偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

為何殺毒軟件開發(fā)商未提早發(fā)現(xiàn)Flame和Stuxnet?

安全
安全軟件公司F-Secure研究總監(jiān)Mikko Hypponen說他在聽到Flame的消息后,特意去查了下惡意程序樣本庫,吃驚的發(fā)現(xiàn)他們已有了Flame的樣本,時間是在2010年到2011年之間。

安全軟件公司F-Secure研究總監(jiān)Mikko Hypponen說他在聽到Flame的消息后,特意去查了下惡意程序樣本庫,吃驚的發(fā)現(xiàn)他們已有了Flame的樣本,時間是在2010年到2011年之間。

他說,這意味著殺毒軟件公司在兩年甚至更長時間里沒能檢測出Flame,“這既是F-Secure的一次重大失敗,也是整個安全行業(yè)的一次慘敗。”

為什么殺毒軟件公司未能提前發(fā)現(xiàn)Flame、Duqu和Stuxnet呢?

答案是網(wǎng)絡(luò)戰(zhàn)不希望被提前曝光。Flame、Duqu和Stuxnet極有可能是西方情報機構(gòu)研發(fā)的,不被發(fā)現(xiàn)是秘密戰(zhàn)爭的一部分,這些惡意程序在躲避檢測上做的非常出色。

為何殺毒軟件開發(fā)商未提早發(fā)現(xiàn)Flame和Stuxnet?

以Stuxnet和Duqu為例,Stuxnet在傳播出伊朗之外后有超過一年時間未被發(fā)現(xiàn),Duqu情況類似,它們使用了數(shù)字簽名,看起來像可信任的合法應(yīng)用程序,它們沒有使用加殼和混淆引擎去試圖保護代碼,它們就藏在人們的眼皮底下。

以Flame為例,它使用了SQLite、 SSH、SSL和Lua庫,整個代碼像是一個企業(yè)數(shù)據(jù)庫系統(tǒng)而不是惡意程序。

Hypponen說,消費級殺毒軟件無法保護消費者抵抗此類有針對性的攻擊,這些惡意程序有充足的資金,以國家為后盾。更多的類似攻擊可能已經(jīng)展開,但安全公司還沒能檢測出來。Flame是安全行業(yè)的一次失敗,他們在自己的游戲中已經(jīng)顯得力不從心。

責(zé)任編輯:藍雨淚 來源: solidot
相關(guān)推薦

2011-03-10 11:01:31

VMwareWaveMaker

2012-07-02 14:28:12

Quest

2016-11-15 15:38:59

2016-06-15 10:08:29

云計算

2009-07-17 09:29:52

軟件開發(fā)商Java

2009-03-13 09:26:40

微軟軟件開發(fā)商

2009-05-06 08:53:04

收購IBMEXEROS

2010-05-21 10:46:24

谷歌iTunes

2012-05-24 09:52:07

VMware

2009-08-10 16:01:06

2011-09-01 09:10:53

IBM

2011-03-24 09:38:41

摩托羅拉

2009-12-07 16:32:25

2014-07-17 21:22:39

2015-03-18 13:14:38

ISV/華為

2011-10-09 11:20:09

NuanceSwype

2009-03-24 08:47:56

甲骨文Linxu紅帽

2010-09-01 11:06:17

殺毒軟件

2009-04-14 08:30:48

2010-09-25 10:29:43

瑞星在線殺毒
點贊
收藏

51CTO技術(shù)棧公眾號