设为首页收藏本站

八达网

 找回密码
 注册
查看: 2308|回复: 26
打印 上一主题 下一主题

腾讯和金山被打脸【XP挑战赛:腾讯电脑管家仅1分钟就被攻破】

[复制链接]

256

主题

2

好友

2万

积分

大和

跳转到指定楼层
1
发表于 2014-4-5 12:59 |只看该作者 |倒序浏览
XP挑战赛:腾讯电脑管家仅1分钟就被攻破
2014-04-05 08:48:41 来源: 网易科技报道 有2498人参与分享到
网易科技讯 4月5日消息,在今天举行的安全网络攻防大赛“XP挑战赛”上,腾讯电脑管家成为第一个被攻陷的系统,随后金山毒霸也已被攻破。

据悉,开赛仅1分钟,已有2名黑客攻破了腾讯电脑管家;随后,安装金山毒霸的XP电脑也败下阵来。

根据主办方公布的信息,截至8:43,已经有8人挑战腾讯成功、8人挑战金山成功。

截至9:25:金山现有14人继续挑战,2人放弃,11人挑战成功;腾讯现有6人继续挑战,4人放弃,8人挑战成功;360现有13人继续挑战,4人放弃,暂无人攻破。
预算一万以上的: 个人觉得太年轻25岁以下不适合买太高调的表,高富帅请无视。真要上到一万以上可以考虑豪雅、帝舵。再多点可以上个omega 再往上。。。尼玛再往上还上个jb班

1341

主题

0

好友

4万

积分

大和

2
发表于 2014-4-5 13:03 来自手机 |只看该作者
。,。,。,。,。
回复

使用道具 举报

3

主题

0

好友

3633

积分

飞龙

3
发表于 2014-4-5 13:05 |只看该作者
360又来做广告了
回复

使用道具 举报

280

主题

4

好友

3万

积分

大和

4
发表于 2014-4-5 13:08 |只看该作者
应该加上卡巴斯基····那个才有难度
回复

使用道具 举报

189

主题

0

好友

5172

积分

飞龙

5
发表于 2014-4-5 13:09 |只看该作者
360现有13人继续挑战,4人放弃,暂无人攻破。  
回复

使用道具 举报

69

主题

2

好友

8263

积分

大象

6
发表于 2014-4-5 13:34 |只看该作者
360现有13人继续挑战,4人放弃,暂无人攻破。  
回复

使用道具 举报

40

主题

0

好友

352

积分

机枪兵

7
发表于 2014-4-5 14:01 |只看该作者
............
回复

使用道具 举报

0

主题

0

好友

4万

积分

光明执政官

8
发表于 2014-4-5 15:39 |只看该作者
给的信息太少了,什么样的环境,如何算攻破
回复

使用道具 举报

0

主题

0

好友

4万

积分

光明执政官

9
发表于 2014-4-5 15:40 |只看该作者
是冲击机房进行物理攻击吗
回复

使用道具 举报

447

主题

3

好友

3万

积分

大和

战队
N.ErV)
联赛ID
Voice
种族
Protoss
10
发表于 2014-4-5 15:41 |只看该作者
360流氓归流氓,  防护性真心还是不错的,很多专业人士都认可了。      瑞星就她妈一个垃圾,摆设
星际,永远在血液里。 这辈子都无法热爱其他游戏了。
回复

使用道具 举报

189

主题

0

好友

5172

积分

飞龙

11
发表于 2014-4-5 15:43 |只看该作者
千夜不眠 发表于 2014-4-5 15:41
360流氓归流氓,  防护性真心还是不错的,很多专业人士都认可了。      瑞星就她妈一个垃圾,摆设

瑞星小狮子.jpg




点评

BatManForever  我很赞同: 5 层主很逗: 5
  发表于 2014-4-6 16:08
回复

使用道具 举报

447

主题

3

好友

3万

积分

大和

战队
N.ErV)
联赛ID
Voice
种族
Protoss
12
发表于 2014-4-5 16:04 |只看该作者
我不是大米 发表于 2014-4-5 15:43

。。。。。。。。。。够屌!!
星际,永远在血液里。 这辈子都无法热爱其他游戏了。
回复

使用道具 举报

23

主题

1

好友

2万

积分

大和

13
发表于 2014-4-5 16:42 |只看该作者
瑞星现在纯流氓了!
回复

使用道具 举报

totto 该用户已被删除
14
发表于 2014-4-5 17:35 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

