在360安全衛(wèi)士率先推出“打補丁、補漏洞”功能前,所有殺毒軟件都是以“事后查殺”為主,每一次漏洞爆發(fā)都會造成大量電腦用戶中招,例如沖擊波、震蕩波蠕蟲病毒,使當時國內(nèi)80%以上Windows用戶電腦深受其害。
2006年9月,360安全衛(wèi)士創(chuàng)新地把“修復漏洞”集成到安全軟件中,解決了“Windows自動更新”補丁下載速度慢、安裝體驗差、與第三方修改版系統(tǒng)不兼容等問題。至今4年的時間里,360一共為用戶進行了約700億次漏洞修復,漏洞庫累計補丁數(shù)高達上千個,其中不僅包括微軟官方補丁,還有多款第三方流行軟件的漏洞補丁,有效遏制了木馬病毒的傳播和泛濫。
在360安全衛(wèi)士推出“修復漏洞”功能之初,一些傳統(tǒng)殺毒廠商公開質(zhì)疑這項安全創(chuàng)新,認為打補丁“毫無技術(shù)含量”,甚至表示不屑于為用戶打補丁。然而隨著360用戶電腦打補丁的效果日益顯著,木馬病毒再也無法肆意通過漏洞大規(guī)模傳播,中國互聯(lián)網(wǎng)避免了再次出現(xiàn)沖擊波等嚴重電腦病毒疫情,國內(nèi)外的安全軟件紛紛效仿360的打補丁功能,開始為用戶提供漏洞檢測和修復功能,甚至已經(jīng)成為全球安全軟件的標配模塊。
在長期提供“修復漏洞”功能的同時,360安全中心在漏洞補丁的識別、下載、安裝方面積累了豐富的經(jīng)驗,并且建立了完善的運營反饋機制。由于國內(nèi)有大量網(wǎng)民使用第三方修改版的Windows操作系統(tǒng),很多補丁難以直接安裝,原因包括找不到指定的安裝路徑、update.inf文件的完整性有問題、驗證未通過等等。而360為用戶提供了自定義修復的策略,在用戶下載安裝微軟官方補丁失敗后,能夠自動下載360的修復包進行安裝,成功率達到99%以上。
此外,360安全中心在漏洞攻防的分析研究、自主修復方面也達到國際領(lǐng)先水平。當IE瀏覽器XML漏洞、Mpeg-2視頻漏洞、Office網(wǎng)頁組件漏洞攻擊出現(xiàn)在中國時,無一例外由360首先截獲,并在微軟官方補丁發(fā)布前為用戶提供臨時補丁。2009年,360還因全球首次發(fā)現(xiàn)并報告Directshow視頻開發(fā)包漏洞,成為迄今唯一受到微軟公司公開致謝的中國個人電腦安全廠商。
在360安全衛(wèi)士“修復漏洞”功能的保護下,中國互聯(lián)網(wǎng)安全防御基礎(chǔ)已經(jīng)超越了互聯(lián)網(wǎng)發(fā)達國家。例如在2010年7月,Windows“快捷方式自動執(zhí)行”高危漏洞曝光,此后全球各地均出現(xiàn)不同程度的Stuxnet蠕蟲病毒疫情,伊朗等國家甚至超過60%電腦用戶受到病毒感染。而在中國,由于360第一時間升級木馬防火墻防御病毒、在微軟發(fā)布官方補丁之前2周就推出臨時補丁免疫病毒,在微軟補丁發(fā)布后又迅速為全體360用戶徹底修復漏洞,從而使中國沒有受到Stuxnet蠕蟲病毒影響。