盒)防护技术如同给系统穿上了“软猬甲”,攻击难度颇高。而当天参加比赛的不少黑客都能攻破应用层面的漏洞,但都在360的Sandbox上铩羽而归。
谭晓生这样比喻, “如同给一辆桑塔纳装上宝马的发动机,并对整个轿车进行了加固”。谭晓生说,由于360在公司在安全方面积累多年,拥有丰富的技术经验,如同像经验老道的外科医生一样,可以在对系统漏洞进行反复检查的同时,保障系统本身的稳定运行。“像个小区保安一样,为用户把门,有程序过来先问清楚,你是谁,从哪来,要做什么?查清楚户口才能放行”。
Owasp中国区负责人、长城重点安全实验室主任陈亮陈亮认为出现这样的状况是必然的:金山由于人员流失,技术实力已经不如以往;而腾讯毕竟是做社交应用起家,在安全领域的积累和沉淀不够。360则是一直专注于安全领域,尤其是在操作系统级别的安全防护上有丰富的经验。因此在这次挑战赛中,综合能力最强的360安全卫士能够暂时抗住黑客的攻击,这个结果并不出人意外。
攻防无止境。黑客们不到2分钟时间内先后拿下腾讯、金山或许不乏“炫技”的意味,但有专业安全人士分析称,这次比赛在安全专业领域的重要性不啻于一次“反恐演习”,被挑战的三家安全产品中两家被“秒爆”,这背后折射出的是XP停服后形势严峻的网络安全环境。“就和体育比赛一样,挑战赛是在比赛环境下举行的,XP停服后是个漏洞百出的操作系统,到那个时候真实的网络安全环境只会比比赛环境更严峻、更复杂、更多变。比赛中只能抗57秒、1分钟,到了4月8日搞不好连10秒钟都扛不住。”
其实国际上对此问题有着更加清醒的认识。海外知名云服务公司Evolve IP的首席技术官Scott Kinka就表示:“任何一个单独的桌面安全风险,都将在这之后被无限放大,因为微软不会再为这个老旧 |