您的位置:甘肃IT在线 > 互联网

国际评测排领先 深度揭秘360XP盾甲"坚挺''之谜

发布时间:2024-04-04 18:04:24  来源:互联网     背景:
    近日,亚洲知名安全咨询公司COSEINC发布了一份XP防护评测报告,检验安全软件能否有效保护失去微软支持的XP系统。参与测试的包括Avast、AVG、Avira、Bitdefender、Kaspersky以及来自中国的360安全卫士、金山毒霸以及腾讯电脑管家等八款主流的安全软件,360安全卫士“XP盾甲”以100%的漏洞拦截率排名领先,远远超出63.3%的平均水平。

  在不久前国内进行的“XP挑战赛”中,360安全卫士“XP盾甲”同样是少有没有被黑客攻破的安全产品。为什么360的XP盾甲相比其他安全软件更坚固?为了解释这个疑问,我们联系了360攻防实验室研究人员,从技术解析、防护理念以及产品策略等维度,全面剖析360XP盾甲如何有效保护没有补丁的XP系统。

  沙箱不是全面的,没有沙箱是万万不能的

  一些厂商曾表示XP挑战赛的“起点不公”,称自己的产品没有沙箱所以会被攻破。对此360董事长周鸿祎微博曾回应道:“此言论真可笑,沙箱是基础安全技术,不具备沙箱的安全产品就是残次品,就像汽车撞击安全比赛气囊本是标配,有的车技术差压根没装气囊,输掉比赛却反咬有气囊的车不该装气囊,这不是忽悠用户么”。

  没有沙箱,就像汽车没有安全气囊

  据介绍,苹果iOS之所以安全,就是因为每个应用程序都运行在自己独立的沙箱中,不同应用间相互隔离,对操作系统上的敏感数据访问也被限制。Google Chrome,还有新版Adobe的PDF Reader等都引入了沙箱,这样即使黑客通过网页或者文档成功利用漏洞并执行一些危险操作,这些操作过程也是被困在沙箱中的,无法对系统造成进一步损害。

  安扬也认为,“有沙箱并不一定优异安全,沙箱也可能被黑客利用系统内核漏洞穿透,但没有沙箱一定不是合格的安全软件。”在XP挑战赛上,360XP盾甲的隔离沙箱之所以没有被黑客攻破,除了沙箱实现相对完善以外,还因为有系统加固引擎对内核漏洞的保护,对沙箱形成了强有力的基础保障。

  不过,XP系统上实现完整的沙箱防护其实并不容易。沙箱需要很多系统底层支持,但Windows平台很多安全机制都是Vista之后加入的,也就是说,在XP上实现完整的沙箱防护要先帮微软补全“地基”,这比在Win7、Win8中实现沙箱防护要困难得多,对安全厂商的技术也是个考验。而在XP挑战赛的三款产品中,只有360XP盾甲实现了沙箱防护。

  360XP盾甲为XP系统提供安全“大补丸”

  前面说到,Windows 操作系统具备的安全特性及防护技术,是随着操作系统的发展而不断进化和增强的。XP相比Win8.1就缺少了很多安全特性,这些安全特性能够很好的提升操作系统的安全性,使得操作系统不容易受到漏洞的攻击和影响。而360XP盾甲恰恰为XP补全了这些安全特性,全面应用在系统加固引擎和应用加固引擎中,让XP和IE6-8、Office2003这些失去微软安全更新支持的系统和软件更为坚固。

  对于XP盾甲提供的安全防护技术,安扬进行了全方位的介绍:

  1、DEP数据执行保护,这个安全特性使得攻击者存储在数据中的恶意代码无法执行,虽然XP SP2内核开始支持此特性,但是默认只对系统程序开启,且可以很容易地通过ret2lib的方式被恶意程序关闭,在新的操作系统中默认是不允许关闭的;

  2、ASLR地址随机化,Vista开始支持此机制, 这个安全特性使得攻击者编写的恶意代码无法在用户系统上运行;

  3、SEHOP,XP SP2就有了,但那时系统的很多库还不支持safeseh编译,所以直到vista才算真正有作用。它的作用是对SEH链条的完整性做防护和检查,防止通过覆盖SEH执行恶意代码;

  4、Security cookie:用于防止栈溢出执行恶意代码,Win系统在Win8之前security cookie的随机数熵质量较低,且和模块加载时间相关,随机性不强,Security cookie+在模块加载时增强其cookie的熵质量,Win8开始有类似机制;

