【警告】杀毒软件的重大缺陷
俗话说:“道高一尺,魔高一丈。”随着杀毒软件技术的逐步提高,现在的病毒和木马也在飞速的更新、变异,其综合性、智能化越来越强,攻击力和破坏性也更强。如某些病毒和木马能够闯过杀毒软件和防火墙两道关卡,侵入系统;并且能够强行中止杀毒软件的实时监控功能,甚至关闭防火墙,或者是重启系统后关闭上述功能。进而进行破坏系统、攻击可执行文件或破坏软硬件,或偷取重要资料。
正是由于杀毒软件的升级总是滞后于病毒的产生,使得新病毒、未知病毒不能被杀毒软件所识别,从而使之能够进行上述的破坏。
然而更深层次的原因是杀毒软件的设计漏洞造成的,这个漏洞就是没有“密码保护”功能,给了病毒和木马可乘之机,它们进入系统后,通过某些手段中止杀毒软件的实时监控进程,或关闭防火墙,然后进行下一步的破坏活动。
如果杀毒软件和防火墙设计了“密码保护”功能,在退出杀软或防火墙时都需要输入密码,倘若密码错误则命令失效,就可以有效地阻止病毒的破坏活动。只要实时监控和防火墙不被关闭,病毒和木马进行破坏(如修改系统设置、更改注册表等)时就会被发现,这时用户根据线索就可以进行手动杀毒,或利用杀毒软件向主站进行上报可疑文件,询求帮助,促进杀毒软件和防火墙的升级。
失却“密码保护”的屏障,使得杀毒软件的功能大打折扣;同时病毒和木马关闭实时监控的行为也可能会使用户失去很多的利益(丢失密码、重要资料、财产等),使用户失去对杀毒软件的信心,降低杀软的信誉,减少客户群,丢掉市场。
可见,“密码保护”对于杀毒软件和防火墙是相当重要的。“瑞星2007版”曾经拥有这个功能,但是“瑞星2008测试版”却舍弃了这项功能,这不能不说是一种倒退。因为“主动防御”不是万能的,再聪明的杀毒软件也有被“高级神偷”蒙蔽的时候,因为那些“不戴着小偷帽子”的病毒是不会被杀软识别的,病毒库里根本没有它。
希望“瑞星2008测试版”能够重新启用“密码保护”功能,使之更趋完美!