久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

奇虎360大肆詆毀金山網盾產品聲譽

2011-01-23來源:金山安全中心

摘要:從2010年5月21日以來,奇虎360通過包括客戶端彈窗、新聞發布、軟件安裝過程中的提示等等手段,發布了大量對金山網盾產品詆毀、謾罵的信息,對用戶產生誤導甚至恐嚇,極大的損害了金山網盾產品的聲譽。

關鍵詞:奇虎 360 詆毀 網盾



    憑借其巨大的裝機量(360發布的數據稱超過3億),360安全衛士向超過3億用戶傳播了對金山網盾的不實夸大信息。一款安全軟件行使了媒體的職能,公開對同行進行新聞審判,嚴重損害了金山的企業聲譽,對金山的產品發展造成了不可估量的損失。而這種把自己當做新聞媒體直接發布打擊競爭對手信息的行為已經成為360的競爭法寶(3Q大戰中360彈窗稱“馬化騰領取住房補貼”)。

 

1) 360安全衛士安裝時彈窗恐嚇網民,污蔑金山網盾成為木馬通道。

 

 

事實真相:任何軟件都有可能被修改、利用。而金山網盾在技術被盜用的情況下,大力對非法分子進行打擊,及時的保護了用戶的利益。

 

a軟件被利用的實例:


番茄花園版windows

——這是典型的對軟件進行非法修改和利用的實例。

 

    相當多的盜版Windows是拿番茄花園版修改的版本,其中修改了大量系統配置,相當多的版本存在安全漏洞,并且已經植入木馬。微軟還專門委托第三方對中國市場的盜版Windows安全問題進行專項調查。


    而360安全衛士自身也是被病毒木馬利用最多的流行軟件。在360自己的論壇上,一樣有大量用戶反映病毒木馬利用360的程序實現啟動運行。

http://help.360.cn/5030804/37951816.html

 

 

    上圖中,病毒就是利用360軟件管家的程序來運行病毒程序somkernl.dll

 

    百度搜索“360U盤安全保護”,還會發現更多用戶因此受害。

 

 

    2010年,對中國網民危害最為嚴重的“數字大盜”木馬正是利用360的程序文件(360網絡查看器)的安全漏洞實現自動運行的。因為加載病毒的程序帶有360的數字簽名,這種病毒利用方式繞過了大量安全軟件的行為防御功能,給網購用戶造成重大損失。

 

 

b)金山公司對技術被盜用的打擊和對用戶的保護

 

    因為金山網盾中附帶有一個功能:主頁鎖定。該功能能夠幫助用戶鎖定自己設定的瀏覽器主頁,防止被病毒木馬隨意修改。金山網盾提供的該功能的實際效果在目前各個軟件中是領先的。部分流氓軟件作者看中了金山網盾這一強大的技術,將金山網盾中的相關技術模塊盜用出來,綁定自己想要推廣的非法網頁,將用戶電腦的瀏覽器主頁鎖定。

 

    金山安全在發現上述情況之后,立即向警方提交了詳細的信息,并對自己的程序進行升級。更重要的,金山從源頭著手,攔截那些利用舊版本金山網盾缺陷傳播的流氓軟件下載。并且在金山毒霸官網、官方博客,給用戶提供了解決辦法,用戶升級安裝金山毒霸就可以立即解決這些問題。目前,金山網盾被不法利用的情況已經得到了很好的改善。

 

文章鏈接:http://blog.duba.net/post/fake_kswebshiled_4_27.html

 

1) 360安全衛士安裝時彈窗恐嚇網民,污蔑金山網盾存在高危漏洞。

 

a) 事實真相:任何軟件都會存在漏洞,360也不例外,但不能以此作為攻擊競爭對手的手段,對用戶進行安全恐嚇。

 

    2010年,微軟發布了106多個漏洞安全更新,是近10年來最多的一年;越是流行的復雜的軟件,存在漏洞的可能性越大,包括360自己也不會例外。


    http://www.wooyun.org/網站收集整理了各個企業的安全漏洞信息,360一樣榜上有名。國外的安全組織同樣也公布過360的安全漏洞。

    訪問地址:http://www.wooyun.org/corps/%E5%A5%87%E8%99%8E360

 

 

 

b關于漏洞的危險性

 

    在奇虎360公開傳播并大肆傳播金山網盾出現的軟件漏洞是高危漏洞其實是對金山用戶的安全恐嚇。奇虎360指出的金山網盾存在的軟件漏洞其性質是“本地提權漏洞”,相對于遠程提權漏洞來說,通常是一種輔助性質的漏洞,當黑客已經通過某種手段進入了目標機器后,可以利用“本地提權漏洞”進入更高的權限狀態。若黑客可以在本地運行任意程序,實際上已經擁有了對該計算機的控制權,再利用本地提權漏洞,再多一個操作,實際上沒太大必要。

 

    而遠程代碼獲得權限提升,更為危險。黑客可以制作一段特別的代碼,當計算機訪問遠程服務器上的這段惡意代碼之后,就可能執行遠程代碼,從而讓計算機中毒或被遠程控制。

 

    在上述安全漏洞信息庫中披露的360相關軟件漏洞既有“本地提權漏洞”,也有其他類型的軟件漏洞。


C) 金山對漏洞的處理是及時、有效的

 

    對于軟件產品來說,出現漏洞是常態,重要的是在發現軟件漏洞后的快速及時處理。

 

    20105月 25日上午,我公司接到國家計算機網絡應急技術處理協調中心的來函,指出金山網盾可能存在技術漏洞。我公司立即緊急啟動漏洞檢測免疫機制對金山網盾進行全面檢測并及時與國家計算機應急技術處理協調中心保持密切聯系。與此同時,我公司用最短的時間完成了漏洞修復和測試工作,并于5251846分開始為全體金山網盾用戶升級和修復漏洞,徹底排除風險,金山網盾用戶可以通過自動升級方式進行漏洞修復,無需人工干預。

 

    據國外某安全組織網站記錄,該漏洞僅存在兩天,即被修復。

http://secunia.com/advisories/39916/

 

 

    我們注意到奇虎360公司對于自己產品的軟件漏洞通常也處理的非常及時。同為安全廠商,對漏洞的認知和理解應該區別不大。但奇虎360以金山網盾出現的本地提權漏洞夸張的宣傳為高危漏洞,并大肆傳播,恐嚇用戶,不得不讓人懷疑其居心。

 

相關新聞:

金山訴360不正當競爭事件始末

360全面封殺金山網盾的真實原因

360持續不斷的對金山網盾的攔截

360卸載金山網盾事件始末

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