诺顿误杀事件 微软系统窃取我国机密?
针对前段时间诺顿杀毒软件"误杀"微软WIN XP操作系统事件,多认为诺顿犯了一个"重大的低级错误",此帖却借此揭开惊天秘密: 赛门铁克是无辜的,微软在系统中设置后门窃取我国家机密!
论坛灌水:一家之言,证据欠缺,聊可一看。
诺顿杀毒软件"误杀"微软WIN XP操作系统正炒得沸沸扬扬,国内安全软件厂商纷纷指责诺顿犯了一个"重大的低级错误",连诺顿自己也不得不站出来承认是"误报"。不过对于诺顿是否是"误报",我看却有一些疑点。
诺顿只对简体中文版XP系统"误报",并且是安装了MS06-070补丁的WIN XP,而对国外用户几乎没有影响。这不由得让人怀疑,安装了MS06- 070补丁的简体中文版XP,是否藏有特殊的代码?受影响的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升级前为什么不会"误报"?
安全软件会在操作者使用过程中,对应用软件的行为进行分析,比如软件使用了哪些端口,向哪个特定的地址发送了信息,这些操作安全软件有责任提醒给使用者。不过一般的情况下,对于成熟的商业软件,安全软件会选择忽略提醒,因为从道德和法律层面上,商业公司是不会将获取的用户信息泄露出去的。
诺顿犯的这个"重大的低级错误",其实就是证实了微软的简体中文版XP系统存在"木马行为"。诺顿全球安全响应中心负责人Vincent Weafer的解释是:"此事件中,我们的工具主要是查DNA,而不是看有没有数字签名和版权。"
此前,一位美国科学家称微软公司在它的 Windows软件中加上秘密"后门",以便美国国家安全局(NSA) 可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能,比如防护蠕虫、木马及其它的恶意计算机攻击等--微软安全了,美国才安全。
但问题或许还不仅仅是对信息安全的担心这么简单。
2006年2月,中美首轮贸易磋商在北京举行,以反盗版、假冒为核心的知识产权保护问题再次成为中美间贸易谈判的焦点,美国贸易代表办公室摆出强硬姿态,声称要把中国告上WTO,并要求美国在华企业收集中国侵权知识产权的证据。
2007年4月,美国向世贸组织递交了争端解决申请书。美国商务部助理部长透露,美国政府起诉中国政府,获得了美国企业的支持,他例举了三个企业的名字:微软、美国联合汽车工业公司、辉瑞制药有限公司(伟哥)。
2007年5月,诺顿杀毒软件"误报"微软WIN XP操作系统存在木马行为。
而国内的安全软件厂商此时却不合时宜的站出来,为了商业利益大打口水仗,将矛头对准诺顿。其实,对于中国用户来说,更希望国内的安全软件厂商告诉用户,微软的简体中文版XP系统是否真正安全,那个升级补丁里,到底藏了什么?
2007年5月18日由于诺顿杀毒软件"误杀"Windows系统文件,引发大规模电脑瘫痪…,这几天大家都看到媒体和各杀毒厂商一个个抓住这个机会拼命整赛门铁克,都在谈索赔问题。
从种种迹象来看,也许赛门铁克并没有出错,那两个文件极有可能是美国政府下令微软在简体版里植入的后门来监控中国网络信息的,赛门铁克做为世界第一大和最老资格的杀毒厂商,手中掌握的病毒库是其他杀毒厂商无法比的,他的技术实力也是非常雄厚的。这次所谓的误杀门事件并不是由赛门铁克的杀毒引擎所杀,而是由 18号更新的病毒库导致的。
一般赛门铁克内部检测定义一个病毒除特征外还要有三道程序机制,除非技术人员反复确认这两个文件里有木马或后门特征是不会把他列为威胁的。
Symantec在杀系统文件时显示的病毒类型为:Backdoor , 后门类型病毒,就是说赛门铁克在这两个文件里发现了后门类型病毒的特征。
为什么赛门铁克其他系统文件不杀?就杀了那两个关键性的核心文件?一杀系统就完了,无法启动?唯一解释只有基于启动时加载内存的系统底层核心文件才这样。
诺顿是微软最高级的安全方面核心合作厂商,因此它的杀毒软件在某些方面工作比较特殊。比如在杀毒软件的安装,使用和功能实现方面,大部分厂商采用的是中间件技术,在系统底层与非自身应用程序之间作为中间件存在并实现其功能;另有一些厂商使用的是应用程序或者嵌入技术,相对而言这种方法安全性较低。
诺顿采用了基于系统最底层的系统核心驱动,这种实现方式是最安全的或者说最高级的实现方式,当然这需要微软的系统源代码级的支持(要花许多money),业界公认,这是最稳定的实现方法,但从目前而言,只诺顿一家。
这也就是说,微软给了他大量的底层源代码,而赛门铁克正是基于系统核心层开发,所以才有这么好的稳定性,和WINDOWS系统兼容性最高,cpu占用率是最底的。因此赛门铁克对微软的底层核心层非常了解。只有非常了解微软的底层核心代码才能找到一般杀毒软件所无法找到的后门病毒。
而微软新一代操作系统Vista对系统内核的锁定,在赛门铁克无法掌握大量内核代码的情况下,导致赛门铁克与Vista的稳定性和兼容性都不如以往。再也无法在杀毒软件市场中独占螯头。
微软的系统几乎全世界的政府和个人都在用,他也是美国政府所支持的,说它在系统里没放后门,打死我都不相信,再说了,USA不是天天说要搞电子战,信息战吗?以美国的技术优势是不可能放过操作系统这种辐射性最强的东西了。
联想到欧盟曾经几次要求过微软对其开放核心源代码,要不然就要制裁微软,相信欧盟对微软的win系统也很不放心呀!
