互联网 频道

看透云安全 2008年杀毒软件回顾

  编者注:由IT168软件频道特别策划的2008年度软件盘点系列文章就要陆续推出了,作为一年一度的总结,我们希望在记忆过去的时候,也展望未来。此次发布的年度盘点包含了操作系统篇、浏览器篇、杀毒安全篇、办公软件篇、应用工具篇、下载排行榜篇等多个分类。本篇是该系列的杀毒安全盘点篇。

  【IT168 年终特稿】2008年即将过去,在这不平凡的一年里,我们经历了年初的雪灾,感受了汶川地震的悲伤,收获了北京奥运会的惊喜。对于我们关心的安全软件来说也是热点不断,各大厂商在技术、宣传和营销方面各出奇招为我们带来了精彩的表演,今年安全软件不少新的变化虽然现在看上去还有些简单,但是有可能这正是蝴蝶翅膀扇动的那第一下,未来席卷安全界的飓风有可能就肇始于此!

  2008年也是国际厂商进一步开始对国内市场进行开拓的一年,一直在内地安全论坛上有不错口碑,并号称为俄罗斯军方专用的Dr.Web也正式推出了简体中文版,并正式进入中国。国际著名安全厂商趋势为了更好的在中国开拓市场,在把全球研发中心转移到台湾的同时也专门在大陆也设置了一个研发中心。国内厂商中以主动防御出名的微点在和瑞星多年争议后正式上市了,其他厂商也是各出奇招进行推广,整个2008年是安全市场烽火连天的一年。下面我们来一起通过一些热点事件来回顾2008安全软件的精彩!

  推荐阅读:2008年度最受欢迎的软件评选揭晓
            【年终特稿】浏览器软件2008盘点

点击进入2008年度软件盛典大盘点专题
点击进入2008年度软件盛典大盘点专题

  挑战权威 VB100测试是真还是假?

  谁也没有想到,2008首先被大肆炒作的是以前一直被我们奉为权威的VB100%测试,金山4月顺利通过了VB100%测试,瑞星却再次失手,特别是在4月测试中迈克菲和趋势等巨头也失败的情况下,国内首家通过VB100%测试的光环让一直相对低调的金山顿时显得形象高大起来。随着瑞星也在8月顺利通过VB100%测试,安全软件界号称最难被攻破的权威测试也被国内厂商全面突破,后来金山和瑞星又顺利的通过了几次VB100%测试,进一步证明了他们上次的突破不是昙花一现的运气。

瑞星连续3次VB100%PASS
瑞星连续3次VB100%PASS

  就在我们为金山和瑞星的突破感到惊喜,欣慰国产安全软件的水平终于达到和国际巨头接近的水平时候。突然传来了不和谐的声音,在国际安全软件界有相当影响的趋势(Trend Micro.)突然在6月公开质疑由Virus Bulletin杂志主办的安全软件测试VB100的测试方法合理性及其结果权威性,同时声言退出VB100%的相关测试,其各项产品都没有参与VB100的测试。其首席技术官 Raimund Genes更是把VB100%测试斥为“来自20世纪的过时测试”。

  紧接着,在国内有良好口碑的Dr.Web 也发表官方声明因为不满VB100%的测试设置,声明退出VB100%测试。理由和趋势几乎惊人的一致,都是说VB100%测试还是基于病毒库技术的测试,不能反映他们产品的优秀之处等等。

  为什么会出现这一现状呢?VB100%测试屹立多年,为何现在的权威性受到了质疑?厂商宣布退出的消目的我们不得而知,但VB100%多年来一直成为众多知名安全厂商的支持和信赖,也并非就是浪得虚名。VB100%根据全球范围采取样本,起码证明了通过的安全软件在全球大部分区域的表现都会不错。虽然他的测试还是基于全球范围收集的样本,不能反映安全软件对于未知威胁的能力,但是由于目前主动防御的测试还没有真正被大家都认可的权威标准和模式,所以VB100%测试还是当前的权威测试之一。(对于安全软件对付未知威胁的能力目前只有奥地利的一个工作室推出的Av-comparatives测试比较成功,他把病毒库调整到三个月前,从而来测试安全软件对这三个月出的新病毒杀灭能力)

${PageNumber}

  安全软件免费大战

  免费可以说是2008年的杀毒软件市场最重要的关键词。年初伊始,瑞星推出半年免费版,江民可以免费使用一个月,卡巴斯基和奇虎360安全卫士合作,赠送半年免费激活码,趋势、NOD 32和Dr.Web都是可以免费使用3个月。大家都推行有限期的免费,杀软市场貌似一片平静。

