《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 沙箱已死!?

沙箱已死!?

2021-11-14
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 沙箱

  組織應(yīng)開始評估其他安全措施,以取代或補(bǔ)充曾經(jīng)久負(fù)盛名的安全沙箱

  本文由安全內(nèi)參社區(qū)翻譯自DarkReading,作者Gilad David Maayan。

  十年前,沙箱是網(wǎng)絡(luò)安全領(lǐng)域的奇跡。今天,它被安全研究人員廣泛使用,內(nèi)嵌在端點(diǎn)檢測和響應(yīng) (EDR) 和下一代防病毒 (NGAV) 等現(xiàn)代安全解決方案中,用作軟件開發(fā)工作流程的一部分,并被眾多最終用戶用來測試未知或安全環(huán)境中的不受信任軟件。沙箱市場預(yù)計將從 2016 年的 29 億美元增長到2022 年的 90 億美元。

  然而,沙箱從未真正兌現(xiàn)其承諾:將未知變?yōu)橐阎I诚浣?jīng)常會漏檢威脅,這樣做會給組織一種虛假的安全感。在本文中,我將討論安全沙箱的工作原理、沙箱如何演變成今天的樣子、沙箱概念有什么問題,以及為什么今天我們不應(yīng)該把沙箱作為可信賴安全解決方案。

  沙箱如何工作?

  沙箱可阻止應(yīng)用程序訪問當(dāng)前運(yùn)行環(huán)境的系統(tǒng)資源和用戶數(shù)據(jù),并提供主動惡意軟件檢測能力。沙箱測試是在安全隔離環(huán)境中執(zhí)行或觸發(fā)代碼,在該環(huán)境中可以安全地觀察代碼運(yùn)行和輸出活動的行為。

  沙箱解決方案聲稱增加了新一層安全性,可以幫助檢測或規(guī)避未知的威脅。沙箱可以檢測其他工具遺漏的威脅,并幫助管理員快速從生產(chǎn)環(huán)境中刪除這些威脅。

  有幾種主流的沙箱技術(shù)路線,包括:

  全系統(tǒng)仿真:模擬主機(jī)物理硬件的沙箱,包括內(nèi)存和 CPU。

  操作系統(tǒng)仿真:模擬最終用戶操作系統(tǒng)的沙箱。它不模擬機(jī)器硬件。

  虛擬化:基于虛擬機(jī) (VM) 的沙箱,包含并檢查可疑程序。

  常見的沙箱解決方案類型包括:

  瀏覽器沙箱,例如Google Chrome、Firefox 和 Safari 中內(nèi)置的沙箱。

  瀏覽器 EDR,它使安全團(tuán)隊能夠了解端點(diǎn)瀏覽器上的攻擊,并使用沙箱隔離威脅(一種新興產(chǎn)品類別)。

  VirtualBox 等通用虛擬機(jī) (VM) 也可用于隔離可疑的惡意軟件。

  沙箱(幾乎)消亡的 5 個原因

  在沙箱時代開始時——大約十年前,沙箱被視為解決許多安全問題的神奇解決方案。然而,像任何流行的安全控制一樣,它們已經(jīng)成為攻擊者的必攻點(diǎn),現(xiàn)在沙箱與它們打算保護(hù)的軟件一樣容易受到攻擊。

  以下是沙箱不再安全且無法在企業(yè)環(huán)境中用作有效安全控制的五個原因:

  沙箱可用于調(diào)查,但不能用于檢測。大多數(shù)沙箱技術(shù)需要時間(通常以分鐘為單位)來執(zhí)行和觸發(fā)可疑程序。這使得它們無法檢測安全威脅,因?yàn)闄z測需要分析目標(biāo)系統(tǒng)遇到的所有軟件。沙箱只能用于調(diào)查已經(jīng)可疑的軟件,這意味著必須有一個預(yù)先檢測機(jī)制。

  攻擊者可以從沙箱中逃逸。有大量的漏洞利用可以實(shí)現(xiàn)特權(quán)提升,其中許多都涉及 Windows 內(nèi)核。攻擊者只需要發(fā)現(xiàn)提權(quán)漏洞,即可突破沙箱控制本地設(shè)備。