184

主题

4

好友

2万

积分

大和

我是玉米

15
发表于 2014-4-5 17:39 |只看该作者
瑞星现在已经沦落到和流氓软件捆绑了
回复

使用道具 举报

14

主题

2

好友

4万

积分

大和

16
发表于 2014-4-5 18:00 |只看该作者
瑞星就一个狮子还可以
傻逼快叫蓝头发的安哥。

回复

使用道具 举报

180

主题

3

好友

5万

积分

光明执政官

17
发表于 2014-4-5 19:17 |只看该作者
只出狮子不杀毒
回复

使用道具 举报

250

主题

0

好友

3379

积分

飞龙

18
发表于 2014-4-5 19:26 |只看该作者
http://www.jdxfw.com/html/2014/tech_0405/22209.html

战报直击:XP挑战赛 腾讯100%完胜360仅50%
回复

使用道具 举报

120

主题

2

好友

10万

积分

黑暗执政官

19
发表于 2014-4-5 21:34 |只看该作者
回复

使用道具 举报

5

主题

0

好友

2126

积分

坦克

20
发表于 2014-4-5 22:24 |只看该作者
首先吧

这个比赛是  合天智汇 这个公司组织的,这个公司反正我是没听说过,但是比赛用的名字巨大,具体如何,自己判断

二、看这个比赛的结果网页,反正我个人觉得,这个比赛和360是分不开的,具体如何不知道。
回复

使用道具 举报

5

主题

0

好友

2126

积分

坦克

21
发表于 2014-4-6 13:51 |只看该作者
来自网络:

“XP挑战赛”是为360量身打造的一场秀

“目标机防护产品选择国内宣称可以保护XP的安全软件,包括360安全卫士(XP盾甲)、腾讯电脑管家(XP专属版本)和金山毒霸(XP防护盾)。参照国际惯例,安装当前各个安全厂商的4月4日中午12点的最新版本 (比赛时间为4月5日早上8点),并开启全部XP加固防护功能,本公司郑重承诺:安全软件版本来自各软件的官网,且没有经过任何修改。”
“挑战者控制目标机打开IE8.0访问网站http://10.1.1.25/attack.html,从目标机上获取指定的doc文件(比赛开始时临时分配路径)。”

1、主办方零信用

湖南合天智汇信息技术有限公司,2013年9月注册,法人代表刘耀。
其网站备案号湘ICP备14001562号,负责人郝晓静,2014年1月备案。
一个新公司的所谓“本公司郑重承诺”,信用分有多少?零。
零信用的主办方“合天智汇” + 前科累累又极高调的参赛者“360”,这是什么节奏?
这是一场结局毫无悬念的秀,唯一悬念是“合天智汇”从“360”收了多少广告推广费。

2、“开启全部XP加固防护功能”后,唯有360启用对IE及Office软件开启虚拟隔离保护

沙箱处理后,限制部分敏感权限,包括但不限于文件读写、注册表读写等,或者“另起炉灶”转移实际读写对象,甚至完全禁用UNC(通用文件资源路径规范,类似“\\ComputerName\ShareName\FileName”),而“合天智汇”主办的所谓竞赛项目“恰好”就是以网页脚本利用IE漏洞读取用户文件,且仅此一项。
而腾讯电脑管家(XP专属版本)开启XP黑客防御、XP系统加固、XP漏洞修复体系,不包括特别隔离保护,安全沙箱并未归入XP专属安全功能集,而是继续留给用户根据需要而定。
显然,启用沙箱处理(或隔离保护),安全性更高,但部分功能不可用或受限。
因此,这个单项“竞赛”,在起点上就不公平,企图以“安全策略的不同”偷换为“防护能力的差异”,误导公众给予360安全产品防护能力“更高”的评价,从而达到贬低腾讯的目的。

3、“一分钟破解”实为“一分钟表演”

根据过去的各种安全产品测评记录可知,没有哪个安全防护产品能做到100%防护,即使微软继续支持XP安全更新都不行。
而此次所谓“竞赛”早已公告,且是一个没有安装最新补丁的XP,存在大量不同威胁等级的已知安全风险,“黑客”可以提前近1个月做足准备,所谓“一分钟破解”实际上只是“一分钟表演”而已。
如果360的“XP盾甲”不启用隔离保护,在同等条件下“一分钟破解”360并非什么难事。

4、反对“极端安全主义”

安全防护产品需要解决的是在安全性与可用性、性能等用户体验的关键指标之间寻求最佳平衡,而不是只讲安全性、不讲可用性和性能,只讲安全性就是极端安全主义,是我们应该反对的。
事实上,“极端安全”比“平衡安全”更容易做到,而不是更难做到。
从平衡安全的角度来说,腾讯的安全策略更可取。

5、看看后果:各种莫名其妙的问题,用户搞不明白,360揣着明白装糊涂基本不予回应。用户当问:“我需要这样的‘安全’吗?”

