安全供应商与Web攻击者的对抗升级

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:pipiskin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从悄无声息地让恶意软件溜进用户系统的偷渡式下载,到将用户重定向至企图敲诈钱财的伪防毒产品的恶意广告,互联网世界里充斥着各种未知的威胁。而面对这一新格局,传统的防护方法已不能提供充分的全面防护。
  
  攻击手段花样百出
  
  现在,一张网页上可能包含着来自全球许多同步数据源信息。只要其中一个数据源遭到攻击,新的网站攻击就可能快速传播并发送给许多毫无戒心的互联网用户。
  
  赛门铁克公司安全技术与响应中心终端防护产品集团经理John Harrison说:“现在最危险的恶意软件感染形式被称为偷渡式下载。用户仅仅是浏览网站,便可将可执行内容自动下载到用户的计算机上,而且用户毫不知情,也无需用户授权。”
  
  不仅仅如此,如今,黑客的攻击手段较以前更为隐蔽。John Harrison说:“网站攻击工具包中的技术不仅可以帮助攻击者查找出用户环境中可攻击的漏洞,而且还提升了攻击者的灵活性,有利于其成功攻击并逃避检测。”
  
  记者了解到,攻击者能够利用网站攻击包对用户发起隐藏式攻击。根据当前在潜在受害者计算机上运行的特定操作系统、浏览器类型与插件进行有针对性的攻击,工具包在将攻击成功率提升到最大的同时,也会将攻击者被检测到的机会降至最低。攻击包还能选择攻击时间,并根据用户所在的特定区域,发动区域性攻击。这一切隐藏手段使网站管理员和安全供应商难以检测与补救。
  
  上述这些技术都是攻击者利用了计算机上存在的漏洞发起的自动攻击。然而,目前,恶意软件制造者更着重于利用社会工程(欺骗)技术攻击较为谨慎的用户及其计算机。
  
  John Harrison表示,赛门铁克最近检测到,攻击者可以通过创造诱人的音频、视频网站来伪造用户熟悉的场景,然后在用户访问该网站时,网站提示用户必须安装新的编解码器,才能访问该网站的内容。事实上,用户下载使用的并非编解码器,而是一款恶意软件。再者,攻击者还利用P2P文件共享系统、恶意广告和伪扫描程序等来欺骗用户安装恶意软件或窃取用户个人信息。
  
  安全供应商沉着应对
  
  John Harrison说:“偷渡式下载攻击使仅具有防病毒功能的传统特征式检测技术几乎没有用武之地。使用常规的病毒特征很难检测到针对多媒体、阅读器、浏览器和第三方软件漏洞的攻击,因为这些攻击会利用隐藏的漏洞,自动显示在浏览器中。当偷渡式下载攻击技术与代码混淆技术相结合时,常规的检测方法就更加无能为力了,因此我们就不得不采取新的检测与防护方法。”
  
  对于广大普通用户来说,让系统上的所有软件更新至最新版本是最重要的防护措施之一。其中包括操作系统更新,应用程序、网页浏览器和插件软件的更新。再者,用户需对自己访问的网站、点击的链接以及安装的应用程序持谨慎态度,以防止社会工程技术的入侵。
  
  当然,用户还需要部署全面的端点安全产品来弥补传统特征式防病毒产品的不足。John Harrison表示,针对当前最新的威胁,赛门铁克主要采用主动式防御技术,能够帮助用户防护利用隱藏漏洞发起的攻击,保护浏览器与插件免受代码混淆式威胁的入侵,并且阻止不能预期的新型攻击技术的威胁。
  
