网络安全 频道

硬件杀毒 昨日黄花还是明日之星

    三、软件VS硬件:
看到如此这些不断推陈出新的硬件杀毒产品,不免砰然心动,再回忆起那杀毒软件的“拙劣”表现,很多用于便成了这些产品的使用者。其实无论是杀毒软件还是杀毒硬件,都各有优缺点,希望大家能够多了解,仔细分析和衡量,不要跟风盲从。

    软件杀毒:
    优点:经过多年来的不断研发,杀毒引擎技术不断更新,国外的安全公司大多都已经由启发式升级到主动防御等,病毒库虽然日趋庞大,但查杀病毒的种类也随之增多。不久前,还看到一篇报道称:欧洲著名的安全公司Returnil SIA正在测试一种名为Returnil Virtual System的防毒防木马技术。该公司称该产品基于虚拟机原理,可以瞬间把用户的计算机用隔离罩保护起来,同时用一个内存中的虚假替身“影子”系统来接管真实的操作系统,任何病毒和木马都被限制在虚拟系统中使用,无法感染你真实的操作系统。重启后,所有危险即刻消失的无影无踪。

    缺点:不用笔者多说,大家对杀毒软件的缺点可谓是“深恶痛绝”的。首先,若不能上网升级,杀毒软件是无法应对新病毒和木马的威胁的,不过对于这点来说,杀毒硬件也是如此。很多杀毒软件的“实时防护”防护功能并没有宣传的那么管用,对于那些只要打开电脑便运行着杀软的用户来说,依然会受到病毒的骚扰。杀软过分依赖操作系统平台,一旦系统出现问题,杀软也随之遭殃。病毒库越来越庞大,杀软占用庞大的系统资源,让本来很快的机器运转如水牛,就拿杀毒能力超强的卡巴斯基为例,其查杀病毒的那卧牛般的速度让很多用户实在无法忍受。

    硬件杀毒:
    优点:目前多数硬件杀毒产品都设计为USB接口,可以即插即用,这点是杀软们无法实现的。推出硬件杀毒产品的厂商声称,由于完全是芯片级设计,可通过加密隧道实现对反病毒硬件主控模块及病毒代码库的升级,病毒不能对里面的内容进行改写,因此保证了自身的安全性,不会像中了“AV”终结者一样,造成杀毒产品“罢工”的现象。

    缺点:硬件杀毒也不是无懈可击的,以杀毒U盘为例,也存在一些安全隐患。首先,杀毒硬件没有升级之前对新病毒也是无能为力的,即使杀毒U盘升级,由于升级文件是存放在U盘的存储区域,这个过程中如果染上了新的病毒,就会将杀毒软件自身感染病毒,带着这样的杀毒U盘不等于带着一桶汽油去帮人家救火吗?一旦杀毒U盘染毒,比普通U盘更具有欺骗性,因为用户会以为这是一个安全的U盘,如果用它去帮别人杀毒,反而会使更多的机器染毒。

    四、目前形势:
    稍微了解一点防火墙知识的朋友都知道,其实最终实现防火墙功能的还是依靠软件,其中独特的硬件设计并不多。目前的硬件杀毒产品也一样,虽然都声称加入了独特的芯片设计,而最终实现杀毒功能的依然是软件。大家不要误解,笔者的意思并不是说硬件杀毒一无是处,最终完成病毒、木马等的查杀还是需要依赖软件来实现,而是想说明,硬件杀毒离不开合理的软件设计,先进的杀毒引擎也必不可少。目前还没有迹象表明硬件杀毒将取代杀毒软件的地位,谁也没有把握确定,未来的杀毒、防毒产品必须依赖硬件的设计,硬件杀毒产品对于用户来说,不过是多了一种选择而已。

    五、未来之路:
    目前众多的网络安全产品均在一定范围内提高了我们网络的安全性,因此硬件加软件的设计是值得借鉴的,但不能单纯依赖某一个方面的技术,硬件杀毒产品在加强芯片设计的同时,使用一款先进、高效的杀毒引擎也是必不可少的,因为毕竟还是需要依靠杀毒引擎来发现和清除病毒。其实想想计算机本身,便是多种技术相结合的产物,单纯依靠某一种技术,是无法实现如此“杰出”的作品的,希望通过安全公司以及各硬件厂商的共同努力,升高病毒、木马和恶意软件的传播门槛,将我们的计算机安全防护技术提高到一个新的高度。

0
相关文章