360防线最坚挺 黑客攻击就像打仗,争分夺秒、找到突破口最为关键。如果不同电脑上装有不同的杀毒软件,黑客会选择先攻击哪台电脑?本次比赛开启之前,有很多黑客发表了自己对三款安全软件的看法。黑客Puzzor赛前对三家安全软件的优势劣势分析称,360最难攻克,其余两家相对比较容易,他已成功攻破其余两家防护的XP,并在上传了攻破这两款软件的视频。 昨日,8时11分,Puzzor就发出“搞掂”其中一家知名安全软件的微博。不过,Puzzor对自己的战绩并不是非常满意,他在微博上表示,他使用的攻击方法基本上是可以秒杀的,可能也就1-2秒就可以搞定。不过,下载key文档时候出了些差错就慢了10多秒。 值得一提的是,从昨天早上8时到昨日晚上8时,360仍无人能攻破,而另外两家在开赛后5分钟内已经相继被黑客攻克。 OWASP北京负责人、长城国际安全实验室主任安全专家陈亮认为,360一直专注于安全领域,尤其是在操作系统级别的安全防护上有丰富的经验。因此在这次挑战赛中,综合能力最强的360安全卫士能够暂时抗住黑客的攻击,这个结果并不出人意外。 据悉,360“XP盾甲”提供了系统加固、程序加固、补天热补丁、关键程序隔离四大引擎,其中隔离引擎的Sandbox(沙盒)防护技术攻击难度颇高。对于坚守到最后的360,获得微软10万美元“赏金猎手”奖项的安全大牛Tombkeeper在3月28日就发微博表示:刚才看了一下360的“XP盾甲”。如果打开其中的“关键程序隔离引擎”,即使漏洞利用成功,想读取文件也得设法突破Sandbox。而他们这个Sandbox的实现还是相当完善的,作为Sandbox该防的地方都考虑到了。要在这环境下完成挑战,那个价钱(指XP挑战赛的奖金)就不值了。
|