威胁增多 “管家”不易

来源 :计算机世界 | 被引量 : 0次 | 上传用户:jingjong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2009年的互联网有些不太平,网上各种盗窃网游账号、盗取网上银行密码的事件频发,在侵财案件似乎越来越多的同时由于电脑“被黑”造成的隐私泄露问题也层出不穷,而这种趋势也延伸到了2010年的第一季度。在这乱世之中,如何保护个人及公司的电脑系统安全可靠,如何在测试中对一款安全软件进行评判也令人深思,卡巴斯基发布的2010年网络威胁发展趋势报告或许能够对我们有一些启发,也让笔者感觉到安全软件这个电脑的“管家”不易。
  从报告来看,2009年恶意程序的技术进步还是非常显著的,比如以前恶意程序很少带有可以远程管理的后门功能,但是2009年具有后门功能的恶意程序数量明显增加。以TDSS恶意程序为例,它可以感染Windows操作系统的驱动程序,同时创建自己的虚拟文件系统,将自己的恶意代码隐藏其中,使得被发现的几率大大降低。一个被称之为Clampi的恶意程序在进行传播时可以伪装成合法程序,利用某些杀毒软件不查杀白名单程序的漏洞进行躲避,同时它在构建僵尸网络时使用了RSA算法进行复杂加密,使得安全软件公司追踪、破译其网络流量产生了较大困难。
  以往针对苹果公司的Mac系统和手机平台的恶意程序并不多见,但是2009年这种情况发生了变化,首个针对iPhone手机的蠕虫、首个针对Android手机的间谍软件以及首个具有合法签名的针对塞班手机的恶意软件纷纷登场,从而使得安全软件与恶意软件的对抗延伸到了更广阔的领域,不久前我们测试的卡巴斯基手机安全软件就是移动平台上的防御。
  俗话说,“苍蝇不叮没缝的蛋”,的确不假,目前恶意软件的传播已经不再局限于通过使用U盘或电子邮件传递文件时进行复制和感染,操作系统和应用软件的漏洞已经成为恶意软件传播的主要途径。卡巴斯基的报告指出,微软的Windows操作系统和Office软件、苹果的QuickTime软件、Adobe的Flash Player软件漏洞数量较多,而这也就使得安全软件的功能不再局限于对病毒、蠕虫、后门等恶意软件的查杀,而且还要具备对电脑所安装的操作系统和各种软件扫描漏洞的功能,同时这也意味着安全软件的功能更加多样化,而我们对安全软件的测试也更加复杂。
  记得互联网还不普及的时候我们测试的安全产品大都叫做杀毒软件,当时只是针对扫描和杀毒两个功能进行评判即可,而如今的这些主流安全产品已经成为了一个电脑的“大管家”,从查杀病毒到防堵黑客攻击,从过滤垃圾邮件到检测钓鱼网站,从病毒库升级到给操作系统和应用软件打补丁,如今写安全软件的程序员可真不容易,而我们的测试过程也变得同样不易。
  在计算机安全领域,安全厂商似乎都比较青睐国外的测试和认证结果,但实际上来自于中国本土的安全威胁与国外有着较大不同,本土黑客似乎更加青睐盗取QQ号码、Q币以及网游账号,而这些安全威胁在国外是不存在的,就好像美规汽车喝中国汽油可能会消化不良一样。针对本土安全威胁的防御问题,卡巴斯基目前已将其研发团队工作的重点放在了中国,因此可以做到快速响应和快速应对,只是目前国内测试机构还无法与西方的测试体系相抗衡。
其他文献
1∶5万水利基础电子地图数据库的技术要点是资料收集、数据预处理和数据建设; 建成后,将大大提高水利行业地理空间数据的应用水平。    目前,水利部已完成了覆盖全国陆地部分的1∶25万水利基础电子地图数据库,要素包括河流、湖泊、水库、水闸、堤防、蓄滞洪区、报汛站、水系边界等多个专题图层。随着地理空间数据在水利行业中的应用逐步深入,1∶25万比例尺电子地图数据在实际应用中逐渐不能满足需求,迫切需要建设
