网络安全 频道

对抗病毒 多安全厂商各显神通

    【IT168 资讯】俗话说金九银十,然而今年病毒横行与传播的高潮也出现在这个阶段,从威金病毒到MY123,再到这样或那样的高级流氓软件。不光是普通用户无法容忍这样的网络,连各大安全厂商也纷纷拿出自己的看家本领来对抗病毒。究竟哪个手段更加有效更能够将病毒和流氓软件扫地出门呢?恐怕需要时间去考验。

    一、日本研发新型安全芯片突破杀毒传统方式

    日本高级工业科技研究所(NIAIST)日前研发出一款新型安全芯片,据说这个芯片可以使病毒在入侵计算机之前被删除。该芯片内置在路由器中,在删除病毒程序的同时还不影响计算机运行程序时的速度。据悉该款安全芯片必须是可读写的,以便于对病毒数据库进行更新。目前该芯片所能够识别的病毒数量还相对较少,而价格也相对较高,但权威分析师认为,该项技术可能改写杀毒软件的使用模式。

    点评:以往杀毒模式都基于软件实现的,很多时候因为病毒进程的加载高于杀毒软件,所以杀毒效果不太好。而根据日本新推出的杀毒方式是基于硬件的,在杀毒和占用资源方面更具有优势,而且由于该安全芯片是安装在路由器的IOS中,所以可以实现对网络所有数据包的检测功能。不过笔者认为这种杀毒的成本太高,而且由于病毒库的更新升级是评价杀毒效果好坏的关键所以在没有推广使用的情况下没人能够断言他的实际效果。另外这种将安全芯片放在路由器中的方式本身对单机病毒存在一定的缺陷,毕竟单机文件型病毒不会发出网络数据,自然可以绕过该安全芯片的检测。另外既然安全芯片可以被写入,那么很有可能被病毒改写,这样就和软件防范没有区别了。

    二、瑞星杀毒软件2007版诞生

    和去年一样瑞星杀毒软件2007版依然采取低调态度进行发布,这并不是说他们不爱宣传,而是为了避免升级服务器覆盖过高。为了防止在2007版发布后,所有的用户都争着去升级2007版,给瑞星升级服务器带来宕机的危险,瑞星采取逐步升级的方式,也就是说把必须程序文件分批分发到用户系统中,从而将负载平均分配。

    据可靠消息在瑞星2006版程序文件中出现了一个名为VER2007的文件夹,大小超过了56MB,看来这个就是开头所说的瑞星2007的升级程序。在这个文件夹中我们看到了一个名为VISTA的子目录,里头只有两个DLL文件,不过应该暗示到瑞星2007将对VISTA系统兼容。另外在VER2007目录中还有一个SCHIMAGE子目录,这里头存放着百度、Google、Sogou的图标,看来新版瑞星将与这些网络大鳄合作开展业务。

    点评:有一些用户已经将自己的程序升级到了2007版,主要感觉就是界面有点类VISTA。当然新版本总会寄托一些希望的,笔者也希望瑞星能够在新版中对程序优化下,减少资源的占用。

    三、威金敌敌畏应对威金病毒

    最近威金病毒非常流行,恰巧我的一位同事也感染了这个厉害病毒,查杀这个病毒时总是因为该程序进程加载而无法顺利完成。由于威金病毒在类型上可以理解为“病毒+木马+蠕虫+局域网攻击+系统漏洞传播”,所以查杀比较麻烦,感染该病毒的特征是硬盘中出现大量的_desktop.ini,进程中含有svhost32.exe、logo1_.exe,机器速度爆慢,QQ密码被改,网游帐号被偷;同时CPU占用率高达100%,系统经常蓝屏。

    近日为了解决此问题一款专门针对清楚该病毒进程的威金敌敌畏诞生,通过该程序可以从根本上关闭病毒进程,之后再使用病毒专杀工具或者常规杀毒软件就可以轻而易举的将威金病毒扫地出门。

    四、三季度防火墙及杀毒软件产品销售排名公布

    据市场调研公司易观国际日前公布的数据,第三季度我国杀毒软件和防火墙产品市场规模分别达到了2.85亿元和6.49亿元。据DigiTimes网站报道,易观国际指出与上一季度相比,第三季度我国杀毒软件和防火墙软件的销售收入分别较第二季度增加了5.9%和6.9%,防火墙和杀毒软产品销售具体排名如下。

    防火墙:
    (1)天融信OPSEC  14%
    (2)CISCO Systems 11%
    (3)东软   9%
    (4)Juniper Networks 8% 
    (5)Check Point 4%
      
    杀毒软件:
    (1)瑞星   22%
    (2)赛门铁克   15%
    (3)趋势科技  13%
    (4)江民   13% 
    (5)金辰   7%

    点评:在用户群中口碑很好的卡巴斯基KAV和NOD32都榜上无名,国内的KV也不见踪影,可能是因为D版对这些产品的冲击太大,也可能是其他原因,毕竟排名都是人定的,很多都无从考证。

0
相关文章