研究發(fā)現(xiàn)防病毒解決方案無法抵擋所有黑客

德國(guó)防病毒研究機(jī)構(gòu)AV-TEST已經(jīng)進(jìn)行了一系列新的測(cè)試,以確定防病毒供應(yīng)商如何管理自己的安全解決方案,分析使用ASLR和DEP,簽名文件和HTTPS進(jìn)行軟件更新。結(jié)果并不令人驚訝,因?yàn)槠渲幸恍┌l(fā)公司還沒有使用這些技術(shù)使其產(chǎn)品完全抵御黑客攻擊,而是讓攻擊者最終可能劫持系統(tǒng)。

當(dāng)涉及ASLR(地址空間布局隨機(jī)化)和DEP(數(shù)據(jù)執(zhí)行保護(hù))時(shí),AV-TEST表示市場(chǎng)上最頂級(jí)的安全產(chǎn)品,其中包括來自Avira,Bitdefender,Kaspersky和Symantec的安全產(chǎn)品,均無一例外使用這些安全技術(shù),而AVG和BullGuard得分相當(dāng)接近,幾乎完美。

Comodo,Emsisoft,Avast,McAfee,ThreatTrack,Quick Heal和K7等廠商并沒有充分使用這2個(gè)技術(shù),它們的得分在92.2%和58.5%之間。 Ahnlab得分最低,部署ASLR和DEP的得分甚至低達(dá)36.3%。

就簽名的文件而言,并不是每家開發(fā)者接受這種方法。簽名文件允許安全產(chǎn)品識(shí)別特定應(yīng)用程序的開發(fā)人員,并檢查文件完整性,確定是否對(duì)特定文件進(jìn)行了任何惡意更改。頂級(jí)的安全套件包括Bitdefender和卡巴斯基等都帶有簽名文件,而在Avira和AVG當(dāng)中,1到5個(gè)文件未簽名或使用無效的證書。

最后,19個(gè)安全產(chǎn)品中只有13個(gè)使用HTTPS進(jìn)行軟件更新和分發(fā),Avira,Bitdefender,ESET和Kaspersky在這方面得到滿分。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-05-06
研究發(fā)現(xiàn)防病毒解決方案無法抵擋所有黑客
德國(guó)防病毒研究機(jī)構(gòu)AV-TEST已經(jīng)進(jìn)行了一系列新的測(cè)試,以確定防病毒供應(yīng)商如何管理自己的安全解決方案,分析使用ASLR和DEP,簽名文件和HTTPS進(jìn)行軟件更新。

長(zhǎng)按掃碼 閱讀全文