2014/3/1
“昨天安装了360XP盾甲后,微信网页版无法登陆!”
提示信息 - 360求助中心
2014/3/14
“360的XP盾甲打开后,设置了关键程序隔离引擎,然后局域网打开的对应程序(如Excel)编辑后无法保存!保存时提示已被其他程序占用。”
提示信息 - 360求助中心
2014/3/15
“下了360xp盾甲以后开机从20秒变成了2-3分钟 机子变得好卡 而且有时候会蓝屏 是什么问题?”
提示信息 - 360求助中心
2014/3/21
“在安装了360XP盾甲系统后,把word、excel、pp等软件都置于它的保护下了,可是今天,不知何故,搜狗拼音输入法,无法在上述三款软件下正常使用,……”
提示信息 - 360求助中心
2014/3/25
“自从装了XP盾甲后,在EXCEL,WORD页面上就不能用搜狗输入法输入文字了,用什么方法解决?”
提示信息 - 360求助中心
2014/3/31
“今天中午安装360遁甲之后好像出了问题了.显示进去浏览器左下角显示什么验证,基本1分钟才会显示出来.网页游戏登陆到账号密码就是无法显示出来.另外的QQ空间也是能进去.但是游戏也是玩不到……”
提示信息 - 360求助中心
2014/4/5
“我打开XP盾甲,然后就鼠标不能动了,然后过了一会就蓝屏了……”
打开XP盾甲后电脑立刻蓝屏了

以上内容来自网络,不代表个人观点。
回复

使用道具 举报

4332

主题

5

好友

5万

积分

光明执政官

战队
[S.lian]
种族
Zerg

2012年度八达十大水友 2011年度八达十大水友 2011中国少年先锋队八达支队副总队

22
发表于 2014-4-6 15:40 来自手机 |只看该作者
傻逼360,流氓一个
回复

使用道具 举报

493

主题

5

好友

3万

积分

大和

23
发表于 2014-4-6 17:43 |只看该作者
金山还夸张,莫名其妙就给我偷偷装了个金山毒霸。。。。
回复

使用道具 举报

80

主题

1

好友

1万

积分

航母

24
发表于 2014-4-6 19:12 |只看该作者
一直都和360.。。常上8达。总要装 一个吧
回复

使用道具 举报

167

主题

2

好友

3万

积分

大和

25
发表于 2014-4-6 19:18 |只看该作者
这么屌  赶紧开起来
回复

使用道具 举报

7

主题

0

好友

3万

积分

大和

常山赵子龙

战队
[NT]
联赛ID
[NT]12.Tse
种族
Protoss
26
发表于 2014-4-6 21:30 |只看该作者
当天下午,“被参与者”腾讯电脑管家也通过官方微博对此进行了回应,对比赛公正性提出质疑,称“没有被任何机构邀请参加比赛,对比赛的客观公正性提出了了质疑”。其微博原文如下:“腾讯电脑管家安全可靠,能够抵御病毒和木马侵袭,在漏洞防护上功能上业内领先。此前微软更是选择腾讯电脑管家作为首个合作的XP系统防护产品,在相关XP防护的专业测试中,腾讯电脑管家实力最好,100%防护。大家可以放心使用!”



与此同时,另外一个XP漏洞防护评测成绩也于当天被媒体曝光,与XP挑战赛所公布的“电脑管家1分钟被攻破”的结果大相径庭。报道称,在模拟用户真实使用环境下针对典型的10个漏洞测试结果, 腾讯电脑管家全部拦截,成功率100%完胜,金山90%位列第二。值得一提的是,在XP挑战赛中声称无人能破的360软件,在此评测中成绩仅50%。



对此,有业内人士一语道破:“XP挑战平台”更像是一个有预谋的公关倳件,比赛结果先于比赛开始之前就曝光,参赛者无法注册,挑战环境与真实环境差别也较大,此赛事就像一场闹剧,漏洞百出。尤其值得一提的是,360作为参赛者之一,其参与比赛的XP防护盾甲产品与推送给用户的版本完全不同;通俗地说,360针对本次比赛做了一个用户根本无法使用的特别版本,而这个版本的沙箱开启状态下,因为很多调用都被禁止了,会导致用户电脑系统崩溃和许多常用程序无法使用。就好比一家正常营业的银行和一家大门紧闭的银行,后者挡住了小偷也挡住了有业务需求的顾客,两种状态是不可比的。
回复

使用道具 举报

5

主题

0

好友

2126

积分

坦克

27
发表于 2014-4-7 08:57 |只看该作者
尤其值得一提的是,360作为参赛者之一,其参与比赛的XP防护盾甲产品与推送给用户的版本完全不同;通俗地说,360针对本次比赛做了一个用户根本无法使用的特别版本,而这个版本的沙箱开启状态下,因为很多调用都被禁止了,会导致用户电脑系统崩溃和许多常用程序无法使用。就好比一家正常营业的银行和一家大门紧闭的银行,后者挡住了小偷也挡住了有业务需求的顾客,两种状态是不可比的。
=========================================
个人感觉这个才是最重要的,其实腾讯和金山都是有沙箱功能的,但默认并不开启,

主要是在沙箱里运行常用程序对客户的正常应用实在是太不方便了,砂箱本来主要也就是用在客户对程序不是很信任的时候的一个严格保障手段,

360把IE放到砂箱里,隔离了IE对电脑的所有正常访问,然后再去和没开启砂箱的腾讯、金山比,这个…

只能说360还是一如既往的下作啊。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|八达网    

GMT+8, 2025-11-25 04:09

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部