特征码时代终结
据相关机构统计,2008年上半年新增病毒木马数量已经超过了150万,也就是说每天杀毒公司新增病毒木马数已经超过8000个,而实际新增病毒木马还远远超过这一数字。这就提出了一个严峻的问题:面对每天数万新病毒和木马的诞生,杀毒软件能否在第一时间劫杀病毒或者防御住,又能否提供真正有效的安全保护呢?
现在杀毒软件所依赖的特征码识别技术已经沿用了21年,曾经是非常有效的安全技术,那是由于新增加的病毒和木马不像今天这般数量繁多,所以在杀毒软件对其特征分析之前,病毒木马有足够的时间去执行任务。首先,病毒木马仅需不到一秒钟就能完成一系列的攻击信息窃取,如果杀毒软件对每天近万个新特征码的产生、测试、更新所需时间远远慢于新病毒发作的时间,将造成了杀毒软件失去作用或者无法启动的状况;其次,而身处互联网时代,病毒木马使用游击战术打一枪换一个样子,杀毒厂商越来越难以收集病毒木马样本,而收集到的病毒木马样本实际上已经完成了攻击的目后才被废弃。眼下谈论最多的云安全也只是不得已而为之的最后一根救命稻草。还有巨大的特征码使用户系统性能受到极大的影响,加上杀毒软件无法第一时间无法杀掉病毒,使用户对杀毒软件的信心极大下降。
网友评论