首页 > 动态 > 关键词  > Windows7最新资讯  > 正文

Win7停服成黑客靶子 郑文彬详解360 Win7盾甲全面防护方案

2020-01-18 15:54 · 稿源: TechWeb.com.cn

【TechWeb】 1 月 18 日消息,在由中国计算机学会计算机安全专业委员会、中国智能终端操作系统产业联盟指导、 360 主办的“面对Win7 停服,我们如何应对”的研讨会上,原公安部第一研究所所长严明、 360 首席安全技术官郑文彬就Win7 停服所带来的安全风险和破局之道进行了分享。

今年 1 月 14 日,Win7 正式宣告停服,而巧合的是,就在Win7 宣布停服前后,全球首例同时复合利用IE浏览器和火狐浏览器两个0day漏洞的攻击来袭,截至目前,火狐浏览器的0day漏洞现已被Mozilla官方修复,但是IE浏览器仍暴露于“双星”漏洞攻击威胁中。

据悉, 360 安全大脑首家捕捉到此次0day漏洞攻击,并升级了360 Win7 盾甲可抵御新型IE浏览器0day漏洞威胁。

Win7 停服 会带来哪些威胁风险?

此次0day漏洞的攻击,对Win7 系统用户来说只是停服后需要面对的安全威胁中的一个。但是,Win7 停服裸奔后用户需要面对的安全风险已然暴露无疑。

郑文彬表示,Win7 停止更新意味着微软不再针对Win7 进行漏洞修复和纵深防御策略,也不再提供安全防御机制。

也就是说国内六成用户面临着零日漏洞和在野(ITW)0day的威胁,停更后这些用户无法获知漏洞情报,微软也将很快失去这部分漏洞情报,因此更不能有全面的漏洞评估和分析以及有效的防护、修复和对抗方案。可怕的是,APT组织和黑产从业者们却还关注着这一系统,获取这部分漏洞情报,伺机发起攻击。

而严明在跟TechWeb等的交流中表示,Win7 系统有一定特殊性,此前政府采购清单所列的Windows操作系统就是Win7,而后续的Win8、Win10 等都没有被列入政府采购清单,因此目前Win7 的使用率在政务系统中的比例还是比较高的。

对于大多数政府或企事业单位来说,升级系统可能不是首选,毕竟Win10 并没有在政府采购清单中。但继续使用Win7 系统,用户的应用系统就像裸奔一样没有保障,

Win7 停服后 用户该如何应对?

而在谈到企事业单位用户在面对Win7 停服后,该如何应对时, 郑文彬提出了五大应对方案。

据郑文彬介绍,这五大方案分别是遗留补丁 / Patch Diff、漏洞缓和、操作系统/应用程序加固、威胁情报+微补丁、隔离和虚拟化。其中,后四种应对方案都被内化为四大引擎集成在 360 最近推出的Win7 盾甲中。

据介绍,Win7 盾甲源于 360 安全大脑,早在XP停服时期,就已推出“XP盾甲”。经过多年的迭代进化,Win7 盾甲全面防护能力得到全面提升,从威胁洞察、漏洞修复、核心加固、关键程序防护等多维度出发,为企业用户构建全效安全防护网。

Win7 盾甲采用最新颖的未知漏洞防御技术,一套独创的已知漏洞微补丁技术,一套世界领先的未知漏洞利用缓解技术。“单一引擎各有缺陷,无法进行完整的安全防护,而 360 将缓和引擎、加固引擎、补丁引擎、虚拟化引擎整合在Win7 盾甲中,并为用户输出一套全面终端解决方案,防护等级不言而喻。”

郑文彬还现场演示了已安装国内某款终端安全产品的操作系统实时漏洞攻击,操作系统被攻陷,进一步佐证了单一引擎无法全面防护。

此外,对于Win7 停服后的应对方式,严明表示,继续使用Win7 系统的政府单位一段时间内可能会依赖诸如360 Windows7 盾甲等第三方的支持,就像360 XP盾甲曾为裸奔的XP系统用户提供五年的安全保障一样。

严明也强调,Win7 停服带给我们一些思考,时至今日,以麒麟为代表的操作系统已经从不可用走到了可用阶段,飞腾、红星等其他CPU也逐渐被用户接受。“Win7 停服虽然使用户安全面临挑战和风险,但会明显推进我国自主知识产权产品研发和提升的速度,何尝不是一件好事。”

不管如何,春节将至,我国大量使用Win7 系统的政府部门、国企以及关键基础设施单位可能面临巨大的安全风险,春节假期更有可能成为关键的风险敞口期,积极应对风险,是当务之急。

举报

  • 相关推荐
  • 微软不遗余力推广见效!微软Win11用户越来越多:与Win10只剩个位数差距

    快科技5月1日消息,根据Statcounter的最新数据,在微软的不遗余力推广之下,Windows 11的市场份额正在快速增长,与Windows 10的差距逐渐缩小。截至2025年5月1日,Windows 11在全球Windows市场的份额达到了43.72%,而Windows 10为52.94%,两者之间的差距仅剩9.22%。在过去12个月中,Windows 11的市场份额从26.19%增长到43.72%,增加了17.53个百分点,而Windows 10则从69.89%下降到52.94%,减少了16.95个百分点。这种趋势表明,越来越多的用户正在从Windows 10转向Windows 11。在美国,Windows 11已经成为最受欢迎的桌面操作系统,市场份额?

