找回密码
 立即注册
搜索
查看: 297|回复: 14

McAfee:传统杀毒软件已经过时

[复制链接]

423

主题

959

回帖

1841

积分

金牌会员

积分
1841
发表于 2008-10-8 17:05:16 | 显示全部楼层 |阅读模式
McAfee高级副总裁Chris Kenworthy最近在ISSE会议上发表看法说,传统的反病毒工具到目前已经过时,无法面对今天的威胁.
他建议安全专业人士投资于多项集成技术,以应付不同类型的恶意软件,例如0day攻击,Rootkit和特洛伊木马,最重要的不是安全技术,而是一个实体的安全策略,没有良好的保护策略,再棒的技术都会被找出弱点而攻破.

与会的其他同行也同意他的评价,安全厂商Cloudmark甚至标识,传统反病毒软件在多个方面均已经过时,但20年来,反病毒的技术难以实现创新,因为有太多的钱投资在维持现有模式上了.

46

主题

1286

回帖

1739

积分

金牌会员

海浩

积分
1739
发表于 2008-10-8 17:25:34 | 显示全部楼层
0day怎么理解?
是不是说最新的,目前无法解决的。可以随便利用的。
东西呢。
不懂
多学习,多思考。少上当。
特想找个老婆。
回复

使用道具 举报

423

主题

959

回帖

1841

积分

金牌会员

积分
1841
 楼主| 发表于 2008-10-8 17:28:23 | 显示全部楼层
原帖由 Berkeley 于 2008-10-8 17:25 发表
0day怎么理解?
是不是说最新的,目前无法解决的。可以随便利用的。
东西呢。
不懂

0Day的概念
0day 无外乎破解的意思;最早的破解是专门针对软件的,叫做WAREZ,后来才发展到游戏,音乐,影视等其他内容的。0day中的0表示zero,早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day。 0day是一个统称,所有的破解都可以叫0day。
  0Day的概念最早用于软件和游戏破解,属于非盈利性和非商业化的组织行为,其基本内涵是“即时性”。Warez被许多人误认为是一个最大的软件破解组织,而实际上,Warez如黑客一样,只是一种行为。0Day也是。当时的0Day是指在正版软件或游戏发布的当天甚至之前,发布附带着序列号或者解密器的破解版,让使用者可以不用付费就能长期使用。因此,虽然Warez和0Dday都是反盗版的重要打击对象,却同时受到免费使用者和业内同行的推崇。尽管Warez和0Day的拥护者对以此而谋利的盗版商不齿,但商业利益的驱动还是将破解行为的商业化推到了高峰。而眼下的0Day,正在对信息安全产生越来越严重的威胁。
  “0day”其实就是Warez的一种传播形式,“0day”不是说那些破解专家不到1天就“搞定”某个软件,而是说他在最短的时间内迅速地“解锁”,并在网上发布。0day的真正意思是“即时发布”(尽管不是真的当天发布),大家可以把它看作是一种精神。
  “0day”是一种自发的网络运动而已,“warez”是对破解的泛称;如果有人说他属于“0day组织”,并不是说他真的在一个叫做“0day”的破解组织里干活,其真正涵义是他属于某个破解组织,而这个组织经常向0day发布作品。很多人说“0day”是一个邪恶的组织,其实他们只是将自己的破解作品以“0day”的发行形式发布,分享给全世界的人。
  “0day”的主要目的是交换,完全是非商业化、非盈利、志愿的行为。如果有人将0day的东西拿去做成盗版光盘,那么与0day的本意无关。
  0day漏洞,是已经发现但是官方还没发布补丁的漏洞。
  信息安全意义上的0Day是指在安全补丁发布前而被了解和掌握的漏洞信息。
  2005年12月8日,几乎影响Windows所有操作系统的WMF漏洞在网上公开,虽然微软在8天后提前发布了安全补丁(微软的惯例是在每月的第一个周二),但就在这8天内出现了二百多个利用此漏洞的攻击脚本。漏洞信息的公开加速了软件生产企业的安全补丁更新进程,减少了恶意程序的危害程度。但如果是不公开的0Day呢?WMF漏洞公开之前,又有多少人已经利用了它?是否有很多0Day一直在秘密流传?例如,给全球网络带来巨大危害的“冲击波”和“震荡波”这两种病毒,如果它们的漏洞信息没有公开,自然也就没有这两种超级病毒的产生。反过来想,有什么理由认为眼下不存在类似的有着重大安全隐患的漏洞呢?(Dtlogin远程溢出漏洞于2002年被发现,2004年公布。)
  看不见的才是最可怕的,这就是0Day的真正威胁。
回复