  沙箱容易受到社會工程的影響。幾乎所有情況下,沙箱環(huán)境的某些部分都在用戶控制之下。例如,如果用戶可以通過任何方式手動批準(zhǔn)或拒絕沙箱中的軟件,或授予沙箱中軟件的權(quán)限,則攻擊者可以設(shè)計一種社會工程攻擊,使用戶執(zhí)行該操作,從而令沙箱無用。

  沙箱界面并不完美。沙箱用戶界面中的一個問題、一個沒有經(jīng)驗(yàn)的用戶,甚至是專家用戶的一次意外點(diǎn)擊,都足以將沙箱中的惡意軟件釋放到生產(chǎn)環(huán)境中。

  現(xiàn)代惡意軟件大多內(nèi)置規(guī)避功能。多年來,攻擊者一直致力于沙箱規(guī)避。許多類型的惡意軟件使用諸如延遲執(zhí)行、鼠標(biāo)和鍵盤模式分析、硬件環(huán)境評估和其他檢查等技術(shù),來識別惡意軟件是在沙箱中還是在真實(shí)用戶環(huán)境中。如果惡意軟件能夠躲避沙箱,那么依靠沙箱作為安全控制是不可能的。

  更高級的沙箱可以解決這些問題嗎?

  答案是否定的。

  在攻擊者和沙箱開發(fā)者之間的這場“軍備競賽”中,一方開發(fā)更復(fù)雜的措施來逃避或逃離沙箱,而另一方則改進(jìn)檢測和遏制此類攻擊的措施。但是,沙箱開發(fā)人員處于劣勢。

  惡意軟件只運(yùn)行一次,理論上可以使用任意數(shù)量的資源來逃避或破壞沙箱。但是,沙箱必須非常高效,因?yàn)樗鼈冃枰獔?zhí)行大量掃描。隨著沙箱變得越來越復(fù)雜,它們也變得越來越重和資源密集型,這使得它們在持續(xù)的生產(chǎn)使用中變得不那么實(shí)用。