  • 微软才是最大“风险”!用户吐槽Win11强制启用BitLocker

    快科技5月2日消息,自Windows 11 24H2版起,微软默认启用BitLocker设备加密功能,以提高操作系统的安全性,但这似乎已经导致许多用户的数据丢失。Reddit用户MorCJul发表了一篇标题为微软强迫用户接受安全功能,但BitLocker如今成为Windows 11上用户数据的最大威胁”的帖子。MorCJul指出,微软在用户通过Microsoft账户登录时会自动启用BitLocker加密。他表示,微软的默认安全”策略在Windows 11上已经成为个人数据的最大风险,完全忽视了普通用户的实际需求。对于那些不熟悉技术或不了解BitLocker功能的用户来说,Windows 11 24H2版本中Bit

  • 时隔9个月微软终于修复!Win11双系统可正常启动Linux了

    快科技5月15日消息,微软表示,已于近日修复了双系统设备无法启动Linux系统的问题。在2024年8月,微软发布Windows 11的KB5041585累积更新后,许多用户反馈双系统设备无法正常启动Linux发行版,包括Ubuntu、Zorin OS、Linux Mint和Puppy Linux等。安装更新后,系统会显示Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation”的错误信息,导致无法进入Linux。这一问题的根源是Windows 11更新中引入的SBAT(Secure Boot Advanced Targeting)功能,SBAT通过检查Secure Boot DBX数据库来阻止过时且可能?

  • 周鸿祎吃渝味360碗 现场推介重庆荣昌铺盖

    4月27日,360创始人周鸿祎在重庆荣昌品尝当地特色美食引发关注。他高度评价重庆美食,特别称赞铺盖面是"渝味360碗"中的一碗,表示要多次来渝才能尝遍所有特色。据悉,"渝味360碗"是重庆推出的特色美食品牌,旨在展示当地丰富饮食文化。周鸿祎此行不仅品尝了铺盖面,还计划体验更多当地美食。作为互联网行业知名人士,他对重庆美食的推介让更多人关注到这座城市的饮食文化魅力。

  • 感谢欧盟!iPad Air M2通过虚拟机成功运行Win11 ARM:效果比想象好

    快科技4月22日消息,近日,开发者NTDev展示了iPad Air M2成功运行Windows 11 ARM的成果。Windows 11 ARM版本专为ARM架构的处理器设计,能够在iPad Air M2的M2芯片上运行,通过UTM应用的JIT(即时编译)技术,Windows 11的代码可以被转换为ARM指令,从而实现运行。不过iPad的安全策略限制了虚拟化的使用,这意味着用户无法通过常规方式直接运行Windows 11。但借助欧盟数字市场法案的推动,用户现在可以通过AltStore Classic”第三方应用商店来侧载UTM应用,该应用集成了JIT支持,从而绕开了苹果的限制。NTDev表示,使用Tiny11的精简版Windo

  • Win10马上停更!2025年Q1球PC出货量涨至6140万台

    2025年Q1全球PC出货量达6140万台,同比增长6.7%。联想和苹果表现亮眼,增速均超10%,联想稳居市场份额榜首,其AI PC产品线扩张成效显著;苹果则受益于M4版MacBook热销。出货量大涨主因:一是厂商为规避关税提前出货,二是Win10即将停止更新。微软警告Win10停服后将不再提供安全更新,全球62.73%用户仍在使用该系统,面临安全风险。微软此前宣布将于2025年10月14日终止对Win10的支持服务。

  • 开启内测!360纳米AI推出“MCP万能工具箱”

    4月23日,360旗下纳米AI正式发布"MCP万能工具箱",该工具基于MCP协议开发,已接入超110款工具,覆盖办公、学术、生活服务、金融等多场景。产品负责人梁志辉介绍,MCP协议类似USB-C接口,为AI调用外部工具提供标准化连接方式。目前该工具已开启内测,首批受邀用户包括AI博主和媒体人士。实测显示,该工具能快速生成专业分析报告,效率远超人工。用户还可创建专属智能体,如医疗、金融等领域的专业助手。360表示,工具对AI应用意义重大,将推动AI从聊天机器人进化为真正的"数字员工"。

  • 周鸿祎谈360做手机失败:老是想走捷径 雷军证明是对的

    快科技4月21日,周鸿祎在个人微博发文,谈到了自己作为企业家那些失败的经历,其中,其还谈到了之前360做手机失败的经历。周鸿祎坦言,自己很早就看到了做手机这个方向,但是自己没有做成功,自己当时老是想走捷径,想找一个合作伙伴分工来做。这种合作模式在实际运作过程中暴露出了诸多问题,导致手机项目最终未能如愿推进,遗憾收场。他表示,现在雷军这种做�

  • AI领航,360智慧商业助力科技行业破界增长

    4 月 18 日, 360 智慧商业召开科技行业客户私享会,以“AI领航 破解增长”为主题,为科技企业提供从技术基建到场景落地的增长方法论。360 智慧商业行业一部总经理马伊发表致辞指出,在移动互联网蓬勃发展的十几年间,PC端营销价值长期被低估和忽视。AI技术驱动下,PC端正重回用户核心场景并成为行业竞争新焦点——数据显示,AI大模型产品47%的访问量来自PC端。360 智慧商

  • 周鸿祎说360借条不是我的公司 此前被路人询问能不能不还钱

    360集团董事长周鸿祎在重庆参加活动时,被民众当面询问"360借条是否不用还",周回应"那不是我的公司"。公开资料显示,360借条(现名奇富借条)运营主体为奇富科技(原360数科),该公司2017年成立,2022年从360集团拆分后独立在香港上市。周鸿祎虽通过控股公司间接持有奇富科技13.8%股份仍是第一大股东,但已辞去所有管理职务。360借条作为原360集团核心业务,拆分后保持股权关系但实现经营独立。周鸿祎的回应准确反映了当前企业治理结构。