当前位置:首页 >焦点 >中国厂商攻克行业难题:杀毒扫描首创沙箱保护模式 中国杀毒软件可以防

中国厂商攻克行业难题:杀毒扫描首创沙箱保护模式 中国杀毒软件可以防

2024-06-25 21:15:34 [百科] 来源:避面尹邢网

系统有漏洞,中国杀毒软件可以防;如果杀毒软件有漏洞,厂商谁来防呢?对此,攻克谷歌安全团队多次呼吁杀毒厂商为引擎加入沙箱保护。行业但是难题由于沙箱和杀毒软件自身功能、架构的杀毒扫描首创沙箱冲突,这已成为网络安全行业共同面临的保护世界级难题。

2018年1月,模式中国安全厂商360发布重磅消息,中国全球首家成功实现了杀毒扫描的厂商沙箱保护——360杀毒和安全卫士的最新版本,为QEX安全引擎加入沙箱隔离防护机制。攻克当用户下载文件进行安全检测时,行业QEX引擎对文件的难题扫描过程会在沙箱中执行,可以避免黑客利用杀毒软件漏洞实施攻击。杀毒扫描首创沙箱这是保护360在首创云查杀、云安全主动防御、人工智能引擎等技术变革之后,再次领先业界的尝试,也是360对安全创新的前瞻成果。

中国厂商攻克行业难题:杀毒扫描首创沙箱保护模式 中国杀毒软件可以防

高风险:杀毒软件漏洞可能导致查杀过程变为恶意攻击入口

作为计算机的守护者,杀毒软件能够清除一切已知的威胁计算机安全的木马、病毒等有害程序,但因为杀毒软件需要分析所有系统上的复杂文件,所以本身也成为很容易受攻击的攻击面。

中国厂商攻克行业难题:杀毒扫描首创沙箱保护模式 中国杀毒软件可以防

在2015年的POC安全大会上,360 Vulcan Team首次披露了一种针对微软自带的杀毒软件Windows Defender扫描引擎的攻击形式,利用Windows Defender的安全漏洞,攻击者能够突破Edge浏览器并攻破Win10系统,这也是历史上首次公开的利用杀毒引擎漏洞攻击,突破系统权限限制的案例。

中国厂商攻克行业难题:杀毒扫描首创沙箱保护模式 中国杀毒软件可以防

此后的2017年,Google Project Zero也披露了多个Windows Defender扫描引擎的安全漏洞,一旦杀毒软件的安全漏洞被黑客掌握,只要用户下载文件并进行安全扫描,黑客就能通过这些漏洞控制用户电脑。

杀毒软件作为安全守护者,具有比普通软件更高的系统权限,下载扫描作为安全软件查杀恶意程序的必要步骤,一旦这一流程被攻击,相当于直接给了攻击者打开电脑中枢系统的钥匙。

高难度:突破架构难题 ,360首家将扫描引擎放入沙箱

为了防止更多利用杀软自身问题攻击系统的威胁出现,谷歌安全团队的研究人员认为,杀毒软件应当学习计算机与浏览器等程序,将扫描引擎放入沙箱。沙箱是一种限制程序行为的虚拟执行环境,计算机与浏览器等程序的操作都会在这个虚拟的程序中运行,在其内部运行的程序并不能对硬盘产生永久性的影响,可用以测试不受信任的应用程序或上网行为。

但是将扫描引擎加入沙箱与自身功能、架构有所冲突,实现难度极高,此前从未有杀毒软件成功实现扫描引擎放入沙箱。

360独创的QEX安全引擎,能够基于文件格式解析、使用动静态特征匹配/动静态启发式检测算法,有效准确识别脚本、文档等格式的恶意文件。QEX引擎的扫描过程放入沙箱,相当于把最容易被攻击的文件下载检测环节保护起来,既保证了系统的稳定性,又实现了对沙箱的有效使用,从而避免毒软件自身变为黑客攻击的源头。

360此次实现杀毒扫描引擎与沙箱机制的结合,解决了杀毒软件自身的安全问题,降低了利用自身问题攻击系统的几率,开创了杀毒引擎加入安全保护机制的先例,实现了全球范围内的历史性突破。

雷峰网原创文章,未经授权禁止转载。详情见转载须知。

(责任编辑:综合)

