真扎心啊老鐵!谷歌微軟沒(méi)轍的難題被中國(guó)廠商搞定

作為計(jì)算機(jī)的守護(hù)者,殺毒軟件能夠清除一切已知的威脅計(jì)算機(jī)安全的木馬、病毒等有害程序,但因?yàn)槠洹翱撮T(mén)人”的特殊身份,擁有較高的系統(tǒng)權(quán)限,也成為黑客總是躍躍欲試的攻擊入口。在近幾年的安全大會(huì)中,越來(lái)越多的研究人員開(kāi)始關(guān)注殺毒軟件自身的安全問(wèn)題,谷歌的黑客大牛更是為此直接叫板微軟。

谷歌喊話(huà)微軟:你家殺軟漏洞太多,不要放棄治療!

早在2015年的POC安全大會(huì)上,來(lái)自中國(guó)的安全團(tuán)隊(duì)360 VulcanTeam首次披露了一種針對(duì)微軟自帶殺毒引擎的攻擊形式:利用Windows Defender的安全漏洞,攻擊者能夠突破Edge瀏覽器并攻破Win10系統(tǒng)。

通俗的說(shuō),黑客給你發(fā)來(lái)一個(gè)文件,如果Windows Defender沒(méi)有去檢測(cè)它是不是安全,你電腦就沒(méi)事(只要你自己別雙擊打開(kāi)就好);但是Windows Defender會(huì)自動(dòng)掃描,然后就被病毒利用漏洞“附體”,直接把系統(tǒng)控制權(quán)拱手交給黑客。

而且這還不是個(gè)例!在2017年,谷歌的王牌安全團(tuán)隊(duì)Project Zero又披露多個(gè)Windows Defender掃描引擎的安全漏洞,道理也是一樣的。用谷歌著名黑客Tavis Ormandy的話(huà)說(shuō),這是他“記憶中最嚴(yán)重的Windows遠(yuǎn)程代碼執(zhí)行漏洞,簡(jiǎn)直不能更糟了?!?/p>

image.png

而一旦這些安全漏洞被黑客掌握,只要用戶(hù)使用Windows Defender掃描文件,黑客就能通過(guò)這些漏洞控制用戶(hù)電腦,后果不堪設(shè)想。

這個(gè)場(chǎng)景在電影里就很常見(jiàn)了,小偷想要進(jìn)入某豪宅,在保安檢查搜身的時(shí)候,直接把保安打倒,拿走保安身上的各種鑰匙和通關(guān)密碼,于是豪宅的控制權(quán)就跑到了小偷手里。

那么在這種情況下,如何保障殺毒軟件的安全?谷歌安全團(tuán)隊(duì)多次給微軟提建議:要不要考慮把你們的殺毒引擎放進(jìn)沙箱?這樣不就安全多了!

image.png

谷歌的建議不無(wú)道理,因?yàn)闅⒍拒浖?duì)系統(tǒng)擁有一定程度的控制權(quán),如果引擎不在沙箱中,就相當(dāng)于暴露在外的指揮者,一旦受到攻擊,意味著用戶(hù)的電腦可被惡意攻擊者完全控制。

這里的“沙箱”不是下面這種玩沙子的箱。

image.png

而是指一種限制程序行為的虛擬執(zhí)行環(huán)境,計(jì)算機(jī)與瀏覽器等程序的操作都會(huì)在這個(gè)虛擬的程序中運(yùn)行,在其內(nèi)部運(yùn)行的程序并不能對(duì)硬盤(pán)產(chǎn)生永久性的影響,可用以測(cè)試不受信任的應(yīng)用程序或上網(wǎng)行為。

