1   1  /  1  页   跳转

【警告】杀毒软件的重大缺陷

【警告】杀毒软件的重大缺陷

俗话说:“道高一尺,魔高一丈。”随着杀毒软件技术的逐步提高,现在的病毒和木马也在飞速的更新、变异,其综合性、智能化越来越强,攻击力和破坏性也更强。如某些病毒和木马能够闯过杀毒软件和防火墙两道关卡,侵入系统;并且能够强行中止杀毒软件的实时监控功能,甚至关闭防火墙,或者是重启系统后关闭上述功能。进而进行破坏系统、攻击可执行文件或破坏软硬件,或偷取重要资料。
正是由于杀毒软件的升级总是滞后于病毒的产生,使得新病毒、未知病毒不能被杀毒软件所识别,从而使之能够进行上述的破坏。
然而更深层次的原因是杀毒软件的设计漏洞造成的,这个漏洞就是没有“密码保护”功能,给了病毒和木马可乘之机,它们进入系统后,通过某些手段中止杀毒软件的实时监控进程,或关闭防火墙,然后进行下一步的破坏活动。
如果杀毒软件和防火墙设计了“密码保护”功能,在退出杀软或防火墙时都需要输入密码,倘若密码错误则命令失效,就可以有效地阻止病毒的破坏活动。只要实时监控和防火墙不被关闭,病毒和木马进行破坏(如修改系统设置、更改注册表等)时就会被发现,这时用户根据线索就可以进行手动杀毒,或利用杀毒软件向主站进行上报可疑文件,询求帮助,促进杀毒软件和防火墙的升级。
失却“密码保护”的屏障,使得杀毒软件的功能大打折扣;同时病毒和木马关闭实时监控的行为也可能会使用户失去很多的利益(丢失密码、重要资料、财产等),使用户失去对杀毒软件的信心,降低杀软的信誉,减少客户群,丢掉市场。
可见,“密码保护”对于杀毒软件和防火墙是相当重要的。“瑞星2007版”曾经拥有这个功能,但是“瑞星2008测试版”却舍弃了这项功能,这不能不说是一种倒退。因为“主动防御”不是万能的,再聪明的杀毒软件也有被“高级神偷”蒙蔽的时候,因为那些“不戴着小偷帽子”的病毒是不会被杀软识别的,病毒库里根本没有它。
希望“瑞星2008测试版”能够重新启用“密码保护”功能,使之更趋完美!
最后编辑2007-08-23 09:44:53
分享到:
gototop
 

注册时间长的未必对杀毒软件的特性了解得就多,“闻道虽有先后,术业却有专攻”,不要单以资历看人
gototop
 

任何一个写病毒的人只要花费几分钟都能把文件定位出来(即便是俺这种不怎么懂计算机技术的人也会利用filemon.exe这种小工具分析它究竟存在哪个文件里),文件定位出来以后,破解它的格式只不过是时间的问题而已。”
你在你的电脑上能定位出“密码保护”文件的位置,你编个病毒远程试试,你有这个能力吗?
有了密码保护这个功能不等于让你天天自己关闭实时监控,平时自己是用不着的,一旦发现弹出了对话框,要求输入密码,就表示你中毒了,但是该病毒未必能破坏你的系统。
“你再密码保护我把你瑞星的关键文件一删除,或者我在注册表里把瑞星的服务注册信息一delete,恐怕整个瑞星就要瘫痪,你耐我何?”这句话,我倒是赞同,没用密码保护前倒是遇到过类似情况。不过我使用瑞星密码保护后,系统还没瘫痪过。而同一个局域网的其他电脑则被黑过,而且想重新下载瑞星都不可能了,它会关闭所有的杀毒软件主站都不让你进,在“百度”中输入杀毒软件的名字立刻关闭网页!而我的电脑就没有问题,这就是密码保护的功劳。你遇到过多厉害的病毒?
你连瑞星的“密码保护”都没用过,当然不会知道它的作用了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT