科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道电脑病毒泛滥 反病毒难有良方

电脑病毒泛滥 反病毒难有良方

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

美国《华盛顿邮报》20日报道,去年在互联网上传播的病毒等恶意程序较前一年度有巨量增长,新品种层出不穷,反病毒软件生产商被迫处于防御地位,专家建议用户不要过分依赖反病毒软件。

作者:论坛整理 来源:zdnet网络安全 2008年4月28日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

道高一尺,魔高一丈,这反映了电脑病毒制造者与反病毒软件生产商之间的较量,而最终却往往是用户遭殃。

美国《华盛顿邮报》20日报道,去年在互联网上传播的病毒等恶意程序较前一年度有巨量增长,新品种层出不穷,反病毒软件生产商被迫处于防御地位,专家建议用户不要过分依赖反病毒软件。

病毒泛滥

德国AV测试实验室反病毒公司说,去年出现约550万个通过互联网传播的恶意程序,反病毒公司每天需分析1.5万至2万个新品种。这家公司说,这使公司的日均工作量增加至2006年的4倍,更是2005年的15倍。

此外,公司在2008年初的两个月内已发现有100多万个新的恶意程序在互联网上传播。

总部设在日本的趋势科技公司高级管理人员戴维·佩里说:“回想1990年时,我们每星期只发现少量新病毒。而现在,我们每小时得分析2000到3000个新病毒。”

专家表示,恶意程序编写者通过这些程序获取非法收益,招募更为专业的电脑程序员,不断研究新型恶意软件。

斯洛伐克ESET反病毒软件公司高管兰迪·阿布拉姆斯说:“大量(恶意软件程序)编写组织雇用专业人士,保证‘产品’质量,使得反病毒研究的处境更加困难。”

观察人士认为,尽管反病毒软件生产商不断更新技术,但反病毒软件更新速度依然落后于病毒,无法识别出最新的恶意程序。

杀毒良方?

反病毒软件通常的工作原理是采集已知病毒的代码,利用这些被称作“签名”的“数据基因”建立起庞大数据库。如果反病毒软件发现用户下载的文件或电子邮件中所含数据代码与数据库中的“签名”相匹配,就会警告用户有恶意程序入侵,同时阻止它进入用户的电脑系统。

这种耗时耗力的反病毒方式有很大缺点。AV测试实验室公司经理安德烈亚斯·马克思说,反病毒“数据基因库”越大,越有可能提供假警报,许多无辜的文件可能被当作病毒,严重影响用户系统正常运行。

马克思说,所有反病毒公司都会将“好”文件登记在册,用以测试每天的反病毒数据库更新,以避免出现假警报。

用户遭殃

现在,许多恶意程序深藏在电脑软件中,而且与电脑软件“和平共处”,躲在幕后偷偷运行。这就造成用户难以彻底清除病毒,有时只能重装系统。

但重装系统对于个人来说也不是一件容易的事情。供职于一家美国网络安全公司的程序研究员邓·杰克逊说:“看看各安全自助网站上有多少人在发帖子求助,你就会明白这一点。”

因此,专家建议不要过分依赖反病毒软件,而是在使用反病毒软件的同时也要积极利用网络防火墙,还要及时更新操作系统。

趋势科技公司的佩里说:“人们要在脑中形成这样的概念:反病毒软件不是万能药。我们作为企业也面临着改变这一观念的挑战。”

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章