Komponen

Perisian Keselamatan Melakukan Pengurangan dalam Ujian Pengeksploitasi

cara mudah memahami pengurangan pecahan biasa, campuran, persen, dan desimal

cara mudah memahami pengurangan pecahan biasa, campuran, persen, dan desimal
Anonim

Suite perisian keselamatan melakukan kerja yang tidak baik untuk mengesan apabila perisian PC sedang diserang, menurut vendor Denmark Secunia.

Secunia menguji seberapa banyak selusin suite keselamatan Internet dapat mengenalpasti ketika kelemahan perisian sedang dieksploitasi, kata Thomas Kristensen, CTO Secunia.

Itu pendekatan yang berbeza dari bagaimana program tersebut diwarisi pada hari ini. Perisian keselamatan cenderung memberi tumpuan kepada pengesanan perisian berniat jahat yang berakhir pada PC selepas kelemahan telah dieksploitasi. Perisian ini dikemas kini dengan tandatangan, atau fail data, yang mengiktiraf muatan jahat tertentu yang dihantar ke postingan eksploitasi PC.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Terdapat kelebihan yang berbeza dalam memfokuskan pada mengesan eksploitasi dan bukannya mempertahankan terhadap muatan yang tak terhitung jumlahnya, kata Kristensen. Pengeksploitasi itu sendiri tidak berubah dan mesti digunakan dengan cara yang sama untuk PC digodam.

Jumlah muatan yang tidak terhitung banyaknya - mulai dari pembalak utama kepada perisian botnet - boleh digunakan semasa serangan terhadap kerentanan.

Mengikutnya, pengeksploitasian itu tidak mudah, tetapi kata Kristensen. Versi program yang terjejas oleh kerentanan mesti dianalisa sebelum dan selepas patch digunakan untuk mengetahui bagaimana eksploit berfungsi.

Untuk ujian, Secunia mengembangkan eksploit kerja sendiri untuk kelemahan perisian yang diketahui. Daripada eksploit tersebut, 144 adalah fail berniat jahat, seperti fail multimedia dan dokumen pejabat. Baki 156 adalah eksploit yang dimasukkan ke dalam laman web berniat jahat yang mencari pelayar dan kerentanan ActiveX, antara lain.

Symantec muncul di atas, tetapi pada masa itu, hasilnya tidak cemerlang: Internet Security Suite Syarikat 2009 mengesan 64 daripada 300 eksploitasi, atau 21.33 peratus daripada set sampel.

Hasilnya menjadi lebih teruk. Suite Keselamatan Internet BitDefender 2009 membina 12.0.10 datang kedua, mengesan 2.33 peratus daripada set sampel. Internet Security Trend Micro 2008 mempunyai kadar pengesanan yang sama seperti BitDefender, diikuti oleh Internet Security Suite 2009 McAfee pada tahap ketiga pada 2 peratus.

Kristensen memberi amaran bahawa Secunia menyedari kebanyakan vendor tidak tertumpu pada mengesan eksploitasi. Tetapi ia akan memberi manfaat kepada vendor untuk mula membuat tandatangan untuk eksploit daripada hanya muatan, kerana ia dapat menyelamatkan mereka lebih banyak masa.

Vendor seperti Symantec kelihatan bergerak ke arah itu, kerana ia telah membuat tandatangan untuk eksploitasi yang berkaitan dengan Microsoft, kata Kristensen.

"Kami tidak melihat mana-mana vendor lain yang mempunyai apa-apa yang serupa dengannya, "kata Kristensen.

Sementara itu, pengguna perlu menggunakan patch perisian sebaik sahaja patch tersebut dibebaskan. Jika ada kelewatan antara apabila eksploit adalah awam dan patch yang dikeluarkan, pengguna juga boleh dengan mudah mengelakkan menggunakan program tertentu.

"Terlalu banyak orang berfikir bahawa mereka tidak perlu khawatir jika mereka hanya mempunyai [perisian antivirus]," Kristensen berkata. "Sayang sekali, itu tidak pasti."