首页 > 业内资讯 > 十大注定要被淘汰的安全技术

十大注定要被淘汰的安全技术

时间:2015-08-25 | 来源:信息安全D1net | 阅读:146

话题: 信息安全D1net


真正杀死反病毒扫描软件的不是恶意软件的数量,而是白名单。当今的普通计算机会运行所有你安装的程序。这使得恶意软件到处都是。但电脑和操作系统厂商已经开始改变“见什么运行什么”的模式,以提升用户的安全性。这项运动和杀毒软件是对立的。后者的逻辑是,让一切运行畅通,除了包括那些含有已知的那5亿反病毒签名的软件。“默认运行,例外禁止”正被“默认禁止,例外运行”所代替。


当然,电脑上早就有白名单程序了,也就是应用控制软件。我在2009年回顾了一些受欢迎的此类产品。问题在于:大多数人不使用白名单,即便它是内置的。最大的障碍?用户担心不能再安装所有那些乱七八糟的东西了,而且批准能在用户系统上运行的所有软件也是一项令人头疼的工程。


然而恶意软件和黑客攻击正日益普遍,厂商开始在默认情况下启用白名单。苹果的OS X系统在三年前推出了一项默认白名单功能,被称为Gatekeeper。iOS设备使用白名单机制的历史更长,除非越狱,它们只能运行被批准在App Store上架的应用。苹果漏掉了一些恶意软件,但这项工程对于阻止针对流行操作系统和程序的大量恶意软件功不可没。


微软在更早的时候就通过软件限制策略(Software Restriction Policies)和AppLocker引入了类似机制。Windows10带来的DeviceGuard则有力地推动了这项工程。微软的Windows商店采取了和苹果App Store类似的保护机制。尽管微软不会默认开启DeviceGuard,也不会默认只运行从Windows商店上安装的应用,但白名单功能已经相对健全,也比以前更易用。


一旦白名单变成了多数操作系统上的默认选项,对恶意软件而言就是游戏结束的时间,然后,对反病毒扫描软件而言也是如此。很难说人们会想念两者之中的任何一个。


No.7:反骚扰过滤


骚扰邮件仍旧占全网邮件数的一半。多亏了反骚扰过滤,你可能没有注意到这一点。反骚扰过滤真的实现了那些反病毒厂商声称的精确性,不过它们每天仍旧会漏过数以十亿计的邮件。只有两件东西可以阻止骚扰:通用的、普适的、高安全性的认证和更具结合性的国际法。

推荐

最新好玩手游

更多

手游风云榜

更多

资讯阅读

更多


湘ICP备2022002427号-10 湘公网安备:43070202000427号
© 2013~2024 haote.com 好特网