  5、memory alsr:在内存中制造空洞,随机化内存分配,可以对抗heap spray,UAF漏洞利用等;

  6、Null page protection:针对空指针引用型的内核漏洞做防御 Win8开始系统加入此机制;

  7、anti stack pivot:防止通过ROP(面向返回的编程方式,用于对抗DEP)切换堆栈, Win8开发者预览版中曾加入,正式版本中取消;

  8、vdm block:阻止调用存在大量漏洞的vdm组件, Win8开始加入;

  9、KALSR:内核地址随机化,阻止用户态获取内核地址信息,防止内核漏洞攻击, Win8.1开始对ie,metro app加入;

  10、anti-rop:防止ROP方式绕过DEP执行恶意代码。

  360XP盾甲的这些安全特性加固了XP系统以及Office、IE浏览器的安全性弱点。同时可以看到,anti stack pivot和anti-rop这样的安全特性,在较新的Win8.1和苹果操作系统也不具备。可以说,在安装360XP盾甲后,XP系统相当于吃了一剂安全“大补丸”,再有漏洞黑客也难以利用。

  业内知名技术大牛TK(tombkeeper)这样评价:“测试了360盾甲2.0,也就是此次XP挑战赛使用的版本。IE漏洞比之前更难利用,要使用很多技巧。内核保护上也有很多改进,连我当年的绝技NtSystemDebugControl都考虑到了。对内核漏洞也做了不少防御,但仍有没照顾到的地方。”

  正如TK的评价,360XP盾甲在内核和应用软件保护上都有了很高的防护强度,但任何安全产品都难以避免会出现防护的短板。对此,360“补天”引擎则成为一道更灵活机动的防御屏障。

  热补丁“补天引擎”成为机动保障部队

  除沙箱和加固引擎外,热补丁(hotfix)也是360XP盾甲的重要组成部分。提到热补丁,暴雪的游戏玩家们其实都不陌生,就是在线修正,游戏不中断,服务器不维护,游戏中的一个bug就被修正了。而热补丁这种方式,也被应用在防御黑客漏洞攻击中。

  360XP盾甲的“补天热补丁引擎”作为快速响应机制,能够在不修改操作系统文件的前提下,针对漏洞的原因进行快速修复,快速部署和应用防护方案。

  也就是说,当一个XP漏洞出现时,360能够领先时间研究并制作出防御方案,并通过XP盾甲使XP用户获得防御能力。迄今为止,360已经为微软0day漏洞提供过20个热补丁。

  有了沙箱隔离防护、应用加固、系统加固和热补丁“补天”,可以说,360XP盾甲的四大引擎已经组合成难以突破的纵深防御体系。从防护技术的应用来看,360XP盾甲也是国内少有真正具备未知漏洞防护能力的安全产品。■