    推荐文章
    • 机构逐鹿基金代销 8家商业银行入围十强

      机构逐鹿基金代销 8家商业银行入围十强在群雄逐鹿基金代销市场的当前,商业银行仍然是主力军。中国基金业协会近日发布的2021年三季度基金代销机构公募基金保有规模数据显示,银行在股票+混合公募基金、非货币市场公募基金保有规模中的比例仍超五成。 ...[详细]
    • Latitud:2023年拉丁美洲科技报告

      Latitud:2023年拉丁美洲科技报告Latitud发布了“2023年拉丁美洲科技报告”,展示了拉丁美洲正在走向繁荣,GDP现在超过6万亿美元,人口接近7亿人。风险投资呈现放缓趋势2018年,拉丁美洲风险资本支持的初创公司总数开始加快增长 ...[详细]
    • “十四冬”的观天人

      “十四冬”的观天人【新春走基层·身边暖镜头】◎本报记者 付丽丽    1月28日早上5时,内蒙古呼伦贝尔扎兰屯,呼伦贝尔市气象台副台长王颖的闹钟准时响起。她习惯性地看了一眼室外温度显示,-16℃。    当天,第十四届 ...[详细]
    • “小柯”秀

      “小柯”秀《自然-物理学》科学家揭示材料老化过程中的时间可逆性德国达姆施塔特工业大学Thomas Blochowicz等人揭示了材料老化过程中的时间可逆性。相关研究1月26日发表于《自然-物理学》。研究人员利用 ...[详细]
    • 分期乐提前还款利息的计算方式是怎样的 分期乐分36期可以提前还款吗?

      分期乐提前还款利息的计算方式是怎样的 分期乐分36期可以提前还款吗?人们在日常生活中,遇见比较缺钱或者手头资金不足的时候,就会想到去申请一笔借款。有些人会选择求助亲朋好友,有些人则会选择一些网络上的贷款平台。分期乐提前还款利息怎么算?分期乐分36期可以提前还款吗?分期 ...[详细]
    • Soul:以数字化创新,打造绿色清朗温暖的社交空间

      Soul:以数字化创新,打造绿色清朗温暖的社交空间2024年,中国经济站在了“稳中求进、以进促稳”的新的历史起点。专家认为,中国经济目前总体上正处于新动能逐渐崛起的阶段。而随着人们对生活方式的追求发生变化,新经济企业迎来了新的机遇。为此,红星新闻特推 ...[详细]
    • 国家区块链技术创新中心启动重庆中心建设

      国家区块链技术创新中心启动重庆中心建设本报讯记者田瑞颖)1月29日,在国家区块链创新应用试点总结交流会上,国家区块链技术创新中心正式宣布启动建设重庆中心。这是国家区块链技术创新中心布局的首个区域创新中心,将加速区块链关键技术研发,通过构建 ...[详细]
    • 我国科学家在全球科技治理中影响力不断提升

      我国科学家在全球科技治理中影响力不断提升1月30日,中国科协第十届全国委员会第八次会议在北京召开。中国科协主席万钢在工作报告中指出,2023年我国科学家在全球科技治理中的影响力不断提升,国际科技界“朋友圈”越来越大。“我国科学家不断走上国际 ...[详细]
    • TCL科技(000100.SZ)公布消息:近日增持中环股份股票共5855.2778万股

      TCL科技(000100.SZ)公布消息:近日增持中环股份股票共5855.2778万股TCL科技(000100.SZ)公布,公司长期看好新能源和半导体产业发展前景,以及中国在半导体光伏领域已经建立的竞争优势和半导体材料领域面临的发展机遇。公司收购天津中环半导体股份有限公司(股票代码:0 ...[详细]
    • V观财报|遭遇电诈被骗近亿元,海普瑞成立专项调查组

      V观财报|遭遇电诈被骗近亿元,海普瑞成立专项调查组中新经纬1月30日电 海普瑞遭遇电信诈骗后宣布成立独立第三方调查小组进行调查。30日晚间,海普瑞公告称,公司已经成立独立第三方调查小组(下简称“专项调查组”)对此事件进行全面调查。海普瑞表示,专项调查 ...[详细]
    热点阅读