顯示具有 防毒 標籤的文章。 顯示所有文章
顯示具有 防毒 標籤的文章。 顯示所有文章

2011年4月14日

相對高調的Norton 360 5.0(2011)

為什麼說Norton 360 5.0是相對高調呢?因為去年年底到現在,接近半年的時間台灣市場上幾乎沒有太多防毒軟體發佈新版本的消息,Norton 360 5.0算是我難得有去參加的產品發表會。簡單來說Norton 360 5.0在我觀感中的幾點更新:對系統影響變小(含記憶體與效能)、掃描更快速,當然還有畫面更漂亮...

關於防毒軟體的消息不足,或許換個角度說可能是我已經被排除在外了吧,不過在我跟其他媒體同業(還是可以講同業吧?!)討論之後,發現真的今年是防毒廠商相當低調的一年,或許是說在去年不斷的宣揚線上防毒、雲端防毒或是遠端備份等,今年已經想不到啥新的梗可以推,加上防毒軟體已經進入「必備」的地步,因此除了比售價之外,其他的東西好像就不足以辦記者會了吧!總之,這些都是個人臆測,還是來談談正事吧。

2011年的Norton 360 5.0第一眼看到的就是「嗯,畫面更好看了」,有別於過去的生硬線條,現在的畫面是越做越美觀了,最少在開防毒軟體的時候,不會是一堆選項或是警示,讓人看了就有點不爽的感覺...




主窗格分為四區,分別是Norton 360 5.0的四大功能:電腦安全、身分防護、備份與電腦整理。事實上這些都是將過去個人電腦常用的機制整合於一起,我從上一版就開始使用Norton 360,因此有許多帳號密碼都已經透過Norton 360記憶,的確是比較方便,但是偶爾會遇到一個問題,當Plug-in在運作的時候,往往會稍微拖慢IE的執行速度,另外目前瀏覽器工具列還是有所限制,只有特定瀏覽器才可使用。
下方則是目前全球網路犯罪事件的分布圖,每秒鐘都會有變化,有興趣的人可以稍微留意一下,當點下「分布圖詳細資料」連結時,就可以看到下面出現跑馬燈,顯示目前的攻擊狀況與相關資訊...很像是在看股票(笑)
整體而言,操作上算是更為簡單了,因為透過Norton Community的資訊整合後,Symantec可以統計分析出使用者的狀態與趨勢,因此能夠設計出符合大多數人需求的產品。

就技術面而言,Norton 360 5.0的安裝速度真的是快多了,我在Asus UL30a上面安裝,從開始安裝到全部完成大概僅花了6分鐘的時間,全機掃描則還沒機會實際測試,但是即時防護的速度相當快,當我在網路上下載軟體後,約10~30秒內Norton 360 5.0就會以彈跳視窗回應該檔案的安全性。彈跳視窗也不只是警示病毒訊息與狀態,還可以告知目前是哪隻程式佔用大量系統資源。

至於資訊安全防護方面的設定,也越來越簡單。對於一般使用者而言,透過快速控制能直接以類別方式點選,至於想要深度管理的人,也可以點進去看更詳細的資料,算是符合不同使用者的習性。

其他的部份我想不需要我多說,但是本次在效能部分的功能算是Norton 360 5.0的一大賣點吧!有圖有真相~
在這張圖上方顯示著系統所有的變化,包含安裝、下載、安全警告、效能警示與備份等,並且依據日期及狀態分別記錄,一張圖表就提供了相當清楚的訊息。
下面則是記錄CPU與記憶體的耗用率,讓使用者可以了解目前的電腦使用狀況。

最後我再提供一張報表的截圖畫面,一目就可了然~

防毒軟體嘛,每台電腦都應該要用,只是功能要用到多少,該要怎樣防護,還是取決於使用者自己。免費的不見得不好,但是得要忍受不斷跳出的廣告,以及可能「冒用」的攻擊事件;付錢的功能自然較為完整,但是價格就會是考量因素...所以....不要問我該選哪款防毒...XDDD

2009年7月21日

【新聞】 七月份垃圾郵件報告: 釣魚網站以IP位址取代網域,台北市躍升釣魚主機城市排行榜第一名、台中市下降

賽門鐵克七月份最新垃圾郵件及網路釣魚報告指出,天王巨星麥克傑克森猝死事件仍舊是近日駭客利用來散播垃圾郵件及惡意軟體病毒主要的發燒議題。在釣魚網站方面,賽門鐵克觀察指出,6月份網路釣魚攻擊較上個月增加21%。

其中,以產業來分,網路釣魚攻擊主要仍集中在金融產業,占所有網路釣魚攻擊的80%;而以採用IP位址網域的網站主機位置而論,台北市由原先的釣魚主機來源城市排行榜第二名躍升為第一名,而台中市則下降為第七名。 此外,非英語系網頁如義大利文、法語及中文網路釣魚攻擊的比例亦較六月份升高。詳情請見以下本月份垃圾郵件及釣魚網站報告重點:

