主题 : XP停止服务 2亿用户穿上“360XP盾甲”
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605059
威望: 529688 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62609(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

0 XP停止服务 2亿用户穿上“360XP盾甲”

Windows XP系统在迎来最后一次漏洞补丁更新后,微软彻底停止了对XP提供的安全服务,“后微软”时代的XP电脑无疑将面临严重的安全风险。
针对微软停服后的XP安全保护,360安全卫士推出了XP盾甲。据360透露,截止到目前,已有超过2亿用户安装并激活了360安全卫士XP盾甲。4月8日起,360网购先赔在原有赔付条件下,将翻倍提升XP用户的保障金额度,开启“XP盾甲”的用户,若因360安全卫士未防住钓鱼或木马而遭受损失,即可享受360单笔最高6000元的现金赔偿。
停服后,漏洞将成XP最危险的敌人
数据显示,国内XP电脑市场份额接近70%,来自CNNIC的调查显示,57%的中国XP用户抱着“能拖就拖”的心态,会继续使用XP系统。
微软停止XP补丁服务后带来的主要风险是漏洞得不到修复。这意味着,黑客可以利用漏洞远程入侵和控制XP用户电脑,盗取电脑上任意文件和账号密码。在4月5日举行的“XP挑战赛”中,黑客通过漏洞盗取XP电脑上的Word文档,整个过程只要一两分钟。
“系统有漏洞,就像一个房间的墙壁损坏,小偷可以随便出入”,360漏洞研究实验室主任、中国国家信息安全漏洞库特聘专家袁仁广认为,“以往安全软件只能防木马病毒,对漏洞缺乏抵抗力。在冲击波蠕虫爆发、伊朗核设施被Stuxnet(震网)破坏、谷歌公司遭遇极光攻击等安全事件中,黑客攻击都是通过漏洞发起,安全软件基本形同虚设”。
360安全卫士“XP盾甲”破解漏洞难题
事实上,微软在操作系统的升级换代中,已不断引入沙箱等新的安全机制,使Win7/Win8对漏洞的免疫力显著提升。但XP是一款有着13年历史的“老”系统,来自微软的官方数据显示,XP用户遭入侵的风险是Win8的六倍。
尽管目前很多安全厂商宣布保护XP,也纷纷推出XP定制版本。但是在袁仁广看来,国内只有360安全卫士XP盾甲真正提供了漏洞防护功能,把沙箱、DEP、ASLR等高版本操作系统才具备的安全特性引入XP系统,使黑客难以利用漏洞攻击用户,“给老旧房子加装了铜墙铁壁”。
360漏洞研究实验室的数据显示,从2006年至今,Windows XP相关漏洞已修复了近1100个,不过已知的、公开的漏洞利用方法却是很有限的。“漏洞是子弹,漏洞利用方法是枪”,360XP盾甲的理念是对漏洞利用方法进行针对性的防御,相当于废掉了漏洞攻击者的枪,即便有再多子弹也无法发射。
正是类似创新性的技术应用,使得360安全卫士XP盾甲2.0成为“XP挑战赛”公开打擂中唯一的胜利者,成功保护没有补丁的XP系统抵挡住了黑客13个小时攻击而没有被攻破。而同时参赛的其他两款产品,均在2分钟内就被黑客攻破,之后还被多人多次攻破。
“XP盾甲”是如何炼成的
360网络攻防实验室主任、Windows内核安全专家郑文彬称,XP盾甲由应用加固、隔离防护、系统加固、补天热补丁四大引擎组成。其中,应用加固引擎是第一道防线,保护IE、Office等经常被漏洞攻击的应用程序,使得恶意代码无法通过漏洞进入用户电脑运行。
隔离防护引擎是通过沙箱等隔离技术,把可能遭到攻击的应用程序封闭起来,使其无法感染真实系统或盗取用户数据;系统加固引擎是则是针对沙箱的弱点:Windows内核漏洞进行防护,防止攻击者利用Windows操作系统的内核漏洞突破沙箱;补天热补丁引擎则是一项快速响应机制,用于查缺补漏,及时修补高危漏洞。
“XP盾甲经过长期开发和测试,克服了大量技术难关才得以实现”,郑文彬表示,"以XP盾甲的加固防护引擎为例,在Windows上,很多加固引擎用到的机制,例如ASLR都只在Vista以上的版本才存在,包括微软自己的漏洞防护软件EMET都没能在Windows XP上实现ASLR机制,正是因为360重视技术人才,聚集了一大批顶级安全专家,才能够突破XP系统的局限性,为XP用户独家提供集合了多种新型漏洞防护技术的加固防护引擎,这个引擎中包含的技术是国际领先的,此前世界上从未有其它安全软件实现过如此完整的未知漏洞加固防护的引擎系统"
XP盾甲的中的隔离防护引擎,也就是沙箱技术也得到安全业界众多人士的高度评价。参与XP挑战赛的黑客Puzzor表示,苹果iOS操作系统之所以安全,就是用沙箱对不同的应用程序进行隔离,并对应用访问敏感数据进行限制,这样即便应用程序被攻破,也无法威胁系统安全或窃取用户的敏感数据,但是要实现一个高度完善、防护能力强大又易用的沙箱是具有相当高的难度的,360XP盾甲就做到了。
绿盟高级安全专家、获得微软安全“赏金猎手”10万美元大奖的Tombkeeper表示:“打开360XP盾甲的‘关键程序隔离引擎’,即使漏洞利用成功,想读取文件也得设法突破Sandbox(沙箱)。而他们这个Sandbox的实现还是相当完善的,作为Sandbox该防的地方都考虑到了。”
除了依靠自身的技术优势外,微软也与360达成了官方合作,360将携手微软,为XP用户持续提供升级过渡期的安全防护服务,确保XP系统安全。
最新数据显示,360安全卫士XP盾甲的开启量已在本月突破2亿大关,覆盖国内80%左右的XP用户。
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

看过,呵呵。
春来花自青,秋至叶飘零,无穷般若心自在,语默动静体自然
级别: 六行秋雁
UID: 33568
精华: 0
发帖: 2214
威望: 18011 点
无痕币: 2909 WHB
贡献值: 0 点
在线时间: 526(时)
注册时间: 2008-05-28
最后登录: 2023-06-19

无需用什么
Total 0.051459(s) query 4, Time now is:05-19 19:09, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