殺毒軟件是保鏢還是“黑社會”?
頻繁升級拖慢電腦速度
網(wǎng)絡(luò)編輯小童每天上班照例都打開他的電腦,不過令他煩心的是,自從他裝了殺毒軟件之后,電腦系統(tǒng)的速度變得越來越慢。“隨著現(xiàn)在木馬病毒的猖獗,殺毒升級也越來越頻繁。結(jié)果是病毒沒有把機(jī)器拖垮,殺毒軟件倒把電腦累趴了?!毙⊥療赖谋硎?。
據(jù)了解,傳統(tǒng)殺毒引擎在掃描和監(jiān)控時(shí),需要把特征庫寫入電腦內(nèi)存,特征庫越大,系統(tǒng)就被拖得越慢。殺毒軟件帶著特征庫,就像烏龜背著殼。但是如果軟件不升級,就相當(dāng)于沒有特征庫,殺毒軟件等于手無寸鐵。
又能查殺不斷更新的病毒,又能讓軟件“不升級”么?這在傳統(tǒng)的殺毒軟件界看來似乎無解。
不過,去年曾經(jīng)高舉殺毒軟件***免費(fèi)牌的奇虎360董事長周鴻祎,本周又在北京高調(diào)表示,將打破這個(gè)殺毒行業(yè)20年常規(guī)——即殺毒軟件不升級也能照常殺毒。這次他拿出的武器是“云查殺”。
困惑
殺毒軟件升級的痼疾
長期以來,殺毒軟件給電腦用戶留下的印象就是一個(gè)字:慢!軟件掃描起來動輒數(shù)十分鐘,一掃起來電腦就基本動不了。
據(jù)介紹,由于網(wǎng)絡(luò)游戲、網(wǎng)上銀行等應(yīng)用的普及,以“盜號”、“肉雞”等為目標(biāo)的木馬在國內(nèi)正以幾何級數(shù)增長,網(wǎng)上每1秒就出現(xiàn)2個(gè)新木馬,傳統(tǒng)殺毒軟件的特征庫查殺引擎因此疲于奔命:特征庫越來越大,更新頻率永遠(yuǎn)趕不上新木馬出現(xiàn)的速度,監(jiān)控和掃描還要占用龐大的系統(tǒng)資源,網(wǎng)民抱怨越來越多。
對此,思科***安全官甚至提出了“殺毒軟件無用論”。
趨勢
互聯(lián)網(wǎng)時(shí)代的殺毒方式
如何才能讓系統(tǒng)“飛”起來?窮則思變,殺毒軟件需要改變,周鴻祎是做互聯(lián)網(wǎng)出身,而這次他又將殺毒軟件推向了互聯(lián)網(wǎng)。
據(jù)了解,360“云查殺引擎”拋棄了傳統(tǒng)殺毒軟件“引擎+特征庫”的架構(gòu),取消了用戶電腦中的本地特征庫,與服務(wù)端的360數(shù)據(jù)中心組成全球***的云安全體系。
簡單地說,只要用戶上網(wǎng),“云查殺引擎”就能實(shí)時(shí)和云安全數(shù)據(jù)中心的5000臺服務(wù)器無縫對接,利用服務(wù)端***木馬庫對自己電腦進(jìn)行掃描和查殺。因此哪怕是對網(wǎng)上***出現(xiàn)的木馬,360也能在幾分鐘內(nèi)立即具備防御和查殺能力。
而與此同時(shí),360安全衛(wèi)士目前用戶規(guī)模已達(dá)到2.4億,而這些用戶都可以對樣本進(jìn)行采集,舉報(bào)可疑的軟件。周鴻祎表示,互聯(lián)網(wǎng)時(shí)代的云安全是用戶越多,安全廠商捕獲樣本的速度也就越快,查殺能力也就越強(qiáng)。
預(yù)測
病毒特征庫將終結(jié)?
云查殺的出現(xiàn)是否將導(dǎo)致活躍了20年的特征庫殺毒模式面臨終結(jié)?
“目前還不敢說這個(gè)大話,現(xiàn)在是一個(gè)開始,也只是一個(gè)起步。” 相對于以前的“大炮”風(fēng)格,周鴻祎這次言語務(wù)實(shí)了很多,“最終市場的效果如何,是騾子是馬拉出來遛遛就知道了。”
從當(dāng)初搞殺毒免費(fèi)到現(xiàn)在的互聯(lián)網(wǎng)“云查殺”,在人們的眼中,周鴻祎似乎總是一個(gè)規(guī)則“破壞者”的角色。
“我其實(shí)并不是一個(gè)‘砸鍋人’,希望砸掉行業(yè)同仁的飯碗,我想說的是木馬病毒的灰色產(chǎn)業(yè)鏈已經(jīng)很嚴(yán)重,所以不是我而是互聯(lián)網(wǎng)在改變整個(gè)殺毒產(chǎn)業(yè)的環(huán)境?!敝茗櫟t坦言,希望所有同仁聯(lián)手,摒棄現(xiàn)有的20年不變的殺毒模式,從而真正將電腦還給用戶。
對于殺毒軟件行業(yè)來說,用戶的需求永遠(yuǎn)決定著一切。






