互聯網安全前景樂觀,安全問題不會成爲影響互聯網應用的障礙

中消協發佈的數據顯示,今年上半年,互聯網服務投訴量同比增幅74.6%,創歷史新高。網絡安全問題頻發,互聯網遭遇發展之痛,亟需加強法制建設,改善安全技術,提高個人防患意識

在互聯網服務所面臨的諸多問題中,與用戶關係最密切因而也最爲用戶關注的問題,毫無疑問是網絡安全問題。
……

伴隨着e時代而來的,除了各種便利之外,還有不斷升級的網絡安全事件。電子商務平臺被***、網頁被篡改或仿冒、個人信息被泄露、***病毒頻現......


以上摘自中消協《互聯網服務投訴增幅創新高,網絡安全不容忽視》http://it.people.com.cn/GB/42891/42895/12351543.html

文章認爲:安全問題已經成爲互聯網發展過程中無可迴避的痛,嚴重妨礙了互聯網作用的發揮。若醫不好,互聯網的發展前景堪憂。

安全問題的確值得擔憂,但我認爲安全問題不會成爲互聯網應用進一步深入的阻礙。一些影響嚴重的安全風險正在一個又一個被安全廠商排除,或者隨着技術的迅速進步,傳統的風險因素自然消亡。

舉例來說,軟盤時代,引導區病毒氾濫,那是早期交換文件的介質主要是軟盤,許多人又習慣於把軟盤插在軟驅裏不拔出來,直到插入下一張需要用的軟盤,引導區病毒就因爲開機自檢讀盤的動作在一臺臺電腦之間傳播。幾年後,我們發現引導區病毒和軟盤都已成了文物。

蠕蟲病毒是隨着局域網的應用快速發展起來的,蠕蟲病毒自動尋找網絡中下一臺可以感染的計算機自動複製擴散。那是因爲,早期的計算機中防火牆軟件並不普及(firewall),許多計算機操作人員又不會主動安裝補丁。蠕蟲病毒在Windows XP SP2成爲主流之後,就一步步走下坡路了。因爲慢慢地,所有計算機都在本地啓用了防火牆。即使電腦存在漏洞,蠕蟲病毒自動複製傳播的通道已經被堵死。況且,越來越多的計算機用戶在安全廠商喋喋不休的嘮叨中,認識到安裝補丁很重要。

網絡遊戲是前幾年最紅火的互聯網應用,除了遊戲運營商賺了大錢,連幫別人打怪升級的工作室都先富了起來。於是,另一部分人看到致富的機會。技術人員不再以搞破壞爲主,轉身投奔搶錢最快的行業。幾年前,他們發現,做一個掛馬網頁,通過一定渠道散佈出去,就能收穫源源不斷的收穫肉雞電腦。掛馬集團+流量商+洗號工作室+盜號***作者+職業炒家(倒賣虛擬裝備的從業者),形成一條完整的產業鏈。這段時間,安全廠商很狼狽,對付掛馬網頁,沒有特別有效的方法,源頭切不斷,殺毒廠商只能沒完沒了升級病毒庫。

之後,安全廠商們找到了有效的攔截方法——解決瀏覽器的安全問題。我一直認爲金山網盾是這項技術的領先者,國內最早拿出有效防範網頁掛馬***的解決方案。很快,其它安全廠商也學會了金山網盾的攔截方法,掛馬***不再奏效。雖然現在仍然有,但掛馬已經不佔主流。掛馬者從肉雞電腦得到的收益,不夠給流量商的奶粉錢——網頁掛馬走不通了,將逐步消亡。

黑色產業鏈的從業者當然不會甘心,曾經被他們用過的捆綁欺騙下載再次火爆。他們非常瞭解互聯網,因爲我們都很喜歡看熱鬧,熱門的互聯網新聞吸引了大量流量。搜索引擎優化具有很高的投入產出比,一篇經過精心優化的博客文章就能吸引成千上萬的閱讀者。在其中植入惡意軟件下載鏈接,很多人就中招了。

中國網民還很不富裕,用軟件是不捨得花錢的,並且,網民還非常缺少版權意識。於是,盜版的操作系統,盜版的應用軟件,破解補丁,註冊機,漢化補丁很受歡迎。

那些在盜版軟件的傳播者
絕對不是活雷鋒,他們實際上並不會自己下功夫破解軟件,他們會在別人做的破解補丁、註冊機、漢化補丁中捆綁病毒***,或者在盜版Windows中預裝病毒***流氓軟件,之後再發行出去。

遊戲插件外掛、遊戲聊天工具也非常火爆,盜號集團也沒幾個有真本事的程序員高手,但這些人的特長是推廣熱情非常高。他們把別人做的遊戲輔助工具中捆綁上病毒***,再山寨一個官方網站出來。或者,做一個遊戲輔助工具下載的垂直門戶,收集了幾乎所有的熱門遊戲輔助工具。在吸引到穩定的流量之後,再偷偷摸摸地植入病毒***。

安全廠商很快找到了對付欺詐下載的辦法,可信雲安全系統就是最佳解決方案。金山毒霸實驗室通過多種渠道收集樣本,雲端自動進行鑑定和特徵庫的升級。再將惡意軟件的下載源頭(可以認爲惡意軟件的第一個源頭,往往對應於一個下載地址)和惡意文件進行匹配,再和客戶端程序(金山毒霸2011、金山網盾)實現聯動。

當網民下載程序(通過聊天工具傳送文件,本質上仍是下載)時,金山網盾會檢查這個下載鏈接是否和惡意鏈接相匹配,如果是,就阻止下載。如果未知,就收集這個下載鏈接,然後雲端鑑定所下載的文件是否安全,判定爲不安全後,就立即阻止其它用戶從這個新增的惡意網址下載。而金山毒霸則會對其它途徑或躲過金山網盾攔截後釋放的文件進行檢查,同樣應用雲安全的識別體系。應用這套體系,金山網盾每天攔截的病毒***下載次數高達30萬-40萬次。

金山網盾的下載保護又一次被其它安全廠商效仿,相信不久,採用這種攔截技術的安全產品還會增加。病毒***的傳播通道將會得到有效控制。在對抗過程中,會有大量生動的案例,這些案例會讓網民的安全意識一步步提高。當然,***一方還會變招,***是此消彼漲的過程,互聯網會在***對抗中變得更安全,我對此充滿信心。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章