返回网站首页

本文评论
机皇刷新低价!诺基亚N95报价4150元
诺基亚的机皇N95有不知道的么,应该是没有了吧,这款具有500万像素卡尔蔡司摄像头的智能手机优异是目前诺基亚手机中的皇级产品,而前一阵居高不下的价格却十分不利于该机的销...
日期:02-08
1299元的诱惑 盛大手机Bambook S1评测
  泡泡网手机频道7月16日 互联网企业大规模加入手机领域,让本就竞争激烈的市场竞争更加激烈。虽然公司不同、品牌不同,但推出的手机却有很多相似之处。均采用了Android系统,...
日期:02-21
45nm奔腾双核利器 E5200测试抢先放送
从高端的Core 2 Extreme QX9650四核到即将面市的奔腾双核E5200,Intel 45nm处理器产品上市已经9个多月了。2008年,Intel领先季度推出45纳米酷睿双核E8000系列,第二季度推出...
日期:03-24
千元卡暗黑3满帧!GTX650实测9大游戏
泡泡网显卡频道10月10日 NVIDIA GeForce GTX 650让较新一代显卡产品来到了千元以内的价格区间,平易近人的价格让GeForce GTX 650无疑掀起了装机升级的新一轮热潮,成为大家...
日期:03-10
索尼T30勇拔头筹 网友最想买的10款DC
购买数码相机除了要考虑自己的需求,购买适合自己的机型外,该款机型的受关注程度,在用户中的口碑,品牌的口碑等也很重要。目前,整个数码相机市场都非常混乱,无论是小DC中的不断...
日期:04-01
谈谈5大社交APP 还是“快约”来得快
以前谈起社交软件,首先想到的就是微信陌陌。近日,找朋友,交友神器,可“忙”翻了新盆友快约APP! 目前移动社交APP市场可谓百花齐放,其中以快约、易信、陌陌、微信、来往等...
日期:12-21
配HD7670M独显!惠普Envy 4超极本评测
泡泡网超极本频道6月5日 去年的笔记本市场完全被超极本抢占了眼球,虽然领先代超极本产品只是算是叫好不叫座,但是笔记本行业创新的步伐依然在继续。此时作为一线大厂惠普...
日期:12-17
再见SoundMAX:主板告别好音频芯片!
美国芯片设计公司Analog Device (ADI) 宣布退出PC Audio Codec 市场, SoundMAX系列Codec 芯片将会停止研发,但将会为现有使用SoundMAX 客户继续供应现有产品,而且持续为客...
日期:12-17
再用十年!实测MX 440能玩的较新游戏
GeForce4 MX440真可谓“老当益壮”,在DirectX 9大行其道的今天,这款仅支持DirectX 7的显示卡不仅现有用户非常多,而且攒机时的出货量也仍然很大。所谓“存...
日期:02-21
家用相机之王!富士F200EXR实拍体验
富士F200EXR 追求非常好的成像质量的小DC 当谈及富士的F200EXR到底应该是一部怎样的相机时,国内的评论界似乎仍然很难达成共识。不仅仅是国内的媒体,面对这样一型本来在技...
日期:02-24
飞信同窗IOS新版上线:整合好友关系
5月28日消息,飞信同窗iPhone V1.2.0已于上周正式在App Store上线。本次飞信同窗V1.2.0版本全新整合飞信好友关系,不仅集个性阅读、拍照、发布、评论、关注等主要功能为一...
日期:03-24
易查手机搜索荣获中国互联网信心之星
11月2日,倍受瞩目的2009中国互联网大会在北京国际会议中心拉开帷幕。开幕式上揭晓了由中国互联网协会发起的“寻找中国互联网力量与信心”大型爱国主义活动的评选结果。...
日期:03-17
专业翻译难怎么办?讯飞双屏翻译机覆盖16行业轻松破!
眼下,随着人工智能发展趋势的到来,人机对话智能交互技术在近年内也获得了快速而长足的发展。而在......
日期:05-07
全新OPhone2.0 索尼爱立信A8i实用评测
泡泡网手机频道11月5日 日前,索尼爱立信与中国移动合作的先进TD-SCDMA制式智能手机A8i正式发布,这款手机具备了鲜明索尼爱立信手机风格,同时又蕴含中国元素,A8i搭载全新的OM...
日期:03-29
宽屏新机特价卖 Rikaline620现售1950
Rikaline是近段时间在市场上表现非常活跃的一个品牌,前不久我们曾对它新推出的两款车载导航产品做过相关报道,很多网友也比较关注。上周末,小编收到消息,Rikaline旗下型号为...
日期:03-13
哪款适合你?8款个性鲜明的ITX机箱推荐
泡泡网机箱频道10月30日 由于占地小、外形精致,ITX平台近年来越来越流行,或许ITX将成为未来桌面主流平台?众多硬件厂商也看到了这一趋势,随着ITX平台的流行,适用ITX平台的配...
日期:12-24
HD7950权威首测!鏖战新旧2代4大卡皇
泡泡网显卡频道2月7日 显卡市场经历了一年的冷淡期,直到HD7970发布,才掀起一次狂潮,目前高端单芯显卡被GTX580和HD7970垄断。HD7970较GTX580优势明显,所以价格也高高在上。...
日期:02-22
新手必读 索尼E888森海MX500对比听音
  天下所有耳塞之间,没有哪两款能像森海塞尔MX500和索尼E888那样被人为的拉到一起PK那么多次。其实从价格上来说它俩并不在一个等级,E888的价格是MX500的两倍,但就是因为MX50...
日期:12-18
英特尔S1200BTL主板 打造E3个人工作站
随着Xeon E3替代传统Xeon 3000处理趋势的日益明显,与E3配套的英特尔S1200BTL主板也进入公众的视野。国内最大的服务器配件供应商,宝通科技刘晓旭工程师认为,Intel 1200BTL...
日期:03-12
玖富集团打造全新金融服务体验 助力普惠金融发展
原标题:玖富集团打造全新金融服务体验 助力普惠金融发展 当前,在中国数字金融服务迅速发展的背后,还蕴含着巨大的尚...
日期:05-08