谷歌正在吹捧其Chrome浏览器中的内容无关恶意软件保护(Content-Agnostic Malware Protection)功能,您能否介绍一下这个功能?它是否能让Chrome用户比其他web浏览器用户更安全?
Michael Cobb:内容无关恶意软件保护(CAMP)是谷歌添加到其Chrome浏览器的最新安全功能。该功能主要针对现代恶意软件的动态性质,能够评估文件作为恶意文件的可能性,从而防止用户下载恶意文件。这种基于信誉的方法能够检测出潜在的恶意代码,谷歌希望这种方法能够在白名单和黑名单检测系统之间架起一座桥梁。
黑名单是大多数反恶意软件套件的主要功能,它需要保持签名和URL列表的更新,因为攻击者会不断更改托管域名以及其恶意软件二进制文件,直到反病毒软件无法检测到它们。在黑名单的更新间隔,用户很容易受到攻击,特别是有很多动态DNS供应商让攻击者可以经常更改域名。而白名单是一种更安全的方法,它只允许已知的认可的软件运行,但鉴于企业内使用的程序的庞大数量,并且这些程序都需要定期更新和修复,这种方法并不实用。
CAMP包含内置到谷歌Chrome的客户端组件和一个服务器组件。根据受信任域名和受信任二进制签名者的本地黑名单和白名单,CAMP使用谷歌的Safe Browsing API来检查下载操作。如果没有发现匹配,关于二进制的某些信息会被发送到CAMP服务器,服务器会对下载做出声誉判断。这个下载将被判为良性的、恶意的或者未知的;后面两种情况会生成一个警告信息,并询问是否删除已下载的文件。根据谷歌表示,这种未知声誉显然是对恶意下载的很好的预测。
虽然CAMP只涵盖CAMP服务中约30%的二进制下载,但发送数据到云计算进行分析涉及隐私问题,所以只有从二进制计算的功能被发送,而不是二进制本身。对于某些任务,使用客户端组件,而不是远程服务器,这是CAMP和微软的SmartScreen技术之间的主要区别。后者在Windows 8和IE中用来保护用户和系统免受恶意下载和链接。
Chrome的CAMP功能主要针对用户发起的下载,而不是通过利用浏览器漏洞的路过式下载攻击—在这种攻击中,恶意软件在后台安装,用户完全不知情。这种方法背后的逻辑是,自动浏览器漏洞利用已经变得更加难以执行,攻击者目前更倾向使用社交工程技术来诱使用户来下载恶意软件。因此,企业需要除CAMP之外的其他措施来捕捉恶意软件,例如利用浏览器内漏洞的恶意软件或者通过受感染的附件来传播的恶意软件。
内容无关恶意软件保护的检测率更高?Chrome安全性超越了其他web浏览器?这在很大程度上取决于你阅读了哪份报告。谷歌声称其CAMP能够成功地检测99%的恶意软件,并指出其集成的本地客户端和服务器端保护系统领先于其他四个防病毒产品。然而,NSS实验室最近的一份报告称,与Chrome、Safari、Firefox以及Opera的用户相比,IE10用户能够更好地抵御恶意软件。
我们从所有这些报告中可以得出的结论是,浏览器供应商非常重视用户安全,这将会让web冲浪变得更加安全。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
翻译
相关推荐
-
黑客将0day技术卖给政府机构
上个月,谷歌以安全著称的Chrome浏览器被黑客们两度攻陷。这两种新的黑客攻击方法都利用了一个作弊网站来绕过Chrome的安全保护,结果成功侵入了目标电脑。
-
谷歌修补新版Chrome软件安全漏洞
全球搜索巨头谷歌公司发布了其新版Chrome浏览器软件,修补了存在其稳定版和β版中的两处安全漏洞。在新版的Chrome浏览器软件中有两处严重的安全漏洞目前已经得到修正。