几个月之前,一款据称“百毒不侵”的安全浏览器出现了。它完全突破了传统的以查杀、拦截为核心的安全思路,网页上任何木马、病毒、恶意程序的攻击都无法对浏览器产生破坏。
最近,一款功能强大的杀毒软件正式发布,其对病毒的防杀能力也比先前的版本有质的飞跃。
为什么浏览器和杀毒软件能够在向病毒发出战斗宣言时底气十足呢?因为它们都采用了一种领先的技术–“沙盒”(Sandbox)技术。
“沙盒”技术是国际反病毒业界近年来提出的反病毒新概念。它在计算机系统内部构造了一个独立的虚拟空间,当发现程序的可疑行为时让程序继续运行,当发现的确是病毒时才终止。“沙盒”技术让程序的可疑行为在电脑虚拟的“沙盒”里充分表演,同时“沙盒”会记下它的每一个动作。在病毒充分暴露了其病毒属性后,“沙盒”则会执行“回滚”机制,将病毒的痕迹和动作抹去,恢复系统到正常状态。由于病毒一直是在虚拟空间运行,所以不会对真实的计算机系统产生破坏。
现在各种病毒变种出现的速度极快,病毒数量急剧增加,导致杀毒软件的查杀效果在海量病毒目前显得有些捉襟见肘,因此,对于未知病毒的查杀技术将会显得越来越重要。目前流行的“云安全”概念侧重于对已知病毒的响应速度,在应对未知病毒上有着天生的缺陷,因为必然是先有病毒发作然后才能被“云安全”防毒系统捕获,而虚拟机、启发式、“沙盒”等技术则弥补了这一缺陷,其中,“沙盒”技术处于最领先的位置,从实际应用效果上看也更加有效。
关于“沙盒”技术,多数杀毒厂商尚处于实验室研究阶段。希望在不久的将来,各家杀毒厂商都能在自己的产品中大量使用“沙盒”技术,届时,反病毒技术将在杀毒的“战争”中占据上风。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
趋势科技安全预警:新一轮勒索软件将蔓延中国大地
今天,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,新一轮勒索软件在中国开始蔓延。
-
应用程序安全管理的“八大”主张(二)
任何环境中最大的风险之一是终端用户安装和运行所有他们想要的软件的能力。有很多工具可用来限制终端用户是否可以在桌面上运行程序。
-
应用程序安全管理的“八大”主张(一)
在BYOD、云计算、大数据充斥的年代里,应用程序仍然是企业信息安全不可忽略的危险地带,系统管理员应该把管理应用程序及其安全作为首要任务。
-
沙盒技术为什么不能应用于数据防泄密
沙盒技术被广泛应用于各类安全产品里,不过在数据防护方面,使用沙盒技术则很是有些南辕北辙的味道。