1. 釣魚網站以IP位址取代網域,台北市躍升釣魚主機城市排行榜第一名、台中市下降

2. 小心各類「麥可傑克森駭客信件」及惡意軟體3. 網路釣魚攻擊集中火力主攻金融產業 更多內容請見:

• 賽門鐵克7月份垃圾郵件報告http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_spam_report_07-2009.en-us.pdf

• 賽門鐵克7月份釣魚網站報告http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_phishing_report_07-2009.en-us.pdf

1. 釣魚網站以IP位址取代網域,台北市躍升釣魚主機城市排行榜第一名、台中市下降
賽門鐵克觀察到愈來愈多的釣魚網站改採IP位址顯示,這種方式可以輕易地隱藏假冒的網域名稱。在網際網路上,通常都是使用網域名稱(Domain Name)來連接網站(例如: www.symantec.com.tw )。使用IP位址亦可用以連接網站,然而由於 IP為一長串的號碼(例如:196.28.126.223),所以通常是以網域名稱來代替IP位址。 目前此種趨勢持續地成長中,賽門鐵克觀察指出七月份共有1503個釣魚網站分散於92個國家,較上個月成長約21%。以採用IP位址網域的網站主機位置而論,台北市從上個月第二名躍升為全球釣魚主機來源城市的第一名,而台中市則由上個月的第三名下降為全球釣魚主機來源城市第七名。

2. 小心各類「麥可傑克森駭客信件」及惡意軟體
自天王巨星麥可傑克森猝死至今已經超過兩個星期,全球歌迷對麥克的追思仍舊是駭客利用的主題,眾多垃圾郵件及惡意軟體也藉此大行其事的延伸觸角,至今賽門鐵克已觀察到多起利用麥可傑克森垃圾郵件來散播病毒的案例,這些垃圾郵件的主題包羅萬象,其中包括:
‧誰殺了麥可傑克森?
‧麥克傑克森的不同面孔
‧麥克傑克森還活著:經證實
‧懷念麥可傑克森
‧今晚 : 席琳狄翁緬懷麥可傑克森
其中,賽門鐵克觀察到一封利用大量郵件病蟲(mass-mailing worm),散布以「回憶麥可傑克森」為名的垃圾郵件。該信件於內文暢寫對天王的懷念之情,並附上一個名為「麥可傑克森音樂與圖片」的.zip壓縮檔,民眾若是點選該檔案,將下載一個代號為W32.Ackantta.F@mm的病蟲(worm)。這種病蟲不但會透過電子郵件散布,同時可利用如USB等抽取式磁碟機(removable drive)之中的autorun.inf執行。

3. 網路釣魚攻擊集中火力主攻金融產業
賽門鐵克觀察指出,六月份各類型的網路釣魚攻擊相較於上一個月增加了21%。其中,以產業別來分,網路釣魚攻擊主要仍集中在金融產業,占所有網路釣魚攻擊的80%。另外,賽門鐵克觀察到所有網路釣魚攻擊之中,有62%是屬於個別不同的網站,包括208家以上的知名品牌被利用做為釣魚網站,這樣的情形相較於上個月成長了27%,主要的原因是由於釣魚攻擊者為逃避網路主機公司的偵測,因而發展出來的方式。
而非英語網路釣魚攻擊非英語網站如義大利文、法語及中文網站的比例較六月增高。其中,義大利文及法語等網路釣魚攻擊也以假冒知名金融品牌網站為主。

