界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
综合娱乐区
Rising茶馆
诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
待审核
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
请移步新论坛反馈问题或参与讨论
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[休闲灌水] 诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
收藏
▄︻┻┳
叱咤花甲狮
帖子:
2666
注册:
2008-02-22
来自:
统一的中国……
发表于: 2009-02-11 13:32
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密诺顿杀毒软件“误杀”微软WIN XP操作系统正炒得沸沸扬扬,国内安全软件厂商纷纷指责诺顿犯了一个“重大的低级错误”,连诺顿自己也不得不站出来承认是“误报”。不过对于诺顿是否是“误报”,我看却有一些疑点。 诺顿只对简体中文版XP系统“误报”,并且是安装了MS06-070补丁的WIN XP,而对国外用户几乎没有影响。这不由得让人怀疑,安装了MS06- 070补丁的简体中文版XP,是否藏有特殊的代码?受影响的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升级前为什么不会“误报”? 安全软件会在操作者使用过程中,对应用软件的行为进行分析,比如软件使用了哪些端口,向哪个特定的地址发送了信息,这些操作安全软件有责任提醒给使用者。不过一般的情况下,对于成熟的商业软件,安全软件会选择忽略提醒,因为从道德和法律层面上,商业公司是不会将获取的用户信息泄露出去的。 诺顿犯的这个“重大的低级错误”,其实就是证实了微软的简体中文版XP系统存在“木马行为”。诺顿全球安全响应中心负责人Vincent Weafer的解释是:“此事件中,我们的工具主要是查DNA,而不是看有没有数字签名和版权。” 此前,一位美国科学家称微软公司在它的 Windows软件中加上秘密“后门”,以便美国国家安全局(NSA) 可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能,比如防护蠕虫、木马及其它的恶意计算机攻击等――――微软安全了,美国才安全。 但问题或许还不仅仅是对信息安全的担心这么简单。 2006年2月,中美首轮贸易磋商在北京举行,以反盗版、假冒为核心的知识产权保护问题再次成为中美间贸易谈判的焦点,美国贸易代表办公室摆出强硬姿态,声称要把中国告上WTO,并要求美国在华企业收集中国侵权知识产权的证据。 2007年4月,美国向世贸组织递交了争端解决申请书。美国商务部助理部长透露,美国政府起诉中国政府,获得了美国企业的支持,他例举了三个企业的名字:微软、美国联合汽车工业公司、辉瑞制药有限公司(伟哥)。 2007年5月,诺顿杀毒软件“误报”微软WIN XP操作系统存在木马行为。 而国内的安全软件厂商此时却不合时宜的站出来,为了商业利益大打口水仗,将矛头对准诺顿。其实,对于中国用户来说,更希望国内的安全软件厂商告诉用户,微软的简体中文版XP系统是否真正安全,那个升级补丁里,到底藏了什么? 2007年5月18日由于诺顿杀毒软件“误杀”Windows系统文件,引发大规模电脑瘫痪…,这几天大家都看到媒体和各杀毒厂商一个个抓住这个机会拼命整赛门铁克,都在谈索赔问题。 从种种迹象来看,也许赛门铁克并没有出错,那两个文件极有可能是美国政府下令微软在简体版里植入的后门来监控中国网络信息的,赛门铁克做为世界第一大和最老资格的杀毒厂商,手中掌握的病毒库是其他杀毒厂商无法比的,他的技术实力也是非常雄厚的。这次所谓的误杀门事件并不是由赛门铁克的杀毒引擎所杀,而是由 18号更新的病毒库导致的,一般赛门铁克内部检测定义一个病毒除特征外还要有三道程序机制,除非技术人员反复确认这两个文件里有木马或后门特征是不会把他列为威胁的。 Symantec在杀系统文件时显示的病毒类型为:Backdoor , 后门类型病毒,就是说赛门铁克在这两个文件里发现了后门类型病毒的特征。 为什么赛门铁克其他系统文件不杀?就杀了那两个关键性的核心文件?一杀系统就完了,无法启动?唯一解释只有基于启动时加载内存的系统底层核心文件才这样。 诺顿是微软最高级的安全方面核心合作厂商,因此它的杀毒软件在某些方面工作比较特殊。