石文昌解读360卸载潮:云查杀带来安全隐患

近日,360软件再次面临“卸载潮”:12月6日,360安全卫士将内部办公系统误报为“恶意软件”,导致宝钢集团内部发文,要求所有员工立即卸载360相关产品;此前,人民大学学生和老师们则发现,360浏览器把中国人民大学的校园论坛——天地人大BBS当做非法网站屏蔽了,要想正常使用只能卸载360浏览器。

对于接连发生的360软件误报恶意软件、误报非法网站这一情况,中国人民大学计算机系主任、全国知名的信息安全学科学术带头人石文昌教授表示,宝钢与天地人大BBS的事件是类似的,相关单位建议卸载360,原因都在于360“云查杀”带来的安全隐患。

分享到

分享到

据悉,“云查杀”模式最早由360提出,其基本技术特点是通过安装在用户电脑上的客户端收集用户信息并上传至服务器,同时通过云端服务器下发指令完成查杀过程。这种模式本身就存在一定的安全隐患,因为服务器发出的指令可以随意控制软件终端采取行动。一旦被拥有者不良使用或遭黑客利用,就有可能同时带来隐私和安全的新威胁。

石文昌认为,360软件之所以能够判断网站是否存在恶意行为,将宝钢内部办公软件报为“恶意软件”,将天地人大BBS报为恶意非法网站,就是因为云查杀模式会将用户的浏览信息,传送给服务器进行一次判断。在信息传送回服务器的过程中,就会有用户隐私泄露的可能性。

与石文昌教授持同样观点的互联网威慑防御(IDF)实验室创始人、安全专家万涛也曾表示,360软件使用的是云端控制技术。以前黑客攻击个人电脑,相对危害性比较离散。而在云时代,黑客对抗的是资源复合体,如果云服务商安全管理不善,就很可能被黑客“通杀一片”,网络犯罪者将获得极大收益。360的“云”今天就是这样一个信息集中的资源体,对于喜欢挑战的“掘金黑客”来说很有吸引力。

此外,石文昌认为,360“云查杀”不仅存在安全隐患,还存在干涉用户知情权、选择权的主观故意行为。由于360“云查杀”属于360自有的在线服务技术,用户并不知道360客户端与服务器之间是如何传输数据以及传输了哪些数据,相关技术标准和流程都不为公众知晓。对于360云查杀模式导致的软件冲突和网站屏蔽,石文昌指出:“一款软件打着云安全或云查杀等各种旗号背地里上传用户信息是恶劣的,尤其令人难以忍受的是把用户熟知和信任的网站也封杀掉,这本质上是剥夺了用户的自由选择权。”

时间: 2024-09-20 14:45:31

石文昌解读360卸载潮:云查杀带来安全隐患的相关文章

金山质疑360首款云查杀宣传称其晚了两年

9月21日上午消息,针对360安全卫士日前推出的无需升级木马查杀引擎,金山毒霸今日做出回应,称对于360提出的"首款无需升级云查杀"持保留 意见,并认为360对目前云安全产业的"炮轰"晚了两年. 金山互联网安全公司COO王欣解读了"云查杀"的概念:把安全引擎和病毒木马库放在服务端,解放用户电脑,并强调云查杀本身"无需升级病毒木马库".王欣表示很高兴看到360加入云查杀阵营,但对于其提出的首款云查杀说法持保留意见. 上周360安

360推0升级云查杀周鸿祎称频繁升级拖慢电脑

9月15日下午消息,安全厂商360安全卫士今日推出用户无需升级("0"升级)木马库就能查杀木马的"云查杀引擎".360公司董事长周鸿祎表示,一些频繁升级木马特征库的杀毒软件将拖慢电脑速度. 根据360介绍,此次推出的"云查杀引擎"是完全互联网化的云安全产品,"不仅扫描速度比传统杀毒引擎快10倍以上,而且不再需要频繁升级木马库."360相关人士表示,只要用户上网,就能实现与360云安全数据中心对接,利用服务器端的最新木马库对自己