  赛门铁克公司太平洋地区安全业务部门区域产品经理Robert Pregnell表示,面对日趋复杂的互联网,由于在IT方面资金与技术人员人员的缺乏,国内多数中小企业都面临着严峻的安全问题。Symantec Endpoint Protection中小企业版的主动威胁扫描技术能帮助企业在安全供应商未识别出的情况下抵御威胁。该防护软件可以通过监测计算机被利用的漏洞和识别网站攻击工具包的方法,帮助企业有效地防范偷渡式下载等新型网络攻击手段。
其他文献
平板显示器(FPD)今后将如何发展?一年一度的日本国际平面显示器展(FPD InternationalForum,以下简称FPDI)一直是寻找这一问题的答案的最好场所。今年10月30日闭幕的FPDI2009上,最吸引人的几个词可以归纳为:绿色、柔性和电子纸。    友达发出绿色倡议    “随着几个重要发明的出现和里程碑事件的发生,包括1850年机器造纸,1880年第一个白炽灯泡发明,1886年第
自ATI发布Radeon HD 3800系列产品后,凭借着3800系列产品在功耗控制以及每瓦性能方面的优势,收到了良好的市场反响。由于采用了55纳米制造工艺,Radeon HD 3800系列产品的价格,也是几度跳水。Radeon HD 3850从上市最初的千元到目前的600元左右,给竞争对手施加了不少压力。6月25日,ATI再次拿出了Radeon HD 3800系列产品的升级版Radeon HD
当网络视频直播大量进入公众视线的时候,几乎在180秒钟后就可以对比赛内容进行选择和重复观看的视频点播业务取得了空前的成功。在取得奥运网络视频点播权的网络媒体中,仅酷6网一家是独立的视频分享网站。艾瑞iWebTracker最新发布数据显示:酷6网的流量在8月期间大幅度提高,用户日均访问页面与访问量指数均已超过土豆网,在视频网站排名中位居第二。    正规军优势    早在6月底,北京2008奥运赛事
本报讯 获昌达注资后的TCL电脑日前在其全国各个分区先后举办寒促渠道启动会,高调发布寒促策略。  据TCL电脑总经理杨建荣介绍,面对即将到来的2008年春节和寒假市场,TCL电脑已经提前在全国26个城市举行了TCL
模拟了几倍于奥运预计客流量进行演练过后,T3航站楼的IT系统已经固若金汤。同时,在这个领域也出现了新的标杆。    5月20日,首都国际机场1号航站楼暂停运营,三家航空公司共200多个进出港航班全部迁入2号航站楼,同时2号航站楼的IT系统全面向3号航站楼看齐。这说明T3航站楼IT系统已然成为新标准。作为迎接各国奥运代表和媒体的第一站,T3航站楼容不得出半点纰漏,自然对IT系统要求苛刻。  T3航站
怎样才能把公司做大做强?对于那些互联网创业者来说,除了自身的努力以及环境的影响外,外部资金的介入也相当重要。当然,如果能够获准创业板IPO的申请,那么无疑更是一条麻雀变凤凰的捷径。    在9月22日证监会创业板发审会议上,国内主要互联网基础服务提供商之一的上海网宿科技股份有限公司(下称“网宿科技”)成功通过证监会审核,成为准创业板上市公司。然而,就在其顺利通过审核的同时,围绕网宿科技的各种争议也
“打工不如做老板”、“一年成为百万富翁”招商联展网站上诱人的广告,犹如一针强心剂刺激着那些正在寻找项目的创业者的神经。再加上明星的忽悠以及伪加盟者的现身说法式的电视广告的轰炸,这些由返乡农民工、城镇失业人员和应届大学生组成的小投入创业大军轻易地就成为他们的加盟商。  而当这些创业者还沉浸在自己描绘的发财后的美好蓝图中时,他们可能连做梦都没有想到,自己正在成为项目策划者们发财致富的垫脚石。  28商
2008年10月,17173网吧联盟与艾瑞咨询联合发布《2008年全国网吧行业调查报告》。  报告指出,2008年,各家游戏厂商网吧争夺战愈演愈烈,有十种以上的游戏针对网吧特别开放了双倍经验等促销活动,网吧已经成为各游戏厂商十分重视的一个市场。  在这一趋势的影响下,2008年,中国网吧产业呈现出三大新特点。    网吧收入有所回升    从2006年起,随着国内宽带业务的迅速普及以及新资本的迅速
本报讯微软4月8日在RSA安全会议上宣布,将最新的企业安全解决方案“Stirling”公开测试。这款产品是专为企业用户设计的集成化安全解决方案,包含Forefront Client Security、 Forefront Security for Exchange Server、 Forefront Security for SharePoint和Microsoft Internet Securi
本報讯 近日,市场研究公司IDC公布报告称,Acer已超越戴尔,成为全球第二大PC厂商。而Gartner近日发布的全球第三季度PC出货量的初步报告也支持了这一观点。    IDC报告指出,第三季度全球PC出货量为7810万台,同比增长2.3%,除日本以外地区的出货量均达到或超出预期。2009年前两个季度,全球PC出货量均同比下滑。IDC此前预期,第三季度全球PC出货量将同比下滑2.9%。    I