· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 谷歌遭黑客攻击事件 2010网页挂马爆发之年
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

简单小方法 让你远离来自Rootkit的威胁

发布时间:2007.11.01 06:38     来源:赛迪网    作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

Rootkit已经不是什么新玩意儿了,其祖宗可追寻到UNIX系统。然而,这几年的发展已经使它“日新月异”,我们总是对这种暗藏于系统内部的恶意软件惶恐不已。不过心中想得最多的是要增强对它的防范和斗争。

魔高一尺 道也高一尺。Rootkit的制造者不断地研究新的方法,以保持其恶意程序的隐藏性;而安全软件设计公司不断地开发、发布其反恶意程序的措施来保护其客户端。总之,两者无休止地进行着这场无硝烟的战争。

检测技术

总体说来,纵观现在的安全领域,我们可以看出有四种技术可以检测系统中存在的Rootkit:

1.基于特征的检测:这是一种成熟的技术,它已经由反病毒公司成功地运用了好多年了。这种技术以成功扫描文件为基础,并将文件与已知恶意软件的特征相比较从而查找并清除Rootkit。

2.基于行为的检测:这种技术通过识别计算机正常活动中的任意背离正常操作的活动而确认Rootkit。

3.比较检测:这种方法将由操作系统返回的结果与通过低级调用所获得的结果相比较,如果有任何的不同,就会展示出系统中存在的Rootkit。

4.集成式检测:这种技术采用一种可靠的测试方法来比较文件和内存中的内容,从而揭示Rootkit的存在。

这些技术都有其局限性,为此笔者强烈建议集成不同的技术。还要注意到,有一些阴险的Rootkit进行了特别的设计,目的是避开反病毒公司推向市场的产品检测技术。

防御方法

防御Rootkit的第一道防线就是要阻止其进入你的计算机中。为此,请谨记以下几条抵御恶意软件的基本建议:

安装优良的反恶意软件解决方案,并保持其活动性和最新,及时升级,最好是每天升级。在此笔者对那些使用盗版软件的同志要说一句,千万不要上网随便下载一个杀毒软件就以为万事大吉了,即使能升级也最好不用。由此造成的后果可能要比你省下的金钱要多得多。最好多支持国产的安全软件!

最好安装一个防火墙,它可以帮助你限制那些对计算机的未授权的访问。同样,最好不要用盗版的。

确保安装到计算机上的应用程序能及时安装来自厂商的最新安全补丁。

不过,万万不可对防范Rootkit的任务看得太简单了,也不能局限于几项普通的保护措施。比如,上网时用普通用户登录而不是用管理员(超级用户)也是个好主意。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 报告:上半年盗用户数据恶意代码数量增五倍 (10-29) · 安全基础知识系列之防范黑客的简单办法 (10-25)
· 节日归来 学会用三项措施防止恶意软件 (10-10) · 通过电子邮件传播的二十大恶意程序排行榜 (10-09)
· 节日归来 学会用三项措施防止恶意软件 (10-08) · 节日归来 学会用三项措施防止恶意软件 (10-08)
· 9月份10大恶意软件排名出炉 P2P高居榜首 (10-06) · 来自Clone的攻击 恶意软件高明技巧欺骗用户 (09-28)
· 恶意软件用社会工程原理欺诈用户 (09-28) · 对恶意软件说不 (09-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:政策力挺 新能源汽车及电池将“井喷”
·3.15赛迪网特别策划:消..
·专题:惠普栽在3.15前..
·深度观察:中国新能源汽..
专题:三网融合 看起来很美!
·专题:动力100——助企..
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
专题:RSA 2010信息安全大会
·专题:谷歌遭黑客攻击事..
·无处不挂马 2010年网页..
·龙存科技:由BizSpark成..