比如在杀毒软件的安装,使用和功能实现方面,大部分厂商采用的是中间件技术,在系统底层与非自身应用程序之间作为中间件存在并实现其功能;另有一些厂商使用的是应用程序或者嵌入技术,相对而言这种方法安全性较低,诺顿采用了基于系统最底层的系统核心驱动,这种实现方式是最安全的或者说最高级的实现方式,当然这需要微软的系统源代码级的支持(要花许多money),业界公认,这是最稳定的实现方法,但从目前而言,只诺顿一家。 这也就是说,微软给了他大量的底层源代码,而赛门铁克正是基于系统核心层开发,所以才有这么好的稳定性,和WINDOWS系统兼容性最高,cpu占用率是最底的。因此赛门铁克对微软的底层核心层非常了解。只有非常了解微软的底层核心代码才能找到一般杀毒软件所无法找到的后门病毒。 而微软新一代操作系统Vista对系统内核的锁定,在赛门铁克无法掌握大量内核代码的情况下,导致赛门铁克与Vista的稳定性和兼容性都不如以往。再也无法在杀毒软件市场中独占螯头。 微软的系统几乎全世界的政府和个人都在用,他也是美国政府所支持的,说它在系统里没放后门,打死我都不相信,再说了,USA不是天天说要搞电子战,信息战吗?以美国的技术优势是不可能放过操作系统这种辐射性最强的东西了。 联想到欧盟曾经几次要求过微软对其开放核心源代码,要不然就要制裁微软,相信欧盟对微软的win系统也很不放心呀! 其实中国政府也一直相信微软在系统里设有后门,所以在没有办法的情况下,才要网络的军用线路与民用线路物理隔绝。大家还记得,曾经中国政府在美国卖给中国的波音飞机里发现上千多个CT器?导致两国的外交尴尬。那么有此推理,美国政府也完全可以在操作系统里设有后门,监视中国的一举一动。 所以,这次误杀门事件发生后,中国的信息安全部门曾说过,要对这两个文件仔细研究…………23日cctv新闻。 还好,据说现在中国政府要换SUN公司给中国政府特别开发的操作系统了。SUN一直从事服务器系统范围,在全世界的信誉一直很好。而且源代码对中国政府开放。所以比较放心。 该交易内容为:Sun将与中国标准软件公司(China Standard Software)合作,向中国政府销售以Linux为基础的桌面操作系统。 Sun将帮助中国政府建立一个开放性的、便宜安全的操作系统。Sun公司CEO麦克尼利在访华时明确表示,将向中国政府开放所有Sun拥有知识产权的 Solaris源代码。Sun称,我们这样做的目的是让友商放心,让政府放心。言下之意就是告诉合作伙伴,我们不搞垄断,不会卡你们的脖子,同时也请政府放心,我们不会在软件里安放什么后门,危及国家安全,我们的代码都在那摆着,你大可以放心使用。而除中国外,韩国、日本、越南、以色列、印度等国家也开始着手进行类似国家信息安全计划。 以上我所猜测的没错的话,那么Symantec拒绝道歉倒也情有可原了,毕竟是吃了哑巴亏,因为它的确没错呀。只是能力太强了。出了问题,涉及到美国国防安全,美国政府完全有理由不让它泄密,让它掩盖事实,只是倒霉的是Symantec自己,和它的声誉。 由误杀门事件联想到的是,万一发生台海战争,只要美国政府一动动手指,那么中国90%的电脑全部GAMEOVER
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA)
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
1992-2-22
精华:
5
威望:
3608
贡献:
998.55
金钱:
0.1
没有
none
不知道
舍我?其谁
admin
状态:
离线
等级:
晴天_520
高贵耄耋狮
帖子:
35955
注册:
2003-11-07
来自:
—358团—
发表于: 2009-02-11 13:32
|
短消息
资料
字号:
小
中
大
2楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
佛祖曰:武功再高,也怕菜刀~
孔子曰:莫装B,装B遭雷劈~
老子曰:莫装吊,装吊被狗咬~
孟子云:莫装纯,装纯遭人轮~
短消息
资料
加为好友
全部帖子
性别:
生日:
1986-2-14
精华:
5
威望:
39128
贡献:
496.75
金钱:
0
你咬我
状态:
离线
等级:
卫·斯理
瑞星客户俱乐部会员
帖子:
4651
注册:
2004-02-26
来自:
火 星
发表于: 2009-02-11 14:08
|
短消息
资料
字号:
小
中
大
3楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
说微软在系统里没放后门,打死我都不相信
小卫2024心愿:
股票涨一点儿,房价跌一点儿;
灾患少一点儿,薪水多一点儿;
大地安宁一点儿,世界和谐一点儿;
卡卡社区的各位朋友更快乐一点儿!
