偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

谷歌工程師公布Sophos反病毒軟件缺陷

安全
北京時(shí)間8月8日下午消息,谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四在拉斯維加斯舉行的黑帽安全大會(huì)上宣布,在對(duì)反病毒公司Sophos的企業(yè)安全產(chǎn)品進(jìn)行研究后,他發(fā)現(xiàn)該產(chǎn)品的簽名和加密系統(tǒng)存在缺陷,有可能會(huì)破壞這款殺毒軟件的完整性,從而幫助惡意軟件繞過(guò)該產(chǎn)品的掃描或產(chǎn)生不真實(shí)的結(jié)果。

北京時(shí)間8月8日下午消息,谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四在拉斯維加斯舉行的黑帽安全大會(huì)上宣布,在對(duì)反病毒公司Sophos的企業(yè)安全產(chǎn)品進(jìn)行研究后,他發(fā)現(xiàn)該產(chǎn)品的簽名和加密系統(tǒng)存在缺陷,有可能會(huì)破壞這款殺毒軟件的完整性,從而幫助惡意軟件繞過(guò)該產(chǎn)品的掃描或產(chǎn)生不真實(shí)的結(jié)果。

他說(shuō):“反病毒企業(yè)的營(yíng)銷(xiāo)材料都很虛偽。他們虛構(gòu)了好萊塢式的名稱(chēng),但根本沒(méi)有多少技術(shù)含量。所以我才發(fā)布Sohpos在技術(shù)方面的一些不足。”

雖然奧曼迪是谷歌的安全工程師,但他僅以個(gè)人身份參加本次會(huì)議。他還表示,他的研究也完全是利用私人時(shí)間完成的,并沒(méi)有借助谷歌的幫助。

奧曼迪表示,Sophos的簽名認(rèn)證系統(tǒng)較弱。該公司使用了一種專(zhuān)有機(jī)制來(lái)驗(yàn)證簽名的真實(shí)性,但奧曼迪發(fā)現(xiàn)這一系統(tǒng)很容易被欺騙。

除此之外,奧曼迪還表示,Sophos在產(chǎn)品中使用的加密系統(tǒng)同樣比較糟糕。在很多情況下,加密密鑰與數(shù)據(jù)本身被存儲(chǔ)在同一個(gè)地方,使得黑客可以輕而易舉地找到密鑰。奧曼迪表示,這些漏洞可以被用于訪問(wèn)受保護(hù)的數(shù)據(jù),并破壞程序的完整性,從而導(dǎo)致系統(tǒng)無(wú)法掃描惡意軟件。

奧曼迪還對(duì)Sophos的漏洞挖掘緩解(exploitation mitigation)系統(tǒng)進(jìn)行了研究。這一系統(tǒng)可以在第一時(shí)間阻止惡意軟件的安裝,而不必等到安裝后再去清理。但奧曼迪發(fā)現(xiàn),Sophos只會(huì)對(duì)一小部分惡意代碼的漏洞挖掘行為進(jìn)行檢查,效果“非常差”。

Sophos研究員凡賈·斯瓦吉瑟(Vanja Svajcer)表示,奧曼迪已經(jīng)與該公司取得了聯(lián)系,并且接受了他的批評(píng)。Sophos計(jì)劃對(duì)部分安全措施進(jìn)行升級(jí)。

斯瓦吉瑟說(shuō),Sophos尚未發(fā)現(xiàn)有黑客利用這一漏洞。但奧曼迪稱(chēng),這是因?yàn)閻阂廛浖帉?xiě)者希望開(kāi)發(fā)具有普遍攻擊能力的軟件,但Sophos目前在企業(yè)市場(chǎng)的占有率僅為10%,因此沒(méi)有必要針對(duì)該軟件編寫(xiě)代碼。

奧曼迪與Sophos之間早有過(guò)結(jié)。在奧曼迪公布了微軟的幾個(gè)新漏洞后,Sophos研究員格雷翰姆·克魯利(Graham Cluley)就曾經(jīng)批評(píng)奧曼迪急于公布漏洞會(huì)導(dǎo)致用戶(hù)被黑客攻擊。但奧曼迪隨后表示,他早已將此事通知微軟。奧曼迪還特意強(qiáng)調(diào),本次公布Sophos的缺陷并非出于個(gè)人恩怨。(鼎宏)

【編輯推薦】

  1. 惡意軟件無(wú)孔不入 反病毒軟件希望何在?
  2. 如何評(píng)估、比較和實(shí)施企業(yè)級(jí)反病毒軟件?
  3. VDI消除了對(duì)反病毒軟件的需求? 

 

責(zé)任編輯:于爽 來(lái)源: 新浪科技
相關(guān)推薦

2014-05-19 10:50:08

2010-07-16 12:15:39

反病毒軟件病毒

2010-03-31 09:41:05

2011-06-29 11:17:37

2012-01-16 10:22:51

2012-03-12 14:17:10

2012-03-13 16:36:21

2012-07-16 09:23:54

賽門(mén)鐵克Windows XP

2011-06-17 14:41:46

兼容性反病毒主動(dòng)防御

2011-06-17 14:40:49

文件監(jiān)控病毒

2011-06-17 14:41:49

兼容性防火墻瀏覽器防護(hù)

2014-05-22 13:08:23

2016-11-24 14:11:44

2015-05-27 09:23:31

2009-04-08 11:44:25

2013-01-17 11:05:42

2010-12-02 10:17:29

2009-04-21 14:34:59

惡意軟件測(cè)試卡巴斯基

2010-01-10 18:04:48

病毒感染清理系統(tǒng)

2012-01-09 11:02:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)