三、如何降低未知威胁(病毒、黑客)攻击带来的损失
由于种种复杂的原因,很多病毒能够突破杀毒软件的防护。例如,用户没有及时更新病毒、系统没有打好补丁。这时候就需要考虑:即使病毒能够侵入用户电脑,也要把用户遭受到的损失减到最低。
获取经济利益已经成为近年来黑客编写病毒的最终目的,2007年截获的病毒中,木马病毒超过六成,并且绝大多数都为盗号木马。虽然病毒数量众多,但它们盗取帐号所用的技术手段几乎相同,均是采用发消息、读写目标程序内存、监听键盘输入等技术,因此,将应用程序的进程隔离、阻止了病毒的这些动作,就可以有效地阻止绝大多数的盗号事件发生。
也就是说,当做好这些保护时,即使木马病毒已经侵入用户电脑,也做不了任何危险操作,不能偷取密码、不能破坏系统进程。这样对用户来讲,安全程度已经大大提高。
瑞星杀毒软件2008版“智能主动防御”中的应用程序保护,及基于该技术的“账号保险柜”即是基于进程保护的理念开发,它可以将用户的网银、网游、QQ等应用程序保护起来。即使用户的计算机不慎感染了新出现的未知盗号木马,也可以最大限度地保护用户的帐号不被黑客盗取。
此外,瑞星“智能主动防御”中的应用程序访问控制可以限定用户指定程序对系统文件、注册表等的访问权限,在不同应用领域也起到重要的作用。例如,在网络服务器上,管理员完全可以禁止除必要程序之外的任何操作,这样病毒就无法利用低权限应用程序的漏洞,来获取更高级的权限。