  這場戰(zhàn)斗還沒有失敗,但很快就會失敗。組織應(yīng)該開始評估其他安全措施,以取代或補(bǔ)充曾經(jīng)久負(fù)盛名的安全沙箱。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜影院日韩| 亚洲一本视频| 日韩天堂在线观看| 亚洲第一精品福利| 伊人色综合久久天天五月婷| 国产日韩欧美日韩大片| 国产精品欧美一区二区三区奶水| 欧美揉bbbbb揉bbbbb| 欧美日韩成人一区二区| 欧美精品一区在线发布| 欧美激情精品久久久久久久变态 | 亚洲国产日韩美| 亚洲高清不卡av| 亚洲激情网站免费观看| 亚洲国产欧美日韩精品| 亚洲欧洲精品一区二区三区 | 亚洲人成在线播放| 亚洲人成小说网站色在线 | 99国产一区二区三精品乱码| 日韩视频亚洲视频| 99视频一区二区| 一区二区三区视频在线| 亚洲一级免费视频| 性刺激综合网| 久久精品国产96久久久香蕉| 久久久人成影片一区二区三区| 久久亚洲影音av资源网| 免费在线欧美视频| 欧美日本三区| 国产精品高潮呻吟久久| 国产美女精品视频| 国产一区二区精品丝袜| 激情久久综艺| 亚洲欧洲一区| 国产精品99久久久久久宅男| 午夜精彩视频在线观看不卡 | 91久久黄色| 夜夜嗨av色综合久久久综合网| 亚洲图片欧美日产| 久久av资源网| 欧美成人精品1314www| 欧美日韩视频第一区| 国产伦精品一区二区三区四区免费 | 亚洲欧美日韩国产综合| 亚洲电影观看| av成人天堂| 欧美在线高清| 麻豆九一精品爱看视频在线观看免费| 欧美久久久久久| 国产欧美在线观看一区| 在线电影欧美日韩一区二区私密| 亚洲精品综合久久中文字幕| 亚洲综合三区| 亚洲精品免费在线播放| 亚洲综合精品一区二区| 久久久久久午夜| 欧美日韩国产在线看| 国产伦精品一区二区三| 亚洲国产一区二区a毛片| 亚洲一区二区在| 亚洲国产综合91精品麻豆| 亚洲一区二区三区四区视频| 久久久久久日产精品| 欧美日韩国产123区| 国产女主播在线一区二区| 亚洲国产精品久久久久| 亚洲尤物影院| 日韩午夜激情| 久久久水蜜桃| 国产精品扒开腿爽爽爽视频| 激情av一区二区| 中文高清一区| 亚洲国产一区二区a毛片| 亚洲女ⅴideoshd黑人| 欧美wwwwww| 国产欧美日韩另类视频免费观看| 亚洲欧洲偷拍精品| 久久成年人视频| 亚洲欧美视频一区二区三区| 欧美二区在线| 狠狠噜噜久久| 亚洲欧美日韩另类| 亚洲午夜国产成人av电影男同| 蜜臀99久久精品久久久久久软件| 国产欧美日韩精品a在线观看| 一本久久综合亚洲鲁鲁| 91久久精品国产91性色tv| 久久成人资源| 国产精品你懂的在线欣赏| 亚洲免费高清视频| 亚洲精品国产系列| 久久这里只有| 国产一区二区久久久| 亚洲一区二区三区高清| 一区二区三欧美| 蘑菇福利视频一区播放| 国产一区久久| 午夜精品久久久久影视| 亚洲综合成人婷婷小说| 欧美日本一道本在线视频| 亚洲动漫精品| 亚洲观看高清完整版在线观看| 久久精品国产一区二区电影 | 国产精品女主播一区二区三区| 亚洲精品免费一区二区三区| 亚洲国产日韩欧美| 乱码第一页成人| 国产综合第一页| 欧美在线三级| 久久久久久久尹人综合网亚洲| 国产午夜精品视频| 欧美一级二区| 久久九九热免费视频| 国产三级欧美三级| 欧美怡红院视频一区二区三区| 欧美一激情一区二区三区| 国产精品二区在线| 一区二区三区日韩在线观看| 亚洲一级黄色| 国产精品国产a级| 亚洲视频免费在线观看| 午夜国产精品视频| 国产精品久久久久久超碰| 亚洲天堂第二页| 午夜日韩av| 国产欧美另类| 欧美中文字幕精品| 麻豆精品传媒视频| 亚洲国产精品成人精品| 亚洲乱码国产乱码精品精| 欧美另类69精品久久久久9999| 亚洲精品一区二区在线| 一区二区三区精品久久久| 欧美视频一区在线| 亚洲伊人一本大道中文字幕| 欧美一区二区免费视频| 国产亚洲精品福利| 亚洲国产激情| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲电影自拍| 中文日韩在线视频| 国产精品亚洲综合天堂夜夜 | 亚洲一区二区精品| 国产精品揄拍一区二区| 欧美亚洲一区二区在线| 久久综合色8888| 亚洲人成毛片在线播放| 亚洲一区二区三区在线| 国产精品自拍在线| 亚洲高清在线播放| 欧美日韩1234| 亚洲一区二区三区影院| 久久久久久自在自线| 91久久夜色精品国产九色| 亚洲一级黄色片| 国产手机视频精品| 亚洲精品美女在线观看| 欧美午夜电影在线观看| 小处雏高清一区二区三区| 欧美成人久久| 正在播放日韩| 久久综合久久美利坚合众国| 亚洲免费观看| 久久九九国产| 日韩天堂av| 久久久欧美一区二区| 亚洲精品资源| 久久久久国产一区二区三区四区| 亚洲国产精品第一区二区| 亚洲欧美激情诱惑| 影音先锋中文字幕一区| 亚洲天堂网站在线观看视频| 国产一区二区三区四区在线观看| 亚洲精品网址在线观看| 国产伦理精品不卡| 日韩视频一区二区三区在线播放| 国产精品久久亚洲7777| 亚洲国产婷婷香蕉久久久久久99 | 国产欧美一区二区精品忘忧草| 亚洲激情在线观看| 国产精品亚洲不卡a| 亚洲毛片播放| 国产人久久人人人人爽| 一区二区三区精品视频在线观看| 国产自产在线视频一区| 亚洲一区二区3| 亚洲电影免费在线| 欧美在线高清| 一本色道久久88综合亚洲精品ⅰ| 久久亚洲精品一区二区| 亚洲特级毛片| 欧美猛交免费看| 欧美中文在线免费| 国产精品美女在线观看| 亚洲老板91色精品久久| 国产深夜精品福利| 亚洲一区二区成人| 亚洲国产精品久久| 久久偷窥视频| 午夜亚洲视频|