查看: 4015|回复: 8
收起左侧

[转帖] 传统方式有心无力 赛门铁克使用白名单

[复制链接]
医学家
发表于 2007-12-17 20:48:06 | 显示全部楼层 |阅读模式
赛门铁克安全专家在11月中旬的一个星期的时间里发现了大约6.5万个应用程序被下载到参加一个新的研究项目的用户计算机中.经过分析,这些应用程序有60%是恶意软件.    一个星期就有这样高比例的未知应用程序被下载到参加赛门铁克研究项目参加者的计算机中是很惊人的.赛门铁克基本上是根据这些软件使用模糊的命名规则来确定它们是恶意软件的.
    然而,赛门铁克研究人员指出,这些数字表明了一种令人烦恼的趋势,将迫使安全公司改变阻止威胁的基本方法,因为网络上恶意软件出现的数量已经超过了合法软件出现的数量.
    赛门铁克主要研究人员承认,由于恶意软件使用模糊工具发现网络浏览器等流行的应用程序中的安全漏洞,并且对照商业杀毒产品测试自己的工作以保证这些攻击避开杀毒工具的检测,使用传统的方法防御这些威胁将打败仗.
    赛门铁克安全反应小组成员CareyNachenberg称,现实是大多数新的恶意软件都是商业安全产品没有发现的,不仅仅是赛门铁克的产品.但是,我们必须认识到,同其它杀毒产品一样,我们可能会漏掉大量的恶意软件.
    他说,我们编写病毒特征并且把这些数据发送给客户.但是,有大量的恶意软件我们从来没有发现.现在恶意软件不是把一个恶意软件传播给数千个用户,而是为两三个人制作一个副本.如果我们发现一个版本的恶意软件,我们只能从少量计算机中删除这个恶意软件,并不能删除这个恶意软件的全部变体.也许在几年时间里,几乎每一个人都会遭到某种类型的病毒感染.
    恶意软件作者使用小规模攻击的方法避开检测并且尽可能多地抓住受害者的做法称作服务器端多态性.这种趋势将迫使赛门铁克重新评估自己保护用户的方法.
    Nachenberg称,如果大量新的恶意软件出现的速度继续超过合法软件,包括赛门铁克在内的杀毒厂商也许将采取白名单的方法,把重点方法识别好的应用程序方面,而不是放在追逐所有的恶意软件方面.
    他说,赛门铁克正在考虑建立全球最大的最新的软件白名单模式.但是,这个事情不是在一天之内完成的,也许需要2至3年时间.
ddffxx 该用户已被删除
发表于 2007-12-17 21:48:24 | 显示全部楼层
太可怕了
大蒜陀
发表于 2007-12-17 22:04:28 | 显示全部楼层
态度是相当的认真啊,要在国内就不成问题了.
clovedsm
发表于 2007-12-17 23:38:40 | 显示全部楼层
用了白名单以后看来诺顿的杀毒能力要大幅度提升了,超级启发式……
hao8219
发表于 2007-12-18 14:43:03 | 显示全部楼层
恶意软件是够烦人的
billy1981
发表于 2007-12-18 21:22:08 | 显示全部楼层
不对,事件的发生永远是动态相关联的!如果两年后白名单建成了,那么新的病毒滋生条件也产生了!个人认为两年后诺顿会比现在提升,但是一步登天是绝对不可能的,也就上了几个台阶,其他杀软也是!
嘁。不稀罕~
发表于 2007-12-18 23:45:11 | 显示全部楼层
金山这次是领先了。。。
aa11qq26
发表于 2007-12-19 09:54:25 | 显示全部楼层
看看,到时是不是想像中的强
clovedsm
发表于 2007-12-19 10:13:41 | 显示全部楼层
金山敢搞一半白名单就上市卖,误杀了再慢慢解决,诺顿可不敢,所以诺顿速度快不了的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:31 , Processed in 0.119996 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表