其实中国政府也一直相信微软在系统里设有后门,所以在没有办法的情况下,才要网络的军用线路与民用线路物理隔绝。大家还记得,曾经中国政府在美国卖给中国的波音飞机里发现上千多个窃听器?导致两国的外交尴尬。那么有此推理,美国政府也完全可以在操作系统里设有后门,监视中国的一举一动。
所以,这次误杀门事件发生后,中国的信息安全部门曾说过,要对这两个文件仔细研究…………23日cctv新闻。
还好,据说现在中国政府要换SUN公司给中国政府特别开发的操作系统了。SUN一直从事服务器系统范围,在全世界的信誉一直很好。而且源代码对中国政府开放。所以比较放心。
- 直面媒体 诺顿绝口不提赔偿问题(04-24)
- 杀毒软件“误杀事件”引发安全思考(04-25)
- 杀毒变成杀系统,误杀事件深度思考(04-29)
- 诺顿回应被曝光误杀事件赔偿方案(05-20)
- 赛门铁克新主动防御技术 明年用于诺顿(06-05)
- 叶伟伦:杀毒厂商在故意误杀(06-12)
- 濠德板€曢崐鐟扮幓閹稿寒娈介柛銉㈡櫃閻掑﹪鏌涢弴銊ョ伇闁哄棎鍎抽埀顒冾潐閹爼宕曢幎钘夌厺闁兼祴鏅滈弳婊堟煕椤愶絿绠撻柟顔碱儔閺岀喓鈧稒锚婵洭鏌i幘瑙勭《闁瑰嘲顑夐、姗€鎮㈤崨濠勬殮缂傚倷绀侀鍛搭敄閸涙番鈧啫饪伴崨顔兼櫝闂佽法鍣﹂幏锟�
闂備胶枪缁诲牓宕濆澶婅摕闁绘柨鎲℃刊瀵糕偓骞垮劚閹峰宕濋崨顓涙闁哄啫鍊稿瓭闂佹眹鍔庢慨鐢告晬閹版澘绠f繝濠傛噽閹冲洦绻涢幋鐐村鞍婵ǜ鍔戦幃锟犳晬閸曨剙鐝伴梺绯曟閸樺墽绮堟径鎰厵缂備焦锚婵洨鈧娲栭惌鍌炲箚瀹ュ妫橀柛顭戝枤瀹€娑㈡倵鐟欏嫭鍋犻柛搴㈠缁辩偤寮崼鐔锋畱闂佽姤锚椤︻垶锝為弮鍫熺叆婵炴垶枪鐎氭澘鈹戦鍛偗妤犵偛鍟存俊鎼佸Ψ閿曗偓濞撴劙姊绘笟鍥т簽闁哥姵鍔欏畷鐟邦潩閼哥鎷规繝銏e煐閻℃洜绮堢€n€㈠綊宕楅崸姘辩窗濡炪値鍋勯幊姗€骞嗛崘顔肩妞ゆ劑鍊栭蹇斾繆椤愩倕顣奸柛銊ョ仛鐎靛ジ骞囬鍓х厯闁诲函缍嗘禍鐐烘偡閿燂拷...
