搜狗:浏览器漏洞爆料受人抹黑呼吁360协助分析

【TechWeb报道】12月2日消息,针对近日被爆存在安全漏洞一事,搜狗公司今日做出了正面回应,称无法证实该漏洞,不过已经按照预案升级。搜狗公司表示该爆料存在人为操作痕迹,涉嫌不正当竞争。  近日,国外视频网站YouTube爆出黑客通过搜狗浏览器的“缓冲区溢出漏洞”攻破Win8操作系统的视频。一些安全人士表示,该事件主要原因是搜狗浏览器使用了过期的Google Chrome浏览器内核。  搜狗浏览器开发小组对此事作出了说明,以下为说明全文:  关于传“搜狗浏览器被爆缓冲区溢出漏洞”的说明  近日网络上有消息称,搜狗浏览器高速内核存在“缓冲区溢出漏洞”。经调查,我们特说明如下:  1.搜狗未证实此漏洞,但已经按照预案升级。  搜狗浏览器早前版本的高速引擎用的是谷歌研发的Chromium 6.0内核,与谷歌浏览器的同内核版本一致。我们进行分析并联系了谷歌公司的工程师,均无法证实该消息所指漏洞。但本着为用户负责的态度,我们已按预案于11月29日将搜狗浏览器升级为3.1版本,该版本采用了新版的Chromium 14.0内核,以提升安全等级。软件业有一个常识:软件是不可避免有漏洞的,处于不断修补和升级的过程。各种桌面软件,包括微软(微博)IE、谷歌浏览器、火狐浏览器都存在漏洞,惯例是通过升级或补丁解决。以2011年为例,微软公司与安全漏洞相关的产品升级(Windows Update)已达一百多次;而上网常用的Flash软件,今年已公布12次严重安全漏洞,这些漏洞会影响各种使用Flash插件的浏览器(包括号称安全的360安全浏览器)。发现和修补漏洞是一种软件行业的常态。  2. 有证据表明,“爆料”存在明显的人为操纵痕迹,涉嫌不正当竞争。  该消息最早出现在一个叫Sysinternals的国外技术论坛,论坛账号“huntvulnerable” 于11月13日注册,第二天就“爆料”。一个技术人员专程到国外小网站上去指名道姓讨论中国浏览器实属罕见。按照常理,如果他是外国人,更可能关注拥有同样内核和潜在漏洞的谷歌浏览器;如果他是中国人,也没有必要临时注册账号发到国外论坛再让媒体“出口转内销”,并拒不接受搜狗主动询问。该爆料还声称搜狗浏览器的之前版本也存在此漏洞,说明“他”在持续“关注”搜狗浏览器。从该消息的整个生产过程到媒体散布路径,充满了人为操纵痕迹,完全符合之前国内某些互联网公司不正当竞争中的恶劣手法。  3.为保护用户利益,发现漏洞后通知厂商是行业操守,修补系统则是安全厂商义务。  因为每个软件都避免不了漏洞,所以全世界软件厂商、从业人员(包括有良知的黑客)都一直遵守共同的价值观:以保密方式及时通知相关厂商,以便进行升级或修补,保护用户的利益。这是软件行业的通行做法,更是安全厂商的义务。以谷歌浏览器为例,发现漏洞后谷歌只会透露Bug号而从不提漏洞具体内容。但该爆料漏洞的消息一不通知谷歌、二不通知搜狗,并且一直不回复搜狗的主动询问,却选择了通过国内媒体和微博大肆散布,甚至故意流出演示如何攻击用户的视频。无论是否真的存在所谓漏洞,我们对这种不良行为表示遗憾。  4. 呼吁360等安全厂商履行正面义务,协助分析证实是否存在该潜在漏洞。  我们从可靠渠道获悉:奇虎360公司部分员工在数周前曾私下表示,通过研究谷歌浏览器和搜狗浏览器,已经掌握和重现了可能存在的漏洞。另外,前谷歌浏览器开发团队的某资深工程师已于6月加盟奇虎360。而搜狗浏览器和谷歌浏览器均采用了谷歌研发的Chromium内核,谷歌浏览器开发团队的核心成员最有机会了解该内核的漏洞。我们呼吁,360等厂商应该履行安全厂商的基本义务:若漏洞存在,应以正当方式通知搜狗,采取措施控制漏洞的可能泄露,向广大网民担负起责任。  我们真诚地希望:大家以科学心、平常心去看待每一款软件,相信全球业界通行数十年的产业规律和共同价值观。  这是一个开放、担当、共赢的伟大互联网时代,用户应该拥有免于恐惧的自由。只有相信文明,我们才能真正得到文明。  (修修)

时间: 2024-07-28 13:19:40

搜狗:浏览器漏洞爆料受人抹黑呼吁360协助分析的相关文章

搜狗回应漏洞“爆料”

