广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 4489 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
tdnj
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x3 鲜花 x4
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[测试][硬碟] SEVAS 固态防毒 USB 硬碟外接盒 硬体篇 + 实用篇

同步刊登于tdnj's blog当中

针对可携式随身碟的硬体式防毒产品在市面上相当少见,在市面上2.5吋外接式硬碟一片厮杀声当中,各个品牌都不断的在外型、价位上面做文章,有的则是做指纹辨识防止资料外泄、有的则是设计专属软体可单键备份!而针对可携式装置内病毒的防治却是几乎没有。当然现在每台电脑几乎都会安装防毒软体,为了解决电脑防毒软体及防火墙的不足,市场上渐渐出现一种硬体式的防毒机制--固态防毒,针对的就是现代人对于备份资料的重视性,针对相当容易被感染的通道--USB 做闸道管制,严格控管通过闸道的资料即时做扫描,防治自动植入恶意主动型病毒及档案型病毒。




USB恶意病毒到底为什么可怕?因为随身碟移动范围越大造成更大规模的病毒扩散,而恶意病毒能够造成哪些伤害?只是单纯的让你无法双键点击进入硬碟那么简单吗? 恶意病毒可将可携式硬碟备份以RSA-1024演算法加密(1024 bit!!让你一辈子也解不开)!也可以搜集受害者个人资料(帐号、密码)上传网路..,让你的虚拟宝物、甚至网拍帐号变成诈骗集团的魁儡帐号,甚至修改『我的最爱』,转址到钓鱼网页,进而窃取资料。因此针对可携式装置防毒的产品越来越被重视,下面介绍的这款SEVAS 2.5吋硬碟外接盒正是针对防护外接盒内资料避免中毒所推出的产品。具备简易、方便、可携的USB随身碟几乎是每个人交换档案的最方便利器!但USB病毒的肆聂下简易、方便、可携的随身碟几乎变成人人避之唯恐不及的烫手山芋,而这样的情况在固态防毒产品的推出下可望慢慢舒缓,让电脑的防毒软体与随身碟硬体本身做双重保障。




SEVAS外接盒正面是生活防刮的压克力材质,没错!必须要强调是生活防刮,本身不像一般普通压克力容易被刮伤,但假如是使用利器去刮那还是会留下伤痕。上方的白色半透明四方圈圈底下有蓝光LED在读取时会闪烁。



背面采用的是皮革漆,摸的时候不会留下指纹,皮革漆真是一种很神奇的东西,明明是ABS塑胶但是上了一层皮革漆摸起来就很像是皮革质感。皮革质感有个好处,就是会比较稳固有防滑的作用。而这款外接盒不是免螺丝设计的,他需要两颗螺丝去做固定,虽然这样拆装就需要螺丝起子,没有快拆有些许不方便,但相对也会比较稳固。



伺服器及防火墙使用的硬体防毒往往非常昂贵,而要将硬体式的防毒机制作在外接硬碟盒、USB dongle但能让大部分的消费者都可以接受产品的价格就是一件相当困难的事情了。SEVAS推出的固态防毒产品是具备病毒码更新能力的!应该说可更新病毒码是防毒产品必备的!可更新的防毒装置怕被病毒给找到漏洞。如何兼顾硬体防毒核心不被病毒入侵而病毒码又能线上更新增强防护效果?这看似冲突的两点是如何办到的呢?在不同的产品上会采用不同的做法,以USB dongle举例来说,因为常常会换插不同的USB装置到dongle,因此设计上自然不会把病毒码放在随身碟身上,而在USB dongle里面会放一些flash作为病毒码储存之用,而防毒晶片firmware仍旧是无法被病毒关闭的。而外接硬碟盒的做法则与USB dongle做法稍有不同!!应该说是会更简单一些,加上外接盒的价位相当竞争,一些冲低价的外接盒连防逆冲波保护机制都没有做,当然这种有做跟没做产品用久才会知道,但是价位却是马上可以被大家感受到的,因此在竞争激烈成本考量之下,针对外接盒的固态防毒部分做了一点巧思去节省成本。