所以將殺毒引擎放入沙箱,意味著給電腦上了“雙保險(xiǎn)”:殺毒軟件可以保護(hù)電腦,沙箱可以保護(hù)殺毒軟件。

微軟:把引擎放進(jìn)沙箱?這個(gè)需求做不了

對(duì)于熱衷給自己報(bào)漏洞還提改進(jìn)建議的“好基友”,微軟表示十分感謝,并報(bào)以尷尬而不失禮貌的微笑,至于沙箱?麻煩太多,不約不約。

image.png

確實(shí),由于將掃描引擎加入沙箱與自身功能、架構(gòu)有所沖突,此前從未有殺毒軟件真正將掃描引擎放入沙箱的先例。

其實(shí)關(guān)于殺毒引擎要不要加沙箱的問(wèn)題,相愛(ài)相殺的谷歌和微軟兩巨頭一直以來(lái)都爭(zhēng)論不休,兩家的研究員Justin Schuh、Will Harris、Dave dwizzzle Weston在推特上還曾有過(guò)眾目睽睽下你來(lái)我往的“口水戰(zhàn)”。其中有一次,谷歌著名的安全研究員Justin Schuh還立下“賭約”,他覺(jué)得微軟將會(huì)是第一個(gè)給殺毒引擎加入沙箱的廠商。

不過(guò)最近,事情的發(fā)展顯然兩大巨頭都始料未及——他們爭(zhēng)論這么久都無(wú)法解決的問(wèn)題,被一家中國(guó)廠商攻破了!

image.png

中國(guó)安全廠商360發(fā)布重磅消息,全球首家成功實(shí)現(xiàn)了殺毒掃描的沙箱保護(hù)——360殺毒和安全衛(wèi)士的最新版本,為QEX安全引擎加入沙箱隔離防護(hù)機(jī)制。當(dāng)用戶(hù)下載文件進(jìn)行安全檢測(cè)時(shí),QEX引擎對(duì)文件的掃描過(guò)程會(huì)在沙箱中執(zhí)行,可以避免黑客利用殺毒軟件漏洞實(shí)施攻擊。讓整個(gè)行業(yè)頭大的沙箱和殺毒軟件架構(gòu)的沖突難題,這次也被360這個(gè)來(lái)自中國(guó)的廠商完美解決。

這一功能改進(jìn)的原理就是,當(dāng)用戶(hù)下載一個(gè)文件進(jìn)入電腦時(shí),QEX引擎對(duì)文件進(jìn)行掃描的動(dòng)作在沙箱中進(jìn)行。也就是說(shuō),360將殺軟運(yùn)行過(guò)程中最危險(xiǎn)、最易受攻擊的一個(gè)步驟,放在了一個(gè)隔離的安全區(qū)域進(jìn)行,就算在這個(gè)步驟中殺毒軟件被攻擊,也不會(huì)影響真實(shí)系統(tǒng)。

360這次實(shí)現(xiàn)將自家QEX殺毒掃描引擎放入沙箱,開(kāi)創(chuàng)了殺毒軟件引擎加入安全保護(hù)機(jī)制的先例,對(duì)于安全界來(lái)說(shuō)是一個(gè)里程碑式的突破。不久前,來(lái)自360 Alpha Team的安全研究員剛剛領(lǐng)走了谷歌漏洞致謝史上最高的一筆獎(jiǎng)金,這個(gè)頻頻在國(guó)際巨頭面前刷存在感的中國(guó)公司,恐怕還要不停創(chuàng)造新的驚喜出來(lái)了。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2018-01-30
真扎心啊老鐵!谷歌微軟沒(méi)轍的難題被中國(guó)廠商搞定
作為計(jì)算機(jī)的守護(hù)者,殺毒軟件能夠清除一切已知的威脅計(jì)算機(jī)安全的木馬、病毒等有害程序,但因?yàn)槠?ldquo;看門(mén)人”的特殊身份,擁有較高的系統(tǒng)權(quán)限,也成為黑客總是躍躍欲試的攻擊入口。在近幾年的安全大會(huì)中,越來(lái)越多的研究人員開(kāi)始關(guān)注殺毒軟件自身的安全問(wèn)題,谷歌的黑客大牛更是為此

長(zhǎng)按掃碼 閱讀全文