吟夕吧 关注:268贴子:55,313
  • 4回复贴,共1

【今夕何夕】【好晕】瑞星揭露黑幕:奇虎360给用户装后门

取消只看楼主收藏回复

一楼百度


1楼2010-02-03 13:10回复
    貌似奇虎和360最近彼此杠上了哦


    4楼2010-02-03 13:11
    回复
      2025-12-29 23:28:15
      广告
      不感兴趣
      开通SVIP免广告
      瑞星网看到“瑞星揭露黑幕奇虎360给用户装后门”
      摘要:2月2日,瑞星互联网攻防实验室发现,360安全卫士在安装进用户电脑时,会私下开设“后门”,更为可怕的是此“后门”存在巨大安全隐患。黑客可以利用此后门对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等。
      2月2日,瑞星互联网攻防实验室发现,360安全卫士在安装进用户电脑时,会私下开设“后门”,更为可怕的是此“后门”存在巨大安全隐患。黑客可以利用此后门对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等。
      据安全专家介绍:windows系统本来具有完整的安全检查机制,监测用户的权限、合法性等,只有通过验证后才能对注册表、系统文件、隐私信息进行操作。而360安全卫士通过安装“后门”,绕过了windows系统的安全检查机制,从而使用户隐私面临极大风险。
      360安全卫士没有遵循正常的操作系统安全机制,却直接绕开了系统安全检查机制。其不仅具有“后门”功能,而且该程序存在重大安全隐患,利用此程序不需要任何身份认证,可轻易被黑客利用窥视用户隐私、读取、修改或删除用户电脑中的所有文件和注册表信息。
      据了解,安全行业以前从来未出现类似“杀毒软件给用户装后门”的案例。安全专家认为,这种“后门”即使是为了进行所谓“底层操作、方便杀毒”,也是完全不可原谅的。此后门一旦被黑客利用,则后果不堪设想。
      从奇虎公司的历史看,这种“给电脑装后门”的方式,也是3721等流氓软件通常采用的方式。正是因为在用户电脑上安装了后门,流氓软件才强行赖在用户电脑上,无法卸载。此前,3721插件通过利用“恶意驱动、恶意后门、强制安装、不能卸载”的手段,强行发展了近亿用户,后来以1.2亿美元的价格出售给了国外某公司。
      技术分析表明,奇虎给用户安装的后门程序可以用来读取系统文件、隐私信息。一款正常的杀毒软件不需要此类后门功能。因此我们注意到,给用户电脑安装“后门”的奇虎公司,旗下同时有“监测网络舆论”的所谓“网络口碑服务”。其介绍中声称“(奇虎360通过)上千台服务器组成监测矩阵,24小时不间断……进行情报收集与分析处理,采用变频抓取技术收集情报”。两者同时出现在一家公司中,很难不让人有恶意猜测。
      瑞星公司呼吁:希望奇虎尽快公开给用户安装“后门”的源代码,说清楚此“后门”的真正用途,并尽快进行改正。我们真心的希望,原来制造流氓软件的公司,能够投身到安全行业中来,而不要试图用“免费的流氓软件”,来侵犯用户隐私。
      但据瑞星安全专家分析,目前360安全卫士最新版本(6.1.5.1009)此漏洞仍然存在,并未修复。
      


      5楼2010-02-03 13:14
      回复
        乱了乱了 麻烦小樱把6楼以后的删了吧……


        8楼2010-02-03 13:25
        回复
          早期,360安全卫士向用户免费赠送卡巴斯基半年注册码的举措迫使众多杀毒软件厂商延长了其杀软的“免费试用”日期;低价促销卡巴期基半年或全年注册码的营销手段不断挑战杀毒软件的价格底线,促使主流杀毒软件厂商被动降价应战。今年以来,周鸿祎在各种场合宣扬的“杀病毒软件应该免费”的理念动摇了杀毒软件厂商销售杀软的舆论基础。7月18日,360安全中心以永久免费为噱头推出了“360杀毒”,为当前杀毒软件的市场格局制造了动荡的因素。
          图4 号称永久免费的“360杀毒”无异于价格屠夫
               眼看着宽广的“自留地”就要沦为人尽可耕的“公共地”,主流杀毒软件厂商又怎能不着急地寻找应对之策呢。于是,质疑和批评的声浪此起彼落,防守与反击的戏码也司空见惯。
               当事双方斗法,导致的结果是流言四起、谣言风传甚至是妖言惑众。而有关媒体对此事件发表的评论,也轻易地被贴上了“枪手”的标签,引来某一方支持者的同声挞伐。
               公道自在人心,时间能证明一切:
               由于种种现实的原因,用户们对360安全中心与瑞星公司之间孰是孰非所持的态度容易陷入“爱者恒信,不爱者恒不信”的怪圈。
               比如,“360杀毒”的支持者会对媒体所作的《瑞星副总裁毛一丁:拆穿360假免费骗局》、《360是外国软件的代理商瑞星要“透过伪军打鬼子”》和《360杀毒只有一年免费期却号称永久免费》等报道以及瑞星公司在相关报道中所阐述的观点恨得咬牙切齿,并坚持认为这是瑞星公司联合有关媒体对“360杀毒”进行的轮番诋毁以达到让用户抵制“360杀毒”的无良目的。
          图5 360收集的观点难道全部都为“谣言”吗?
               与此同时,包括《鸵鸟政策能否拯救瑞星》、《瑞星“误杀”牌该升级了!》和《瑞星公司,请你们少做点口头文章,多拿出点实实在》等评论又被指责为360安全中心主导的公关行为。
            


          9楼2010-02-03 13:36
          回复