没错!今天介绍的这款硬碟外接盒大家可以清楚看到,上面除了一颗外接硬碟盒常见的USB晶片之外,右下角的一颗小晶片则是内搭载防毒核心,这颗小晶片必须要透过特殊的工具才能去刷里面的firmware,因此是不会被病毒给窜改及关闭,而固态防毒的病毒码置将会被置放于硬碟隐藏磁区内(后面会针对这个部分详细再说明),对于硬碟的大容量来说,病毒码所占的空间简直是小巫见大巫,加上病毒码其实是放在隐藏磁区内,这部分的空间一般使用者本来就不会用到,因此不但产品成本可以降低也可以达到前面所提及的固态核心不会被病毒关闭而病毒码能更新的目的。



而这次测试的硬碟是FUJITSU SATA 5400 r.p.m. 2.5吋 硬碟



HD Tune 2.55测试,平均速度可达24.1MB/sec,传输速度并没有因为固态防毒而被拖累太多,如果不说硬体里面会经过即时档案扫描,可能也不会被感觉出来与一般USB 2.0硬碟外接盒有异。



另外以HD Tach 3.0.4.0版测试,平均速度可达30.4MB/sec,因为不同软体会稍微有一点测试的差异性在,因此挑了两款常见的测试软体来测试。



附上一张硬碟外接盒的规格表:


[ 此文章被tdnj在2008-11-20 12:42重新编辑 ]




tdnj's Blog
http://tdnj.pixnet.net
献花 x0 回到顶端 [楼 主] From:未知地址 | Posted:2008-11-19 23:21 |
tdnj
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x3 鲜花 x4
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

当USB外接硬碟插入电脑后,首先电脑会先辨认到新装置,而此装置并非硬碟而是光碟机!这是因为目前USB通道是关闭的,这时候只需要自动执行Anti_Virus_Guard.exe即可。这个动作之后,硬体的防毒核心会在电脑当中做防毒核心的映像档。(Vista底下会多一道 使用者帐户控制,UAC, 在常使用的电脑建议可以使用TuneUAC设定 UAC 的各项功能)



固态防毒核心开启后,随身碟功能就会自动开启,这个执行的动作看似麻烦,但只需要第一次使用时 勾选一律为 软体及游戏 执行这个动作(如上张图片的把选项勾选起来),之后使用就会得心应手就跟使用一般随身碟差不多,而到别台电脑也是一样的做法,能让随身碟本身更有保障。



当固态防毒核心开启后,防毒核心在电脑当中的映像档会自动挂在常驻里面,随时可以叫出来,而这个小图式也取代掉了一般常见的安全移除硬体的选项,设计让电脑的常驻不会因为SEVAS防毒而多了一个icon,对于一些对于常驻程式有洁癖的人,这点算是贴心。



常驻的SEVAS核心点开来后,可以看到底下的介面,左边的功能诉求很简单-- 线上更新、防护资讯、功能设定、侦查报告、隔离处理、技术支援 六大项。



下面是一张简易的SEVAS防毒核心的示意图,当通过USB通道的资料都会经过防毒核心扫描,针对已知病毒码的病毒作病毒特征扫描。而新病毒出现的时间点一定是比防毒软体快,为了泥补病毒码更新的空窗期,SEVAS具备了『先知毒解析引擎』可有效阻绝目前流行之PE/VBS/Macro/ USB等上万只变种基因病毒。而不透过病毒码来侦测已知病毒而靠先知引擎来防治病毒是个不得已的空窗期防治手段,而靠着病毒行为来着眼防治,当然可想而知的是防御尺度抓的太紧就容易误判。因此预设抓到的病毒接采取隔离方式处理,变更副档名让病毒先行失效,如果误判可手动更正。而勤劳更新病毒码则是防毒软体防御能力泉源的不二来源。