摘要: 12月2日,针对近日针对搜狗浏览器高速内核存在缓冲区溢出漏洞的报道,搜狗公司发布声明称,目前无法证实此漏洞,并表示该爆料存在明显的人为操纵痕迹,涉嫌不正当竞争. 以下为 12月2日,针对近日针对搜狗浏览器高速内核存在"缓冲区溢出漏洞"的报道,搜狗公司发布声明称,目前无法证实此漏洞,并表示该"爆料"存在明显的人为操纵痕迹,涉嫌不正当竞争. 以下为声明全文: 近日网络上有消息称,搜狗浏览器高速内核存在"缓冲区溢出漏洞".经调查,我们特说明如下

搜狗浏览器漏洞罗生门:发帖者称帐号被盗

昨日早间有消息称http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器存在重大安全漏洞,可导致用户QQ.支付宝等信息泄露,下午搜狗浏览器发布公告否认了该漏洞的存在. 昨日晚间事件出现新的转机,该漏洞的消息源--卡饭论坛网友K53941发帖称论坛账号被盗,曝光漏洞的帖子并非本人所发,目前该爆料贴已被删除. 匆忙的360和迟钝的搜狗 昨日早间卡饭论坛网友K53941发帖称,更新搜狗浏览器4.2版后,使用QQ帐号登录搜狗,退出后搜狗浏览

360炮轰搜狗浏览器“泄密”

摘要: 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有 网友爆料搜狗 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有网友爆料搜狗浏览器泄露用户隐私信息.搜狗随后否认,认为是竞争对手恶意攻击.昨天360召集媒体出示证据,称搜狗"说谎".

搜狗浏览器7.0版怎么样

  搜狗浏览器正式发布了7.0版本,凭借其Chrome内核的重大升级,以及直播录制功能的重要创新,再次刷新了双核浏览器的各项性能标准,让用户的网络浏览更快.更稳定.更安全.搜狗浏览器V7.0换"核"后,首先体现在浏览速度上大幅提速,打开网站的速度平均提升30%,打开主流电商更节省一半时间,使上网浏览真正实现"网页微秒开";其次,支持的网页类型更多,对网页代码的兼容性提升,同时优化了网页的视觉效果; 下载地址: http://ie.sogou.com/ 最重要的是,

搜狗王小川称360抹黑 呼吁互联网完善立法

摘要: 查看最新行情 11月7日晚间消息,针对360称搜狗收集用户隐私信息并泄露一事,搜狗紧接着360召开媒体沟通会,再次强调这次漏洞事件完全由360操纵,并将于未来诉诸于法律. 搜狗在沟  查看最新行情 11月7日晚间消息,针对360称搜狗收集用户隐私信息并泄露一事,搜狗紧接着360召开媒体沟通会,再次强调这次漏洞事件完全由360操纵,并将于未来诉诸于法律. 搜狗在沟通会现场重现了11月5日整个事件过程,称从首个技术论坛发帖到扩散到大众用户,仅仅只有一个小时时间.接下来360迅速录制视频,并在

网友爆料搜狗浏览器存重大安全漏洞

[科技讯]11月5日消息,今天有网友在专业技术卡饭论坛爆料称,搜狗浏览器存在重大安全漏洞:用户通过QQ账户授权登陆搜狗浏览器,可以查看到大量用户的账号,包括银行.支付宝等涉及用户财产的账号信息,甚至可以直接进入其他人的银行.网购账号,进行转账或支付交易. 搜狗方面表示,搜狗浏览器团队已发现相关安全漏洞问题,正在紧张处理,稍后官方会作出公开回复.

搜狗浏览器被曝存安全漏洞 用户账户信息遭泄露

新华社上海11月5日新媒体专电(记者高少华)http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器5日被曝出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ.邮箱.支付宝.银行等用户账户信息,从而给网民信息安全带来巨大隐患. 网友"k53941"5日上午在专业技术论坛"卡饭"上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出 然

深喉爆料:360为什么放弃搜狗?

昨天孕峰发了一篇来稿<张朝阳的柔道,马化腾的心态>.结果一个VC朋友直接短信给峰哥说"观点不靠谱",第一,张朝阳跟王小川不大可能是"唱双簧".第二,王小川不是没想过投奔360.好吧,昨天文章的观点姑且不再理论,且看下面这些对话是否经得起推敲. 各位坐稳扶好,路况相当颠簸.以下为对话实录: 孕峰:什么时候什么事情让360出局的. 深喉:几个月前,360收搜狗看起来铁板钉钉了,突然有消息说有个大http://www.aliyun.com/zixun/aggr

维基解密再爆料:CIA能操纵浏览器,监视PPT

多次披露美国政府机密的维基解密于12日在其网站上公布了中央情报局(CIA)"保险裤7"(Vault 7)系列的两个最新机密文件. 第一个为"午夜之后"(AfterMidnight)系统文件.这一工具包括很多小的软件,能够毫无察觉地在被感染的目标电脑上收集具体软件的工作信息,并摧毁保障软件工作系统的组件. 例如,安装这些小文件后,特工可以命令目标电脑每隔25秒-35秒自动关闭网页浏览器,或者将下载到本地的PPT在10分钟内"冻结". 尽管这批工具简