作為計算機的守護者,殺毒軟件能夠清除一切已知的威脅計算機安全的木馬、病毒等有害程序,但因為其“看門人”的特殊身份,擁有較高的系統(tǒng)權(quán)限,也成為黑客總是躍躍欲試的攻擊入口。在近幾年的安全大會中,越來越多的研究人員開始關(guān)注殺毒軟件自身的安全問題,谷歌的黑客大牛更是為此直接叫板微軟。
谷歌喊話微軟:你家殺軟漏洞太多,不要放棄治療!
早在2015年的POC安全大會上,來自中國的安全團隊360 VulcanTeam首次披露了一種針對微軟自帶殺毒引擎的攻擊形式:利用Windows Defender的安全漏洞,攻擊者能夠突破Edge瀏覽器并攻破Win10系統(tǒng)。
通俗的說,黑客給你發(fā)來一個文件,如果Windows Defender沒有去檢測它是不是安全,你電腦就沒事(只要你自己別雙擊打開就好);但是Windows Defender會自動掃描,然后就被病毒利用漏洞“附體”,直接把系統(tǒng)控制權(quán)拱手交給黑客。
而且這還不是個例!在2017年,谷歌的王牌安全團隊Project Zero又披露多個Windows Defender掃描引擎的安全漏洞,道理也是一樣的。用谷歌著名黑客Tavis Ormandy的話說,這是他“記憶中最嚴重的Windows遠程代碼執(zhí)行漏洞,簡直不能更糟了?!?/p>
而一旦這些安全漏洞被黑客掌握,只要用戶使用Windows Defender掃描文件,黑客就能通過這些漏洞控制用戶電腦,后果不堪設(shè)想。
這個場景在電影里就很常見了,小偷想要進入某豪宅,在保安檢查搜身的時候,直接把保安打倒,拿走保安身上的各種鑰匙和通關(guān)密碼,于是豪宅的控制權(quán)就跑到了小偷手里。
那么在這種情況下,如何保障殺毒軟件的安全?谷歌安全團隊多次給微軟提建議:要不要考慮把你們的殺毒引擎放進沙箱?這樣不就安全多了!
谷歌的建議不無道理,因為殺毒軟件對系統(tǒng)擁有一定程度的控制權(quán),如果引擎不在沙箱中,就相當(dāng)于暴露在外的指揮者,一旦受到攻擊,意味著用戶的電腦可被惡意攻擊者完全控制。
這里的“沙箱”不是下面這種玩沙子的箱。
而是指一種限制程序行為的虛擬執(zhí)行環(huán)境,計算機與瀏覽器等程序的操作都會在這個虛擬的程序中運行,在其內(nèi)部運行的程序并不能對硬盤產(chǎn)生永久性的影響,可用以測試不受信任的應(yīng)用程序或上網(wǎng)行為。
所以將殺毒引擎放入沙箱,意味著給電腦上了“雙保險”:殺毒軟件可以保護電腦,沙箱可以保護殺毒軟件。
微軟:把引擎放進沙箱?這個需求做不了
對于熱衷給自己報漏洞還提改進建議的“好基友”,微軟表示十分感謝,并報以尷尬而不失禮貌的微笑,至于沙箱?麻煩太多,不約不約。
確實,由于將掃描引擎加入沙箱與自身功能、架構(gòu)有所沖突,此前從未有殺毒軟件真正將掃描引擎放入沙箱的先例。
其實關(guān)于殺毒引擎要不要加沙箱的問題,相愛相殺的谷歌和微軟兩巨頭一直以來都爭論不休,兩家的研究員Justin Schuh、Will Harris、Dave dwizzzle Weston在推特上還曾有過眾目睽睽下你來我往的“口水戰(zhàn)”。其中有一次,谷歌著名的安全研究員Justin Schuh還立下“賭約”,他覺得微軟將會是第一個給殺毒引擎加入沙箱的廠商。
不過最近,事情的發(fā)展顯然兩大巨頭都始料未及——他們爭論這么久都無法解決的問題,被一家中國廠商攻破了!
中國安全廠商360發(fā)布重磅消息,全球首家成功實現(xiàn)了殺毒掃描的沙箱保護——360殺毒和安全衛(wèi)士的最新版本,為QEX安全引擎加入沙箱隔離防護機制。當(dāng)用戶下載文件進行安全檢測時,QEX引擎對文件的掃描過程會在沙箱中執(zhí)行,可以避免黑客利用殺毒軟件漏洞實施攻擊。讓整個行業(yè)頭大的沙箱和殺毒軟件架構(gòu)的沖突難題,這次也被360這個來自中國的廠商完美解決。
這一功能改進的原理就是,當(dāng)用戶下載一個文件進入電腦時,QEX引擎對文件進行掃描的動作在沙箱中進行。也就是說,360將殺軟運行過程中最危險、最易受攻擊的一個步驟,放在了一個隔離的安全區(qū)域進行,就算在這個步驟中殺毒軟件被攻擊,也不會影響真實系統(tǒng)。
360這次實現(xiàn)將自家QEX殺毒掃描引擎放入沙箱,開創(chuàng)了殺毒軟件引擎加入安全保護機制的先例,對于安全界來說是一個里程碑式的突破。不久前,來自360 Alpha Team的安全研究員剛剛領(lǐng)走了谷歌漏洞致謝史上最高的一筆獎金,這個頻頻在國際巨頭面前刷存在感的中國公司,恐怕還要不停創(chuàng)造新的驚喜出來了。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 國美創(chuàng)新汽車流通模式,顛覆傳統(tǒng),引領(lǐng)行業(yè)新潮流
- 科技一周動態(tài):OpenAI人形機器人挑戰(zhàn)滴滴,出行行業(yè)迎來新變革
- 本田全球產(chǎn)量四連降:中國市場跌幅逾28%,銷量下滑引關(guān)注
- 寧德時代表示:磷酸鐵鋰減產(chǎn)傳聞純屬烏龍,市場仍對電池需求高漲
- 開源數(shù)據(jù)庫新秀openGauss:關(guān)系型數(shù)據(jù)庫產(chǎn)品占比達28.5%,領(lǐng)跑三大主流技術(shù)路線
- 索尼CEO回應(yīng)主機市場:不衰落才是我們的態(tài)度,挑戰(zhàn)市場核心地位
- 蔚來維權(quán)升級:多個賬號遭固定證據(jù) 蔚來多地起訴引關(guān)注
- 半導(dǎo)體行業(yè)迎來創(chuàng)新力作:SemiKong發(fā)布,助力芯片上市提速30%
- 智能手表表帶有毒?蘋果、谷歌三星等品牌陷新風(fēng)波
- 小米汽車交付量破紀錄,明年目標挑戰(zhàn)36萬輛,出行變革再加速
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。