正在加载...

关于安全软件的那点事!

二月 5th, 2010

首先声明,真正的程序员是不需要杀毒软件的!

最近有两条新闻吸引了我,都是关于信息安全行业的!

一条是“于兵案”,主题是:瑞星公司千万人民币贿赂网监处长陷害竞争对手微点公司

另外一条是“360后门事件”,主题是:安全软件不安全,奇虎360给用户装“后门”

说说“于兵案”

这其实是一桩旧案,想往常的警察抓贼的故事一样,贪官受贿-做坏事-被查-逃亡海外-引渡回国。

太多这样的故事,只不过这一次发生在号称安全助手的瑞星公司身上,意义就不一样了,我不相信一个没有道德的公司能够真正的为用户着想,能够真正的成为用户安全的助手。

安全软件行业,向来是是非之地,早间就流传着“杀毒软件公司出资培养病毒专家”的故事,当然传说只是传说,这是这一次的案件,难免不让人浮想联翩!

说说“360后门事件”

有些地方写作“漏洞门”,我觉得是不合适的。

说起360就不得不说起360的前身“3721”,这是国产软件界的奇迹,号称拥有过亿的用户,这一点不用怀疑,而之所以能有这么多的用户,所用的手段就是“强奸用户”。

3721的开启了中国软件的“流氓时代”,堪称一代典范,而3721的创始人周鸿袆也因此被称作“流氓软件之父”,在他的带领下,中国软件特别是个人桌面软件行业一时成为“淫秽”之地,流氓盛行,民不聊生!

一个电脑白痴的IE就这样被强奸

(看看这图,这是当年网民的真实写照,想想他们束手无策的样子!)

2006,周前辈,摇身一变,俨然就成了“安全卫士”,一副与流氓软件不共戴天的样子。这不仅让我想起,日本黑帮老大后藤忠正弃暴向佛

虽然,不喜欢,但是不得不承认,“解铃还需系铃人”,“流氓软件之父”所出的“安全卫士”对付流氓软件还是最有效的!

不管黑人白人,涂上面粉,就是白人!

所以,安全卫士火了,周前辈成功转型了!

看过《雷洛传》的朋友,可能记得,早期香港黑社会猖狂,港府也对他们无能为力,最后雷洛出马后,黑白通吃,反而社会稳定,破案率奇高。

只不过,最终的根治,还是需要廉政公署。

所以,不过安全卫士做的怎么好,我总是喜欢不起来。不喜欢归不喜欢,用还得用。我不用,别人还得用。

从这次的“后门事件”可以看出,“360安全卫士”似乎还是在使用这3721的一些旧的手段。

关于360的后门

从技术上看,是一个本地提权的后门,也就是说只要调用360的接口,就可以提升普通用户的权限,进行注册表/文件的修改,有可能被黑客利用。

其实,黑客真正要使用这个后门并不容易,至少要满足以下条件:

  1. 必须取得机器的访问权限,
  2. 能够往这台机器发送后门利用文件。

国内用户一般都会直接启用administrator用户,对于个人用户的电脑,满足这两点,基本上就已经被控制了。所以,大多数情况黑客并不需要这样的提权漏洞,提权后门用的最多的是针对服务器的。在这里,奉劝各位安装服务器的时候,还是不要安装安全卫士,老老实实打补丁就可以了。

但这个后门,对奇虎来说,却是非常重要的。因为360安全卫士程序,直接就安装在用户的电脑里,而它又能够直接向外界通信,这是否意味着,需要在用户的电脑里获取什么信息,不管是不是被允许,都可以绕过系统的限制,直接发送到360官方了呢。

或许,初衷是善意的,只是为了更方便的收集流氓软件的信息!只是,周鸿祎的奇虎,真正是一家值得我们信任的公司吗?360安全卫士真正是中国互联网安全的卫士吗?

谁是谁非

瑞星 PK 360,耐人寻味的是瑞星的网站上大张旗鼓的宣传360“后门”,而360的网站上却偃旗息鼓,不着一字。很明显,瑞星需要借助与360的口水帐,转移大家对“于兵案”的关注,而360则尽量的淡化大家对其窃取隐私的担忧。谁是谁非,我就不说了!

相关阅读:



我要留言


  • 热门文章

  • 最近评论

  • 最近文章

  • 分类杂谈

  • 标签

    Appdrop Google Google App Engine IT Micolog Python SCapture ajax apple appspot best gae bug buzz db gae gfw google google-app-engine-toturial hostmonster html5 linux live micolog picasa plugin python script skpye skydriver svn system taobao tutorial ubuntu vmware vs2008 windows live writer 乐一个 地震 女装 王石 现代寓言故事 生活 艺术 范跑跑 输入法 郭跳跳
  • 归档

  • 友情链接