【新聞】新攻擊趨勢鎖定ActiveX 網路瀏覽影音視訊需留意駭客入侵

(2009年07月15日,台北)台灣微軟今日發佈七月定期安全公告與編號MS09-028~MS09-033共六個安全補充程式,這六個安全補充程式的嚴重性等級分別為3個重大等級和3個重要等級。在本月的安全更新中,台灣微軟特別提醒民眾注意以下兩點:1.編號MS09-032安全補充程式是為避免Microsoft Video ActiveX Control元件所引起的零時差攻擊,風險程度為「重大」,台灣微軟公司強烈呼籲所有客戶應立即使用「Windows Update自動更新」或至以下網址下載修正程式http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-032.mspx,以避免重要資料外洩或遭受惡意程式攻擊。2.微軟安全回應中心(Microsoft Security Response Center,MSRC)根據最新調查研究發現,有駭客蓄意針對Microsoft Office Web相關元件發動相關攻擊,微軟已持續監控相關攻擊行為並將該風險等級提升為「重大」。微軟安全應變中心(Microsoft Security Response Center,MSRC)根據目前之風險狀況已發布安全性摘要報告,請參閱以下網址http://www.microsoft.com/taiwan/technet/security/advisory/973472.mspx;並已經於同時間釋出緊急修正程序http://support.microsoft.com/kb/973472/zh-tw;修正程式完成測試後將立即釋出供使用者更新。本月安全公告資訊摘要請參考http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jul.mspx。 駭客針對影音分享行為 發動新零時差攻擊網路上的影音分享已經成為網路瀏覽者最主要的活動之一,而新的駭客攻擊手法,即是針對影音分享使用行為所發起。從7月7日起中國大陸地區業已發生數千起網址遭受攻擊的事件,攻擊項目係針對Microsoft Video ActiveX控制項弱點而起,企圖大規模影響網路使用者。若使用者瀏覽至惡意或被駭之合法網站,並且觀看網站上的影像視訊時,便讓駭客有可趁之機,可進一步獲取使用者於主機上的權限,並進行相關惡意攻擊行為。微軟安全應變中心(Microsoft Security Response Center,MSRC)於7月6日便已主動發佈該風險訊息,並隨之釋出緊急應變機制http://support.microsoft.com/kb/972890/zh-tw,提供使用者主動修復相關問題。本月編號MS09-032安全補充程式,即是針對Microsoft Video ActiveX Control元件所引起的零時差攻擊進行修補,民眾可自行下載安全補充程式進行修補http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-032.mspx。 Microsoft Office Web相關元件攻擊陸續出現 竊取使用者資料此外,微軟安全應變中心(Microsoft Security Response Center,MSRC)在7月13日主動發佈針對Microsoft Office Web 元件風險進行的惡意攻擊警訊。根據研究結果發現該攻擊可使駭客獲取本機使用者權限,進一步導致惡意行為發生。根據研究發現,部分網站所提供的廣告連結,或是使用者所上傳的內容中,若隱藏攻擊該安全風險的惡意程式,瀏覽該網站或網頁的使用者便會觸發該攻擊程式,而使駭客獲取本機使用者權限。至目前為止,尚未發現攻擊者可以透過強制轉址方式,迫使使用者存取此類惡意網站之情事發生。微軟安全應變中心(Microsoft Security Response Center,MSRC)除主動發佈該風險訊息外,同時間由於已接獲多起攻擊事件,因此將該風險等級提升為重大,並已釋出緊急應變機制http://support.microsoft.com/kb/973472/zh-tw,提供使用者進行主動修復,相關訊息可於以下網址進行查詢Microsoft安全性摘要報告http://www.microsoft.com/taiwan/technet/security/advisory/973472.mspx。相關修正程式完成後隨時釋出供使用者立即更新。 七月份安全公告及安全性補充程式台灣微軟今(15)日也發佈了七月份安全公告及編號MS09-028~MS09-033的補充程式,並強烈呼籲所有使用者立即下載,主動避免駭客透過Microsoft產品惡意使用不當手法,導致遠端執行程式碼所造成的損失。本月的資訊安全相關摘要說明如下:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jul.mspx 如需有關今日發行的非安全性更新詳細資訊,請參閱下列知識庫文件:http://support.microsoft.com/?id=894199
MS09-028:Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (971633)。最高嚴重性等級:重大。受影響的軟體:含 DirectX 7.0 的 Microsoft Windows 2000 Service Pack 4, 含 DirectX 8.1 的 Microsoft Windows 2000 Service Pack 4, 含 DirectX 9.0* 的 Microsoft Windows 2000 Service Pack 4, 含 DirectX 9.0* 的 Windows XP Service Pack 2 和 Windows XP Service Pack 3, 含 DirectX 9.0* 的 Windows XP Professional x64 Edition Service Pack 2, 含 DirectX 9.0* 的 Windows Server 2003 Service Pack 2, 含 DirectX 9.0* 的 Windows Server 2003 x64 Edition Service Pack 2, 含 DirectX 9.0* 適用於 Itanium 型系統的 Windows Server 2003 SP2。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-028.mspx MS09-029:內嵌 OpenType 字型引擎弱點可能允許遠端執行程式碼 (961371)。最高嚴重性等級:重大。受影響的軟體:Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition Service Pack 2, Windows Server 2003 SP2 for Itanium-based Systems, Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2, Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2, 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2, 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2, 適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2。 用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-029.mspx MS09-030:Microsoft Office Publisher 中的弱點可能會允許遠端執行程式碼 (969516)。最高嚴重性等級:重要。受影響的軟體:Microsoft Office Publisher 2007 Service Pack 1。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-030.mspx MS09-031:Microsoft ISA Server 2006 中的弱點可能會導致權限提高 (970953)。最高嚴重性等級:重要。受影響的軟體:Microsoft Internet Security and Acceleration Server 2006, Microsoft Internet Security and Acceleration Server 2006 支援性更新, Microsoft Internet Security and Acceleration Server 2006 Service Pack 1。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-031.mspx MS09-032:ActiveX Kill Bit (刪除位元) 的弱點可能會允許遠端執行程式碼 (973346)。最高嚴重性等級:重大。受影響的軟體:Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2 及 Windows XP Service Pack 3, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition Service Pack 2, Windows Server 2003 SP2 for Itanium-based Systems, Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2, Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2, 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2, 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2, 適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-032.mspx MS09-033:Virtual PC 與 Virtual Server 中的弱點可能會允許權限提高 (969856)。最高嚴重性等級:重要。受影響的軟體:Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual PC 2007 和 Microsoft Virtual PC 2007 Service Pack 1, Microsoft Virtual PC 2007 x64 Edition 和 Microsoft Virtual PC 2007 x64 Edition Service Pack 1, Microsoft Virtual Server 2005 R2 Service Pack 1, Microsoft Virtual Server 2005 R2 x64 Edition Service Pack 1。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-033.mspx

