《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 沙箱已死!?

沙箱已死!?

2021-11-14
來源:互聯網安全內參
關鍵詞: 沙箱

  組織應開始評估其他安全措施,以取代或補充曾經久負盛名的安全沙箱

  本文由安全內參社區翻譯自DarkReading,作者Gilad David Maayan。

  十年前,沙箱是網絡安全領域的奇跡。今天,它被安全研究人員廣泛使用,內嵌在端點檢測和響應 (EDR) 和下一代防病毒 (NGAV) 等現代安全解決方案中,用作軟件開發工作流程的一部分,并被眾多最終用戶用來測試未知或安全環境中的不受信任軟件。沙箱市場預計將從 2016 年的 29 億美元增長到2022 年的 90 億美元。

  然而,沙箱從未真正兌現其承諾:將未知變為已知。沙箱經常會漏檢威脅,這樣做會給組織一種虛假的安全感。在本文中,我將討論安全沙箱的工作原理、沙箱如何演變成今天的樣子、沙箱概念有什么問題,以及為什么今天我們不應該把沙箱作為可信賴安全解決方案。

  沙箱如何工作?

  沙箱可阻止應用程序訪問當前運行環境的系統資源和用戶數據,并提供主動惡意軟件檢測能力。沙箱測試是在安全隔離環境中執行或觸發代碼,在該環境中可以安全地觀察代碼運行和輸出活動的行為。

  沙箱解決方案聲稱增加了新一層安全性,可以幫助檢測或規避未知的威脅。沙箱可以檢測其他工具遺漏的威脅,并幫助管理員快速從生產環境中刪除這些威脅。

  有幾種主流的沙箱技術路線,包括:

  全系統仿真:模擬主機物理硬件的沙箱,包括內存和 CPU。

  操作系統仿真:模擬最終用戶操作系統的沙箱。它不模擬機器硬件。

  虛擬化:基于虛擬機 (VM) 的沙箱,包含并檢查可疑程序。

  常見的沙箱解決方案類型包括:

  瀏覽器沙箱,例如Google Chrome、Firefox 和 Safari 中內置的沙箱。

  瀏覽器 EDR,它使安全團隊能夠了解端點瀏覽器上的攻擊,并使用沙箱隔離威脅(一種新興產品類別)。

  VirtualBox 等通用虛擬機 (VM) 也可用于隔離可疑的惡意軟件。

  沙箱(幾乎)消亡的 5 個原因

  在沙箱時代開始時——大約十年前,沙箱被視為解決許多安全問題的神奇解決方案。然而,像任何流行的安全控制一樣,它們已經成為攻擊者的必攻點,現在沙箱與它們打算保護的軟件一樣容易受到攻擊。

  以下是沙箱不再安全且無法在企業環境中用作有效安全控制的五個原因:

  沙箱可用于調查,但不能用于檢測。大多數沙箱技術需要時間(通常以分鐘為單位)來執行和觸發可疑程序。這使得它們無法檢測安全威脅,因為檢測需要分析目標系統遇到的所有軟件。沙箱只能用于調查已經可疑的軟件,這意味著必須有一個預先檢測機制。

  攻擊者可以從沙箱中逃逸。有大量的漏洞利用可以實現特權提升,其中許多都涉及 Windows 內核。攻擊者只需要發現提權漏洞,即可突破沙箱控制本地設備。

  沙箱容易受到社會工程的影響。幾乎所有情況下,沙箱環境的某些部分都在用戶控制之下。例如,如果用戶可以通過任何方式手動批準或拒絕沙箱中的軟件,或授予沙箱中軟件的權限,則攻擊者可以設計一種社會工程攻擊,使用戶執行該操作,從而令沙箱無用。

  沙箱界面并不完美。沙箱用戶界面中的一個問題、一個沒有經驗的用戶,甚至是專家用戶的一次意外點擊,都足以將沙箱中的惡意軟件釋放到生產環境中。

  現代惡意軟件大多內置規避功能。多年來,攻擊者一直致力于沙箱規避。許多類型的惡意軟件使用諸如延遲執行、鼠標和鍵盤模式分析、硬件環境評估和其他檢查等技術,來識別惡意軟件是在沙箱中還是在真實用戶環境中。如果惡意軟件能夠躲避沙箱,那么依靠沙箱作為安全控制是不可能的。

  更高級的沙箱可以解決這些問題嗎?

  答案是否定的。

  在攻擊者和沙箱開發者之間的這場“軍備競賽”中,一方開發更復雜的措施來逃避或逃離沙箱,而另一方則改進檢測和遏制此類攻擊的措施。但是,沙箱開發人員處于劣勢。

  惡意軟件只運行一次,理論上可以使用任意數量的資源來逃避或破壞沙箱。但是,沙箱必須非常高效,因為它們需要執行大量掃描。隨著沙箱變得越來越復雜,它們也變得越來越重和資源密集型,這使得它們在持續的生產使用中變得不那么實用。