固态防毒我自己将这个防毒机制定位成边界防御的第二道墙,为什么是第二道墙?因为这个防毒机制跟电脑本身安装的防毒软体本身并不冲突,因为防毒核心本身是硬体式防毒设备,不会跟电脑防毒软体冲突,但却能不管电脑本身是否中毒(完全置身事外,独立)仍然能保护随身装置本身的资料。而电脑防毒软体与固态防毒同时运作能够更加强「主动防御能力」及「防御纵深」,让资料更能安全有保障。而软体防毒范围较大不但防御本机电脑也防御外接装置甚至网路端威胁防护,SEVAS绝对不可能取代掉,因为防护的主轴不同,SEVAS AV防御的对象是可携式装置内的资料,装置外的病毒是不管的。而软体防毒的缺点就是软体一定会有漏洞!病毒有可能透过漏洞去关避掉防毒软体而硬体防毒就无此问题,而且防毒核心本身具备 硬体加速(HW Acceleration)装置,能够让档案通过USB闸道时能够快速的扫描病毒,硬体测试时有将HD TuneHD Tach两套软体去做测试,其实传输速度与一般外接硬碟盒没有差异,不因多了病毒扫描而拖慢传输速度。


防毒能力测试
这个部分将分为两个部分测试,第一个部分单就SEVAS固态防毒部分的扫毒能力去测试,第二个部分则使用安装在电脑的防毒软体及SEVAS固态防毒 双重扫毒核心的搭配 下去做测试,而病毒样本为100只常见综合病毒。

1. SEVAS固态防毒
首先是单就SEVAS固态防毒下去做扫描,100只病毒全数拦截,但这并不代表什么,因为都是常见病毒,防御的能力如先前所提还是得取决于病毒码更新及病毒码更新的空窗期内的病毒行为分析阻挡。



2. 安装在电脑的防毒软体及SEVAS固态防毒 双重扫描测试
因为安装在电脑当中的防毒软体会优先拦截掉病毒,剩下的漏网病毒则是再经由SEVAS固态防毒给拦截下来,两者是互补的功能而非取代掉对方的功能。图中可见到AVira AntiVir Prersonal扫描到99只病毒漏掉一只,而漏网的那只还是这个边界防御的第二道墙给拦截下来。而因为SEVAS防毒核心是硬体式的且防御的范围在随身碟这端,因此不会与电脑当中的防毒软体相冲突,进而达到提升「主动防御能力」及「防御纵深」的目的。



扫毒速度测试
因为扫毒核心具备硬体加速功能,因此扫描的速度会比软体更快速,速度之所以重要在于外接盒产品本身不能让防毒整个机制拖慢掉整个传输的速度,而速度方面很难量化,因此直接以影片放式去呈献。

论坛没办法直接贴影片,可到此网址观看:http://vimeo.c...19413
实际使用扫毒影片(高解析,高压缩比,档案档案大小只有1MB,解压缩后有80MB)

结论
固态防毒在一般消费者市场来说算是一个蛮新鲜的东西,以往伺服器上的应体防毒概念现在也应用在个人电脑上的资讯安全防备,而其后续重点就在于产品的价位是否能让市场接受?在竞争的外接盒市场来说是否能用新的概念去杀出一条血路,值得期待。而因随身碟防毒日益受到重视,因此可以预见的是日后不同种类的产品可能都会一一推出,像是USB flash随身碟、读卡机、纯硬体防毒dongle都是可以考虑加入固态防毒的产品。当随身碟插入时,固态防毒会先将USB后端闸道给关闭,当透过里面的硬体防毒核心去扫描确认没有主动式的病毒之后,则开启USB闸道放行,可第一时间隔离主动式恶意病毒入侵。而传输的资料只要经过防毒核心,档案就会经过扫描才进入储存装置当中,可防范档案型病毒搭配电脑防毒软体则成为双重保障。而这次测试的外接盒病毒码部分因为还算是测试版的产品,因此病毒码是有更新一次的权利(测试用),后续正式推出后病毒码的更新方式目前厂商未定案,可能得看上市后市售版本的标示。在这边建议得让这产品拥有较长期完善的病毒码更新,因为病毒码更新则是接下来防御能力的重点。这类产品对于常要展示资料给客户看的业务或美工人员吸引力相当大,而一些设备机台目前大部分因为怕随身碟病毒感染也都能以烧录光碟片的形式来存取资料避免中毒,相信对于资料安全越来越受重视的趋势下,这类产品就是将会越来越被大众所接受。


