引:间谍件已经成为微软操作系统用户面临的一个严重安全问题,为第三方反间谍件工具提供了机遇。
在过去的数年中,间谍件已经成为微软操作系统用户面临的一个严重安全问题,为第三方反间谍件工具提供了机遇。但一些分析人士相信,最好的反间谍件工具还没有问世。
微软计划在今年晚些时候发布Windows Vista,这款操作系统将关上间谍件入侵系统的大门。微软对操作系统内核、IE浏览器、Windows Defender反间谍件工具进行了重大修改。Gartner的分析师约翰说,随着Vista的普及,间谍件威胁将会减小甚至完全消失。垃圾邮件已经得到了有效控制,间谍件也逃脱了相似的命运。
尽管微软在开发Vista,间谍件已经发展成一个安全梦魇。专家相信,间谍件已经悄悄地感染了四分之三的PC。FBI(美国联邦调查局)在今年早些时候发布的一份调查报告中说,80%的企业都报告称被感染了间谍件,使间谍件成为继病毒、蠕虫、特洛伊木马之后最常见的安全问题。
Enderle集团的分析师罗勃表示,每版Windows在安全方面都有所提高,但Vista在安全方面的提高幅度更大。他说,与以往的版本相比,Vista的保护措施更为严格。
微软Windows客户端集团的主管威尔逊说,尽管间谍件能够在XP系统上“来去自由”,但黑客要在Vista系统上感染间谍件就不那么容易了。他说,我们已经排除了许多间谍件作者目前采用的技术。我们并非说间谍件会因为Windows Vista而消亡,但我们认为我们会对间谍件产生重大影响。
在打击间谍件方面,微软采取了多条腿走路的策略。与XP不同的是,缺省状态下Vista中用户的权限比较低,要执行安装软件等任务,用户必须使用“管理员”权限。
通过禁止浏览器在没有获得相应权限前在除一个临时文件夹之外的其它地方写数据,Vista中的IE 7能够阻止恶意软件偷偷地安装在系统上。最后,Windows Defender将能够清除系统上任何已经感染的间谍件。威尔逊说,Vista具有三层架构的反间谍件系统。
尽管这对于Vista用户来说可能是个好消息,但对于靠销售反间谍件工具谋生的厂商来说,却不是个好消息。最近,反间谍件市场发展很快,2004年的规模达到了9700万美元,较2003年增长了240.4%。Yankee集团的分析师安德鲁说,Windows平台上的反间谍件工具市场将彻底萎缩,Windows Defender将成为缺省的反间谍件工具。约翰也持同样的看法,他说,在Windows Vista中整合Windows Defender相当于给独立反间谍件工具的棺材钉上最后一颗钉子。
但是,反间谍件工具市场不会在一夜之间消失。Vista将跳票到2006年年底,而且用户也不会在Vista发布后就立即购买新PC或升级到Vista。Vista还需要2-3年的时间才会对反间谍件工具市场产生重要影响。
微软还进入了反间谍件工具之外的安全市场。微软还在开发名为Windows Live OneCare的消费者反病毒产品和名为Microsoft Client Protection的企业安全软件。安德鲁说,Windows平台上的安全软件市场规模太大了,微软不会忽视它。
分析人士预测,消费者和小企业将使用微软的反间谍件技术,也可能会选择微软的反病毒产品,但是,大企业将选择它们自己信赖的安全厂商,例如,赛门铁克、McAfee、趋势。
但是,并非所有人都同意Vista会使反间谍件工具市场消失或Vista的发布意味着反间谍件产业消亡的说法。最大的独立反间谍件工具厂商Webroot的首席执行官大卫说,我认为所有这些操作系统改进将有助于客户打击间谍件,但我认为这并非灵丹妙药。
Sunbelt的总裁亚历克斯说,Vista会有一定的影响,但我认为它不会彻底关闭间谍件感染系统的通道,间谍件作者有巨大的经济利益,他们会继续编写、发布间谍件。大卫表示,间谍件的作者将利用更复杂的攻击应付Windows Vista,这意味着Windows Vista用户也不能对间谍件攻击掉以轻心。
|