随着数据中心建设需求的不断加大,中国存储市场前景越来越被看好,为此,PROMISE公司高调宣布进入该市场,并带来了各线产品。    “可能很多用户对PROMISE还不是很了解,事实上,PROMISE公司在存储系统与RAID技术领域已有二十余年的历史,为全球的用户贡献了超过1500万个存储系统与数据解决方案,其存储技术被广泛应用在企业存储、个人存储、服务器和工作站等领域中。”PROMISE公司副总经
我国卫生系统应该在电子病历推广和建设起步之初,及时配套推广应用可靠电子签名及认证服务,从而确保电子病历的法律效力,推动电子病历的健康顺利发展。    电子病历是利国利民的基础性工作。 2009年4月,新的医改方案发布。《中共中央国务院关于深化医药卫生体制改革的意见》明确提出,以医院管理和电子病历推动医院信息化建设。  2009年12月,卫生部、国家中医药管理局印发《电子病历基本架构与数据标准(试行
当前,高速发展的云计算、云存储、云安全等新应用模式正在推动着网络设备的融合,传统的通信、安全产品已经不能很好地满足多样化的需求。一些业务规模比较复杂的用户,逐步开始采用通用硬件平台来定制适合自身需求的产品。但无论是服务器还是工控机,都很难做到计算能力与I/O能力的平衡。针对这种情况,老牌网络安全硬件平台提供商立华科技于最近发布了全线云计算硬件平台产品,为此类用户提供了一个性能、I/O、可靠性俱佳的
本报讯(记者 李敬)3月24日,中国联合网络通信(香港)股份有限公司(简称“中国联通”)公布了2009年全年业绩。中国联通表示,面对国际金融危机和行业竞争加剧带来的挑战,以及宽带互联网业务和3G业务发展带来的机遇,公司全面整合资源,积极拓展市场,加快网络建设,业务发展保持平稳,收入结构逐步改善,网络能力明显增强,为公司未来发展奠定了良好的基础。  财报显示,2009年,中国联通实现营业收入1539
本报讯 近日,佳能高速扫描仪凭借先进的CMOS传感器技术、彩色扫描的优异准确性等优点荣获“优秀金融设备奖”。
频繁的“加密”让私装中星9号接收器的“用户”们很烦恼,但这依然难挡人们对直播卫星的向往,而管理部门封杀“山寨锅”生产和销售的行动,反倒让“用户”们看到了正规化的希望。    近日,国家广电总局科技司向全国各相关企业发出《广电总局科技司关于对直播卫星信道解调芯片和机顶盒进行检查的通知》(以下简称《通知》),要求企业不得生产、销售“禁止生产销售的芯片和机顶盒”,自查违规行为,并于3月25日前将结果上报
由于桌面虚拟化技术的不断完善以及市场本身对这样的技术存在日益强烈的需求,今年桌面虚拟化很可能将成为虚拟化市场的一个新热点。    “今年会是桌面虚拟化的元年,桌面虚拟化市场会出现明显快速的增长。”谈到今年虚拟化市场的热点时,思杰(Citrix)公司副总裁兼大中华区总经理曹衡康这样告诉记者,为了满足用户对桌面虚拟化的需求,思杰今年会重点针对桌面虚拟化技术加强对渠道的培训,以推动这项技术的落地。实际上
编者按:酝酿多时的计划有了实质进展。“.中国”域名最终通过国际评审;北京市软件和信息服务业被提升到新高度,成为北京市重大战略性支柱产业;在中国物联网创意应用大赛发布会上,上海发布了物联网三年规划。    本报讯(记者 汤浔芳) 4月28日,中国互联网络信息中心(CNNIC)宣布,由CNNIC代表中国提交的简、繁体“.中国”域名国际申请已通过互联网名称与编号分配机构(ICANN)的快速通道评审。这意
金融危机使得越来越多的中国企业将IT技术视为构建企业竞争力的基石,这为用友成就“世界级软件公司”的梦想奠定了一定的基础。    8月29日, 在成都举办的“2009经营与管理创新年度峰会”吸引了2000多位企业家、CEO、CIO、CFO,以及政府领导、专家学者的参与。  “在经历了金融危机之后,越来越多的企业已经意识到IT技术是构建企业竞争力的基石。” 用友公司董事长兼总裁王文京认为,企业的信息化