諾頓病毒週報 2009年7月13日 微軟被爆視訊控制模組新漏洞,木馬Downloader.Fostrem伺機發動攻擊

病毒名稱:Downloader.Fostrem病毒類型:木馬受影響的作業系統:Windows XP, Windows Server 2003 病毒分析: 微軟作業系統被爆出新的視訊控制模組漏洞,針對此漏洞的攻擊也來勢洶洶,對中國和亞洲其他地區的使用者影響較大。到目前為止,微軟尚未發佈針對此漏洞的官方補丁或系統更新。賽門鐵克已將針對該漏洞的攻擊檢測為Downloader.Fostrem,並已發佈相關的病毒定義。 當使用者以Internet Explorer瀏覽惡意網頁時,一個特別構造的JavaScript腳本會將偽裝成.gif的病毒檔載入至使用者電腦。隨後,病毒檔會被作為參數傳入ActiveX物件中(該ActiveX物件的CLSID為0955AC62-BF2E-4CBA-A2B9-A63F772D46CF)。當系統檔msvidctl.dll解析該.gif檔時,會出現Buffer Overflow (緩衝區溢位)並覆寫結構化異常處理函數,令攻擊者可以利用Buffer Overflow技術載入惡意程式碼。因此,當使用者造訪某些含有這類特別構造的檔的惡意網站時,漏洞便會被觸發,攻擊者可獲取與當前電腦使用者相同的操作許可權,下載惡意檔至電腦中,並在受感染電腦中遠端執行惡意程式碼。 諾頓安全專家建議: 諾頓安全軟體的「瀏覽器主動防護」功能和「入侵防禦技術」,可監控企圖利用瀏覽器或其他在作業系統和應用程式中最新發現的安全性漏洞的網路威脅,防止病毒、蠕蟲和駭客利用這些漏洞進入您的電腦。隨時更新下載最新的病毒定義檔和軟體更新到使用者電腦中,從而有效保護電腦免受變化多端的病毒攻擊。禁止該ActiveX控制項在Internet Explorer中運行。使用瀏覽器時儘量以普通用戶身份登錄。許可權越大,可能受到的影響就越大。沒有安裝安全軟體的使用者可以到 http://tw.symantecstore.com下載諾頓360(3.0版)、諾頓網路安全大師2009或諾頓防毒2009試用版。使用諾頓2006版本及之後產品的現有使用者,可以免費將產品升級至諾頓2009版本,升級網址http://www.symantec.com.tw/nuc

2009年7月15日

【新聞】守護零時差,殺毒快狠準!SOPHOS守護神主動防禦好安心

【2009/7/15,台北/台灣】即便筆記型電腦普及,行動網路always online漸漸流行,但並非所有電腦隨時都處於雲端,利用高容量隨身碟交換存取各式檔案資料更是隨處可見。雖然各種複合式攻擊不斷推陳出新,然而惡意行為本身仍是有跡可循的。不論病毒碼更新透過伺服器下載或雲端即時運算,仍不免有「時間差」,防毒軟體的主動防禦力便成為阻絕「零時差」攻擊的最後防線。如何在網頁檔案尚未下載前,或是USB隨身碟剛插入電腦時就能即時主動防禦,是真正確保安全並防止病毒擴散出去的重點。

來自英國,對抗防毒已逾20年的歐洲第一大企業老牌防毒軟體SOPHOS,針對一般家庭及SOHO使用者,首度推出單機盒裝光碟版SOPHOS守護神(SOPHOS Computer Security 8) ,其主動防禦的絕佳功能,可在第一時間阻絕惡意程式的攻擊,殲滅難以清除的隨身碟病毒。此外,SOPHOS守護神USB隨身開機急救碟版也將於2009年8月正式在台灣資訊零售通路上市,屆時個人用戶即可享受到SOPHOS守護神頂級防護。

