原標(biāo)題:COSEINC發(fā)布XP安全軟件防護(hù)評(píng)測(cè)報(bào)告 XP停止服務(wù) 安全軟件僅能攔截63.3%的漏洞攻擊?
日前,亞洲知名安全咨詢公司COSEINC發(fā)布了一份XP防護(hù)評(píng)測(cè)報(bào)告,檢驗(yàn)安全軟件能否有效保護(hù)失去微軟支持的XP系統(tǒng)。報(bào)告顯示,八款安全軟件在評(píng)測(cè)中對(duì)XP漏洞攻擊的整體攔截率僅為63.3%,來(lái)自中國(guó)的360安全衛(wèi)士是唯一成功攔截所有漏洞攻擊的產(chǎn)品。
COSEINC選擇了亞洲流行的八款安全軟件作為評(píng)測(cè)對(duì)象,包括Avast、AVG、Avira、Bitdefender、Kaspersky和來(lái)自中國(guó)的360安全衛(wèi)士、金山毒霸以及騰訊電腦管家,中國(guó)也是Windows XP使用率最高的國(guó)家之一。
報(bào)告顯示,COSEINC采用“黑盒”測(cè)試方法,模擬黑客對(duì)過去五年曾經(jīng)出現(xiàn)的漏洞進(jìn)行攻擊,漏洞涉及XP SP3、IE8和Office2003,共計(jì)15個(gè)攻擊樣本,其中包括被高級(jí)間諜網(wǎng)絡(luò)用于“魚叉式”攻擊的Excel FEATHEADER記錄遠(yuǎn)程代碼執(zhí)行漏洞等著名漏洞。在全部120次漏洞攻擊中,八款安全軟件一共成功防御76次,平均攔截率為63.3%。
圖:八款安全軟件對(duì)基于XP的漏洞攻擊整體攔截率僅為63.3%
本期評(píng)測(cè)成績(jī)最好的軟件是360安全衛(wèi)士,15個(gè)漏洞攻擊樣本均被其攔截;來(lái)自德國(guó)的Avira成功攔截12次攻擊,以80%的攔截率排名第二;Kaspersky成功攔截11次攻擊而排名第三,它在對(duì)Windows內(nèi)核提權(quán)漏洞(CVE-2011-2005)的防御中僅提示了一個(gè)風(fēng)險(xiǎn)窗口,由用戶選擇是否信任,被COSEINC判為無(wú)效防御而影響了最終成績(jī)。
表現(xiàn)最差的安全軟件是同樣來(lái)自中國(guó)的金山毒霸和騰訊電腦管家,各自只防住5次攻擊,漏洞攔截率為33.3%。金山毒霸對(duì)Office2003的漏洞攻擊全部未能攔截;Windows XP內(nèi)核漏洞則是騰訊電腦管家的致命短板,6次內(nèi)核漏洞攻擊騰訊僅成功防住其中的1次。
COSEINC總部位于新加坡,長(zhǎng)期為新加坡政府和知名企業(yè)提供安全咨詢服務(wù),在亞洲乃至全世界安全行業(yè)都擁有極高的知名度。在2006年的世界黑帽大會(huì)(BlackHat)上,來(lái)自COSEINC的波蘭女黑客喬安娜·魯特克絲卡成功攻破當(dāng)時(shí)最安全的Vista系統(tǒng)。
附:報(bào)告原文鏈接:http://www.COSEINC.com/en/index.php?rt=publication
聯(lián)系客服