[ 此文章被tdnj在2008-11-20 12:39重新编辑 ]


tdnj's Blog
http://tdnj.pixnet.net
献花 x1 回到顶端 [1 楼] From:未知地址 | Posted:2008-11-19 23:25 |
watex108
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x31
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

看起来相当的实用

能够边扫瞄而不拖慢速度

只是价格上也应该不低吧 表情


献花 x0 回到顶端 [2 楼] From:未知地址 | Posted:2008-11-20 12:30 |
tdnj
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x3 鲜花 x4
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用watex108于2008-11-20 12:30(2楼)发表的 :
看起来相当的实用

能够边扫瞄而不拖慢速度

只是价格上也应该不低吧 表情

价位上不会太高,不然就不会普及啰,这产品之所以久久没有厂商愿意推就是因为以往硬体式防毒只能用在价格比较高的伺服器,而个人使用的市场往往没办法负担的起较昂贵的费用,而加上硬体还需要后续病毒码的持续维护,病毒码及硬体的设计也往往不是单独一间软体公司或是硬体公司能够将资源完全整合,而现在推出就是克服很多问题~当然也包括价格。


[ 此文章被tdnj在2008-11-20 13:26重新编辑 ]


tdnj's Blog
http://tdnj.pixnet.net
献花 x0 回到顶端 [3 楼] From:未知地址 | Posted:2008-11-20 12:36 |
tdnj
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x3 鲜花 x4
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

先前有引用一篇青年日报 所报导到的新闻:『 二代随身碟病毒,病毒本身会伪装成资料夹 让人误击』因为报导里面有提到norton是扫不到的,而平常写报告的电脑刚好也是使用norton企业版的endpoint protection版本,因此特别拿出来扫一下发现还是没扫到,而这只病毒的行为模式还蛮有趣的,因此拿出来整个测试一下。




这只算是有点变形的USB病毒,平常中奖的时候并不会对电脑造成立即性的影响,而平常也就常驻在记忆体当中,但是只要USB装置一插入会立即性感染USB装置也就是说寄生在PC但不会感染PC里的文件。这只青年日报称之为二代的随身碟病毒感染随身碟后的行为相当有趣,首先他会隐藏随身碟当中正常的资料夹,另外创造出几个看起来像是资料夹的执行档案,误击这些病毒伪装的执行档案后,后门随之而开,能够做的事情很多,有些根本让你意想不到。



以下是以影子系统做保护,直接先让电脑中毒再插入随身碟的情况,看到了吗?
所谓伪装就是下面这回事,但是伪装到真的很像,没把详细资料选来看真的会被骗。




比较麻烦的是,自己多注意档案是否重复还有取消隐藏显示检查看看,尤其是norton、pcc用户... :ase


更进一步SEVAS防毒测试部分可看底下:
http://tdnj.pixnet.net/.../22413670

此病毒的更详细讨论可看PCDVD:
http://forum.pcdvd.com.tw/s...hp?t=827070


--


tdnj's Blog
http://tdnj.pixnet.net
献花 x0 回到顶端 [4 楼] From:未知地址 | Posted:2008-11-21 11:10 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.066409 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言