金山毒霸是擁有自主知識(shí)產(chǎn)權(quán)完全免費(fèi)的專業(yè)殺毒軟件,已在信息安全領(lǐng)域耕耘了13個(gè)年頭。金山毒霸的一項(xiàng)發(fā)明專利(專利號(hào):200510036275.1)近期獲得國(guó)家專利優(yōu)秀獎(jiǎng)。
2010年,網(wǎng)上購(gòu)物的總營(yíng)業(yè)額達(dá)到4000億人民幣。與此同時(shí),釣魚網(wǎng)站、交易劫持木馬和盜號(hào)木馬給網(wǎng)民在線購(gòu)物造成極大威脅。
下面這些事件揭示出網(wǎng)購(gòu)所面臨的安全風(fēng)險(xiǎn):
1、QQ群、論壇、貼吧、微博以及各地的新聞報(bào)道中每天都有網(wǎng)民在血淚控訴網(wǎng)購(gòu)騙子;
2、金山云安全中心統(tǒng)計(jì):日新增與網(wǎng)購(gòu)有關(guān)的釣魚網(wǎng)站超過1500個(gè),日攔截釣魚網(wǎng)站的訪問次數(shù)達(dá)40萬(wàn),以此推測(cè)全國(guó)網(wǎng)民每天訪問釣魚網(wǎng)站的次數(shù)可能突破千萬(wàn);
3、金山云安全系統(tǒng)日攔截交易劫持木馬超過2000個(gè)。
針對(duì)這些威脅,金山網(wǎng)絡(luò)安全實(shí)驗(yàn)室很早就開始了進(jìn)行技術(shù)探索,在最新發(fā)布的金山毒霸2010SP5版中,專門針對(duì)釣魚網(wǎng)站、交易劫持木馬做了技術(shù)增強(qiáng)處理,力保金山毒霸的用戶安全享用在線購(gòu)物服務(wù)。
永久免費(fèi)的金山毒霸2011SP5下載地址:http://www.ijinshan.com/duba/index.shtml
1、集成上網(wǎng)安全防護(hù),智能攔截欺詐釣魚網(wǎng)站
眾所周知,釣魚網(wǎng)站具有數(shù)量多、制作成本低、生存時(shí)間短、域名切換簡(jiǎn)單等特點(diǎn)。傳統(tǒng)的防釣魚方法是用戶舉報(bào),鑒定完畢后加黑名單,這顯然不能攔截新增的釣魚網(wǎng)站。有效防范釣魚網(wǎng)站的關(guān)鍵在于:及時(shí)發(fā)現(xiàn)、收集釣魚網(wǎng)址,并正確進(jìn)行識(shí)別和攔截。
金山毒霸網(wǎng)址云安全技術(shù)較早地解決了釣魚網(wǎng)站識(shí)別的難題,工程師們采用了與識(shí)別病毒類似的技術(shù),智能分析網(wǎng)頁(yè)內(nèi)容,當(dāng)網(wǎng)頁(yè)內(nèi)容符合某些特征時(shí),就判斷為釣魚網(wǎng)站。再把這種技術(shù)融合到云安全技術(shù)中,服務(wù)器就可以自動(dòng)實(shí)現(xiàn)海量釣魚網(wǎng)站的收集與鑒定,當(dāng)用戶電腦連網(wǎng)時(shí),安裝的金山毒霸、金山衛(wèi)士就立即具備攔截最新釣魚網(wǎng)站的能力。
攔截釣魚網(wǎng)站的原理
金山毒霸攔截釣魚網(wǎng)站的示例
2、攔截?cái)?shù)字大盜等交易劫持木馬
當(dāng)網(wǎng)民在線購(gòu)物用QQ或淘寶旺旺接收對(duì)方發(fā)送的商品細(xì)節(jié)圖、價(jià)目表等偽裝過的rar文件時(shí),金山毒霸的下載保護(hù)會(huì)自動(dòng)檢查這些文件的安全性,及時(shí)攔截?cái)?shù)字大盜病毒入侵。
除攔截?cái)?shù)字大盜的可疑文件外,金山毒霸還會(huì)攔截病毒生成的交易地址,搶在騙子“偷錢”之前提醒網(wǎng)民,避免網(wǎng)民上當(dāng)受騙。
3、增強(qiáng)的U盤實(shí)時(shí)保護(hù)
U盤、移動(dòng)硬盤、數(shù)碼相機(jī)存儲(chǔ)卡、手機(jī)存儲(chǔ)卡是常用來交換數(shù)據(jù)的媒介,往往也是病毒傳播的通道。金山毒霸2010SP5中,增強(qiáng)了U盤防護(hù)功能,可及時(shí)清除U盤病毒,同時(shí),還可以將U盤病毒隱藏的正常文件恢復(fù)顯示。
4、集成金山沙箱,可疑程序在沙箱中運(yùn)行,防止系統(tǒng)受到不良影響
沙箱,也有人稱為沙盤,概念很容易理解。我們都在戰(zhàn)爭(zhēng)電影上看到過沙盤,沒有硝煙的戰(zhàn)爭(zhēng)就在沙盤上演練出來。
當(dāng)用戶可能要運(yùn)行一個(gè)未知的程序,又擔(dān)心這個(gè)程序是病毒木馬,可能破壞系統(tǒng)。這時(shí),我們就可以在沙箱里運(yùn)行這個(gè)程序。沙箱環(huán)境和真實(shí)的物理環(huán)境處于隔離狀態(tài),在沙箱環(huán)境,就算運(yùn)行的是惡意程序,也不至于破壞真實(shí)的系統(tǒng)。只需要右鍵單擊目標(biāo)程序,在菜單中選擇“在金山安全沙箱中運(yùn)行”。
如圖所示,可疑程序在沙箱中運(yùn)行中時(shí),可以觀察文件釋放情況和注冊(cè)表修改信息,可以初步判斷這個(gè)程序是否有有害行為。關(guān)閉沙箱后,所有修改將被還原,系統(tǒng)安然無恙。
5、為毒霸會(huì)員提供的照片恢復(fù)服務(wù)
數(shù)碼相機(jī)越來越普及,許多朋友可能因誤操作刪除了珍愛的照片。以前要恢復(fù)文件得請(qǐng)專業(yè)人士解決,專業(yè)的數(shù)據(jù)恢復(fù)服務(wù)收費(fèi)不菲,金山毒霸2010SP5的用戶就可以省心了,內(nèi)置的照片恢復(fù)功能,使用非常簡(jiǎn)單,只需要掃描目標(biāo)磁盤,幾分鐘后,在列表中找到刪除的圖片文件,再保存下來就可以了。
6、金山毒霸2010SP5新增的其他功能
本次金山毒霸2010SP5最重要的更新,是專門針對(duì)網(wǎng)購(gòu)安全做了特別處理,增加了照片恢復(fù)和沙箱模塊。除此之外,還聽取了部分用戶的建議,提供了換膚、網(wǎng)絡(luò)對(duì)時(shí)、系統(tǒng)修復(fù)、垃圾清理等功能。
結(jié)語(yǔ):金山毒霸2011發(fā)布以來,平均每?jī)蓚€(gè)月提供一次大的版本更新,每次更新都圍繞互聯(lián)網(wǎng)熱門應(yīng)用的安全風(fēng)險(xiǎn)來設(shè)計(jì)改進(jìn)。金山毒霸的專業(yè)性,就是在解決一個(gè)又一個(gè)迫切的安全需求時(shí),得到驗(yàn)證的。