  首先打破这种平静是是一个国际巨头,3月12日趋势在大陆成立研究中心的同时宣布旗下的趋势科技杀毒专家2008软件客户端可以通过手机号码取得注册码来获得免费一年的更新使用。

  可惜这只是趋势一时的营销活动,到3月底就停止了,安全软件市场继续平静和谐着。然而,正和那句广告语说的那样“规矩是用来打破的”!2008年7月,和卡巴斯基分手的360安全卫士闪电般的和罗马尼亚的安全厂商BitDefender合作,突然宣布推出免费杀毒软件——360杀毒软件。它不但免费,而且还打出了永久免费的口号。

  这破天荒的举动触了所有安全软件厂商的死穴,它无异于向用户宣布,目前的杀毒软件太暴利了!杀毒软件应该完全免费,而且最好是永久免费!

  360这次明显是想将杀毒软件厂商全部拉下水,搞一次轰轰烈烈的免费革命。作为国内安全厂商老大的瑞星自然不会坐视360搅浑整个行业的水。他立即调用力量进行反击,先说360杀毒软件是只有杀毒模块没有防火墙功能的安全软件。接着又利用360杀毒软件误杀瑞星防火墙的事件对360进行猛烈攻击。随后大战升级,双方互吐口水。最终结果是瑞星也推出了一年免费的产品来进行对抗。

  快到年底的时候,微软突然也宣布明年也要推出完全免费的杀毒软件,让所有的安全厂商都恐惧无比,特别是瑞星暗示要和免费斗争到底。虽然最终微软中国说就是推出也未必在中国发行,暂时安抚了忐忑不安的厂商们,但是说明免费杀毒软件的推广已经是一股不可阻挡的潮流!在这场免费杀毒软件的战斗中国际上一些著名的免费杀毒软件如ClamWin 、Avira AntiVir等也趁势得到了很好的宣传,也逐渐在国内用户中有了相当的影响。

国际上著名的免费杀毒软件Avira AntiVir
国际上著名的免费杀毒软件Avira AntiVir

  大战硝烟散尽后,在年底发布新版2009的时候,瑞星的副总毛一丁回顾的时候,却表示:“08年最重要的事件是做了一年免费的决定,这一阶段性的策略使得瑞星目前拥有3000多万的免费用户。”这场免费杀毒软件的口水大战是扩大了瑞星的影响力,我们也得出了一个让我们吃惊的结论:瑞星和360双赢了。

${PageNumber}

  云安全的大幕拉开

  估计是受到谷歌、IBM、微软等巨头在云计算上的开拓启发,几个月来安全厂商突然都一起来宣传起了一个大家有些陌生的概念:云安全,希望用云计算的技术进行安全软件的部署来解决安全软件当前一些和严重的问题。

  什么是云安全?云安全又能给我们带来哪些好处呢?首先,几乎所有现在开始运作云安全的厂商都已经实现了通过本地客户端分析收集可疑文件并且自动上报到云安全的分析中心,经过分析中心的自动分析系统判断后反馈给客户端来进行处理的技术流程。这样的好处是可以不需要在客户端保持所有海量的病毒库,只需要和云端进行一个短暂的连接就可以判定文件的属性,大大减轻了客户端的负担,也解决了不断增加的病毒库对普通客户端的压力问题。

  其次,现在一些技术比较先进的厂商譬如趋势等已经在云端对互联网进行信誉认证扫描,经过云端扫描认证的网页、邮件和电子文件客户端也就轻松放行,反之则切断联系。为客户机创造出了一个安全的网络环境。

  云安全一经提出,并非风平浪静。首先就有安全厂商声称自己早就用云计算技术来收集病毒库文件了,而现在提出的云安全已经是昨日黄花。更有安全专家说以云方式构建的大规模特征库并不足以应对安全威胁的迅速增长,还需要在核心杀毒技术上下足功夫,特别是未知病毒防范技术需要加强和发展,如果你的安全软件第一时间被病毒攻破并且摧毁了,哪怕是天上的云再强大也是无能为力。所以并不能取代传统的反病毒技术,而是一个有益的补充。因为它只能够很快的对新的威胁产生响应,不能对付新的威胁。

  再次宣布实现了云安全的厂商也互相有些争议,趋势就暗指某些国内厂商的云安全技术还很初级,只是达到了云安全的初级运用。还有些专家说云安全的门槛很高,不但对于分布式处理(Distributed Computing)、并行处理(Parallel Computing)和网格计算(Grid Computing)等复杂网络技术的运用需要很高的水准,还起码需要上千台服务器作为基础。不是某些厂商那样只是增加一个模块就可以宣布实现云安全的。

趋势的云安全结构图
趋势的云安全结构图

  虽然争议不少,但是国内外各大安全厂商都纷纷投入云安全领域,特别是瑞星的声势最大,先是宣布在免费的卡卡上实现了云安全,紧在年底发布的瑞星2009版和卡巴斯基一样命名为全功能安全软件2009,沿用多年的瑞星杀毒软件的改名为瑞星全功能安全软件,2009版中也全面集成了云安全系统。金山也宣布自己经过几年的开发,毒霸的云安全体系已经比较完善,江民,迈克菲,趋势,卡巴斯基等厂商也都发布了云安全模块或者相应的应用。特别是到年底,瑞星透露国内厂商的云安全计划得到了国家特别是在资金方面的支持,国内云安全大幕全面启动,云安全已经成为2008年最重要的安全技术名词!