齐向东:木马产业最恨360云查杀

[TechWeb消息]云查杀是360的一种创新,它把全球最 先进的云计算技术应用到互联网安全领域,颠覆了传统的杀毒技术.目前全世界的安全厂商都在向360学习和效仿云查杀技术,我们也很高兴地看到:中国互联网安全领域 终于有了一项能够引领世界的技术.在360云查杀出现之前,杀毒软件大多是被动地等着木马"免杀", 往往是用户中招以后,电脑变 成了"肉鸡".游戏和QQ被盗号,杀毒软件采集到样本才能够事后查杀.而360云查杀利用云计算技术和 服务器端海量的"黑白文件

齐向东:欺诈网站最恨360云查杀

[TechWeb消息]11月15日消息,云查杀是360的一种创新,它把全球最 先进的云计算技术应用到互联网安全领域,颠覆了传统的杀毒技术.目前全世界的安全厂商都在向360学习和效仿云查杀技术,我们也很高兴地看到:中国互联网安全领域 终于有了一项能够引领世界的技术.以前说起网络安全,都是很狭义的杀杀毒,而360云查杀的本质是全面保护用户的财产和数据安全, 所以360云查杀创新地为用户识别.拦截 各类欺诈网站,包括虚假中奖.虚假购物.模仿登录.贩卖假药.模仿下载.金融证券.彩票预测.境外彩票.欺骗弹

360安全卫士推出云查杀引擎装机量2.4亿

9月15日消息,360安全卫士宣布推出用户无需升级木马库就能查杀木马的"云查杀引擎".在发布会上,360安全卫士总裁齐向东宣称,360安全卫士装机量已经达到2.4亿. 齐向东在总结360安全卫士3年来取得的成就时表示,"360安全卫士免费武装了2.4亿网民,就好像给互联网装了2.4亿双眼睛.每天能发现60万个挂马网页,阻止网民1500万次的危险访问."(罗亮)

360发布第二代云查杀引擎

近日,360安全卫士发布第二代木马"云查杀引擎",向各种经过"免杀处理"的木马程序全面开火.360公司总裁齐向东表示,第二代云查杀引擎采用了360独创的"程序分级控制"技术,可将电脑中的所有程序按安全级别进行分级管理.该技术彻底改写了传统杀毒软件无法识别未知木马的历史,即便是那些经过"免杀"处理的未知木马,也难逃360的超级"法眼". 齐向东介绍说,所有木马都在做两件事,首先是想方设法潜入用户电脑,然后挖空

瑞星杀毒软件"云查杀"与"变频"功能

  瑞星杀毒软件V16的"自动变频"与云查杀功能是瑞星公司独创的功能.它们能让杀毒过程变得更智能,用户再也不必为了玩游戏或运行其它程序而中断杀毒进程;同时可以让云端的安全系统即时保护本地安全,下面我们来了解一下. 变频杀毒功能 瑞星杀毒软件V16的变频杀毒技术可以智能检测电脑资源占用情况,自动分配杀毒时占用的系统资源,既保障电脑正常使用,又保证电脑安全. 瑞星变频杀毒 在我们日常使用电脑时,经常会同时运行多个程序.如果电脑这时再运行杀毒软件,就很容易出现"卡机"状况

逃避云查杀的后门程序有新变种

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种后门程序变种Backdoor_Agent.VMT. 该变种运行后,会将其自身复制到受感染操作系统指定目录下,并创建恶意程序,写入17830.html">垃圾数据,以此逃避防病毒软件的云查杀功能.与此同时,该变种会提升自身权限,删除指定的注册表相关键值项,创建网络套接

瑞星“云查杀”:快、智能、方便、兼容

电脑硬件越来越好,网速也越来越快,但系统扫描的速度却与之不成正比,这与杀毒软件的病毒库越来越大.升级越来越频繁密切相关,而"云查杀"能够很好地解决上述问题."云查杀",即杀毒厂商在服务器端更新病毒特征库,将曾经在用户本机的比对过程搬到服务器端,一方面解放了本机资源,又加快了比对速度,而用户只需要一根网线就能获得最高效的http://www.aliyun.com/zixun/aggregation/14581.html">安全服务. 笔者了解到,国内老