小狮子的逆袭!小老虎接招吧!!
http://www.rising.com.cn/about/news/rising/2010-02-02/6617.html======================================
瑞星揭露黑幕:奇虎360给用户装“后门”
2010-02-02 19:01:16 瑞星公司
摘要:2月2日,瑞星互联网攻防实验室发现,360安全卫士在安装进用户电脑时,会私下开设“后门”,更为可怕的是此“后门”存在巨大安全隐患。黑客可以利用此后门对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等。
2月2日,瑞星互联网攻防实验室发现,360安全卫士在安装进用户电脑时,会私下开设“后门”,更为可怕的是此“后门”存在巨大安全隐患。黑客可以利用此后门对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等。
据安全专家介绍:windows系统本来具有完整的安全检查机制,监测用户的权限、合法性等,只有通过验证后才能对注册表、系统文件、隐私信息进行操作。而360安全卫士通过安装“后门”,绕过了windows系统的安全检查机制,从而使用户隐私面临极大风险。
360安全卫士没有遵循正常的操作系统安全机制,却直接绕开了系统安全检查机制。其不仅具有“后门”功能,而且该程序存在重大安全隐患,利用此程序不需要任何身份认证,可轻易被黑客利用窥视用户隐私、读取、修改或删除用户电脑中的所有文件和注册表信息。
据了解,安全行业以前从来未出现类似“杀毒软件给用户装后门”的案例。安全专家认为,这种“后门”即使是为了进行所谓“底层操作、方便杀毒”,也是完全不可原谅的。此后门一旦被黑客利用,则后果不堪设想。
从奇虎公司的历史看,这种“给电脑装后门”的方式,也是3721等流氓软件通常采用的方式。正是因为在用户电脑上安装了后门,流氓软件才强行赖在用户电脑上,无法卸载。此前,3721插件通过利用“恶意驱动、恶意后门、强制安装、不能卸载”的手段,强行发展了近亿用户,后来以1.2亿美元的价格出售给了国外某公司。
技术分析表明,奇虎给用户安装的后门程序可以用来读取系统文件、隐私信息。一款正常的杀毒软件不需要此类后门功能。因此我们注意到,给用户电脑安装“后门”的奇虎公司,旗下同时有“监测网络舆论”的所谓“网络口碑服务”。其介绍中声称“(奇虎360通过)上千台服务器组成监测矩阵,24小时不间断……进行情报收集与分析处理,采用变频抓取技术收集情报”。两者同时出现在一家公司中,很难不让人有恶意猜测。
瑞星公司呼吁:希望奇虎尽快公开给用户安装“后门”的源代码,说清楚此“后门”的真正用途,并尽快进行改正。我们真心的希望,原来制造流氓软件的公司,能够投身到安全行业中来,而不要试图用“免费的流氓软件”,来侵犯用户隐私。
附:360公开致谢NT Internals 已于第一时间修复漏洞
http://bbs.360.cn/3229787/34800737.html?recommend=1
但据瑞星安全专家分析,目前360安全卫士最新版本(6.1.5.1009)此漏洞仍然存在,并未修复。 这两个都不用 瑞星不是娱乐公司么,管360的漏洞干嘛?
