新聞中心
經(jīng)常聽(tīng)到有朋友在講,現(xiàn)在已經(jīng)是網(wǎng)絡(luò)防護(hù)時(shí)代,只要家裝對(duì)應(yīng)的防火墻工具,就可以有效避免病毒攻擊,真正確保系統(tǒng)安全。可是,在這個(gè),似乎看似Web傳播占據(jù)主流的年代里,通過(guò)U盤(pán)、MP4、移動(dòng)硬盤(pán)方式傳播病毒,實(shí)際隨著產(chǎn)品的便捷度,大家人手一盤(pán)的普及度而引發(fā)關(guān)注,雖然號(hào)稱很多殺軟都具備有防護(hù)功能,但卻仍然有很多用戶會(huì)不慎“中招”,一旦稍不留神,依然遭受重大損失,如被植入木馬,竊取隱私數(shù)據(jù)……

在本文中,正如上面所講,將邀請(qǐng)瑞星安全專(zhuān)家為大家介紹日常使用U盤(pán)、數(shù)碼MP3、MP4設(shè)備時(shí)的防護(hù)攻略。
1.USB設(shè)備的潛在危害
現(xiàn)在,幾乎所有個(gè)人電腦擁有USB接口,而且通常有4到5個(gè)以上,這樣U盤(pán)、MP3、MP4等移動(dòng)存儲(chǔ)設(shè)備就可以方便交替,存儲(chǔ)讀取不同數(shù)據(jù)內(nèi)容,而年輕人鐘愛(ài)的iPod、拍照手機(jī)、DV、DC等,也大多是通過(guò)USB接口與電腦連接(包括讀卡器),但與此同時(shí),由于現(xiàn)有殺毒產(chǎn)品的缺陷,利用USB設(shè)備傳播的病毒已成為個(gè)人網(wǎng)絡(luò)安全的重大隱患。
USB設(shè)備和“掛馬”網(wǎng)站一樣仍對(duì)系統(tǒng)有極大威脅
權(quán)威數(shù)據(jù)和分析表明,USB病毒個(gè)人用戶的網(wǎng)絡(luò)安全造成的威脅,主要表現(xiàn)在竊取私密信息,造成用戶網(wǎng)絡(luò)交易和網(wǎng)游虛擬財(cái)產(chǎn)的損失。一旦用戶不慎運(yùn)行,使得系統(tǒng)感染該病毒后,植入到進(jìn)程或任務(wù)管理器中的程序,會(huì)自動(dòng)連線到指定的遠(yuǎn)程網(wǎng)站,讓遠(yuǎn)程黑客控制端,能夠操控上傳,從被感染的系統(tǒng)中竊取信息,并讓遠(yuǎn)程控制者在遭感染的系統(tǒng)中執(zhí)行特定命令,甚至可以原創(chuàng)關(guān)閉原本就脆弱的防火墻等等,所以,從危害程度和等級(jí)來(lái)講,和“掛馬”網(wǎng)站相比有過(guò)之無(wú)不及。
2.USB防護(hù)毫無(wú)作用?
正如前面所講,在當(dāng)前,看似很多殺毒軟件廠商都推出了專(zhuān)用版本,或在產(chǎn)品中加入了相關(guān)功能,但卻并不能有效遏制,甚至毫無(wú)作用呢?因?yàn)楝F(xiàn)在業(yè)內(nèi)對(duì)于U盤(pán)病毒的防護(hù)手段還不甚完善,很多所謂的“USB”防護(hù)墻,實(shí)際都是并不完善,或無(wú)法全面保護(hù)的半成產(chǎn)品。比如很多更多是以系統(tǒng)插件的形式出現(xiàn),比如所謂的“免疫器”、“保護(hù)機(jī)”等等,并未和殺毒軟件真正整合,使得其無(wú)法和防護(hù)程序、監(jiān)控系統(tǒng)進(jìn)行雙向、同步協(xié)作,無(wú)法得到最新的分析數(shù)據(jù)支持。
即插即用的USB設(shè)備,會(huì)自動(dòng)播放和執(zhí)行運(yùn)行
很多傳統(tǒng)USB免疫設(shè)備并不能真正攔截相關(guān)植入病毒
同時(shí),USB設(shè)備所采用的即插即用方式,和系統(tǒng)默認(rèn)的自動(dòng)播放方式,都會(huì)導(dǎo)致程序會(huì)在載入設(shè)備后同時(shí)進(jìn)行運(yùn)作,這樣一旦所謂的防護(hù)插件毫無(wú)作用,用戶又沒(méi)有每次插入都手工掃描移動(dòng)磁盤(pán)的習(xí)慣,相關(guān)威脅就會(huì)快速植入系統(tǒng)當(dāng)中,使得防護(hù)毫無(wú)作用,病毒依然肆虐。
