设为首页收藏本站

八达网

 找回密码
 注册
查看: 768|回复: 28
打印 上一主题 下一主题

360,你丫不专业就别乱放屁啊,被卡巴给A了

[复制链接]

16

主题

0

好友

5万

积分

光明执政官

跳转到指定楼层
1
发表于 2010-10-13 10:55 |只看该作者 |倒序浏览
本帖最后由 二十九分半 于 2010-10-13 10:56 编辑

官网原帖:
http://www.kaspersky.com.cn/KL-AboutUs/news2010/10n/101013.htm




360欺骗4亿网民  胡乱解读“超级工厂”病毒
                                    ——卡巴斯基关于360胡乱解读“超级工厂”的声明                                
                                                                                                                                                                                                                卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:



1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。

2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。

3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。

4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个國镓或炡椨机构的支持。



        对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。

        事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。

        “超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。

        卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。



        卡巴斯基实验室

        2010年10月13日

10

主题

0

好友

768

积分

龙骑士

2
发表于 2010-10-13 10:55 |只看该作者
360是神马
回复

使用道具 举报

52

主题

1

好友

1万

积分

航母

白色守护者

3
发表于 2010-10-13 11:07 |只看该作者
360是神马
回复

使用道具 举报

0

主题

0

好友

1万

积分

航母

可惜不是你 陪我到最后

4
发表于 2010-10-13 11:29 |只看该作者
360糟的重。。
不过国内的安全厂商基本都是娱乐货。
没几个靠得住的。


总有一个女孩出现,让男孩最终成为男人。
而男人永远都不可能得到她,这简直是一定的。
回复

使用道具 举报

17

主题

0

好友

1万

积分

版主

北方的狼族

Rank: 7Rank: 7Rank: 7

5
发表于 2010-10-13 11:42 |只看该作者
360还可行我用的
新疆战队最终BOSS~~~~喔~~~~1662,你在天堂能听见我这个星际人对你的呼唤吗?
回复

使用道具 举报

5

主题

0

好友

9819

积分

大象

6
发表于 2010-10-13 11:49 |只看该作者
我工大的 上次和深山红叶的作者余刘琅聊到360的时候 他说了专门研究过这个东西,漏洞补丁会帮你打但是注意会留下几个,过段时间会出个专杀工具等等。
回复

使用道具 举报

268

主题

5

好友

5万

积分

版主

Rank: 7Rank: 7Rank: 7

2013年度八达十大水友 2011年度八达十大水友

7
发表于 2010-10-13 11:57 |只看该作者
“超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标


超级工厂会不会是中国炡椨委托山东蓝翔技校开发出来的新式网络战略武器?
所以它才不以中国为目标
回复

使用道具 举报

56

主题

5

好友

17万

积分

黑暗执政官

~解梦虫族~

2008年度八达十大水友 2009年度八达十大杰出青年

8
发表于 2010-10-13 11:58 |只看该作者
...
处女默默飘,对你们微笑一下,(*^__^*) 嘻嘻……O(∩_∩)O...哈哈...
回复

使用道具 举报

1182

主题

3

好友

5万

积分

光明执政官

3D行者

9
发表于 2010-10-13 11:59 |只看该作者
“超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标


超级工厂会不会是中国炡椨委托山东蓝翔技校开发出来的新式网络战略武器?
所以它才不以中 ...
[CUGL].eyeS` 发表于 2010-10-13 11:57
蓝翔技校


www.blackfoxcg.com
回复

使用道具 举报

0

主题

0

好友

2万

积分

大和

10
发表于 2010-10-13 12:04 |只看该作者
kaspersky对360出手了?
回复

使用道具 举报

19

主题

0

好友

9187

积分

大象

11
发表于 2010-10-13 12:06 |只看该作者
回复

使用道具 举报

112

主题

0

好友

5万

积分

光明执政官

Ayanami Rei

12
发表于 2010-10-13 12:08 |只看该作者
卡巴以前和360不是合作关系吗?一起A瑞星的
天太黑,我不敢回家,望着缠绵的雨线.那种感觉呀,像做爱.
回复

使用道具 举报

59

主题

0

好友

5万

积分

光明执政官

我是要看完海贼王的男人!

13
发表于 2010-10-13 12:13 |只看该作者
等卡巴免费了再喊他v5
回复

使用道具 举报

240

主题

0

好友

6万

积分

仲裁者

14
发表于 2010-10-13 23:15 |只看该作者
我流氓我威武———360
回复

使用道具 举报

150

主题

3

好友

4万

积分

光明执政官

15
发表于 2010-10-13 23:26 |只看该作者
回复

使用道具 举报

20

主题

3

好友

8万

积分

仲裁者

123

16
发表于 2010-10-13 23:27 |只看该作者
回复

使用道具 举报

2

主题

0

好友

6万

积分

仲裁者

A-CUP 才是王道!

