找回密码
 立即加入
搜索

查看: 1663|回复: 9

[IT资讯] 卡巴VS 360:360欺骗4亿网民

[复制链接]
luke1989 发表于 2010-10-13 17:52:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转闽南师范大学。

您需要 登录 才可以下载或查看,没有账号?立即加入

×
10月13日消息,国家知名杀毒软件厂商卡巴斯基在官网发布公告称360欺骗4亿网民,胡乱解读“超级工厂”病毒)。
- w' W$ w- {0 z( a文章称“超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。
0 V) ]8 w9 d, D) t卡巴斯基实验室表示,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。
; Q8 j1 o6 X. p, r, @3 @& j  L, j6 d
以下是原文:
1 \; [9 l$ }5 }7 a7 I0 `! E
卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:
; X- K, M% k( N1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。 % y7 z9 c. l6 S! H6 {
2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。
7 r9 O+ B1 \0 n/ G( m/ c5 f3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。 + [" K2 t+ \' G( x
4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。
3 I- G: q3 Q5 Y4 c7 M3 e$ d! k9 m对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。 $ u9 L: a, k8 H6 C- F
事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。
' L& L. J/ F8 L/ l. h“超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。 " ?; W) f$ X6 }" x0 o
卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。
0 k2 P$ q$ w$ O. ~# p卡巴斯基实验室
4 M0 n# \, v) I: Y" _( b1 G2010年10月13日
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
 楼主| luke1989 发表于 2010-10-13 17:53:33 | 显示全部楼层
360这次丢脸有点丢大了' N, L: \& [8 }3 d! r3 S
感觉这几年360很不安分,也许是免费惹的祸,你们想挣钱就明说吧
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

夜落痕 发表于 2010-10-13 22:57:15 | 显示全部楼层
360那个啥安全隐私的。。& {- T2 M. D0 f* Z

/ l' r$ E0 s# r9 w+ l不是又和腾讯对上眼了。。。
8 B3 I9 d7 D! g" P: |+ B1 U+ N$ G; s3 ^
各种围观。。。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

[夏虫] 发表于 2010-10-13 23:01:12 | 显示全部楼层
一看标题就知道是你这小子。。。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

 楼主| luke1989 发表于 2010-10-13 23:12:14 | 显示全部楼层

回 5楼([夏虫]) 的帖子

我很久没发帖子了 今天看到这新闻,我想笑啊
5 m* m" G  p6 f恨不得把这几个人的东西全卸载了裸奔~
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

葬灵岩 发表于 2010-10-14 16:54:11 | 显示全部楼层

回 6楼(luke1989) 的帖子

裸奔好啊!  妥妥的!
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

cfz87862529 发表于 2010-10-16 12:02:14 | 显示全部楼层
一直在裸奔
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

cfz87862529 发表于 2010-10-16 17:32:54 | 显示全部楼层

Re:回 8楼(cfz87862529) 的帖子

引用第9楼葬灵岩于2010-10-16 13:11发表的 回 8楼(cfz87862529) 的帖子 :
& v) l! a, W! i8 x队长  你又冒出来啦!
无聊寂寞的时候我便出来了,啊哈哈哈
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

yrew2482 发表于 2010-10-16 18:31:24 | 显示全部楼层
···用江民·····的 路过
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

小ˉ痴℃ 发表于 2010-10-18 23:38:27 | 显示全部楼层
电脑右下角,除了时间就是音量控制。360一个月拿出来打下补丁。。。杀木马用的金山急救箱
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-5-26 01:34 , Processed in 0.047556 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表