告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 为掩盖技术漏洞 瑞星企图转移用户的注意力 |
| 2004年07月20日18:34:09 金山毒霸安全资讯网 |
[an error occurred while processing this directive]
金山人士第一时间向记者透露,目前瑞星的媒体公关事实是在转移消费者对其产品漏洞的注意力。
业界众所周知,老病毒的“变种”也是一个新病毒,而且老病毒的变种比一般的新病毒更凶猛(如新欢乐时光、求职信.i等),这不仅在杀毒软件领域如此,在医学界也是如此(如SARS等)。在截获新病毒方面,新出现的病毒借助原来危害严重的“老病毒”再次作恶的可能性极大。比如新欢乐时光病毒、求职信I等病毒,它们都是在原有病毒的破坏机制之上而新出现的病毒。年初的“恶邮差”病毒给用户造成了十分严重的破坏,金山在2003年2月18日取得“恶邮差”的样本,19日提供分析报告,这个病毒国内是金山率先发现并做处理的。到后来恶邮差病毒变种频出,其危害性已大大超过其前身。
“五毒虫”是近日来通过网络迅速传播的新病毒,虽然同“恶邮差”(爱情之门)系出同门,但危害和传播方式有了质的区别。五毒虫具有“冲击波”、“MYDOOM”、“QQ小尾巴”等众多毒王的传播与危害性,用户应该即时安装系统漏洞补丁,升级最新杀毒软件病毒库。 为此,金山紧急对外公布了专杀工具下载,和“五毒虫”病毒解决方案。是本着对用户负责的态度,不隐瞒病毒的危害性。
在第一时间,金山对外公布如何进行此病毒的查杀,提供免费的专杀工具供用户下载使用,并且还在全国统一发放了万张专杀光盘。金山毒霸作为全国知名软件品牌,始终以用户为核心。
由于这个病毒能够中止大部分杀毒软件的主程序,所以在中毒过后杀毒软件程序会运行不了。在这样的情况下,只有通过杀毒软件的单独升级模块进行升级,或者下载病毒升级包。目前了解到只有金山,诺顿等杀毒厂商有单独升级模块,而国内厂商瑞星不具备此功能。
瑞星是如何在转移公众的注意力?因为面对这个病毒、甚至是这类病毒,瑞星存在着一个严重的技术逻辑漏洞,即瑞星的杀毒程序与升级程序是连在一起的,升级程序无法脱离杀毒程序而单独运行。
在杀毒产品中,大多数产品的杀毒与升级都是分开的。这样做的好处是,当病毒停止杀毒程序后,升级程序照样可以单独运行升级到最新的病毒库,这样可以在病毒无法运行的其他环境下对新病毒进行查杀。
瑞星杀毒软件的这个技术漏洞给用户造成的直接后果便是遇到同类病毒时无法升级到最新的病毒库,如此导致其无法通过杀毒软件杀掉这类病毒。五毒虫便是这样的病毒,它可以关闭和停止杀毒软件。
面对这样的病毒,瑞星公司不以为用户解决问题的角度出发,不从改善自身的产品的缺陷出发,却在媒体上误导用户五毒虫是一个2003年的老病毒,这种做法是非常不稳妥,也是非常不理智的。
作为专业的信息安全厂商,金山对此做法表示质疑。如此的做法,又怎么能够承担为公众解决信息安全问题的重担呢?希望瑞星公司立刻改善其产品的缺陷,以免给用户造成更多的损失。同时也希望所有用户不要被某些言论的假象所蒙蔽!

(瑞星并没有独升级模块)

(毒霸单独升级模块)

(诺顿的单独升级模块)
下图公布在7月20日,我们用五个最新“五毒虫”的病毒样本进行测试,结果如下:
一、金山毒霸发现5个病毒,全部发现

二、诺顿发现五个,其中一个是启发式扫描发现的:

三、瑞星2004年7月16日的版本只能发现四个(已经升级过一次,7月14日时发现更少):

可以看出:
从一方面进一步暴露了瑞星病毒样本的收集、应急处理能力上比较滞后。
做为国内知名的杀毒软件厂商,在重要病毒上不管不问,自身软件存在种种问题却放任自流。做为专业的信息安全厂商为何发展到这一地步?在杀毒软件同质化的今天,金山的目标是做好每一项技术,对每一个会给用户带来危害的病毒进行严格查杀,毒霸要靠技术实力让竞争对手汗颜。
业界人士透露,在2003年3月5日其公司总裁刘旭(刘旭是瑞星杀毒软件创始人,曾被业界誉为中国杀毒软件市场旗手)突然离职后大部分研发主力纷纷离开。从那以后,瑞星研发实力大打折扣,其后续版本在产品新功能上并无更多亮点。国内软件行业个人英雄色彩比较浓,针对软件的后续产品在功能上不足的主要原因,显然核心人员的离开必然导致其产品后续乏力。
|
| 【责任编辑:Belinda】 |
金山毒霸6下载版
+ 病毒预警短信 超值价10元/月 在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版
企业安全全线产品 免费救援热线 免费使用词霸搜索
随时随地获取海量词典及例句 |
|
[an error occurred while processing this directive]
|