  SOPHOS台灣區總經理 藍孝裕表示:『SOPHOS針對一般家庭用戶及小型企業所推出的SOPHOS守護神,其內建企業用的高規格主機入侵防禦系統(Host Intrusion Prevent System;HIPS),搭配獨家基因型態偵測引擎(Genotype),可藉由行為感測,搶在惡意程式碼執行之前,有效攔阻各式攻擊。以現今所高度使用的USB隨身碟為例,若其中藏有病毒,SOPHOS守護神便可在使用者將隨身碟插入電腦USB埠之際,隨即啟動防護機制,主動提出警訊,並攔阻病毒入侵。』

  主動防禦技術,除了防堵各式病毒、間諜軟體之外,SOPHOS守護神亦可保障深受網友喜愛的P2P影音檔案之下載安全,並率先破解Conficker病毒,防止使用者電腦遭綁架為殭屍電腦,阻絕零時差弱點攻擊。而專業的企業級防護系統測試機構Cascadia Labs便評鑑SOPHOS在零時差攻擊方面,擁有最佳的防護效果。

SOPHOS個人零售與中小企業獨家代理商思邦科技 鄒坤霖表示:『SOPHOS守護神除了絕佳的主動防禦機制,可有效的防堵USB病毒之外,針對深植於Windows作業系統核心或不斷死後再生又難以根絕的開機型病毒,特別設計一款全球獨一無二的產品-- SOPHOS守護神USB隨身開機急救碟,此款產品除提供Windows版防毒系統外,並可由內建的Linux作業系統直接開機進行救援及掃毒,亦具備病毒碼自動更新能力,搭配現今小筆電風行的潮流,SOPHOS守護神USB隨身碟版極適合四處攜帶筆電,暴露在不同網路環境下的用戶所使用,同時,對於許多已深受病毒侵害難以開機進入Windows進行維修及資料備份的電腦,透過SOPHOS守護神USB隨身開機急救碟,可立刻在乾淨無毒的Linux環境下,直接掃毒清理,並做資料的緊急備份。』

  想要了解您的電腦中的防毒軟體是否具備主動防禦的能力嗎?目前Sophos官方網站正推出全民測試健檢防毒軟體的活動,使用者可上網至官方網站http://www.SOPHOSLAB.com.tw ,SOPHOS將提供528隻USB病毒的壓縮檔,只要將檔案解壓縮到USB隨身碟中,並將隨身碟插入電腦,即可得知您的防毒軟體是否可以在第一時間採取主動防禦的動作,包含「網頁檔案未下載前主動攔截」、「USB插上電腦時時主動攔截」、「含病毒資料夾打開時主動攔截」、「主動偵測壓縮檔內容,即使附加檔名改變」等健檢步驟。

【諾頓病毒週報】微軟被爆視訊控制模組新漏洞,木馬Downloader.Fostrem伺機發動攻擊

病毒名稱:Downloader.Fostrem病毒類型:木馬受影響的作業系統:Windows XP, Windows Server 2003 病毒分析: 微軟作業系統被爆出新的視訊控制模組漏洞,針對此漏洞的攻擊也來勢洶洶,對中國和亞洲其他地區的使用者影響較大。到目前為止,微軟尚未發佈針對此漏洞的官方補丁或系統更新。賽門鐵克已將針對該漏洞的攻擊檢測為Downloader.Fostrem,並已發佈相關的病毒定義。 當使用者以Internet Explorer瀏覽惡意網頁時,一個特別構造的JavaScript腳本會將偽裝成.gif的病毒檔載入至使用者電腦。隨後,病毒檔會被作為參數傳入ActiveX物件中(該ActiveX物件的CLSID為0955AC62-BF2E-4CBA-A2B9-A63F772D46CF)。當系統檔msvidctl.dll解析該.gif檔時,會出現Buffer Overflow (緩衝區溢位)並覆寫結構化異常處理函數,令攻擊者可以利用Buffer Overflow技術載入惡意程式碼。因此,當使用者造訪某些含有這類特別構造的檔的惡意網站時,漏洞便會被觸發,攻擊者可獲取與當前電腦使用者相同的操作許可權,下載惡意檔至電腦中,並在受感染電腦中遠端執行惡意程式碼。 諾頓安全專家建議: 諾頓安全軟體的「瀏覽器主動防護」功能和「入侵防禦技術」,可監控企圖利用瀏覽器或其他在作業系統和應用程式中最新發現的安全性漏洞的網路威脅,防止病毒、蠕蟲和駭客利用這些漏洞進入您的電腦。隨時更新下載最新的病毒定義檔和軟體更新到使用者電腦中,從而有效保護電腦免受變化多端的病毒攻擊。禁止該ActiveX控制項在Internet Explorer中運行。使用瀏覽器時儘量以普通用戶身份登錄。許可權越大,可能受到的影響就越大。沒有安裝安全軟體的使用者可以到 http://tw.symantecstore.com下載諾頓360(3.0版)、諾頓網路安全大師2009或諾頓防毒2009試用版。使用諾頓2006版本及之後產品的現有使用者,可以免費將產品升級至諾頓2009版本,升級網址http://www.symantec.com.tw/nuc

