三、2008年病毒/木馬技術(shù)發(fā)展趨勢預(yù)測
在技術(shù)日新月異的今天,病毒/木馬與反病毒軟件之間的技術(shù)斗爭愈演愈烈,金山毒霸全球反病毒監(jiān)測中心預(yù)測2008年病毒/木馬在技術(shù)方面將表現(xiàn)為三大趨勢:
1、新平臺上的嘗試。病毒/木馬進入新經(jīng)濟時代后,肯定是無孔不入。因此在2008年,我們可以預(yù)估Vista的病毒將可能成為病毒作者的新寵。網(wǎng)絡(luò)的提速讓病毒更加的泛濫,當我們的智能手機進入3G時代后,手機平臺的病毒/木馬活動會上升。軟件漏洞的無法避免,在新平臺上的漏洞也會成為病毒/木馬最主要的傳播手段。
2、反主動防御或穿透主動防御的新技術(shù)將出現(xiàn)。在未來的2008年主動防御的反病毒技術(shù)必將成為主流。理想狀態(tài)下,主動防御能處理目前所有的已知病毒。但軟件在計算機中始終是程序而不是智能生物,病毒作者必將針對各類主動防御技術(shù)研發(fā)出新的穿透技術(shù),就像近兩年來采用加殼技術(shù)來躲避特征法一樣來躲避主動防御技術(shù)。
3、網(wǎng)絡(luò)欺詐會越演越烈。網(wǎng)絡(luò)欺詐是最不需要技術(shù)含量的,但其通用性和易用性將成為一些網(wǎng)絡(luò)騙子的利刃。2008奧運年,奧運會必將成為民眾關(guān)注的焦點,同時如此高度吸引眼球的社會事件也將成為網(wǎng)絡(luò)欺詐最好的誘餌。
在未來的2008年中,互聯(lián)網(wǎng)可能會面對上述多種不同的危脅,安全產(chǎn)商必將而臨更多的技術(shù)難題和需求。通過對網(wǎng)絡(luò)安全形勢變化以及趨勢的分析,反病毒技術(shù)的發(fā)展也將呈現(xiàn)出三個明顯的趨勢:
1、客戶端的防御系統(tǒng)將進一步加強與木馬的對抗能力(Rootkit、商業(yè)木馬等)。隨著操作系統(tǒng)安全性的提高以及互聯(lián)網(wǎng)廠商運營能力的提升,對抗將趨于平衡
2、 類似“可信認證”技術(shù)將進一步發(fā)展,服務(wù)端判定將逐步取代本地特征碼對木馬的判定
3、 識別惡意行為的AI計算,將逐漸從客戶端轉(zhuǎn)向服務(wù)端
注:《2007年中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告》中的數(shù)據(jù)由金山毒霸全球反病毒監(jiān)測中心、金山毒霸全球病毒應(yīng)急處理中心、金山毒霸客戶服務(wù)中心聯(lián)合監(jiān)測得出。本報告的所有結(jié)論和所持觀點均由金山獨家發(fā)布,與其它合作公司、部門無關(guān)。同時您及金山均認可病毒、惡意程序等的產(chǎn)生、傳播存在不可控制性及不可預(yù)見性,因此金山僅保證在其可掌握的數(shù)據(jù)、技術(shù)水平許可范圍內(nèi)及其已掌控病毒范圍內(nèi)出具本報告,金山不就任何其尚未掌控的病毒、惡意程序等作任何保證,但金山將致力于不斷提高技術(shù)水平及掌控病毒范圍。您已經(jīng)明確知悉所述情況,并承諾不因信任或使用本報告而可能出現(xiàn)的任何結(jié)果向金山主張權(quán)利。
|