安全观察 RSAC:Windows Update是否可以防御恶意软件?

RSAC:Windows Update是否可以防御恶意软件?

Anonim

您的PC是否都配置了自动更新? 如果不是这样,您将面临的风险不仅仅是错过最新版本的Internet Explorer。 在RSA大会上,位于伦敦的Dennis Technology Labs的技术总监Simon Edwards展示了一项研究结果,该研究表明使Windows保持最新状态可以大大提高您的安全性。

爱德华兹说:“我和其他所有人一样。” “我写有关安全性的文章,并且总是给出相同的建议;安装防病毒软件并更新您的系统。但是,更新的价值是什么?通过此测试,我们已经对它进行了量化。”

Edwards指出,获得更多保护的一种明显方法是修补重要的第三方工具,例如Flash,Adobe和Java。 爱德华兹说:“如果使这些事情保持最新状态,那么补丁系统中增强保护的范围就会大得多。坏蛋专门使用攻击那些第三方应用程序漏洞的工具包。” 他指出,使用Secunia Personal Software Inspector 3.0之类的补丁程序管理器会有所帮助。

防病毒与更新

与Dennis Labs进行的其他测试一样,产品根据抵御100种不同的恶意软件攻击的程度而获得不同的分数。 全面防御(即恶意软件甚至无法运行)可获得3分。 完全纠正其行为,对运行中的恶​​意进程进行检测可获得两点好处。 终止该过程但不会逆转其讨厌行为的检测仅值得一分。 彻底失败,根本没有发现,从总分中减去了5分。

他们使用先进的网站捕获和回放技术,在Windows Update未激活的系统上对九种流行的安全产品(包括Microsoft Security Essentials)进行了此测试。 他们还测试了完全修补的Windows 7,没有防病毒软件和MSE。 最高分是300分,其中292分是Norton Internet Security(2014)。 仅Windows 7得分为负244,未安装补丁程序的系统上的MSE得分为42。Windows7和MSE的组合以128分的得分成功攀升至零以下。

接下来,他们使用最新的Windows 7补丁更新了所有测试系统,并重新运行了完全相同的测试。 所有安全产品的得分都更高。 诺顿这次获得了完美的300分。 AVG AntiVirus FREE 2014仍然是得分最低的非微软产品,但其得分从88上升到208。

补丁,补丁,补丁!

总体而言,用于测试的恶意软件样本中有32%通过完全更新测试系统的简单行为而被中和。 那些在未修补状态下得分最低的防病毒产品自然会从修补中获得最大收益。

这是否意味着如果您对系统进行了修补,就不需要防病毒软件了吗? 一点也不! 想一想其他 没有 被补丁阻止的68%的恶意程序。 如果您想了解更多信息,请在Dennis Labs网站上查看完整报告。

RSAC:Windows Update是否可以防御恶意软件?