“傳統(tǒng)的殺毒軟件沿用殺毒引擎+特征碼的技術(shù),20年沒有創(chuàng)新,已經(jīng)不能有效解決互聯(lián)網(wǎng)的安全問題?!苯?。奇虎董事長周鴻祎在360安全衛(wèi)士的發(fā)布會上拋出“殺毒軟件無用論”,再次挑動中國安全軟件行業(yè)敏感的神經(jīng)。去年,周鴻祎就曾經(jīng)大肆宣揚“所有的殺毒軟件都應該免費”,引發(fā)了安全軟件江湖上一場曠日持久的爭論。這一回。他來得更加徹底,抓住殺毒軟件查殺滯后和資源占用過大的弊端。將其批得體無完膚。而這一切,也恰到好處地為360安全衛(wèi)士新推出的云安全產(chǎn)品鋪了路。
殺毒軟件永遠追著木馬跑
“殺毒軟件是一個市場教育近20年的產(chǎn)業(yè),現(xiàn)在幾乎每個人的機器都裝過一套甚至是多套殺毒軟件,但木馬還這么猖狂,為什么?”周鴻祎說,他看過很多評測,評測方都是找一些死木馬、死樣本。放在用戶的磁盤上進行查殺,然后聲稱查殺率99%。但實際上,由于有了互聯(lián)網(wǎng),很多黑客在網(wǎng)上出賣或者交流他們的技術(shù),木馬的內(nèi)核和免費的工具可以輕易買到,即使是一個不太會編程的社會青年也能造出屬于他自己的木馬。所以。這就形成了一個悖論:雖然殺毒軟件廠商宣稱自己的查殺能力高達99%,拿了無數(shù)的大獎。但是在真實的用戶環(huán)境里面。新木馬層出不窮。幾乎每分每秒都在誕生新的變種,“等殺毒軟件意識到這個木馬的存在,收集到樣本,木馬已經(jīng)把該偷的都偷完了,該銷贓的也都銷贓了?!?/p>
周鴻祎認為,殺毒軟件已經(jīng)做了20年,它的核心技術(shù)一直是基于收集病毒樣本、采集病毒特征,組成病毒特征庫,然后在每個用戶的機器上按圖索驥,像通緝令查壞人一樣去查殺病毒。而面對互聯(lián)網(wǎng)時代木馬橫行的現(xiàn)狀,這一招已經(jīng)不靈了?!疤卣鲙煊肋h是滯后的,很多時候殺不了最新的病毒”,從而形成了殺毒軟件在木馬后面追著跑的現(xiàn)象。
病毒庫膨脹拖慢電腦速度
殺毒軟件的另一個弊端是占用大量內(nèi)存,耗盡電腦CPU。“電腦的硬件越來越好,網(wǎng)速也越來越快,但是系統(tǒng)為什么越來越慢?這與殺毒軟件的特征庫越來越大、升級越來越頻繁有關(guān)。以前一年才出幾千個病毒,現(xiàn)在一年要冒出幾千萬個新木馬,增長1萬倍,特征庫就像惡性腫瘤一樣膨脹?!敝茗欛日f,傳統(tǒng)殺毒引擎在掃描和監(jiān)控時,需要把特征庫寫入電腦內(nèi)存,特征庫越大,系統(tǒng)就被拖得越慢,特征庫自身升級下載的速度也越慢?!皻⒍拒浖е卣鲙?。就像烏龜背著殼,怎么可能跑得快?但是如果沒有特征庫。殺毒軟件又相當于手無寸鐵。”
現(xiàn)在,一款殺毒軟件的大小動輒就是50兆起步。有的甚至到了七八十兆、100兆。電腦硬盤要給它騰出很大的空間來存放病毒庫。所以,殺毒軟件成了電腦里占用資源最大、CPU運算能力最大的一個軟件。
云查殺實現(xiàn)軟件“零升級”
互聯(lián)網(wǎng)的問題通過互聯(lián)網(wǎng)來解決。周鴻祎認為,解決傳統(tǒng)殺毒軟件弊端的辦法是,通過互聯(lián)網(wǎng)化的云安全技術(shù)來實現(xiàn)無需升級的病毒查殺。
據(jù)周鴻祎介紹。360安全衛(wèi)士推出的“云查殺引擎”是完全互聯(lián)網(wǎng)化的產(chǎn)品,不僅掃描速度比傳統(tǒng)殺毒引擎快10倍以上。而且不再需要頻繁升級木馬庫?!爸灰脩羯暇W(wǎng),就能實時與360云安全數(shù)據(jù)中心無縫對接,利用服務器端的最新木馬庫對自己電腦進行掃描和查殺。因此,哪怕是剛出現(xiàn)的木馬,幾分鐘之內(nèi)就能捕獲并具備查殺能力,而且占用系統(tǒng)資源極小?!?/p>
實際上,目前不止一家安全軟件廠商提出了“云安全”的概念,但是能不能都做到真正的“云查殺”卻很難說。不過,至少,依靠互聯(lián)網(wǎng)來實現(xiàn)的“云安全”已經(jīng)成為安全軟件行業(yè)的共識和共同目標。這也意味著。安全軟件行業(yè)正在發(fā)起一場告別“特征庫升級時代”的技術(shù)革命。(an)