依据IDC的市场调查显示,2004年11月有高达67%的电脑中潜藏有间谍软件(Spyware),由此可见间谍软件的严重性。业界一致认为一般消费者欠缺对间谍软件的正确认识与做法,是导致间谍软件问题持续升高的主因之一。所以各家防毒软件商,应抓住时机,借机倡导间谍软件的防护之道,以及自家解决方案的特色,以设法扩大市场占有率。
长久以来,人们因为疏于防范,或者对智慧财产权的观念不明确,所以常常会有非法下载软件、MP3与游戏的做法,结果导致遭受间谍软件、后门程序中毒的结果。许多厂商一方面为了教育群众养成良好的防范观念,一方面则为宣传自家产品优点,不过各厂商显然有各自不同的定义与做法。
其中,McAfee对于日前对外发布所谓‘可能非必要程序(PUPs)技术白皮书’,该公司是希望凭借该白皮书,对于目前标准并未确定的间谍软件等威胁做一明确定义,同时并详述相关解决方案。据McAfee防毒紧急应变回应中心(AVERT)的定义,其将PUP大致包括间谍软件、广告软件、密码破解程序、远端管理工具等六大类。McAfee台湾区公关经理黄鸿模继续指出,McAfee在防护上一直强调整合式防护概念,在病毒类型防护的涵盖面也较广,皆归属在PUPs之中。此外,McAfee已将原有反间谍软件模块升级成一个产品中的方案,所以使用者可在Virus 8.0i中选购该方案功能。
至于赛门铁克前不久则抓紧网路报税时机,大力宣传安全防范之道与概念。据赛门铁克信息系统工程师杜俊霖表示,赛门铁克一直是在既有防毒体中强化反间谍软件功能,同时兼具即时扫描与双向防火墙功能,同时提供被动(已知)与主动(未知)的安全防护。杜俊霖并强调,一般反间谍软件所提供的侦测与移除功能是不够的,还需清除间谍软件所延伸影响感染的所有附加档案才行。
趋势科技在5月时对外宣布正式并购了位于美国波士顿的反间谍软件厂商InterMute,希望借此加强在反间谍软件的技术实力。更令人惊讶的是,并购案消息传出没多久,趋势科技即立即对外发表内建反间谍软件的OfficeScan 7.0新品。趋势科技行销经理李淳熙表示,透过OfficeScan 7.0内建的强制管理政策、自动疫情爆发防护(OPS)、自动损害清除等功能,即可有效防止间谍软件、蠕虫与木马的攻击。
上述厂商的种种举动,反应了反间谍软件市场的火热,不仅如此,从微软也跨入此一市场并推出免费版本的产品,即可了解该市场的前景与热度。据微软表示,该公司也会在今年7月推出的IE 7.0 Beta版中,加入支持网路钓鱼、恶意程序与间谍软件的防护功能,而未来也不排除将相关功能加入企业版的各类产品之中。对于微软插足防毒市场一举,防毒厂商似乎都一副老神在在的态度,黄鸿模即表示,微软的确可以透过并购方式获得防毒技术,但持续研发才是最关键的所在,这也是其他非防毒业者难以跨越、且不易永续经营的门槛。
图:McAfee PUPs的行为架构图。(图片来源/McAfee提供)





