日前,国内首个网络攻防大赛“XP挑战平台”开启(http://xp.erangelab.com/)。经过长达13小时的激烈搏杀,国内安全领域最主流安全厂商旗下的XP防护产品,获得了难得的开放式实战检验。还有短短两天时间,XP即将失去微软的官方技术支持,仍在使用XP的用户将面临着很多未知的潜在威胁,因此警惕XP防护豆腐渣工程也就变得十分必要,毕竟厂商宣传的再好,是骡子是马必须拉出来溜溜。
此次公开比赛云集了百名黑客挑战者,技术考验强度非一般用户可以想象。腾讯电脑管家XP专版以及金山毒霸XP防护盾在2分钟内即宣告失守,并在短时间内数次被攻破,让人感慨网络安全防护绝非说起来那么简单的事。鉴于微软规定的XP大限4月8日即将来临,用户将何去何从,通过安全软件是否真的能够起到继续防护的作用?
其实有着这样的结果,也与很多安全圈内专业人士预计的结果相符的。长城重点安全实验室主任陈亮表示:金山由于人员流失,技术实力已经不如以往;而腾讯毕竟是做社交应用起家,在安全领域的积累和沉淀不够。
作为XP挑战赛唯一防住黑客攻击的产品,360XP盾甲虽然在此次比赛中赢得胜利。但是有国际知名的顶级黑客表示,最高20万元的奖励并无法刺激其出手。因为一旦参赛,就需要放“大招”,从而暴露自己的独门攻击技术。中国黑客教父、绿色兵团创始人龚蔚就表示,攻破360的奖金应该设置为100万元人民币。
那么这样由第三方测试平台进行的攻防挑战赛,对于网民选择后微软时代,XP是否能够安全平稳的使用,有没有参考价值呢?根据微软公告,3721.html">2014年4月8日停止对XP的支持,XP用户上网安全风险会增加。对于普通消费者来说,检验这些标榜着可以为用户继续提供安全防护的各大安全厂商产品能否经得起考验,就变得十分必要。
本次攻防赛XP挑战平台主办方湖南合天智汇的负责人在接受媒体采访时表示。“各厂商的XP安全解决方案实际效果如何,绝大多数XP用户并不知道,也没有能力验证。因此希望摆一个公开的擂台,让这些XP防护产品接受真刀实枪的考验。”
国家安全应急技术国家工程实验室主任杜跃进博士,给予了此次“XP挑战赛”很高的评价,他认为这样的开放性测试是非常有意义的,“我觉得这次比赛特别好,大家(安全厂商)能够把自己的技术能力展现出来,而且这种比赛应该是持续定期举办”。