- 濠电偞鍨堕幖鈺呭储閻愵剦娈介柛銉㈡櫃閻掑﹪鏌涢弴銊ョ伇闁哄棎鍎抽埀顒冾潐閹爼宕曢幎钘夌厺闁兼祴鏅滈弳婊堟煕椤愶絿绠撻柟顔碱儔閺岀喓鈧稒锚婵洭鏌i幘瑙勭《闁瑰嘲顑夐、姗€鎮㈤崨濠勬殮缂傚倷绀侀鍛搭敄閸涙番鈧啫饪伴崨顔兼櫝闂佽法鍣﹂幏锟�
缂傚倷绶¢崳锝囩不閺嶎厼鐒垫い鎺戯攻鐎氾拷30濠电姰鍨奸崺鏍х暆缁嬭娑㈩敆閸屾瑧鍓ㄩ梺鍛婃处閸ㄥジ寮抽妷鈺傜厱闁冲搫鍠氶弨鐗堛亜閺傚灝顏柟椋庡█瀹曟粏顦柡灞诲€濋弻銊モ槈濡警娈紓浣诡殕閹搁箖鍩€椤掑偆鏀伴柛鈺傜墪椤斿繒鎹勯妸锕€鐝伴梺瑙勫劤閹虫劗绮堟径鎰厱闁哄倻鍎ゅ▍鍛亜閹烘柨鏋涚€规洏鍔岃灒闁绘垶锚濞撴劙姊绘笟鍥т簽闁哥姵娲熼獮鎾活敂閸繄顦俊顐︻暒閼冲爼顢旈崡鐐╂闁瑰灝鍟╃花濠氭煙椤斿ジ鍙勭€殿喕绮欓幃鈩冩償閿濆棭鍟呭┑鈽嗗亞婢ф宕归崹顐㈩嚤闁归偊鍠氶惌娆撴倵閿濆簼绨介柣鐔烽叄閺岋綁濡搁妷銉紓濡炪倐鏅粻鎴炴櫏闂佽法鍣﹂幏锟�...
- Agilent ADS 闂備浇妗ㄩ悞锕傛偡閵夆晩鏁嗛柣鏃傚帶閺勩儳鐥鐐村闁哥偞鐓¢幃褰掑炊瑜嶉埛鏃堟煃鐠囨彃鎮戠紒楦挎铻栭柛鏇炵仛椤ワ拷
濠电偞鍨堕幐濠氬箰閹间緡鏁婄€广儱顦粻鎶芥煕椤愵剛绉甸柛銈忕畵閺屻劌鈽夊Ο鍨伃闂佸憡鐟ョ换妯何涢崘顔碱潊闁挎繂楠搁弫濂告煟閻斿摜鎳愰柡瀣剨S闂備礁鎲¢懝鍓р偓姘煎櫍閿濈偤骞掑Δ鈧粈澶愭煟閺冨浂鍤欓柛妯绘尦閺屾稑饪伴崘顓烆伃婵炴潙鍚嬮崝妤冨垝濞嗘垟鍋撻敐搴濈敖閻庣懓顦甸弻锝夊閳哄啫甯ㄧ紓渚€浜舵禍璺虹暦濠靛鐓涢柛灞剧煯閹查箖姊洪悜鈺佷壕闁告柨绉撮妴鎺楀醇閺囩喎鍓瑰銈嗘尵婵敻鎮鹃柆宥嗙厸闁告劑鍔庨崺锝嗕繆椤愩儲纭堕柍褜鍓氶崘鑽ょ磽濮樿鲸顫曢柣褍鎸稴...
- HFSS闂佽瀛╅崘鑽ょ磽濮樺崬濮柛鏇ㄥ灠閺勩儳鐥鐐村闁哥偞鐓¢幃褰掑炊瑜嶉埛鏃堟煃鐠囨彃鎮戠紒楦挎铻栭柛鏇炵仛椤ワ拷
闂佽崵濮嶉崘顭戜痪缂備浇顔婇悞锔剧矙婢舵劕绠婚柟棰佺閺呮瑩姊洪悷鐗堟儓闁绘鍔欓、姘跺箮閼恒儲娅栭柣蹇曞仩濡嫬顕i崸妤佲拻闁割偅绋戦悘杈ㄣ亜閺傛妯€妤犵偞甯″畷宄扳枎缁傗娍闂備焦鐪归崝宀€鈧凹鍓氶幈銊モ槈閵忊€虫畱闂佽姤锚椤︽壆鈧碍鐓¢獮鏍偓娑櫳戦埛鎺楁煛娴i潧鈧繈寮鍥︽勃闁芥ê顦遍惄搴ㄦ⒑閸涘﹥鐓涢柡鍛矒瀹曟垵顓兼径濠勵槯闂侀潧艌閺呮粌顩奸妸褏纾兼い鏍ㄧ箓閸氬湱绱掗鑺ャ仢鐎规洜鍏樺璺衡枎閹兾ゅ┑鐐村灦濮婄粯鎱ㄩ悽鍨殰濠㈣埖鍔曠粻鍨亜閳ユ娊鏁猄S...