2007年度八达十大杰出青年 2008年度八达十大水友 2009年度八达十大水友

17
发表于 2010-10-13 23:27 |只看该作者
360是神马

上八达,日熊逼!
回复

使用道具 举报

By_1987 该用户已被删除
18
发表于 2010-10-13 23:30 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

230

主题

1

好友

8万

积分

仲裁者

gg复gg,只为日ziyi

19
发表于 2010-10-13 23:49 |只看该作者
360当初跟卡巴合作,后来自己先翻脸,现在搞的好吧。
回复

使用道具 举报

1

主题

0

好友

1万

积分

航母

20
发表于 2010-10-14 01:31 |只看该作者
但是国外的厂商本地化做的不好,很多国内流行的木马查杀效果不算好
回复

使用道具 举报

6

主题

0

好友

3万

积分

大和

21
发表于 2010-10-14 01:38 |只看该作者
回复

使用道具 举报

3

主题

1

好友

9364

积分

大象

22
发表于 2010-10-14 02:15 |只看该作者
等卡巴免费了再喊他v5
[img] http://hiphotos.baidu.com/geiwo5yuan/pic/item/39b824c47f45a6fe38db49cf.jpg [img]
回复

使用道具 举报

69

主题

0

好友

5万

积分

光明执政官

我又SB过去了.....

23
发表于 2010-10-14 02:27 |只看该作者
等卡巴免费了再喊他v5
geiwo5yuan 发表于 2010-10-13 19:15

一个好的安全软件就不应该免费,人们也不应该免费使用

先天下之勃起而勃起,后天下之高潮而高潮

回复

使用道具 举报

4

主题

0

好友

3764

积分

飞龙

终极师爷

24
发表于 2010-10-14 05:44 |只看该作者
360遭的重 就不该照着腾讯A上去...腾讯屁事没有把自己A了个残疾
回复

使用道具 举报

10

主题

0

好友

3万

积分

大和

25
发表于 2010-10-14 05:45 |只看该作者
360以前和卡巴合作,后来装逼不给卡巴面子
现在给A了吧
回复

使用道具 举报

198

主题

3

好友

3万

积分

大和

26
发表于 2010-10-14 07:01 |只看该作者
像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。
回复

使用道具 举报

0

主题

0

好友

1万

积分

航母

可惜不是你 陪我到最后

27
发表于 2010-10-14 07:27 |只看该作者
卡巴 就是太卡。。
以前机子配置慢慢不行的时候 根本不敢用。


总有一个女孩出现,让男孩最终成为男人。
而男人永远都不可能得到她,这简直是一定的。
回复

使用道具 举报

1579

主题

0

好友

4万

积分

光明执政官

2013年度八达十大水友

28
发表于 2010-10-14 08:00 |只看该作者
但是国外的厂商本地化做的不好,很多国内流行的木马查杀效果不算好
lllinfu 发表于 2010-10-14 01:31

比国内的都强好么?

回复

使用道具 举报

8

主题

0

好友

6881

积分

大象

29
发表于 2010-10-14 08:31 |只看该作者
  最近,360隐私保护器引发了腾讯公司的激烈反应。根据以往经验,每当360为了用户利益而与其它厂商发生冲突的时候,总部设在俄罗斯的卡巴斯基公司总会不失时机地在背后发表攻击360的言论,譬如发表“回头是岸”公开信,又譬如发表所谓免费杀毒的“N宗罪”。这一次也不例外,10月13日,卡巴斯基公开散布名为《360欺骗4亿网民胡乱解读“超级工厂”病毒》的文章,为了掩盖卡巴斯基对Stuxnet超级工厂病毒防护不力、反应迟钝的真相,故意歪曲事实,对360进行大肆攻击。鉴于卡巴斯基的声明与事实严重不符、并使用了侮辱性的语言,360公司决定正式起诉卡巴斯基(中国)。

  对卡巴斯基的文章,360公司回应如下:

  一、360安全卫士在7月17日就能防御和查杀Stuxnet病毒,7月21日首家发布应急补丁,比微软官方补丁早两周

  卡巴斯基声称“360依靠的是帮助用户打微软补丁防御‘超级工厂’,这就意味着在微软发布补丁之前,360是没法防御‘超级工厂’的。”

  事实的真相是,Stuxnet超级工厂病毒最早由赛门铁克在7月15日截获。7月17日,360安全中心在国内率先发现Stuxnet病毒样本,当时命名为“假面”。当天,360木马防火墙就通过升级迅速拦截了该病毒。7月21日,360安全卫士率先针对Stuxnet攻击的“快捷方式自动执行”漏洞发布应急补丁,彻底堵死了Stuxnet病毒针对“快捷方式自动执行”漏洞的攻击,比微软官方8月3日修复漏洞(MS10-046)的日期早两周!

