防病毒没有百分百

2008-10-11

作为一个反病毒产业的“老兵”,我不得不坦诚地说,近几年防病毒产业的发展并不像很多人所宣称的那样乐观。据统计,现在平均每天会有550万个新病毒出现,这就意味着,每7秒就出现一个新病毒产生。反病毒厂商的反应速度,已经被病毒制造者远远地抛在了后面。究其根本原因,我认为是由于反病毒产业近几年的疏于防范,没有实施足够的创新举措来应对这种现状。

  简而言之,反病毒企业所做的事情是,通过各种途径发现病毒,然后对其进行分析,制造出病毒码,再加入自己企业的病毒码库,最后将这些信息提供给用户下载。在20年前,反病毒企业刚刚起步的时候,这项病毒码更新和提交的工作,每个月进行一次就足够了。而如今,理想状况是每7秒进行一次病毒码的更新。

  过去的很多年间,反病毒产业主要将精力集中在了同行业的竞争上面。大家争相攀比的是,谁发现了哪些新病毒,谁的病毒码更为完善。并且几乎每家防病毒厂商都将注意力集中在了“百分百防护”上面,希望为用户提供最安全、最完善的防护,以做到万无一失。于是很多企业采取了包括HIPS(Host Intuition Prevention),port blocking(端口限制)等方法,企图在最大程度上限制病毒的进入。防病毒企业竞争的结果是,防毒软件越做越复杂,于是今天的防毒软件成了一个让用户皱眉的名词,原因很简单:因为重重封锁、层层保护,防毒软件变得越来越大,占用的系统资源越来越多,从而让用户的电脑反应缓慢,严重影响了用户的工作效率。作为防病毒企业,我们不能视用户的痛苦而不见。

  多年前我做CTO的时候,有一次因大规模病毒突发而半夜被电话叫醒救急,那一刻我就清楚地认识到,病毒是无法消失的,即便防护得再严密,它都能通过各种方式入侵你的电脑。于是我开始转变想法,从百分百防毒,转变到快速响应和控制,将病毒带来的危害以及客户蒙受的损失降低到最小。也是从那时起,趋势科技所采取的反病毒策略有了很大的改变,我们决定反其道而行之,不再千方百计地限制病毒的入侵,而是寻求一种新的解决方式去帮助用户免受病毒之苦。我认为互联网最美的地方,是提供给用户最大限度的自由,用户可以随意撰写代码,随意上传或下载,如果安全防护软件将所有的上网通道都通通关闭,那么用户的自由还从何谈起呢?为了安全而限制自由,这有些得不偿失。所以我认为当今的防病毒软件需要做的是快速反应,并且在安全和自由之间做出平衡,如此才能让用户更好地享受互联网服务。