殺毒軟件是保鏢還是“黑社會”?
頻繁升級拖慢電腦速度
網絡編輯小童每天上班照例都打開他的電腦,不過令他煩心的是,自從他裝了殺毒軟件之后,電腦系統的速度變得越來越慢。“隨著現在木馬病毒的猖獗,殺毒升級也越來越頻繁。結果是病毒沒有把機器拖垮,殺毒軟件倒把電腦累趴了。”小童煩惱的表示。
據了解,傳統殺毒引擎在掃描和監控時,需要把特征庫寫入電腦內存,特征庫越大,系統就被拖得越慢。殺毒軟件帶著特征庫,就像烏龜背著殼。但是如果軟件不升級,就相當于沒有特征庫,殺毒軟件等于手無寸鐵。
又能查殺不斷更新的病毒,又能讓軟件“不升級”么?這在傳統的殺毒軟件界看來似乎無解。
不過,去年曾經高舉殺毒軟件***免費牌的奇虎360董事長周鴻祎,本周又在北京高調表示,將打破這個殺毒行業20年常規——即殺毒軟件不升級也能照常殺毒。這次他拿出的武器是“云查殺”。
困惑
殺毒軟件升級的痼疾
長期以來,殺毒軟件給電腦用戶留下的印象就是一個字:慢!軟件掃描起來動輒數十分鐘,一掃起來電腦就基本動不了。
據介紹,由于網絡游戲、網上銀行等應用的普及,以“盜號”、“肉雞”等為目標的木馬在國內正以幾何級數增長,網上每1秒就出現2個新木馬,傳統殺毒軟件的特征庫查殺引擎因此疲于奔命:特征庫越來越大,更新頻率永遠趕不上新木馬出現的速度,監控和掃描還要占用龐大的系統資源,網民抱怨越來越多。
對此,思科***安全官甚至提出了“殺毒軟件無用論”。
趨勢
互聯網時代的殺毒方式
如何才能讓系統“飛”起來?窮則思變,殺毒軟件需要改變,周鴻祎是做互聯網出身,而這次他又將殺毒軟件推向了互聯網。
據了解,360“云查殺引擎”拋棄了傳統殺毒軟件“引擎+特征庫”的架構,取消了用戶電腦中的本地特征庫,與服務端的360數據中心組成全球***的云安全體系。
簡單地說,只要用戶上網,“云查殺引擎”就能實時和云安全數據中心的5000臺服務器無縫對接,利用服務端***木馬庫對自己電腦進行掃描和查殺。因此哪怕是對網上***出現的木馬,360也能在幾分鐘內立即具備防御和查殺能力。
而與此同時,360安全衛士目前用戶規模已達到2.4億,而這些用戶都可以對樣本進行采集,舉報可疑的軟件。周鴻祎表示,互聯網時代的云安全是用戶越多,安全廠商捕獲樣本的速度也就越快,查殺能力也就越強。
預測
病毒特征庫將終結?
云查殺的出現是否將導致活躍了20年的特征庫殺毒模式面臨終結?
“目前還不敢說這個大話,現在是一個開始,也只是一個起步。” 相對于以前的“大炮”風格,周鴻祎這次言語務實了很多,“最終市場的效果如何,是騾子是馬拉出來遛遛就知道了。”
從當初搞殺毒免費到現在的互聯網“云查殺”,在人們的眼中,周鴻祎似乎總是一個規則“破壞者”的角色。
“我其實并不是一個‘砸鍋人’,希望砸掉行業同仁的飯碗,我想說的是木馬病毒的灰色產業鏈已經很嚴重,所以不是我而是互聯網在改變整個殺毒產業的環境。”周鴻祎坦言,希望所有同仁聯手,摒棄現有的20年不變的殺毒模式,從而真正將電腦還給用戶。
對于殺毒軟件行業來說,用戶的需求永遠決定著一切。