网络安全 频道

引爆安全泡沫 公开安全技术五大谎言

  事实上,恶意软件的数量正在成倍增加。四月份的时候McAfee杀毒软件误杀系统文件,导致数十万台windows XP系统崩溃,很多杀毒软件供应商很快意识到这种事故可能发生在任何供应商身上。

  主要的原因在于恶意软件和受感染网站的成倍增加。“我们每天验证20000万多个签名,”赛门铁克的安全响应小组技术主管Zulfikar Ramzan表示。他说的签名指的是新发现的恶意软件的足迹。理想情况下,每种签名都会通过质量保证程序以确保它确实是恶意程序。在McAfee的事故中,自动化质量保证程序失效了,并错误地将windows系统文件当作恶意软件,这也就是导致XP电脑崩溃的原因。

  “太多签名意味着人类无法对其进行分析,所以我们只好选择自动化,”Ramzan表示,“但是随着我们添加更多的自动化程序,误报误杀的风险也相应增加,所以对机器的性能造成很大影响。”

  赛门铁克已经开始利用新的方法来验证恶意软件(包括中毒网站),包括利用众包(众包指的是一个公司或机构把过去由员工执行的工作任务,以自由自愿的形式外包给非特定的大型的大众网络的做法)或者该公司所谓的基于信誉的筛检。数百万的赛门铁克用户允许他们的计算机将感染文件和网站上的数据发送给公司的服务器,数据被用来建立已知恶意软件数据库。

  赛门铁克还会检查很多计算机上发现的无害代码,并将其列在白名单上。“我们查看文件的属性,例如,如果有些代码存在于1万台计算机上,并且已经存在1年之久,也没有报告说明它为恶意代码,那么它就可能是安全的。”如果文件被认为是无害的,就不会对其进行扫描,这样可以节约系统性能。

0
相关文章