${PageNumber}

  有多少误杀可以重来?

  2008的安全软件误杀事件似乎少了不少,不像去年,光一个诺顿误杀事件就闹的沸沸扬扬,但是误杀真的绝迹了么?

  上面提到的瑞星防火墙被360误杀并不是今年最严重的误杀,虽然由于这两家公司的恩怨,这次误杀造成的舆论声音很大。今年最严重的误杀之一正是来自于瑞星。

  4月29日,我一个朋友的电脑突然无法进入桌面,我去了以后发现是两个系统文件:C:\WINDOWS\explorer.exe和C:\WINDOWS\system32\dllcache\explorer.exe损坏,就用XP恢复了相应的系统文件后解决问题了。恢复后看到朋友用的是瑞星杀毒软件也没感觉什么,毕竟瑞星用户是不少。

  但是当天晚上我上网就发现我判断错误了。在常去的安全站点看到了瑞星在4月29日发布了一个声明,承认瑞星杀毒软件误报部分explorer文件(版本为6.00.2900.3156 xpsp_sp2_gdr.070613_1234)误判为病毒trojan.dl.win32.mnless.zib并处理导致系统崩溃。

  不少受害的用户和我当初的判断一样,都以为是病毒或者软件冲突让XP系统崩溃,谁也不知道瑞星公司说的“部分”范围有多大?到底给用户造成了多大的损失也没人调查,一次严重的误杀事件就这样不了了之……

  正在以为这种严重的误杀事件也就这一起了,突然在12月17日我单位的一批安装了卡巴斯基的电脑突然卡巴斯基都提示系统的userinit.exe文件包含木马,同事们都老老实实的按照提示删除了这个文件,谁知道删除后无法进入系统,这下好了,几十台机器都陆陆续续的出现了类似问题需要修理!

  这次问题比较明显,基本确定是卡巴斯基的误杀,恢复和修改白名单就解决问题了,有网友咨询了卡巴斯基官方,他们说此问题是由于使用修改版操作系统或者ghost版操作系统造成的。用Ghost装系统是目前几乎所以网管都这样做的,如果这也要杀掉,不知道将有多少人喊冤了。

${PageNumber}

  2008奥运安全和谐合作后的畅想

  第29届北京奥运会在北京开幕,在奥运开幕前,国内外一些著名的安全厂商就和国家合作,从名单上看,国内的瑞星、金山、江民三大厂商全数参与,国际著名厂商迈克菲、趋势、卡巴斯基、赛门铁克、飞塔等也积极参与了,甚至和瑞星恩怨不断的微点也和安博士、安天、冠群金辰、方正、微软等也做出相应的贡献。可以发现他们没有因为残酷的市场竞争影响在奥运安全上的合作。所以最终奥运安全战役胜利完成,在奥运期间没有出现恶性的安全事件。

  安全厂商在奥运这样重要事件中可以很好的合作,为什么不能在平时的安全网络支持上进行携手?国内安全软件的老大瑞星公司在启动云安全的时候就表示可以和360合作,用瑞星的云安全架构覆盖360的用户,年底又呼吁所有厂商在云安全上进行合作交流,为用户构建安全网络。如果瑞星的设想可以实现,那确实是用户的福音。

  小结

  从本质上来说,今年在安全软件方面没有出现真正革命性的技术突破,被大家大力宣传的云安全目前还只是一个技术框架,真实能力和效率如何还需要实践检验。免费杀毒软件的宣传也让很多用户对安全软件的营销有了一些新的认识,在国际著名安全厂商不断在中国市场上进行攻城略地的今天,国内安全厂商也丝毫没有退却,也在不断的进步,他们不但在云安全等新技术上可以及时跟进,在标志杀毒实力的VB100%测试上也屡屡胜利而归,特别是瑞星还实现了连续通过的记录,和一些国际著名厂商相比也毫不逊色,加上瑞星和微点纠缠多年的官司似乎也已经解决,微点也正式上市了。现在的瑞星确实有了一些国内安全软件老大的气度了。

0
相关文章