2009年1月5日

測試》ESET Smart Security

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

ESET的終端防禦系統也是整合個人端防護軟體、管理伺服器與管理平台的防護系統,管理者可以先在主控台安裝好管理平台之後,由平台派送到網路上的各用戶端電腦。而ESET Smart Security也是本次受測中設定項目最為齊全的產品,但相對的也最為複雜。
以遠端派送功能來說,ESET Smart Security需要先創建一個遠端安裝套件(Installiation Package),之後才能讓管理者設定需要派送到哪些用戶端上。雖然同樣支援AD偵測與網路掃瞄等功能,但並沒有將這些過程整合於一起,對於中小企業的管理者來說,操作會略有難度。
而用戶端則支援ESET Smart Security及AntiVirus兩套用戶端軟體,如果採用的是AntiVirus,則透過管理平台僅能夠要求用戶端更新與掃瞄;但如果採用的是Smart Security,則除了防毒相關機制之外,還可以加入個人防火牆、入侵偵測防禦及網路控管等相關安全措施。
報表部分算是ESET的弱項,在管理平台中,都是以日誌方式呈現,並沒有圖形化的統計資料供管理者參考,因此在管理維護上需要有一定的熟悉度,才能夠快速找到問題癥結點。

測試》McAfee 終端防禦

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

McAfee跟Symantec一樣,是從掃毒軟體起家開始做終端防禦的。而在經過這兩年的不斷研發之後,除了加上多種掃毒機制跟網路防禦功能之外,也加上了終端裝置管理的功能,能夠控制USB、藍牙、序列埠乃至於光碟機等周邊裝置的存取能力,提供較為完整的終端防護機制。
McAfee的架構可以分為管理平台與前端防禦機制兩塊,管理平台稱之為ePolicy Orchestrator,而前端防禦機制則以VirusScan 8.5 / 8.7為主,搭配上其他多種引擎,整合而成全方位的防護系統。
McAfee的安裝較為複雜,管理者需要自行安裝IIS伺服器,同時需要下載MSXML 6.0 parser,才能進行安裝程序。McAfee採用的是SQL 2005資料庫,而該資料庫已經與安裝程式整合完成,因此管理者不需要為了設定資料庫花費太多精神。
McAfee ePO的預設儀表板提供6個資訊框,可以檢視目前的病毒引擎版本與更新狀態,同時也會顯示目前餓議程式的過濾狀態,如果管理者需要進一步設定其他的儀表板功能可能會覺得略微複雜。而相關的報表功能也可以直接從儀表板上面設定。雖然初次設定較為麻煩,但後續操作就會較為簡易。
在用戶端軟體派送部分,McAfee可以直接支援AD派送,不過需要注意用戶端的帳戶權限設定問題,較容易因為遠端安裝權限不足而無法安裝成功。

2009年1月4日

測試》Symantec Endpoint Protection 11.0 MR3

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

Symantec Endpoint Protection(SEP)11.0 MR3的安裝來講,算是比較簡單的,整個安裝的過程大概在一個小時之內可以完成。而部署的過程也相當直覺,會自動從AD群組裡面抓取相關電腦資料,並且透過AD派送到各用戶端,初期的安裝過程只需要在主控台上處理就可以完成。安裝套件內建於主控台中,並且支援32/64bits,可以讓管理者自行設定。
而SEP除了可以防護各項網路攻擊與過濾電子郵件之外,同時也提供用戶端上的應用程式與裝置控制,可以控管使用者透過光碟機、隨身碟或磁片儲存各項檔案,避免資料外洩的事情發生。
SEP的控制介面相當簡單,但並非採用網頁,而是用專屬的主控台軟體。儀表板部分提供的訊息相當多樣化,除了顯示用戶端目前的安全狀態之外,也會提供各項統計數據。病毒定義檔也可以透過主控台主動派送,不需要等到定期檢核更新。

測試》Kaspersky 端點防護

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

Kaspersky的端點防護其實並沒有另外推出特別的版本,而是用Administration Kits去管理包含KAV Windows Workstation、File Server兩套產品。
而KAK是以MMC方式建立,資料庫方面則是以MSDE建構,因此在主控台部分還需要記得安裝相關防毒與防護程式。
相關主要的防護重點都在於KWW跟KFS上面,不過主要功能還是在於過濾跟防護各項網路侵害及攻擊上面。管理架構以樹狀方式進行,安裝與設定上面相當容易,唯一就是管理者需要事先自行安裝資料庫系統,可支援SQL 2005、MSDE或是MySQL。
操作上頗為容易,習慣使用Windows Server System的管理者會很適應相關操作。自動派送功能仰賴Network Agent,而不能使用Login Script或AD派送,不過可以自行在用戶端電腦上安裝,後指定管理平台。
管理平台可以預先下載更新,減少對外頻寬與更新速度上的遲緩。工作部分也可以由管理平台上面設定,並排程要求用戶端執行。
報表部分則是整合MMC的報表功能,可以根據既有的部分報表範例編寫報表樣本,也可以細部調整部分選項。但較缺乏整合性的資安報表。

