谁是诺顿事件的受益人

安全专家Billy的师傅对我说诺顿是因为自动分析系统被别人提交了系统文件导致的问题,还说“如果我每天构造一万个文件提交给它”,嗯,这确实是个麻烦事儿,一万个文件构造起来也怪费事啊,得用多少肉鸡来保证带宽和时间?
   
  因为用户提交特征样本时可能系统已经出了这样那样的问题,所以让用户以受信任方式来提交,会有一定的难度,所以呢,使用肉鸡集中在某个时间提交的病毒样本可能超过自动分析系统的分析能力,那么紧急预案被启动,紧急预案可能使未经过完全验证的样本被加到特征库里,使某些曾经被病毒利用的系统文件被错误地当作病毒文件。

  那么,诺顿为什么不弄一个最小运行的系统所需文件特征库呢?把操作系统每个版本运行的系统所需文件计算了摘要,被提交的特征样本先和这些系统文件进行对比,如果文件名和摘要都相符(不能光对比文件名,因为文件有可能已经被篡改),就直接被释放,如果不符,再进入下一流程。不过如果收到的样本文件太多,一样可能分析不完。

  不止诺顿,卡巴斯基也曾“短暂怀疑”系统文件。也就是说,骗了诺顿的人也曾使用同样方法攻击卡巴斯基?如果所有的杀毒软件厂商都被这样攻击,那么预案启动越快的公司可能越倒霉呢。

  其实这不就是溢出攻击么?

  对于任何杀毒软件厂商来说,一定时间内的分析计算能力都是有限的,如果有人专门攻击杀毒软件的分析系统,诱导其出错,那么从此次诺顿事件上来看,也不是不可能。

  杀毒软件厂商难道就束手无策了么?也不是吧,起码,每个特征库发行前先在本地运行一下,看有无问题再往外发行(不能是在虚拟机上运行,有的时候虚拟机没事但是普通系统会被杀垮),增加点人力的问题而已。

  但是这种攻击方式可能会使杀毒软件厂商的正常病毒分析工作受影响,导致病毒被检出周期变长,病毒在网络上存活周期会延长,造成损失会比以前大很多。一个肉机在中国的租金一天才十块钱,三五十台肉机一天不过三五百块钱,租上一月也才几万,如果让某家杀毒软件厂商连续一个月病毒分析工作受影响,那对杀毒软件厂商的影响也是够厉害的。

  或者,杀毒软件厂商弹性租用外部的计算能力,当收到的样本过多时,使用外部计算能力来解决?如果这样的话,攻击方和被攻击方就是拼钱了,看攻击方构造文件及租用肉机的钱多,还是被攻击方租用计算能力的钱多,而且这种方式攻击方和被攻击方是不对等的,被攻击方需要支付出去的金钱要多过攻击方(毕竟来说肉机租用是非法的,黑市,价钱不是正常情况下的成本价,远低于成本价)。

  估计诺顿事一出,最近此类针对杀毒软件厂商的攻击会增加,杀毒软件用户在单位购买了多份杀毒软件的情况下,最好是每次升级特征库都先试其中一台有无问题,没问题了其他机器再升级。

  另外,记得有款邮件防火墙的工作方式是使用虚拟机,邮件先到达虚拟机,如果没问题再被转发,这次诺顿事之后,估计能骗过虚拟机(不会导致虚拟机出事但是会造成系统崩溃)的病毒也该出来了,那间做虚拟机防火墙的也该注意了。

  有个朋友曾经说,遇事要分析各方利益,一件事情谁是受益人?这次事情,谁是受益人呢?

  表面上看,潘多拉的盒子打开,越是大厂商越倒霉,大厂商产品原本更受信任,病毒检出等效率被公众更严格要求,这种攻击方式导致病毒分析效率受影响,从而会使他们与小厂商口碑被拉近。

  但是换个角度看,前面也说了,病毒分析能力被攻击实际上也是拼钱,大厂商更拼得起,而且有更多资源找到攻击方,如果攻击方不收手,被追究刑事责任的可能性也不是没有。

  啊哦,难道是微软和英特尔为了多卖电脑?不对啊,这种情况下用户可能改选择wintel以外的平台呢!玩笑而已,请勿介意。

时间: 2025-01-23 12:18:06

谁是诺顿事件的受益人的相关文章

从韩庚罢录门看网络营销的事件营销

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 不知大家有没有看4月6号晚湖南卫视播的天天向上,当天晚上艺人韩庚录节目中途罢录,而湖南卫视天天向上栏目也把当时的冲突播放出来,引起了包括韩庚团队,湖南卫视,韩庚的粉丝,网民各方阵营的激烈骂战.我7号晚上看了哪一期的视频,下面从网络营销的角度谈谈这个事件. 要了解整个事件的来龙去脉,我们首先要了解谁是这次事件的最大受益人.我本人之前没有太多的关

从贾君鹏事件论魔兽世界网络营销

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 贾君鹏事件事起 16日,魔兽贴吧出现一个引人瞩目,看上去又很符合逻辑的帖子标题"贾君鹏你妈妈喊你回家吃饭",更让人不可思议的事情是这就这样极为普通的一句话竟然打造了互联网的一个奇迹. 6小时产生的奇迹 "贾君鹏你妈妈喊你回家吃饭"中的贾君鹏成了网友们备受关注的人物,短时间网友们在百度知道及新浪爱问纷纷发