短消息
资料
加为好友
全部帖子
性别:
生日:
2004-08-05
精华:
3
威望:
7435
贡献:
15
金钱:
0.91
状态:
离线
等级:
杰洛
无畏鲐背狮
帖子:
54672
注册:
2005-08-02
来自:
石家庄
发表于: 2009-02-11 14:09
|
短消息
资料
字号:
小
中
大
4楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
我国应该考虑开发自己的操作系统了
短消息
资料
加为好友
全部帖子
性别:
生日:
1986-11-9
精华:
51
威望:
89042
贡献:
2537.71
金钱:
7.28
贰玖捌零伍壹
捌柒叁贰零壹
伍贰叁零柒伍
柒陆零壹叁伍
捌伍零玖贰柒
状态:
离线
等级:
714258402
锋芒艾服狮
帖子:
1703
注册:
2008-08-12
来自:
地球
发表于: 2009-02-11 14:37
|
短消息
资料
字号:
小
中
大
5楼
回复: 诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
引用:
原帖由
杰洛
于 2009-2-11 14:09:00 发表
我国应该考虑开发自己的操作系统了
………………
短消息
资料
加为好友
全部帖子
性别:
生日:
1996-8-8
精华:
0
威望:
2140
贡献:
491.55
金钱:
0.09
无
无
无
714258402
无
状态:
离线
等级:
吉尔儿
叱咤花甲狮
帖子:
2165
注册:
2008-07-22
来自:
吉林省四平市
发表于: 2009-02-11 14:48
|
短消息
资料
字号:
小
中
大
6楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
N年前的帖子
国家机密使用的电脑都不接入internet
没什么好担心的 除非有间谍
Why are you so diao
短消息
资料
加为好友
全部帖子
性别:
生日:
1984-2-5
精华:
0
威望:
3586
贡献:
1031
金钱:
0
jill.valentine@live.cn
状态:
离线
等级:
酷卡
社区嘉宾
帖子:
5086
注册:
2008-01-10
来自:
发表于: 2009-02-11 15:01
|
短消息
资料
字号:
小
中
大
7楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
楼上说的有道理
短消息
资料
加为好友
全部帖子
性别:
精华:
12
威望:
9402
贡献:
168.55
金钱:
0
状态:
离线
等级:
小灯
自信弱冠狮
帖子:
467
注册:
2007-07-12
来自:
极遥孤岛
发表于: 2009-02-11 22:45
|
短消息
资料
字号:
小
中
大
8楼
回复:诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
http://news.xinhuanet.com/internet/2007-06/12/content_6229924.htm
要签名没有,要网名一个!
短消息
资料
加为好友
全部帖子
性别:
生日:
1980-1-1
精华:
0
威望:
773
贡献:
125
金钱:
0
状态:
离线
等级:
V炙天使V
飘泊而立狮
帖子:
601
注册:
2008-05-19
来自:
~阿拉丁神灯~
发表于: 2009-02-11 23:12
|
短消息
资料
字号:
小
中
大
9楼
回复: 诺顿杀毒软件“误杀”揭惊天之谜:微软窃取我国家机密
引用:
原帖由
吉尔儿
于 2009-2-11 14:48:00 发表
N年前的帖子
国家机密使用的电脑都不接入internet
没什么好担心的 除非有间谍
同意
国家安全局可不是摆设~~!!
短消息
资料
加为好友
全部帖子
性别:
精华:
1
威望:
1030
贡献:
330
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
招贤纳士 网罗人才——瑞星网安欢迎您的加入
招贤纳士 网罗人才——瑞星网安欢迎您的加入
招贤纳士 网罗人才——瑞星网安欢迎您的加入
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
连续13年!瑞星安全软件入选央采项目
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
还是给SIM卡设个PIN码吧 by baohe
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
我的主题
我的帖子
我的精华
我的好友
文本模式