成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌工程師公布Sophos反病毒軟件缺陷

安全
北京時間8月8日下午消息,谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四在拉斯維加斯舉行的黑帽安全大會上宣布,在對反病毒公司Sophos的企業(yè)安全產(chǎn)品進(jìn)行研究后,他發(fā)現(xiàn)該產(chǎn)品的簽名和加密系統(tǒng)存在缺陷,有可能會破壞這款殺毒軟件的完整性,從而幫助惡意軟件繞過該產(chǎn)品的掃描或產(chǎn)生不真實(shí)的結(jié)果。

北京時間8月8日下午消息,谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四在拉斯維加斯舉行的黑帽安全大會上宣布,在對反病毒公司Sophos的企業(yè)安全產(chǎn)品進(jìn)行研究后,他發(fā)現(xiàn)該產(chǎn)品的簽名和加密系統(tǒng)存在缺陷,有可能會破壞這款殺毒軟件的完整性,從而幫助惡意軟件繞過該產(chǎn)品的掃描或產(chǎn)生不真實(shí)的結(jié)果。

他說:“反病毒企業(yè)的營銷材料都很虛偽。他們虛構(gòu)了好萊塢式的名稱,但根本沒有多少技術(shù)含量。所以我才發(fā)布Sohpos在技術(shù)方面的一些不足。”

雖然奧曼迪是谷歌的安全工程師,但他僅以個人身份參加本次會議。他還表示,他的研究也完全是利用私人時間完成的,并沒有借助谷歌的幫助。

奧曼迪表示,Sophos的簽名認(rèn)證系統(tǒng)較弱。該公司使用了一種專有機(jī)制來驗(yàn)證簽名的真實(shí)性,但奧曼迪發(fā)現(xiàn)這一系統(tǒng)很容易被欺騙。

除此之外,奧曼迪還表示,Sophos在產(chǎn)品中使用的加密系統(tǒng)同樣比較糟糕。在很多情況下,加密密鑰與數(shù)據(jù)本身被存儲在同一個地方,使得黑客可以輕而易舉地找到密鑰。奧曼迪表示,這些漏洞可以被用于訪問受保護(hù)的數(shù)據(jù),并破壞程序的完整性,從而導(dǎo)致系統(tǒng)無法掃描惡意軟件。

奧曼迪還對Sophos的漏洞挖掘緩解(exploitation mitigation)系統(tǒng)進(jìn)行了研究。這一系統(tǒng)可以在第一時間阻止惡意軟件的安裝,而不必等到安裝后再去清理。但奧曼迪發(fā)現(xiàn),Sophos只會對一小部分惡意代碼的漏洞挖掘行為進(jìn)行檢查,效果“非常差”。

Sophos研究員凡賈·斯瓦吉瑟(Vanja Svajcer)表示,奧曼迪已經(jīng)與該公司取得了聯(lián)系,并且接受了他的批評。Sophos計劃對部分安全措施進(jìn)行升級。

斯瓦吉瑟說,Sophos尚未發(fā)現(xiàn)有黑客利用這一漏洞。但奧曼迪稱,這是因?yàn)閻阂廛浖帉懻呦M_發(fā)具有普遍攻擊能力的軟件,但Sophos目前在企業(yè)市場的占有率僅為10%,因此沒有必要針對該軟件編寫代碼。

奧曼迪與Sophos之間早有過結(jié)。在奧曼迪公布了微軟的幾個新漏洞后,Sophos研究員格雷翰姆·克魯利(Graham Cluley)就曾經(jīng)批評奧曼迪急于公布漏洞會導(dǎo)致用戶被黑客攻擊。但奧曼迪隨后表示,他早已將此事通知微軟。奧曼迪還特意強(qiáng)調(diào),本次公布Sophos的缺陷并非出于個人恩怨。(鼎宏)

【編輯推薦】

  1. 惡意軟件無孔不入 反病毒軟件希望何在?
  2. 如何評估、比較和實(shí)施企業(yè)級反病毒軟件?
  3. VDI消除了對反病毒軟件的需求? 

 

責(zé)任編輯:于爽 來源: 新浪科技
相關(guān)推薦

2014-05-19 10:50:08

2010-07-16 12:15:39

反病毒軟件病毒

2010-03-31 09:41:05

2011-06-29 11:17:37

2012-01-16 10:22:51

2011-06-17 14:40:49

文件監(jiān)控病毒

2011-06-17 14:41:49

兼容性防火墻瀏覽器防護(hù)

2014-05-22 13:08:23

2016-11-24 14:11:44

2015-05-27 09:23:31

2012-03-12 14:17:10

2012-03-13 16:36:21

2012-07-16 09:23:54

賽門鐵克Windows XP

2011-06-17 14:41:46

兼容性反病毒主動防御

2009-04-08 11:44:25

2013-01-17 11:05:42

2010-12-02 10:17:29

2009-04-21 14:34:59

惡意軟件測試卡巴斯基

2010-01-10 18:04:48

病毒感染清理系統(tǒng)

2022-01-10 07:08:15

病毒軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品天堂 | 另类专区亚洲 | 久久久久久国模大尺度人体 | 成人福利网站 | 亚洲精品不卡 | 成人福利视频网站 | 色性av | 中文字幕在线观看一区 | 国产在线观看一区 | 一区二区三区四区国产 | 国产黄色网址在线观看 | 欧美1区2区| 亚州春色 | 欧美日一区二区 | 婷婷去俺也去 | 成人影院免费视频 | 懂色中文一区二区在线播放 | 亚洲视屏 | 欧美精品一区二区三区四区 | 午夜小视频免费观看 | 夜夜艹天天干 | 欧美三级电影在线播放 | 日本免费一区二区三区 | 99精品网| 欧美一区二区三区电影 | 免费a v网站 | 免费激情| 久久国产精品一区二区 | 国产在线精品一区二区 | av永久| 国产精品久久久久久久久久久新郎 | 亚洲福利 | 超碰3 | 亚洲精品91 | 欧美日韩精品在线一区 | 国产综合第一页 | 天天久久 | 91久久精品国产 | 日韩中文字幕 | 国产高清在线观看 | 欧美日本亚洲 |