- CST闁诲海鏁婚崑濠囧窗濡ゅ啩鐒婃繝闈涙-閸熷懘鏌曟径鍫濃偓妤冪矙婵犲洦鍊垫鐐茬仢閳ь剚娲熼幃锛勬崉閵婏箑顎涘銈嗘尵閸犳劕鈻撳畝鈧槐鎺斺偓锝庝憾閸庡繑銇勯妸锔剧煂闁瑰弶顨婇弫鎾绘晸閿燂拷
闂備礁鎼ˇ顖溾偓娑掓櫅鍗遍柟瀛樼贩閾忓厜鍋撻敐鍌涙珔闁伙附绮撻幃瑙勬媴缁涘娈濈紓浣介哺缁诲牆鐣峰Δ鍛╅柍鍝勫€归妴鍐煟閻樿京顦︾€殿喛娉涢蹇曟缂嶇挆闂備礁鎲¢懝鍓р偓姘嵆婵℃潙顓兼径濠勵槷闂佺粯妫侀褔宕㈤幘顔界厱婵犲﹤鍟崇€氭澘霉閸忕厧濮夌紒顔界懅閳ь剨缍嗘禍鐐碘偓鐟邦樀閺岋綁濮€閳哄啫甯ㄧ紓浣介哺缁诲牆鐣峰┑瀣厸闁稿本鐭幉楣冩椤愩垺绁╅柛瀣躬閸┾偓妞ゆ帒鍊搁弸娆撴煕閵堝棛鐭岄柍褜鍓氶崘濠氭⒔閸曨厽鏆滃鑸靛姇缁犲灚銇勯垾鎰佹晬T闂佽崵濮抽悞锕€鐣峰鈧、姗€宕ㄦ繝鍐ㄥ妳闂佸搫鍟崐褰掑汲閿燂拷...
- 闂佽绻愮换鎰偓姘嵆閵嗗倿宕奸弴鐐存К闂佹儳绻楅鏍绩閵娾晜鐓曢柍鍝勫枤閺€鐗堛亜閺傚灝顏柟椋庡█瀹曟粏顦柡宀嬫嫹
濠电偞鍨堕幐绋棵洪敐鍥╃當闁逞屽墮铻栭柛灞炬儺閹达箑围濠靛倸鎽滃畵渚€鏌涢幇顒€绾ч柛鏇㈢畺閹顦查柛銈嗙墱濡叉劕鈹戦崶銊ゆ唉濠电偛妫楀ù鐑藉及閸岀偞鍋i柛銉戝啠鎸冮梺瀹狀嚙閸氬绮欐径瀣闁规鍠氶埥澶愭⒑闂堚晞绀嬮柛鏂跨焸閹啴鎮╃粵鍦煑闂佺懓顕崑娑滅亣闂備礁鎼悧婊堝垂閸洏鈧倿顢曢敃鈧弰銉╂煟閺冣偓閻忔碍绂嶉敐澶嬪€堕柣鎰摠缁€鍐倵濮樿鲸鏆柟铏~婵嬪礈瑜忛ˇ顕€姊洪悷鎵粵闁规悂顥撶划顓㈠川閺夋垿鏁滃┑顔斤供閸撴盯寮舵禒瀣厽闁靛ǹ鍎遍褏绱掑Δ浣瑰鞍缂佸顦~婵嬵敆閸屾碍鏆忕紓浣鸿檸閸樻悂宕戦敓锟�...
- 闁诲海鏁婚崑濠囧窗濡ゅ啩鐒婃繝闈涚墔閻掑﹪鏌涢弴銊ョ伇闁哄棎鍎茬换娑㈠级閹搭厼鍓堕梺闈╃稻濡炰粙鐛▎蹇e悑闁告洦鍘鹃埢鏇㈡⒑缁洘娅囨い銏狅躬椤㈡瑩宕熼鐔风彴闂佸憡鎸嗛埀顒勫蓟閵堝鐓曟慨姗嗗墰婢э附绻涙径娑欏
闂佽崵濮甸崝锕傚储濞差亜绠梺顒€绉寸憴锕傛煕椤愮姴鍔滈柤鑼█閺岋繝宕堕妸锔剧▏闂佹眹鍊曠€氫即鐛崱娑欏亼闁告侗鍨抽ˇ顔剧磽閸屾艾鏆為柛銊ф暬瀹曡鎯旈妸銉庛儱銆掑锝呬壕濡炪倧绲芥晶搴ㄥ箯椤愶箑鐭楁俊顖氭惈绾惧潡姊洪棃娑欘棛闁煎啿鐖兼俊闈涱潩椤戣姤鐏冮梺闈涚箳婵敻鎮甸妶澶嬬厪闁糕剝娲橀ˇ宄扒庨崶褝韬€规洩缍侀弻銊р偓锝庡墰閸╁秹姊洪幐搴b槈闁哄牜鍓熷畷鐟扳堪閸涱喖鏆繛杈剧到濠€杈ㄧ珶婢舵劖鐓涚€广儱顦藉Λ鎴犵磼閵娿儲鍋ラ柡灞芥嚇閺佹捇鏁撻敓锟�...
