网络安全 频道

从"熊猫"到"鸽子" 2007网络安全指南

  误杀与互杀

  2007年1月22日,开始的CNNIC对奇虎大战正式开始。2007年8月,CNNIC诉奇虎诽谤其捏造事实诽谤CNNIC名誉案一审结束,CNNIC胜诉。奇虎被判向CNNIC道歉并赔偿15万元。但对于这个判决,奇虎显然并不服,认为该案审判不公平。不过人们早已不再关注这些了,反而在2006就开始得打“流氓”运动之后,我们遇到了更窘迫的局面。

  5月18日开始,国内各个信息安全厂商甚至各个电视频道都发出红色警报,称诺顿杀毒软件升级最新的病毒库后,会把Windows XP的关键系统文件当作病毒清除,重启后系统将会瘫痪。国人此次又早歧视,该次误杀只发生在简体中文版的XP系统上,对国外用户几乎没有影响。6月25日,Symantec公开致歉并提供了补偿方案。 受影响的诺顿个人用户将可享受额外12个月的许可证延长,并免费获赠诺顿储存还原大师2.0软件。


图4、误杀

  年末之时,Symantec宣布将成立专门的中国安全响应中心的计划也更加代表了诚意,误杀事件基本上结束了。但这一切的补救是否还能挽回多少信赖?在2008中能起多少作用?我们还不能得知。

  2007的事情总是来得偶然,但有似乎前生有过约定。就在5月18日防毒厂商“出事”的第二天,5月19日上午,许多瑞星卡卡用户向瑞星公司求助:用卡巴斯基杀毒软件杀毒后,瑞星卡卡上网安全助手无法正常升级。经过瑞星研发部门的测试分析,发现卡巴斯基杀毒软件,把瑞星卡卡的升级组件识别为病毒,并将其彻底删除,导致瑞星卡卡无法升级。同时,当卡巴斯基杀毒软件的实时监控功能开启时,用户即使重装瑞星卡卡,其升级组件也会被继续杀除,导致该产品无法升级,“互杀事件”从此开始。

  2007年我接触了几个防毒产品单机版和企业版的部署测试工作,令人诧异的事情发生了很多。几乎每个防毒软件安装后,卸载其产品后都无法正常安装其他的防毒产品,多数的操作系统在测试另外一个防毒产品时,必须要格式化,否则“蓝屏、反复重启、系统异常缓慢”的现象接踵而至。

 

0
相关文章