肝胆相照论坛

标题: 360欺骗4亿网民 胡乱解读“超级工厂”病毒 [打印本页]

作者: 阳光灿烂123    时间: 2010-10-14 11:10     标题: 360欺骗4亿网民 胡乱解读“超级工厂”病毒

本帖最后由 阳光灿烂123 于 2010-10-14 11:14 编辑

——卡巴斯基关于360胡乱解读“超级工厂”的声明

        卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:


1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。

2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。

3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。

4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。



        对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。
        事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。
        “超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。
        卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。

        卡巴斯基实验室

        2010年10月13日

卡巴原文地址:http://www.kaspersky.com.cn/KL-AboutUs/news2010/10n/101013.htm

360原文地址:http://www.chinanews.com.cn/it/2010/10-03/2568815.shtml


作者: dzg13    时间: 2010-10-21 11:35

360早期还是很好用的,后来和微点 金山 腾讯 折腾之后,我就在考虑卸载了,反正我又卡巴斯基
作者: 阳光灿烂123    时间: 2010-10-22 09:36

觉着现在的“可牛”杀毒(卡巴内核)类似以前的360。
作者: jifengniu    时间: 2010-10-26 18:37

还有一个暴风影音 一开始我也是用它的,可是用着用着感觉控制不了他了,有些进程根本关闭不了,于是就不用了,360也是,貌似整天就靠口水出名,也不用了,现在对金山卫士和金山网盾感觉不错,2011的卡巴也很好,带着
safe run 功能,很好
作者: 埋名隐姓    时间: 2010-11-6 20:05

都是TX托????
作者: 乙中有鬼    时间: 2010-11-7 11:40

从不用360,从不用卡巴,从不用金山,从不用可牛!不用暴风影音,不再用QQ!
哎,可用的好软件多的是。。。。用都用不完,什么时候轮上面那几款!一定要用的人,简直是自

浏览器用世界之窗,用火狐,用OPERA.
通讯用MSN,飞信。
杀毒用NOD32,小红伞!
放电影用KMP播放器。。
。。。。。


作者: 杨冯雨萱    时间: 2010-11-7 12:37

杀毒我现在也用小红伞
作者: 风中飘零    时间: 2010-11-10 20:14

我的电脑喜欢裸奔
作者: 門 徒    时间: 2010-11-11 09:06

笑而不语 。
作者: 小永    时间: 2010-11-13 10:08

360不错啊 免费的就支持 玩哈哈
作者: wonder4078    时间: 2010-11-28 18:22

有这种事,
作者: dqjsw    时间: 2010-12-6 02:53

一直支持360
作者: 8eva1981    时间: 2010-12-7 19:33


作者: 七里河    时间: 2011-1-3 00:58

3q大战硝烟未平,又有金山称360记录隐私信息

360得罪的人真多。。。
作者: 七里河    时间: 2011-1-3 00:59

小永 发表于 2010-11-13 10:08
360不错啊 免费的就支持 玩哈哈

金山也免费了 呵呵





欢迎光临 肝胆相照论坛 (http://hbvhbv.info/forum/) Powered by Discuz! X1.5