不再容忍打不还手 英国将报复国家支持的黑客攻击

对英国关键国家基础设施再行未来攻击,将受到英国的报复.这是一条在不还手与全面战争之间的中间路线. 英国财政大臣菲利普·哈蒙德放话,将对国家支持的黑客施行报复,并公布了19亿英镑的5年网络安全战略.这预算不是什么新鲜事,哈蒙德的前任乔治·奥斯本在2015年11月开支预算审查时就公布过这一数字.令人眼前一亮的,是英国承诺不再忍气吞声,将反击攻击者.哈蒙德警告说,另一个选择,就是武装战争. 哈蒙德放出的另一个新闻爆点,是对国家关键基础设施和业务网络安全战术战略的更密切关注.10月,国防部长迈克尔·法隆

艾伟也谈项目管理,架构组织管理

架构组织管理的五大原则:构想.节奏.预见.协作和简化 架构组织的三在概念:准则.模式和反模式 准则:为了把原则运用到实践中,需要实施细节.准则把广泛的原则翻译成是否和如何执行原则的细节. 模式:描述了开发或者使用软件架构时可能遇到的常见问题的解决方案. 反模式:反模式描述了组织在实践中可能遇到的陷阱,描述了不该做的事情,或者用在错误背景下的解决方案. 一.构想       说明了如何向架构的受益人描述一幅一致的.有约束力和灵活的未来图景.构想需要维持一致性和协调性(灵活性).      [其实就

欧典地板:广告和策划的透支

让策划的每个细节都合法化正确的战略必须要有合适的战术去完成,而合适的战术需要具备完整的合法性.任何一个战术细节合法性的疏忽,都可能导致整体战略的彻底失败,因此,企业家要养成让律师把握好策划方案中每一个细节的合法性,然后再去执行的习惯. 案例:"德国欧典创建于1903年,在欧洲拥有1个研发中心和5个生产基地,产品行销全球80多个国家.此外,在德国巴伐利亚州罗森海姆市拥有占地超过50万平方米的办公和生产厂区."2006年3月15日,连续六年使用"3.15"标志的&quo

诺顿“误杀”事件爆发后,赛门铁克公司称将赔偿列为“以后考虑”的问题

因遭"误杀"导致电脑内大量文件及数据丢失,诺顿用户刘先生已于昨天下午向海淀法院递交诉状,提起首例赔偿案. 据悉,海淀法院已收下诉讼材料,但须审查后决定是否立案. 因受到此次"误杀"事件的波及,刘先生笔记本电脑内的文件全部丢失."现在电脑里到挺干净,啥都没了."刘先生告诉记者,他正在给一个公司代理电缆方面的招投标,而投标书以及跟招投标有关的数据都在那台电脑里,现如今这些重要文件全没了.不但如此,他受几个亲戚朋友的委托帮忙炒股,可由于电脑故障,耽误了

从吸毒事件,八一八谁是最有心机的IT大佬

最近娱乐圈中"监狱风云"连番精彩上演,各大媒体争先报导,令观众应接不暇.今天一早这股缉毒风据说吹到了科技界,据爆料科技界某大佬疑似吸毒被抓.从事件的爆发到结束整个过程,堪比宫廷剧,可见各大互联网公司为了宣传自己的产品不枉费一番苦心啊!这个心机之重啊,啧啧啧- 好了,我们看看今天朋友圈曝光的那条新闻,里面暗指的是哪位国内大佬. 正是这条新闻,还引得各个大佬争相洗白.有人开玩笑说:"今上午各公司老大纷纷推掉一切外部事务现身公司-" 8月20日中午,奇虎360董事长周鸿祎

谁是Google的最大对手?

谁是Google的最大对手?这个问题估计很多人脑子不用任何运转就会直接回答:百度.其实不然,百度只是Google在中文搜索领域的竞争对手,或许将来的日文搜索领域的竞争对手.但是Google早已不是单纯的搜索引擎公司,他是一个试图将任何应用都WEB化的一个公司.他把他的应用都跑在了一个叫Internet Explorer的软件之上,来实现应用软件的无端化.可惜那个叫Internet Explorer的软件是比Google更大更有野心的公司Microsoft的私有财产,自然Internet Expl

如何实现高效的事件管理?

你是否遇到过怎么也解决不了的工单?花了几个小时在搜索引擎上查找,逐字逐句地阅读 Stack Overflow(IT 问答网站)上的问题,还会不时地因为沮丧一头栽倒在桌子上.三个小时之后,解决问题已经变成了关乎自尊的事情.去他妈的工作效率!在这种情况下,一个有效的事件管理流程才能让你保持理智. 不要误会--我理解那种希望能够独立解决问题的渴望.我常常因为狂妄.羞愧,或者只是不想打扰别人而陷入这种情况.我对解决问题有一种不正常的执着,但是如果关乎到项目的正常进展,我发现按照事先约定的流程来处理会让大