界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
系统软件
诺顿“误杀”windows针对中国用户的后门
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
诺顿“误杀”windows针对中国用户的后门
收藏
你会爱文
初生襁褓狮
帖子:
17
注册:
2007-06-08
来自:
发表于: 2007-06-15 19:05
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
诺顿“误杀”windows针对中国用户的后门
姜奇平:微软操作系统暗藏监视中方秘密程序?
2007年06月12日 09:08:33 来源:人民网
【字号 大 中 小】 【我要打印】 【我要纠错】 【Email推荐: 】
作者:姜奇平 数字化产业研究专家
6月5日,中华网上一则《大家注意了:微软窃取我国家机密》的帖子引起网上热议:被诺顿爆出“后门”的微软中文版操作系统程序,是不是内置了美国政府定向监视中方的秘密程序?我称之为“后门”事件。我认为微软应当给出一个说法。
事件的缘起是,不久前,诺顿杀毒软件将微软视窗两个系统程序当作特洛伊木马病毒加以杀除,导致用户系统瘫痪;诺顿承认“误报”病毒。
资料图片
一开始,人们(包括我在内)都将矛头指向杀毒厂商,谴责它们不负责任。但相关杀毒软件厂商的某种保留态度耐人寻味:他们只承认在病毒这一点上是“误报”,但并不承认在安全问题上是误报。换句话说,这等于暗示,如果有人(美国政府或微软)有意设计了对用户不安全的程序,虽然不算病毒,但完全在安全报警范围内。
这引起了专家们的极大关注。找来程序一看,疑惑变得更大了。
第一,程序的性质是“后门”。所涉及的两个系统程序,特别是其中的lsasrv.dll,正是用于本地安全密码验证的文件,作为恶意软件的特征报的是“backdoor.haxdoor”。后门的作用,与“特洛伊木马”的作用是一样的,都是秘密潜伏在敌营内部发挥作用。
考虑以下因素,一是微软程序员Ferguson以往曾提及,“我们也征求了执法机构的意见。他们表示他们还是希望能够读出BitLocker加密的数据,并且他们希望我们对此有所准备”。
二是有消息称,一位美国科学家称微软公司在它的Windows软件中加上秘密“后门”,以便美国国家安全局(NSA)可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能。我们已经注意到微软一直表白自己不在操作系统中开发后门程序,但自己不开发,不等于不采用别人开发的类似程序。三是去年BBC新闻广播报道,英国政府就操作系统中(设计)后门问题与微软展开了讨论。有此先例,因此这个问题不是凭空提出的。
于是,第一个希望微软澄清的问题是:这两个被报“后门”的程序,是否加入了NSA或其他第三方要求加入或帮助开发的东西?
第二,程序的对象是中国内地。问题发生在简体中文版,比较英文版和简体中文版,lsasrv.dll大小相差22k,欧美用户和港台用户没有出问题,令人怀疑这个Backdoor(后门)是专门针对中国内地的;而且有网友根据局部测试反映,“此事件系统崩溃的电脑基本都是安装了上海政府版WindowsXP Professional系统,而安装联想OEM认证home版的WinXP以及其他Windows版本的系统就没有出现问题”。
于是,第二个希望微软澄清的问题是:这两个被报“后门”的程序,是否是专门针对中国内地甚至中国政府编写的?意图何在?鉴于已涉及政府采购软件,建议微软根据开源先例,向中国政府公开这两个文件的源代码,以证明清白。在此之前,呼吁政府暂缓强制推行Vista升级。
“后门”被揭露,有一定偶然性。由于合作关系改变,赛门铁克无法像以往那样,与微软在内核代码级配合,因此出现这次“误杀”,无意中“走火”暴露了微软系统级上这个不是特洛伊木马的“特洛伊木马”。这样的“后门”还有多少没有被发现?我们有理由从必然性上思考“后门事件”。
附带说一句,微软既然作为三大厂商之一支持美国政府在对华知识产权问题上诉诸WTO争端,相信也应该明白对于中国需要承担什么样的社会责任,才算负责任的厂商。 (原载来源:第一财经日报 )
2007-08-20 18:43:50
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
1983-03-18
精华:
0
威望:
84
贡献:
0
金钱:
0
状态:
离线
等级:
modehuan
初生襁褓狮
帖子:
11
注册:
2007-06-18
来自:
发表于: 2007-06-18 22:54
|
短消息
资料
字号:
小
中
大
2楼
就是要负责啊
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
30
贡献:
0
金钱:
0
状态:
离线
等级:
booktan
初生襁褓狮
帖子:
25
注册:
2007-06-17
来自:
发表于: 2007-06-19 00:10
|
短消息
资料
字号:
小
中
大
3楼
牛..不过好象不安装那个什么升级补丁微软就不能验证是否为正版,因此也不能对系统内部进行观测,似乎是....
短消息
资料
加为好友
全部帖子
性别:
生日:
1988-05-15
精华:
0
威望:
64
贡献:
0
金钱:
0
******
******
状态:
离线
等级:
月光狼
初生襁褓狮
帖子:
16
注册:
2007-08-16
来自:
发表于: 2007-08-17 10:03
|
短消息
资料
字号:
小
中
大
4楼
娘希B的,用屁微软的系统..大家都用LINUX去吧..FUCK 美国
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
37
贡献:
0
金钱:
0
状态:
离线
等级:
封神梦想
健康舞勺狮
帖子:
263
注册:
2005-02-10
来自:
发表于: 2007-08-17 11:49
|
短消息
资料
字号:
小
中
大
5楼
对,这个LINUX很好用的。。。。。。。。。
短消息
资料
加为好友
全部帖子
性别:
生日:
1979-09-08
精华:
0
威望:
491
贡献:
2
金钱:
0
状态:
离线
等级:
happynewyellow
初生襁褓狮
帖子:
62
注册:
2006-05-06
来自:
发表于: 2007-08-20 18:54
|
短消息
资料
字号:
小
中
大
6楼
顶下.......自己上网查查看...
短消息
资料
加为好友
全部帖子
性别:
生日:
1986-07-10
精华:
0
威望:
82
贡献:
0
金钱:
0
415439264
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
年后勒索病毒活跃 瑞星提供全面分析与防范建议
玩苹果,你需要了解苹果的ABC by baohe
Apple ID不设“两步验证”的悲剧 by baohe
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
瑞星杀毒软件V17的个人介绍 by dg1vg4
我的主题
我的帖子
我的精华
我的好友
文本模式