2009年1月3日

測試》Trend Micro OfficeScan 8.0

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

Trend Micro OfficeScan(TMOS)的用戶端程式安裝方式有三種:主動派送安裝、登入安裝跟用戶端網頁安裝。安裝部分相當容易,大約兩小時內就可以安裝完伺服器端,同時也派送到用戶端(牽涉到網域用戶數量多寡)。
管理介面則是透過Web方式,相關的套件會一次安裝完畢,管理者不需要另外下載安裝。同時除了主要防護系統之外,其他的工具程式可以透過Plug-in Manager,以外掛方式導入。支援多家NAC解決方案,能夠提供多重網路存取防護。
這次的安裝內容包含:Antivirus、Web Threat Protection跟Damage Cleanup Service。可以透過主控台要求用戶端更新、掃瞄及還原。
至於報表的部分,TMOS較為陽春,主要是看到用戶端目前各項版本與引擎的更新狀態,對於病毒頻率或攻擊次數的統計較少。

總體而言,TMOS的安裝相當簡單,線上說明部分也作的相當清楚,但是病毒說明部分卻沒有支援中文,對想要進一步瞭解威脅狀態的管理者而言,會是較為困難的事情。報表部分的項目較少,對管理者而言較難瞭解目前的安全狀態。
不過下一版本10.0預定將會於今年上半年推出,應該會有更多可以觀察的地方。

2008年10月25日

攻擊微軟最新漏洞的 TSPY_GIMMIV.A 會竊取個人資訊

針對微軟發佈的「MS08-067伺服器服務中的弱點可能允許遠端程式碼執行重大弱點」修正程式通知,目前已經出現了第一隻針對該弱點攻擊用戶端的木馬間諜程式 TSPY_GIMMIV.A,並藉由9個網站散播。該惡意程式會竊取使用者帳號密碼、系統資訊,並可能造成相關資安程式無法執行。

趨勢科技資深技術顧問戴燊表示,由於該病毒會自動連上其他網站下載惡意程式,甚至將竊取的機密加密後回傳至特定網址,這些不正常的下載和上傳動作,會造成連線速度變慢或是重新開機等現象。因此呼籲使用者若有發現上述情形,極有可能已經中毒,請即刻執行下列建議事項:
1. 儘速更新MS08-067
2. 趨勢科技用戶,請更新至最新病毒碼5.615.00,以及啟用WRS網頁信譽評等以攔截惡意網址
3. 非趨勢科技用戶,請使用WTP Add-On(Web Threat Protection)免費防禦工具, http://www.trendmicro.com.tw/wtp/

TSPY_GIMMIV.A 的相關惡意行為:
開機自動執行:病毒會修改機碼,以便每次開機皆可執行
自動下載惡意檔案:病毒會持續至數個網站下載惡意檔案
竊取資訊:病毒會竊取下列資訊,並加密回傳至特定網址
防毒軟體相關資訊
Outlook Express Credential Information
Protected Storage Information
系統資訊
個人帳號和密碼
安全防護軟體無法運行:該病毒會搜尋並刪除機碼,造成相關資安程式或防毒軟體無法運行

2008年10月10日

卡巴斯基KIS 2009榮獲AV-Test最高認證

卡巴斯基宣佈卡巴斯基KIS 2009在最具權威的AV-Test.org獨立防毒實驗室測試評比中,獲得最高認證

來自全球AV的廠商中,有超過30項個人與企業產品參加2008年8月至9月間由AV-Test.org舉辦的測試評比。針對這些有效的防毒解決方案偵測,在最近的三個月中,發現超過110萬個在網際網路中出現的惡意程式及不被需要的垃圾程式,同時,超過9萬5千個垃圾程式中更包括了間諜程式、廣告垃圾程式等。而此測試是在Windows XP SP3的作業系統中進行。

總結來看,卡巴斯基網路安全套裝KIS 2009在所有測試產品中脫穎而出,展現最佳的效能,分別在「惡意程式偵測」、「間諜程式偵測」、「廣告垃圾程式偵測」三項評比中獲得最傑出的成績。

根據AV-Test.org的測試報告,卡巴斯基網路安全套裝KIS 2009在惡意程式的評測中,達到98.4%的偵測率,而間諜程式與廣告垃圾程式也同樣有98.3%高偵測率的亮眼成績。這個測試結果顯示卡巴斯基實驗室解決方案在Trend Micro、McAfee、Eset、Dr. Web、Panda等眾多產品測試評比中脫穎而出。此外,更顯示出卡巴斯基網路安全套裝KIS 2009能在第一時間內對抗新興威脅,平均兩小時內就能將新興的惡意程式加入卡巴斯基實驗室病毒資料庫中。

