賽門鐵克疾呼防毒軟體已死
知名防毒軟體廠商賽門鐵克資深副總裁Brian Dye的防毒軟體已死說,在資安界鬧得沸沸揚揚,Brian Dye表示目前防毒軟體僅能攔截45%左右的惡意軟體,而且4月底曝光的「祕狐行動」令資安界譁然,被駭客利用的IE零時差漏洞,早已存在一段時日,多份資安報告已發出警訊,告誡世人此刻應該要重新思索對抗惡意軟體的機制。
防毒軟體失靈
Brian Dye接受華爾街日報採訪時表示,80年代所發展出來的惡意軟體解決方案,在現今已不再有效,惡意軟體攔截率僅剩45%,防毒軟體將不再是業者的搖錢樹。
4月底當資安公司FireEye正在追蹤國家層級的攻擊計畫「祕狐行動」時,發現了IE零時差漏洞CVE-2014-1776,這個漏洞正被有心人士用於組織性攻擊上,雖然這個漏洞被揭露不久後,微軟就發出緊急應變措施以及漏洞修補,各家資安廠商也火速地釋出防毒軟體更新,唯恐漏洞災情擴大。
不過,即使漏洞已經被修補了,也不能確保沒有災情發生,因為漏洞被FireEye揭露以前早已存在,沒有人知道這個漏洞是什麼時候被發現,以及用來攻擊的對象是誰。根據FireEye調查,這是一個國家層級的攻擊計畫,所以可以合理懷疑,看不見的災情顯然比想像的還嚴重很多,假設是中國掌握這個漏洞,那臺灣豈不成了俎上肉。
根據微軟2013年第四季的資安報告,每一千臺個人電腦的病毒感染比例,從2013年第三季的5.6臺激增到第四季的17.8臺,總共成長超過2倍,創下有史以來單季個人電腦病毒感染率最高的紀錄。
其實早在2012年十月,資安公司Imperva已提出了一份顛覆當時眾人想法的報告,Imperva認為,現存的防毒解決方案,僅能遏止5%已被辨識的惡意軟體。
嘿嘿~就算「能遏止5%已被辨識的惡意軟體」所有Windows、Android還是要裝上防毒軟體,天天照三餐掃毒!![]()