  同时,360依赖自身强大的木马防火墙(主动防御技术),即使用户在不打微软补丁修复漏洞的前提下,360安全卫士和360杀毒都可以完全拦截Stuxnet病毒,包括该病毒带有Realtek和JMicron数字证书的版本。

  7月17日,360橙色安全警报《微软0day漏洞遭利用“假面”木马化身快捷方式》新闻链接:http://www.chinanews.com.cn/it/2010/07-17/2408434.shtml

  7月21日,《微软高危漏洞将遭大规模攻击360提供应急补丁》新闻链接:http://www.chinanews.com.cn/it/2010/07-21/2415377.shtml

  二、为什么卡巴斯基在抵抗Stuxnet超级工厂病毒时姗姗来迟

  在Stuxnet病毒刚刚出现的7月,卡巴斯基并没有对Stuxnet做出任何反应。原因在于,Stuxnet采用了“父进程注入”的攻击方式,直接把病毒代码注入到卡巴斯基所有版本的进程中,能够轻松绕开或破坏卡巴斯基的防护。而这类攻击方式在国内木马病毒中非常普遍,例如2009年感染量上百万的“刺陵”木马家族,而360安全卫士早已能够完美防御“父进程注入”攻击。

  

  图:Stuxnet用“父进程注入”攻击破坏的杀毒软件列表,其中第1、2位即为卡巴斯基

  相比之下,卡巴斯基对中国木马病毒缺乏本地化的应对机制。当Stuxnet这种全球性病毒采用了在中国很常见的病毒技术时,卡巴斯基反而无法抵抗。直到病毒曝光3个月后,卡巴斯基才突然向360发难,歪曲说“360没法抵御Stuxnet,而卡巴斯基能够防御‘零日漏洞攻击’”,对于这种颠倒黑白的言论,我们深表诧异。

  三、Stuxnet没有在中国爆发的真实原因

  在Stuxnet超级工厂病毒的传播过程中,最主要的传播途径是攻击“快捷方式自动执行漏洞”(MS10-046),此外还有WindowsServer服务的远程溢出漏洞(MS08-067)以及打印后台程序服务中的远程代码执行漏洞(MS10-061)。在入侵目标电脑系统后,Stuxnet会再利用Windows操作系统的两个本地权限提升漏洞来获得系统控制权。

  从Stuxnet病毒出现在国内第一时间算起,360安全卫士当天升级了木马防火墙,就能够拦截Stuxnet病毒。随后,360又发布了彻底免疫“快捷方式自动执行漏洞”的应急补丁,短短2周内,即为用户拦截了超过30万次相应的漏洞攻击,阻止了漏洞危害在国内的扩散。由此可见,国内早有大批木马病毒采用Stuxnet的漏洞攻击技术,正因为有360的存在,在微软发布补丁前及时防御病毒,在微软发布补丁后彻底修复漏洞,为阻止国内出现Stuxnet病毒疫情做出了贡献。而卡巴斯基所谓“中国躲过Stuxnet是因为该病毒不针对中国”的说法,是完全不正确的。

  反观自命专业的卡巴斯基,被Stuxnet使用简单的“父进程注入”技术破坏后,一直没有修复自身存在的缺陷。目前国内外已经有大量木马借用Stuxnet的技术攻击卡巴斯基,使所有卡巴斯基的用户面临安全威胁,在此,我们郑重建议卡巴斯基正视自身的问题,解决用户的实际需要。

  四、360多次率先发现并为高危零日漏洞提供解决方案

  诚然,Stuxnet超级工厂病毒首先出现在国外,其利用的快捷方式自动执行漏洞(MS10-046)、打印后台程序服务中的远程代码执行漏洞(MS10-061)都并非360安全中心首家发现。但是在过去3年间,360安全中心已经多次在全球率先发现高危漏洞攻击,包括IEXML漏洞、微软Directshow视频开发包漏洞、Office网页组件漏洞等。

  由于360安全卫士覆盖中国近80%个人电脑,当这些漏洞攻击出现在中国互联网上时,无一例外由360率先截获,并因此成为国内唯一受到微软公开致谢的个人电脑安全厂商。而根据艾瑞统计的数据,卡巴斯基的市场覆盖率只有3.35%,所截获的攻击数量远远比不上360。

  另外,在安全专业论坛“卡饭”上,经过连续一个月的测试,360木马防火墙已经对测试样本的拦截率达到平均99.47%,而卡巴斯基对同样样本的拦截率仅为69.96%。这说明,360木马防火墙的防御能力已经远超卡巴斯基。

  我们希望卡巴斯基方面能够尊重事实,而不是用片面的说辞攻击同行。毕竟,一款软件好不好用,有没有真正保护用户的安全,用户说了算,360用户量的迅猛上升和卡巴斯基的直线下跌已经说明了一切。
熊大回来吧,我们不要5000点了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|八达网    

GMT+8, 2026-6-12 11:02

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部