  這場戰斗還沒有失敗,但很快就會失敗。組織應該開始評估其他安全措施,以取代或補充曾經久負盛名的安全沙箱。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
影音先锋日韩精品| 99riav国产精品| 欧美日韩一区二区欧美激情| 麻豆免费精品视频| 久久嫩草精品久久久久| 久久久精品日韩| 久久成人资源| 欧美综合国产| 欧美一区二区三区男人的天堂| 亚洲制服丝袜在线| 亚洲一区一卡| 亚洲一区二区伦理| 亚洲校园激情| 亚洲一区二区三区欧美| 亚洲一区免费| 午夜免费在线观看精品视频| 性欧美办公室18xxxxhd| 久久aⅴ乱码一区二区三区| 久久av免费一区| 久久久xxx| 久久综合伊人77777麻豆| 久久免费偷拍视频| 久久综合狠狠综合久久激情| 玖玖精品视频| 欧美激情视频给我| 欧美日韩亚洲一区二区三区四区| 欧美日韩一二三区| 国产精品久久综合| 国产嫩草影院久久久久| 国产综合在线视频| 在线观看三级视频欧美| 亚洲人午夜精品免费| 一本色道久久88综合日韩精品 | 欧美亚洲网站| 久久久亚洲综合| 欧美成人免费在线观看| 欧美色道久久88综合亚洲精品| 国产精品永久免费观看| 韩国欧美国产1区| 亚洲国产精品一区二区第一页| 99综合精品| 亚洲欧美日本国产有色| 亚洲国产欧美一区二区三区丁香婷| 亚洲精品影院| 午夜视频精品| 欧美aⅴ一区二区三区视频| 欧美日韩人人澡狠狠躁视频| 国产欧美一区二区色老头| 亚洲承认在线| 亚洲一区二区三区久久| 亚洲国产精品久久久久秋霞影院| 中文国产一区| 久久一区二区三区四区| 欧美日韩一区精品| 国内精品伊人久久久久av一坑| 亚洲精品一区二| 欧美一区二区高清| 99精品视频免费在线观看| 久久激情久久| 欧美日韩美女在线观看| 国内精品国语自产拍在线观看| 日韩小视频在线观看| 久久国产精品久久国产精品| 一区二区三区欧美| 狂野欧美一区| 国产精品日韩欧美一区二区三区| 亚洲电影av| 亚洲欧美成人一区二区三区| 亚洲麻豆国产自偷在线| 久久国产成人| 国产精品二区影院| 亚洲国产综合在线看不卡| 亚洲综合色激情五月| 99精品黄色片免费大全| 久久亚洲精品中文字幕冲田杏梨| 国产精品多人| 亚洲精品免费在线播放| 久久国产精品电影| 性视频1819p久久| 欧美日韩亚洲视频| 亚洲高清网站| 久久精彩视频| 欧美有码视频| 欧美系列一区| 亚洲激情中文1区| 久久国产精品色婷婷| 欧美一级一区| 国产精品久久久久久久久免费| 亚洲欧洲免费视频| 亚洲第一精品久久忘忧草社区| 午夜日韩在线观看| 国产精品xxxxx| 亚洲精品久久视频| 亚洲欧洲精品一区二区三区| 久久视频一区| 国产在线观看一区| 亚洲欧美日韩直播| 亚洲男人的天堂在线| 欧美视频一区二区三区四区| 亚洲精品小视频| 亚洲精品视频在线看| 久热爱精品视频线路一| 国产一区免费视频| 香蕉国产精品偷在线观看不卡| 午夜国产一区| 国产精品男人爽免费视频1| 一区二区三区日韩精品| 在线一区二区三区四区五区| 欧美精品一区二区精品网 | 午夜国产一区| 国产精品乱码一区二三区小蝌蚪| av不卡在线观看| 亚洲天堂免费观看| 欧美三级不卡| 在线中文字幕日韩| 亚洲男人的天堂在线观看| 欧美三区视频| 宅男噜噜噜66一区二区66| 亚洲伊人色欲综合网| 国产精品久久一级| 亚洲综合电影| 久久99伊人| 国内久久精品视频| 亚洲第一页在线| 欧美成人免费一级人片100| 亚洲成色最大综合在线| 日韩视频一区二区| 欧美日韩在线亚洲一区蜜芽| 在线视频亚洲一区| 性欧美在线看片a免费观看| 国产日韩综合| 亚洲高清在线| 欧美极品欧美精品欧美视频| 999亚洲国产精| 亚洲女ⅴideoshd黑人| 国产精品综合网站| 欧美中文字幕精品| 欧美gay视频| 亚洲精品一品区二品区三品区| 亚洲私人影院在线观看| 国产美女精品一区二区三区| 欧美在线不卡视频| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲精品一二三| 午夜精品久久久久影视 | 久久久91精品国产| 1024成人| 一级日韩一区在线观看| 国产精品高潮呻吟视频| 先锋亚洲精品| 欧美成人日韩| 国产精品99久久久久久久vr| 久久超碰97中文字幕| 在线看片欧美| 亚洲在线视频观看| 国产综合香蕉五月婷在线| 亚洲精品资源美女情侣酒店| 国产精品扒开腿做爽爽爽软件| 欧美亚洲免费| 欧美激情亚洲国产| 亚洲综合国产| 欧美成人中文| 亚洲一区二区成人在线观看| 久久亚洲精品中文字幕冲田杏梨| 日韩视频久久| 久久精品国产亚洲aⅴ| 亚洲激情在线播放| 欧美一区二区在线| 亚洲黄网站黄| 欧美一区二区三区啪啪| 亚洲激情电影在线| 欧美一区二区三区日韩视频| 亚洲黄色影片| 欧美在线观看日本一区| 亚洲日韩欧美视频| 久久精品成人| 日韩一级精品| 久久中文欧美| 在线亚洲免费| 欧美大片免费观看在线观看网站推荐| 亚洲综合久久久久| 欧美精品在线视频| 欧美一区二区三区四区视频 | 亚洲欧美激情精品一区二区| 欧美超级免费视 在线| 亚洲男女自偷自拍图片另类| 欧美激情网友自拍| 亚洲成人在线视频播放| 欧美日韩久久| 亚洲国产精品va在线观看黑人| 国产精品免费网站在线观看| 日韩午夜黄色| 狠狠88综合久久久久综合网| 亚洲综合不卡| 亚洲精品国产无天堂网2021| 狼人社综合社区| 欧美一区二区国产| 国产精品久久久久久久久免费樱桃| 亚洲精品久久久久久久久| 国产一区二区福利|