值得被記錄的是,在2008年的5月,AV-Comparatives.org已特別証實了卡巴斯基網路安全套裝KIS 2009在偵測未知領域威脅的結果中,擁有最好的評價。更多關於AV-Comparatives.org專家們的測試分析歡迎拜訪:AV-Comparatives.org。

在卡巴斯基實驗室最新研發的防毒引擎裡,針對系統的承載量、及掃描效能,做了大幅度的提升。卡巴斯基網路安全套裝KIS 2009結合了創新的應用活動過濾模組、HIPS、防火牆、家長監控模組及垃圾郵件模組等功能。

關於卡巴斯基實驗室個人產品訊息歡迎參考www.kaspersky.com.tw/homeuser。
另外,卡巴斯基網路安全套裝KIS 2009的免費測試版本請參考http://www.kaspersky.com.tw/KL-Downloads/ProductDownloads.htm。

2008年10月1日

賽門鐵克諾頓2009說明

佔用少量系統資源、全方位防護、全新加強使用功能


佔用少量系統資源
諾頓2009產品已針對速度需求重新設計,內含上百種效能提升項目並加入許多全新功能:
以社群情報技術為架構的「諾頓智慧型掃描」(Norton Insight) 技術可省去掃描一般檔案的步驟,大幅減少需要定期掃描的檔案數量。
「即時更新」(Pulse Updates) 功能每 5 到 15 分鐘就能提供最新的防護更新,速度上遠比其他競爭產品要快得多。

獨立的第三方測試實驗室PassMark Software,針對賽門鐵克與其他市面上現有競爭對手產品,就效能影響方面進行主要績效的基準測試[1]。這份報告包含以下重點:
最快的安裝時間 – 諾頓網路安全大師 2009安裝時間只需52 秒
最低記憶體使用量 – 諾頓網路安全大師 2009的記憶體使用量低於 7 MB
最快的快速掃描 – 諾頓網路安全大師 2009快速掃描只要33 秒



全方位防護
諾頓2009產品包含諾頓防護系統 (Norton Protection System),此融合多項技術的多層次防護系統能夠緊密合作,在各式威脅影響使用者前,進行抵擋。諾頓防護系統包括:
領先業界的瀏覽器防護功能(Browser Protection),可同時防護 Firefox 與 IE 抵擋網頁型攻擊
強化入侵防禦系統 (IPS) 引擎,用以攔截多媒體攻擊
SONAR™ 主動式行為防禦技術 的進階防護,針對未知威脅提供即時防護
殭屍網路防護 (Antibot protection)
針對電腦嚴重感染情形,提供復原工具

獨立的安全性軟體測試公司 AV-Test 近期公佈諾頓2009 產品,對於惡意軟體的防禦效能分析報告。AV-Test 將諾頓網路安全大師 2009 公開試用版與其他 33 種市面上的安全軟體與掃毒產品納入測試。報告結果顯示,諾頓網路安全大師 2009 公開試用版在以下各項評比當中均名列前茅:
偵測98% 的惡意軟體
偵測 95% 的間諜程式
無誤報情形

全新加強的使用功能
諾頓2009產品透過各項功能來協助客戶解決各種日常疑難雜症,致力提供使用者最佳使用經驗:
背景執行模式(Silent mode)會自動擱置警示和更新訊息,避免中斷或拖慢遊戲、影片或簡報等活動
智慧型排程功能 (Smart Scheduler) 能夠在電腦閒置時自動處理掃描、更新與其他活動,並在使用者恢復電腦活動後,將所有程序退至到背景執行
全新的使用者介面 (UI) 讓操作更效率化,讓使用者只消點選一次,即能存取所有重要功能,也讓進階使用者更輕鬆自訂設定
精簡後的使用者介面(UI)包含進階效能計量面板,隨時提供詳細的 CPU 使用情況

定價與上市時間

諾頓網路安全大師2009中文版與諾頓防毒2009中文版於台灣上市,消費者可於就近零售門市、全省各大3C門市、網路商城、或於賽門鐵克網路商店 (http://www.norton.com/tw)購買。

諾頓網路安全大師 2009 中文版一年期防護,建議售價為新台幣1,890元,包含一年期的產品使用與賽門鐵克線上更新防護服務。

諾頓防毒 2009 中文版的一年期防護,建議零售價為新台幣1,490 元,包含一年期的產品使用與賽門鐵克線上更新防護服務。

所有諾頓網路安全大師與諾頓防毒合法使用者,只要產品在有效服務期間內,都可透過線上更新服務 (The subscription service model)下載最新的版本。欲知詳情,請造訪諾頓更新中心( Norton Update center) : www.symantec.com.tw/nuc