使用道具 举报

423

主题

959

回帖

1841

积分

金牌会员

积分
1841
 楼主| 发表于 2008-10-8 17:30:19 | 显示全部楼层
信息价值的飞速提升,互联网在全球的普及,数字经济的广泛应用,这一切都刺激着信息安全市场的不断扩大,软件破解、口令解密、间谍软件、木马病毒全部都从早期的仅做研究和向他人炫耀的目的转化为纯商业利益的运作,并迅速地传播开来,从操作系统到数据库,从应用软件到第三方程序和插件,再到遍布全球的漏洞发布中心,看看它们当中有多少0Day存在?可以毫不夸张的说,在安全补丁程序发布之前,所有的漏洞信息都是0Day,但是从未发布过安全补丁的软件是否就意味着它们当中不存在0Day呢?
  有人说:“每一个稍具规模的应用软件都可能存在0Day。”没错!从理论上讲,漏洞必定存在,只是尚未发现,而弥补措施永远滞后而已。
  只要用户方不独自开发操作系统或应用程序,或者说只要使用第三方的软件,0Day的出现就是迟早的事,无论你是使用数据库还是网站管理平台,无论你是使用媒体播放器还是绘图工具,即便是专职安全防护的软件程序本身,都会出现安全漏洞,这已是不争的事实,但最可怕的不是漏洞存在的先天性,而是0Day的不可预知性。
  从开源的角度上来说,Linux更容易比封闭源代码的Windows存在更多的0Day。那些自以为使用着安全操作系统的人,迟早会被0Day攻击弄得哑口无言。而微软呢?远有IIS和IE,近有WMF和Excel,由于其操作系统应用的广泛性,如今已是补丁加补丁,更新再更新,最新操作系统Vista竟然含有几万行的问题代码。尚未发行,已是满目疮痍,谁又能保证微软的源代码没有丝毫泄露呢?


越来越多的破解者和黑客们,已经把目光从率先发布漏洞信息的荣誉感转变到利用这些漏洞而得到的经济利益上,互联网到处充斥着数以万计的充满入侵激情的脚本小子,更不用说那些以窃取信息为职业的商业间谍和情报人员了。于是,0Day有了市场。
  国外两年前就有了0Day的网上交易,黑客们通过网上报价出售手中未公开的漏洞信息,一个操作系统或数据库的远程溢出源码可以卖到上千美元甚至更高;而国内的黑客同行,前不久也在网上建立了一个专门出售入侵程序号称中国第一0Day的网站,尽管类似的提供黑客工具的网站很多,但此网站与其它网站的区别在于0Day的特性十分明显:价格较高的攻击程序的攻击对象,还没有相应的安全补丁,也就是说这样的攻击程序很可能具有一击必中的效果。这个网站成立不久便在搜索引擎中消失了,也许已经关闭,也许转入地下。但不管怎样,0Day带来的潜在经济利益不可抹杀,而其将来对信息安全的影响以及危害也绝不能轻视。
  软件上的0Day几乎不可避免,那硬件呢?硬件是否存在0Day?答案无疑是肯定的。近年来,思科路由器漏洞频繁出现,今年2月,已被曝光的某知名网络产品漏洞至今仍未被修复。对于那些基于IP协议连接网络的路由、网关、交换机,哪个电信运营商敢百分之百地 保证自己的网络设备万无一失?(2005年4月11日,全国超过二十个城市的互联网出现群发性故障;同年7月12日,北京20万ADSL用户断网)。
  早在两年前,英特尔的首席技术官就提出过互联网不能承受与日俱增的使用者这一想法,当时,被很多人认为是无稽之谈。今年6月,在美国的商业圆桌会议上,包括惠普公司、IBM公司、Sun公司、通用汽车公司、家得宝公司和可口可乐公司等在内的160个企业代表呼吁政府要对发生大规模网络故障的可能性做好准备工作……
  当今的互联网,病毒、蠕虫、僵尸网络、间谍软件、DDoS犹如洪水般泛滥,所有的这一切都或多或少地从0Day走过,可以预测,在不远的将来,互联网瘫痪绝不遥远。
回复

使用道具 举报

46

主题

1286

回帖

1739

积分

金牌会员

海浩

积分
1739
发表于 2008-10-8 17:37:57 | 显示全部楼层
多谢,明白了。真够可怕的。
未知的才是最可怕的。
多学习,多思考。少上当。
特想找个老婆。
回复

使用道具 举报

80

主题

1395

回帖

1933

积分

金牌会员

龙在狮城

积分
1933
发表于 2008-10-8 18:10:16 | 显示全部楼层
讲得真清楚。
谢谢。
**** 个人签名被隐藏,仅积分和本人一样者方可见 *****
回复

使用道具 举报

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
发表于 2008-10-8 20:43:05 | 显示全部楼层
mcafee很牛,很多0day软件中的注册机、补丁都会认为是病毒,不是删除就是隔离,不知真的假的。经常下0day软件的人小心了。
回复

使用道具 举报

46

主题

953

回帖

1326

积分

金牌会员

积分
1326
发表于 2008-10-9 07:54:59 | 显示全部楼层
觉得mcafee杀毒能力一般,有些病毒杀不掉
回复

使用道具 举报

380

主题

3万

回帖

3万

积分

论坛元老

积分
34901
发表于 2008-10-9 08:22:50 | 显示全部楼层
原帖由 Berkeley 于 2008-10-8 17:25 发表
0day怎么理解?
是不是说最新的,目前无法解决的。可以随便利用的。
东西呢。
不懂



他这里的意思是说新出现的病毒,还没有哪个防病毒软件识别的。通常有新病毒产生,1-2天就会有解决的方法,就是这1-2天的空白时间
足以产生无可挽回的后果。
︻︼─一 ▄︻┻┳═一 ▄︻┳一 ▄︻┻═┳一 ▄︻┳-一
回复

使用道具 举报

718

主题

4719

回帖

5446

积分

网站编辑

积分
5446
发表于 2008-10-9 08:42:40 | 显示全部楼层
不太喜欢用McFee
下面这句话是真的
上面那句话是假的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 00:28 , Processed in 0.085144 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表