7-5 13:21:08 | 显示全部楼层
理想状态下,没有漏洞的系统是绝对安全的
退一步,系统有漏洞,但是有着100%查杀率的杀软保障,也是安全的。
不过这些都是理想状态,实际是不可能的。
对预先对可能出现的漏洞进行抵御,HIPS做的会比较好,不过其易用性。。。

大多数安全厂商还是选择相对简便的方法,即尽可能加大病毒查杀力度。毕竟漏洞并不可怕,利用漏洞的恶意程序才可怕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 14:18 , Processed in 0.126734 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表