諾頓只對簡體中文版XP系統(tǒng)“誤報”,并且是安裝了MS06-070補丁的WINXP,而對國外用戶幾乎沒有影響。這不由得讓人懷疑,安裝了MS06-070補丁的簡體中文版XP,是否藏有類似“木馬”行為的特殊代碼?受影響的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升級前為什么不會“誤報”?
安全軟件會在操作者使用過程中,對應用軟件的行為進行分析,比如軟件使用了哪些端口,向哪個特定的地址發(fā)送了信息,這些操作安全軟件有責任提醒給使用者。不過一般的情況下,對于成熟的商業(yè)軟件,安全軟件會選擇忽略提醒,因為從道德和法律層面上,商業(yè)公司是不會將獲取的用戶信息泄露出去的。
諾頓犯的這個“重大的低級錯誤”,其實就是證實了微軟的簡體中文版XP系統(tǒng)存在“木馬行為”。諾頓全球安全響應中心負責人Vincent Weafer的解釋是:“此事件中,我們的工具主要是查DNA,而不是看有沒有數(shù)字簽名和版權(quán)。”
此前,一位美國科學家稱微軟公司在它的 Windows軟件中加上秘密“后門”,以便美國國家安全局(NSA)可以隨意進入用戶的操作系統(tǒng)并偷看用戶的敏感電腦資料。微軟也承認Vista的研發(fā)得到了上述秘密組織的大力幫助。NSA表示,它幫助微軟開發(fā)了新版操作系統(tǒng)的安全保護功能,比如防護蠕蟲、木馬及其它的惡意計算機攻擊等——微軟安全了,美國才安全。
2007年5月,諾頓殺毒軟件“誤報”微軟WIN XP操作系統(tǒng)存在木馬行為。
而國內(nèi)的安全軟件廠商此時卻不合時宜的站出來,為了商業(yè)利益大打口水仗,將矛頭對準諾頓。其實,對于中國用戶來說,更希望國內(nèi)的安全軟件廠商告訴用戶,微軟的簡體中文版XP系統(tǒng)是否真正安全,那個升級補丁里,到底藏了什么?
2007年5月18日由于諾頓殺毒軟件“誤殺”Windows系統(tǒng)文件,引發(fā)大規(guī)模電腦癱瘓…,這幾天大家都看到媒體和各殺毒廠商一個個抓住這個機會拼命整賽門鐵克,都在談索賠問題。
從種種跡象來看,也許賽門鐵克并沒有出錯,那兩個文件極有可能是美國政府下令微軟在簡體版里植入的后門來監(jiān)控中國網(wǎng)絡信息的,賽門鐵克做為世界第一大和最老資格的殺毒廠商,手中掌握的病毒庫是其他殺毒廠商無法比的,他的技術(shù)實力也是非常雄厚的。這次所謂的誤殺門事件并不是由賽門鐵克的殺毒引擎所殺,而是由18號更新的病毒庫導致的,一般賽門鐵克內(nèi)部檢測定義一個病毒除特征外還要有三道程序機制,除非技術(shù)人員反復確認這兩個文件里有木馬或后門特征是不會把他列為威脅的。
Symantec在殺系統(tǒng)文件時顯示的病毒類型為:Backdoor , 后門類型病毒,就是說賽門鐵克在這兩個文件里發(fā)現(xiàn)了后門類型病毒的特征。
為什么賽門鐵克其他系統(tǒng)文件不殺?就殺了那兩個關(guān)鍵性的核心文件?一殺系統(tǒng)就完了,無法啟動?唯一解釋只有基于啟動時加載內(nèi)存的系統(tǒng)底層核心文件才這樣。
諾頓是微軟最高級的安全方面核心合作廠商,因此它的殺毒軟件在某些方面工作比較特殊。比如在殺毒軟件的安裝,使用和功能實現(xiàn)方面,大部分廠商采用的是中間件技術(shù),在系統(tǒng)底層與非自身應用程序之間作為中間件存在并實現(xiàn)其功能;另有一些廠商使用的是應用程序或者嵌入技術(shù),相對而言這種方法安全性較低,諾頓采用了基于系統(tǒng)最底層的系統(tǒng)核心驅(qū)動,這種實現(xiàn)方式是最安全的或者說最高級的實現(xiàn)方式,當然這需要微軟的系統(tǒng)源代碼級的支持(要花許多money),業(yè)界公認,這是最穩(wěn)定的實現(xiàn)方法,但從目前而言,只諾頓一家。
這也就是說,微軟給了他大量的底層源代碼,而賽門鐵克正是基于系統(tǒng)核心層開發(fā),所以才有這么好的穩(wěn)定性,和WINDOWS系統(tǒng)兼容性最高,cpu占用率是最底的。因此賽門鐵克對微軟的底層核心層非常了解。只有非常了解微軟的底層核心代碼才能找到一般殺毒軟件所無法找到的后門病毒。
而微軟新一代操作系統(tǒng)Vista對系統(tǒng)內(nèi)核的鎖定,在賽門鐵克無法掌握大量內(nèi)核代碼的情況下,導致賽門鐵克與Vista的穩(wěn)定性和兼容性都不如以往。再也無法在殺毒軟件市場中獨占螯頭。
微軟的系統(tǒng)幾乎全世界的政府和個人都在用,他也是美國政府所支持的,說它在系統(tǒng)里沒放后門,打死我都不相信,再說了,USA不是天天說要搞電子戰(zhàn),信息戰(zhàn)嗎?以美國的技術(shù)優(yōu)勢是不可能放過操作系統(tǒng)這種輻射性最強的東西了。
聯(lián)想到歐盟曾經(jīng)幾次要求過微軟對其開放核心源代碼,要不然就要制裁微軟,相信歐盟對微軟的win系統(tǒng)也很不放心呀!
其實中國政府也一直相信微軟在系統(tǒng)里設(shè)有后門,所以在沒有辦法的情況下,才要網(wǎng)絡的軍用線路與民用線路物理隔絕。大家還記得,曾經(jīng)中國政府在美國賣給中國的波音飛機里發(fā)現(xiàn)上千多個竊聽器?導致兩國的外交尷尬。那么有此推理,美國政府也完全可以在操作系統(tǒng)里設(shè)有后門,監(jiān)視中國的一舉一動。
所以,這次誤殺門事件發(fā)生后,中國的信息安全部門曾說過,要對這兩個文件仔細研究…………
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。