找回密码
 新注册用户
搜索
查看: 18259|回复: 37

[转帖] 卡巴斯基实验室认为,像360这样的非专业安全厂商。。。

  [复制链接]
发表于 2010-10-14 10:56:04 | 显示全部楼层 |阅读模式
新闻来源:kaspersky.com.cn
卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:

1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。
2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和因私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电 厂、大型通信系统、机场、轮船甚至军事设施中。
3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。
4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或ZF机构的支持。

对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。

        事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。

        “超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。

        卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。

        卡巴斯基实验室
        2010年10月13日
回复

使用道具 举报

发表于 2010-10-14 11:14:17 | 显示全部楼层
这些帖子在卡饭已经不知转发了多少遍。。。很好奇equn有没有人用360的
回复

使用道具 举报

发表于 2010-10-14 12:22:24 | 显示全部楼层
我就用360…否则我在学校的时候,家里电脑出问题会困扰爸妈…
回复

使用道具 举报

 楼主| 发表于 2010-10-14 12:24:36 | 显示全部楼层
回复 2# ledled

我敢保证:多得很!
回复

使用道具 举报

发表于 2010-10-14 18:28:02 | 显示全部楼层
裸奔的路过
回复

使用道具 举报

发表于 2010-10-14 20:46:45 | 显示全部楼层
我用ND,很不错。有的杀毒软件的假死很头痛,卸了。
回复

使用道具 举报

发表于 2010-10-14 23:32:02 | 显示全部楼层
用免费杀毒软件avast!蛋锭的路过。话说回来,今天在某试验工作站上看见360,很惊诧
回复

使用道具 举报

发表于 2010-10-14 23:59:13 | 显示全部楼层
连上海的地铁系统里都有360…
回复

使用道具 举报

发表于 2010-10-15 10:55:42 | 显示全部楼层
我用的是360套装。
等待2.0版的op防火墙+qvm内核的4引擎怪物内测,多找bug,争取再拿奖品,嘿嘿。
俺是技术派,不看广告,不看宣传,不看口碑,只看疗效,看启发率、误报率、杀毒率、清除率。
说实话,没有云和主防的杀毒都是废物。
回复

使用道具 举报

发表于 2010-10-15 14:07:59 | 显示全部楼层
俺用的是360+小红伞
回复

使用道具 举报

 楼主| 发表于 2010-10-16 00:39:53 | 显示全部楼层
【看看360是怎样恶意对抗QQ电脑管家的】:为了使QQ电脑管家不能自启动,360在“一键优化”的代码中硬编码了QQ电脑管家的服务名,并至少重复删除10次——注意是硬编码哦


回复

使用道具 举报

发表于 2010-10-16 08:53:45 | 显示全部楼层
楼上好激情...居然去反编译...
回复

使用道具 举报

发表于 2010-10-16 20:15:57 | 显示全部楼层
连上海的地铁系统里都有360…

要看这个360长在地铁系统的哪个位置了,我见过在发电厂中控室电脑上的360,只是装了360的那台机器既不是监控LCU的服务器,也不是操作员站工程师站,只是一台普通用途(打字)的电脑,只是连在第三区域的网络上~
回复

使用道具 举报

发表于 2010-10-16 20:27:23 | 显示全部楼层
要看这个360长在地铁系统的哪个位置了,我见过在发电厂中控室电脑上的360,只是装了360的那台机器既不是监 ...
muclemanxb 发表于 2010-10-16 20:15



    刷卡进站时闸机液晶屏显示“有n个漏洞没有修补”……
回复

使用道具 举报

发表于 2010-10-16 21:26:50 | 显示全部楼层
刷卡进站时闸机液晶屏显示“有n个漏洞没有修补”

这个~是地铁公司受国家网络安全机构委托每天提醒大家要注意网络安全的公益广告?还是360他家买了地铁公司的广告位置?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-4-28 11:19

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表