那么,如何真正避免USB病毒呢?首先我們要從系統(tǒng)默認(rèn)的設(shè)定屬性看起,我們知道相關(guān)操作系統(tǒng)當(dāng)前默認(rèn)都采用了USB設(shè)備“自動(dòng)運(yùn)行”的設(shè)定模式,加之大家都習(xí)慣于在每次打開(kāi)“我的電腦”定位到相應(yīng)盤(pán)符后直接點(diǎn)擊進(jìn)入,這就蘊(yùn)含著感染病毒的風(fēng)險(xiǎn)。這是因?yàn)閁SB設(shè)備都有插入電腦后自動(dòng)運(yùn)行的功能,看似直接雙擊,方便使用者的功能經(jīng)常會(huì)被黑客所利用,使病毒用戶系統(tǒng)完全不知情的情況下自動(dòng)執(zhí)行,快速侵入到用戶的系統(tǒng)當(dāng)中,從插入到開(kāi)始?xì)⒍局g的短短幾分鐘時(shí)間,病毒可能已經(jīng)攻破了用戶的安全防線。再去查殺,為時(shí)已晚。
所以,禁用USB設(shè)備的自動(dòng)運(yùn)行功能,則是非常必須也極為必要,一方面目前包括瑞星卡卡等安全軟件,都具備有對(duì)應(yīng)的屏蔽功能,一方面通過(guò)操作系統(tǒng),如Windows Vista控制面板的運(yùn)行管理功能,也能對(duì)其進(jìn)行關(guān)閉。
通過(guò)控制面板“自動(dòng)播放”設(shè)定關(guān)閉自動(dòng)運(yùn)行磁盤(pán)內(nèi)容
這樣以來(lái),在關(guān)閉對(duì)應(yīng)的運(yùn)行服務(wù)之后,USB存儲(chǔ)設(shè)備內(nèi)的威脅程序?qū)o(wú)法啟用,也無(wú)法實(shí)現(xiàn)對(duì)入侵網(wǎng)路的封鎖,避免進(jìn)行檢測(cè)。
另外,根據(jù)大家的實(shí)際需要,也應(yīng)該根據(jù)品牌、口碑選擇最適合自己的反病毒產(chǎn)品,至少可以與防火墻實(shí)現(xiàn)雙向同步和更新數(shù)據(jù)、庫(kù)的同步更新,這樣防護(hù)、查殺將融為一體,從插入設(shè)備到檢測(cè)內(nèi)容做到一體化運(yùn)作。
通過(guò)瑞星2010“系統(tǒng)加固”設(shè)定設(shè)備訪問(wèn)控制
例如以瑞星殺毒軟件2010版本為例,基于“云安全”技術(shù)的“查殺”技術(shù),在檢測(cè)到有USB存儲(chǔ)設(shè)備插入時(shí)候,會(huì)自動(dòng)搜索并刪除所有磁盤(pán)根目錄下的autorun.inf引導(dǎo)文件,反向查殺其中存在的病毒威脅,并對(duì)進(jìn)程等關(guān)鍵地域進(jìn)行檢測(cè)操作,使病毒無(wú)處藏身。特別是一些通過(guò)病毒殘留的autorun.inf文件,導(dǎo)致用戶無(wú)法再用雙擊圖標(biāo)的方法打開(kāi)對(duì)應(yīng)目錄,破壞引導(dǎo)區(qū)和映像關(guān)聯(lián)的情況,瑞星軟件的對(duì)應(yīng)檢測(cè)技術(shù)還可將威脅徹底刪除,修復(fù)引導(dǎo),拯救對(duì)應(yīng)數(shù)據(jù)。
開(kāi)啟瑞星2010“啟發(fā)式”病毒檢測(cè)和查殺技術(shù)
引擎方面,瑞星也為用戶提供了非常強(qiáng)大的病毒“啟發(fā)式檢測(cè)”,可以檢測(cè)可疑autorun.inf文件,自動(dòng)分析是否存在惡意行為,并對(duì)其進(jìn)行攔截操作。以阻止USB設(shè)備內(nèi)的病毒、木馬通過(guò)autorun.inf激活,抑制U盤(pán)病毒的傳播,特別是在內(nèi)網(wǎng)環(huán)境下,還會(huì)保護(hù)局域網(wǎng)內(nèi)的計(jì)算機(jī)不會(huì)被快速感染等等。在這些方面,通過(guò)瑞星等專(zhuān)業(yè)防護(hù)工具便可輕松做到妥善保護(hù)。
點(diǎn)評(píng):
三五年前,光盤(pán)病毒最受用戶關(guān)注,但隨著現(xiàn)在U盤(pán)、數(shù)碼MP3等設(shè)備的普及,新的病毒威脅也開(kāi)始頗受關(guān)注,而通過(guò)本文為大家介紹的對(duì)應(yīng)防護(hù)方式,大家可以借助手工關(guān)閉對(duì)應(yīng)策略和預(yù)裝專(zhuān)業(yè)軟件的方式,切實(shí)保護(hù)系統(tǒng)安全,真正做到有備無(wú)患。
網(wǎng)站欄目:專(zhuān)家詳細(xì)講解存儲(chǔ)設(shè)備防毒全攻略
網(wǎng)址分享:http://www.5511xx.com/article/coijpgp.html


咨詢
建站咨詢