小狮子很可爱,希望保持风格,继续制作更加可爱的小狮子。 能及时发现并修复事件好事,不过两家态度都有一定的问题,只是小狮子更甚罢了 有一段时间我总以为教室窗户漏风,想尽办法也解决不了
后来发现是讲台上的电脑里瑞星小狮子在睡觉... 瑞星是这吉祥物特别蛋疼,还有音效,直接做成伪春菜就好了。 因为瑞星的小狮子太萌了所以我一直用它 http://news.baike.360.cn/fw/bbs/4077772/34819227.html?recommend=1
360声明:360杀毒超越对手成市场第一 遭瑞星“后门”诽谤
来源:360安全中心 发布日期:2010-02-03 已有15条评论 我要评论
2月2日,瑞星向媒体和用户通发新闻,造谣说360软件有“后门”,恶意诋毁中伤360品牌。对此,360安全中心发表严正声明,免费的360杀毒自去年10月20日推出以来,市场份额快速上升,短短几个月超越瑞星,成为市场第一,从而招致瑞星打击报复。对瑞星这种公然造谣的行径,360将坚决提起诉讼。
被瑞星造谣为“后门”的360程序,是一个执行Anti-Rootkit功能的驱动程序,它的作用是强力检测和清除木马、病毒,让使用内核技术的木马(Rootkit)无处隐藏。这是一种在国际上比较领先的杀毒技术,在卡巴斯基、Avast、趋势、Bitdefender等安全软件中都有相应的模块。瑞星公司造谣指认Anti-Rootkit功能的驱动程序为“后门”,是对网民的欺骗。瑞星公司不掌握这项杀毒技术,是瑞星杀毒软件查杀能力较弱的原因之一。
360旗下的360安全卫士、360杀毒等产品均已经过公安部严格检测,是国家许可发行的合法安全软件。而瑞星谣言中使用的所谓“后门”之说,在我国《刑法》中被定义为“恶意的破坏性程序”,任何制作、传播“后门程序”的行为都是违反法律的。而瑞星造谣360软件有“后门”,是毫无根据的、性质极为恶劣的诽谤诋毁。
根据艾瑞咨询公司的最新数据,360杀毒的周用户数已从去年10月20日前的1600万,跃升至1月17日的7400万,用户市场份额从7.95%升至33.76%,上升了4倍以上,月度总用户数已超过1.3亿。而在此期间,瑞星杀毒的市场份额持续下降,市场份额已跌至目前的30%以下。与此同时,经第三方机构权威测评,360杀毒产品在病毒检出率、系统资源占用、查杀速度、误杀率等各项指标上均名列前茅,遥遥领选于瑞星杀毒。
360安全中心郑重承诺:360旗下系列安全软件的用户数已超过3亿,所有产品绝不会侵犯用户隐私,欢迎广大网民监督。对于瑞星公司这种丧失道德底线的恶性竞争,我们再次表示最强烈的谴责,并将坚决采取法律手段保护自己的合法权益。 这件事的蹊跷之处在于
ntinternals凭自己的职业操守,是不会把攻击代码提供给360以外的其他人的,所以只是在网站上发表了360存在漏洞的简短详情,问题是瑞星是怎么能马上就弄到完整的攻击代码并且对外公布出来的 http://www.cnbeta.com/articles/90341.htm 这不是第一次,也决不会是最后一次... 开机第一件事就是装360安全卫士 360装补丁方便的说
瑞星根本不需要开后门 病毒木马从前门就能进来 一直装这两个
小狮子萌~ 要是把狮子换成萌娘就好了~ 要是瑞星把小狮子换成saber小狮子,呼噜声变成川澄绫子来配,这帖里会有多少人喊“360必须死!”? 话说不是有人专门把不必要的功能删掉就留下个小狮子的么
易北 发表于 2010-2-3 10:04 http://bbs.saraba1st.com/images/common/back.gif
http://www.cnbeta.com/articles/90341.htm
ikaika 发表于 2010-2-3 09:30 http://bbs.saraba1st.com/images/common/back.gif 要是瑞星把小狮子换成saber小狮子,呼噜声变成川澄绫子来配,这帖里会有多少人喊“360必须死!”?
altauro 发表于 2010-2-3 10:14 http://bbs.saraba1st.com/images/common/back.gif
技术宅 看你们的了 http://www.e666.cn/soft/down/soft_8039.html
google搜索第一个,下来试了一下,还不错。
经瑞星检测无毒。 公司电脑瑞星配360
不知道it部的人是不是存心看热闹 单位公用机瑞星加360.。。 沙巴 战 大河 本帖最后由 MARK2 于 2010-2-3 12:25 编辑
我们上级技术部门强制要求我们同时安装360和瑞星,我有段时间的工作就是因为这事天天口胡他们 单位机器瑞星加360+1
页:
[1]