正在加载...

关于安全软件的那点事!

February 5th, 2010

首先声明,真正的程序员是不需要杀毒软件的!

最近有两条新闻吸引了我,都是关于信息安全行业的!

一条是“于兵案”,主题是:瑞星公司千万人民币贿赂网监处长陷害竞争对手微点公司

另外一条是“360后门事件”,主题是:安全软件不安全,奇虎360给用户装“后门”

说说“于兵案”

这其实是一桩旧案,想往常的警察抓贼的故事一样,贪官受贿-做坏事-被查-逃亡海外-引渡回国。

太多这样的故事,只不过这一次发生在号称安全助手的瑞星公司身上,意义就不一样了,我不相信一个没有道德的公司能够真正的为用户着想,能够真正的成为用户安全的助手。

安全软件行业,向来是是非之地,早间就流传着“杀毒软件公司出资培养病毒专家”的故事,当然传说只是传说,这是这一次的案件,难免不让人浮想联翩!

说说“360后门事件”

有些地方写作“漏洞门”,我觉得是不合适的。

说起360就不得不说起360的前身“3721”,这是国产软件界的奇迹,号称拥有过亿的用户,这一点不用怀疑,而之所以能有这么多的用户,所用的手段就是“强奸用户”。

3721的开启了中国软件的“流氓时代”,堪称一代典范,而3721的创始人周鸿袆也因此被称作“流氓软件之父”,在他的带领下,中国软件特别是个人桌面软件行业一时成为“淫秽”之地,流氓盛行,民不聊生!

一个电脑白痴的IE就这样被强奸

(看看这图,这是当年网民的真实写照,想想他们束手无策的样子!)

2006,周前辈,摇身一变,俨然就成了“安全卫士”,一副与流氓软件不共戴天的样子。这不仅让我想起,日本黑帮老大后藤忠正弃暴向佛

虽然,不喜欢,但是不得不承认,“解铃还需系铃人”,“流氓软件之父”所出的“安全卫士”对付流氓软件还是最有效的!

不管黑人白人,涂上面粉,就是白人!

所以,安全卫士火了,周前辈成功转型了!

看过《雷洛传》的朋友,可能记得,早期香港黑社会猖狂,港府也对他们无能为力,最后雷洛出马后,黑白通吃,反而社会稳定,破案率奇高。

只不过,最终的根治,还是需要廉政公署。

所以,不过安全卫士做的怎么好,我总是喜欢不起来。不喜欢归不喜欢,用还得用。我不用,别人还得用。

从这次的“后门事件”可以看出,“360安全卫士”似乎还是在使用这3721的一些旧的手段。

关于360的后门

从技术上看,是一个本地提权的后门,也就是说只要调用360的接口,就可以提升普通用户的权限,进行注册表/文件的修改,有可能被黑客利用。

其实,黑客真正要使用这个后门并不容易,至少要满足以下条件:

  1. 必须取得机器的访问权限,
  2. 能够往这台机器发送后门利用文件。

国内用户一般都会直接启用administrator用户,对于个人用户的电脑,满足这两点,基本上就已经被控制了。所以,大多数情况黑客并不需要这样的提权漏洞,提权后门用的最多的是针对服务器的。在这里,奉劝各位安装服务器的时候,还是不要安装安全卫士,老老实实打补丁就可以了。

但这个后门,对奇虎来说,却是非常重要的。因为360安全卫士程序,直接就安装在用户的电脑里,而它又能够直接向外界通信,这是否意味着,需要在用户的电脑里获取什么信息,不管是不是被允许,都可以绕过系统的限制,直接发送到360官方了呢。

或许,初衷是善意的,只是为了更方便的收集流氓软件的信息!只是,周鸿祎的奇虎,真正是一家值得我们信任的公司吗?360安全卫士真正是中国互联网安全的卫士吗?

谁是谁非

瑞星 PK 360,耐人寻味的是瑞星的网站上大张旗鼓的宣传360“后门”,而360的网站上却偃旗息鼓,不着一字。很明显,瑞星需要借助与360的口水帐,转移大家对“于兵案”的关注,而360则尽量的淡化大家对其窃取隐私的担忧。谁是谁非,我就不说了!

相关阅读:



google reader 抓虾
bloglines my yahoo
哪吒 鲜果
* 更多订阅本站方式请看 订阅帮助