注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 木马病毒 >> Windows正文

免疫未知病毒木马的三种技术

文章来源:chinaitlab社区 作者:佚名 更新时间:2008-8-23 12:50:48 【 】 【加入收藏

    七月份Flash0day漏洞爆发了,据相关安全公司统计,仅仅从6月23日至6月30日,有1890453例用户受到Hack.Exploit.Swf.A病毒的攻击,由于Adobe漏洞难升级普通用户很难发觉这种“亡羊补牢”式的安全方案,已经重复了20年,针对反病毒行业出现的疲于招架的现象,一些业内人士形象地将传统的病毒防御软件比喻成“盾“,这个“盾“始终处于被动挨打的境地,显然,再坚强的“盾“也有被攻破的那一天。与其拿着伤痕累累的“盾“,不如造一把锋的“剑“。

    被动杀毒并不是唯一方法,开发出“免疫防御”概念的产品才是对抗病毒第一波攻击、防范未知新病毒的有效方式,目前安全厂商已经意思到这一点并已经研发出一些免疫产品。我们来看一下应用到软件中四项比较流行的免疫技术:

 

     一.HIPS

    HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的软件。如果你阻止了,那么它将无法运行或者更改。比如某不被查杀的木马利用漏洞下载执行程序时,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”但是HIPS的致命缺陷就是基础用户很难分辨当前运行的程序是病毒或者正常程序,无休止的弹窗提示,让用户无比反感,HIPS因此也被称为高手的玩具。

   


图1.HIPS代表作System Safety Monitor弹窗提示

    二.主动防御

    主动防御是由HIPS演变而来的,可以说是智能HIPS指不需要或者较少需要使用者手工制定的防御规则,即可对系统实施保护的一类HIPS。通常主动防御内置了一定的判断方法和处理规则定制成黑名单,因此能够根据程序行为的危险程度进行自动判断和处理,对于少量难以判断的程序行为才会提示使用者并由使用者判断处理。体现出一定的智能性,也正是主动防御的智能性,让黑客有了可乘之机,黑客可以利用黑名单,改变规则,绕过报警,对用户系统安全造成威胁,但是无论如何主动防御确实比传统HIPS方便了许多。

   

图2.瑞星主动防御白名单库

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     鲜为人知却非常高效的4个 Vista优化秘笈
     Vista、XP下IE7 的绝对优化加速技巧
     五个绝招 教你如何为操作系统减肥
     Windows XP优化技巧汇总
     巧用内存当硬盘 优化系统性能
     详谈:都是系统优化引起的错
     巧妙删除 不让Vista睡眠拖累系统分区
     Vista系统中影响硬盘寿命的因素分析
     借助多种手段 乱码文件删除全攻略
     利用BAT软件建软件分类目录
    最 新 推 荐
     轻松解决盘符打不开的Autorun病毒
     病毒也有趣:10大最恐怖/干净/浪漫病毒
     免疫未知病毒木马的三种技术
     病毒会“计划”
     对症下药 教你清除电脑中的木马
     中毒我帮你:手工恢复.EXE文件关联
     用任务管理器揪出暗藏的木马
     高手支招 教你解除闪存盘内的病毒!
     winhex应用----从文件系统底层清除木马
     病毒导致输入法无法切换的处理方法
    相 关 文 章

    免疫Windows系统 不受恶意代码骚扰
    免疫Windows系统 不受恶意代码骚扰
    让电脑免疫Autorun病毒
    改注册表用记事本关联未知类型文件
    让你的Windows免疫Autorun病毒
    让黑客无处下手 未知漏洞的预防技巧
    打开未知类型文件 可以更简单
    技术分析:“肉机”上遭遇未知病毒

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用