在近日于舊金山召開(kāi)的RSA會(huì)議中,研究人員講解了一種在移動(dòng)設(shè)備上檢測(cè)惡意軟件的新技術(shù)。該研究員指出,該技術(shù)甚至可以檢測(cè)未知的惡意軟件,而且不會(huì)帶來(lái)過(guò)多的耗電或處理資源占用。
施樂(lè)公司帕洛阿爾托研究中心(XeroxPARC)公司首席科學(xué)家、新型惡意軟件檢測(cè)技術(shù)專家馬庫(kù)斯·賈克博森(Markus Jakobsson)指出,保護(hù)臺(tái)式電腦應(yīng)對(duì)威脅的傳統(tǒng)方法無(wú)法很好地移植到智能手機(jī)上去。絕大多數(shù)的反病毒軟件都是采用后臺(tái)工作的方式,將新文件與一個(gè)巨大的病毒特征庫(kù)進(jìn)行比較。賈克博森說(shuō),移動(dòng)設(shè)備的處理能力不足以掃描巨大數(shù)量的病毒特征庫(kù)數(shù)據(jù)。持續(xù)的病毒掃描將會(huì)耗盡電池電量。而他的檢測(cè)方法依賴一個(gè)中樞服務(wù),通過(guò)監(jiān)視內(nèi)存的方式發(fā)現(xiàn)被感染的征兆,而不是去通過(guò)掃描的方式搜尋某個(gè)具體的軟件。
移動(dòng)設(shè)備通常有兩種內(nèi)存———隨機(jī)訪問(wèn)存儲(chǔ)器(RAM),用于活動(dòng)應(yīng)用程序;以及二級(jí)存儲(chǔ)器,這種存儲(chǔ)器讀取時(shí)間較長(zhǎng),通常用來(lái)存儲(chǔ)當(dāng)前沒(méi)有使用的數(shù)據(jù)。賈克博森研發(fā)的系統(tǒng)可以先關(guān)掉不重要的應(yīng)用程序,比如電子郵件程序或?yàn)g覽器,再對(duì)設(shè)備進(jìn)行檢查。這樣一來(lái),除了檢測(cè)軟件和操作系統(tǒng)本身之外不應(yīng)有任何程序運(yùn)行。在RSA大會(huì)上,通過(guò)一臺(tái)運(yùn)行Android系統(tǒng)的設(shè)備,他演示了該軟件的運(yùn)行狀況。
中樞服務(wù)器能與檢測(cè)軟件發(fā)生互動(dòng),通過(guò)計(jì)算當(dāng)時(shí)可用RAM的數(shù)量,來(lái)檢測(cè)是否有惡意軟件在運(yùn)行。該套系統(tǒng)向剩余的內(nèi)存空間中填滿隨機(jī)數(shù)據(jù),再計(jì)算所需數(shù)據(jù)的總量,并將該數(shù)量與設(shè)備沒(méi)有安裝惡意軟件時(shí)其內(nèi)存數(shù)據(jù)的特征相對(duì)比,從而得出結(jié)論。
賈克博森說(shuō),一旦設(shè)備通過(guò)了該類檢測(cè),系統(tǒng)就可以確信設(shè)備中沒(méi)有惡意軟件被激活運(yùn)行。接下來(lái),該系統(tǒng)就可以對(duì)輔助存儲(chǔ)進(jìn)行安全的掃描,以檢測(cè)出處于休眠狀態(tài)的惡意軟件。賈克博森解釋說(shuō),該系統(tǒng)不是設(shè)計(jì)用來(lái)阻止惡意軟件侵入該設(shè)備的———它只能發(fā)現(xiàn)其藏身之處。不同于反病毒軟件通常進(jìn)行的持續(xù)性掃描,它的系統(tǒng)掃描只發(fā)生在設(shè)備執(zhí)行敏感操作之前或是以預(yù)先設(shè)定的時(shí)間間隔進(jìn)行。
手工耿火到了海外。日前,日本知名綜藝節(jié)目《月曜夜未央》竟然跑到了河北,采訪了“刑部尚書(shū)”手工耿。節(jié)目中展示了不少這位“刑部尚書(shū)”有用但卻沒(méi)那么有用的發(fā)明,其中喝出紅酒感覺(jué)的...
關(guān)鍵字: 移動(dòng)據(jù)中央氣象臺(tái)消息,今年第20號(hào)臺(tái)風(fēng)“納沙”目前正向我國(guó)華南沿海不斷靠近,“納沙”已于17日夜間加強(qiáng)為強(qiáng)臺(tái)風(fēng)級(jí)。18日中午1時(shí),其中心位于海南省三沙市北偏東方向約150公里,...
關(guān)鍵字: 移動(dòng)