- 濠电姰鍨归悘鍫ュ疾濠靛鍚归幖绮规閸熷懘鏌曟竟顖楀亾闁哄被鍊濋幃浠嬵敍濮樺崬顣洪梺缁樻崄濞夋洟骞忕€n噮鏁囬柍钘夋濞堝墽绱撴担鍓插剰妞ゆ垵鎳橀妴鍐ㄢ堪閸涱喖鏅抽梺璺ㄥ櫐閹凤拷
闂備胶枪缁诲牓宕濋幋婵佺細闁规鍠楅崰鍡涙煥濠靛棙顥犻柍褜鍓濇慨銈咁嚗閸曨垰鐓涢柛鎰╁妽閻ゅ洭鏌i悩杈╁妽鐎规洘锕㈤、姗€骞栨担鐟颁哗闂佺硶鍓濋崙褰掑疮閸儲鐓曟繝濠傚暢鐎氫即鏌曢崶褜妲洪柣銉邯閹虫顢涢敐鍛珬闂佽崵濮崇拋鏌ュ焵椤掆偓绾绢參寮堕挊澹濆綊鏁愰崱娆戝箵缂備浇椴哥换鍫濈暦濠靛鐓涢柍褜鍓涚槐鐐参熺捄銊ф澑濡炪倖鍔ч懙褰掑磻閹剧粯鍋勭紒瀣硶娴滐綁姊婚崒妤€浜炬繝銏e煐閻℃洜绮堢€n亖妲堥柟缁㈠灠娴滈箖姊洪崨濠呭缂佸纾Σ鎰邦敇閻樼數鐓嬮梺閫炲苯澧撮柟顖氬暣瀹曠喖顢曢悩鍗炲毐缂傚倷鐒﹀畷姗€宕曟繝姘兼晩闁哄洨濮垫刊濂告煃閵夈儱甯犵紒鎲嬬悼缁辨帞鈧綆浜堕崕蹇曠磼濡炶浜�...
- 闂備礁缍婂ḿ褔顢栭崱妞绘敠闁逞屽墮椤潡宕瑰☉娆愮彇闂佹悶鍊曞ù鐑藉箯鐎n喖绠查柟浼存涧閹線姊虹化鏇熸珖妞ゃ垹锕、娆撳礋椤栨碍鐎┑鐐叉閸ㄧ喖寮婚敓锟�
闂備胶枪缁诲牓宕濋幋婵佺細闁规鍠楁刊濂告煠閼测晝绀嬮柟鐑橆殔缁犮儵鎮楅敐搴′簼缂併劍鑹鹃…鍧楀垂濞戞瑦鐝栭梺鎼炲€曞ù鐑藉箯鐎n喖绠查柟浼存涧閹線姊洪崨濠勭煀闁兼椿鍨虫禍鎼侇敋閳ь剟寮绘繝鍌ゅ悑闁搞儯鍔嶅В鍕煟閻樿精顒熼柛銊ф暬椤㈡瑩寮撮悩鍐差€涢梺瀹犳閹虫劗绮堟径濞㈡棃宕掑ù顒佸灩缁晠鎳¢妶鍡楁瀭闂佺硶鍓濇笟妤呭汲閵夆晜鐓忛柛鈩冩礃椤﹂绱掑Δ浣瑰暗闁逞屽墰椤㈠﹪宕洪弽褜鍟呴悹鎭掑妽鐎氭艾菐閸ャ劌顣抽柛瀣尰閹峰懘宕妷锔界钒濠电偞鎸婚懝楣冾敄閸儺鏁婂璺烘湰閸犲棝鏌ㄥ┑鍡楁殜闁稿鎸婚幏鍛存倻濡厧鍤遍梺鑽ゅ枑閻熴儵宕愰悷鎷旓絽螖閸愶絽浜炬繛鎴f珪鐎氾拷...