杀毒软件再次互杀:两漏洞引发瑞星360争执

贿赂、陷害、捏造、抹黑,这样的词汇近日出现在一家安全软件公司网站制作的专题横幅上。这家名为360奇虎的公司称,遭到了竞争对手瑞星公司的陷害,已对其提起诉讼。对于360的说法,瑞星坚称对方的产品存在重大安全隐患,且至今仍未收到任何法院通知。  这不是安全软件市场的第一次“口水战”,长期关注该行业的专家称,在这个市场“现在不仅比价格,还要比技术,比口水、比商业模式。”  故事 两个漏洞引发的争执  1月23日,波兰安全组织NT Internals
曝光瑞星杀毒软件存在两个漏洞。五天后,瑞星公司发声明,称“波兰组织分别于2008年10月、 2009年4月向瑞星研发部门通报两个漏洞,双方就相关问题进行了技术沟通。双方认为这两个漏洞只能在驱动文件单独存在的时候发生作用。”  1月29日,向来喜欢同瑞星“凑热闹”的360称,瑞星的两个漏洞依然存在,可以被用来突破、关闭所有安防系统。目前国外安全论坛上已出现针对瑞星漏洞的攻击代码,针对瑞星用户的大规模攻击随时可能爆发。  同日下午,瑞星发布官方声明称,这两个漏洞都是所谓“本地提权”漏洞。“本地提权”漏洞必须是在用户电脑本地进行操作,无法通过网络实现,用户在上网时不会受到这种漏洞影响。“本事件瑞星不想与360进行口水战,因此希望各位媒体朋友不予理睬。”  2月1日,360称,瑞星“本地提权”漏洞的危害最大。  2月2日,瑞星称波兰安全组织NT Internals 发现360安全卫士存在本地提权漏洞,并影响360安全卫士全部版本。该漏洞在2009年11月爆出后,360一直未作出任何反应。  7个小时后,瑞星称“360给用户装后门”。“从奇虎公司的历史看,这种‘给电脑装后门’的方式,也是3721等流氓软件通常采用的方式。”  1个多小时后,360做出回应。称瑞星诽谤。“对于一家正规大公司毫无顾忌地公开采用这种下三滥的手段,我们感到无比震惊,并将坚决提起诉讼。”  2月3日,360表示,因为360杀毒超越瑞星成为市场第一,从而招致瑞星打击报复。  半个小时候后,瑞星发布了360安全卫士“后门”的细节分析。  4个半小时后,360宣布即日向法院起诉,并向公安机关报案。“瑞星不但公然捏造所谓360‘后门’的技术细节,而且竟然公开发布针对360的攻击代码。”  2月5日下午,瑞星表示,360后门危害无穷。并申述其技术细节和如何危害网民。  1个半小时后,360称2月2日下午瑞星公开360漏洞攻击代码,以及一段如何实施攻击的演示视频,诱发黑客攻击360。“北京市西城区法院已受理此案。”  本周瑞星相关人员在接受记者采访时表示,至今仍未收到任何(法院)通知。而360的相关人员则表示,瑞星之所以升级同360的矛盾,是想将人们的注意力从 “微点案”转移。  旁观 难辨真假的信息  对于此次两者的纷争,中科院管理学院副院长、知名网络经济专家吕本富表示,从目前公布的信息看,难以辨认哪些信息是真的,哪些是经过包装的。但可以肯定,这次两家是动真刀真枪,因为“留后门”这样的行为是非常严重的安全事故。  不过避开谁对谁错的争论,就这件事情本身,用户是最大的受害者。“因为双方的战场都是在用户的电脑上进行的,隐患漏洞也在用户的电脑上。而用户对这些并不知情,即使知情也无能为力。”吕本福说,这个事件只有一个价值衡量标准,那就是用户利益。  2008年,360推出免费杀毒软件,立刻遭到瑞星炮轰,称其是“阉割版”、“伪军”。随后,二者之间的争吵迅速升级。瑞星称360为“搅局者”,360则认为瑞星是“守旧派”,“早晚要被互联网革命”。  此后,两家公司纷争不断,甚至发展到两家公司常常同时开新闻发布会、发布会地址就在隔壁的地步。  对于这些行业内的纷争,吕本富表示,“以前杀毒市场也有竞争,但比拼的是谁的价格低,谁杀新病毒速度快。但现在不一样了,现在不仅比价格,还要比技术,比口水、比商业模式。”  瑞星、金山、江民等传统收费模式的安全厂商,近些年来先后打出各种变相免费或降价措施,如“免费使用半年”、“一分钱注册码”等。借着云安全的势头,一些老牌的安全厂商也试水免费杀毒模式。而免费杀毒模式的旗手则正是被对手称为“搅局者”的360。  吕本富认为,360带来新的模式,这对传统厂商的冲击绝不是一丁点,而是灭顶的危险。谁都不愿意退出舞台,因此冲突在所难免。  有观点称安全厂商殊死搏斗的原因是僧多肉少。对此观点吕本福表示反对,他认为现在互联网化趋势明显,人们将越来越多的东西搬到网上,购物、文档资料等等,而安全是整个互联网发展的基础产业。“安全软件的市场价值不会低于搜索引擎。”  纵观当下安全市场格局,吕本福表示,目前在国内个人用户市场国内厂商优势仍然明显,卡巴斯基最近几年发展很快,但市场份额仍不大。但在商业用户市场,却是国际厂商独大,尤其是在银行领域,国内厂商几乎沦陷。  “不过局面正在变化,如果免费模式能够打开,未来安全市场也会像搜索引擎市场那样,有一两家企业脱颖而出,重建行业规则。”吕本福说,“不过在此之前,各方的斗争会越来越激烈。”  回望 行业内官司不断  安全软件市场向来“热闹”,甚至可以说,厂商之间的“争吵”每隔一段时间就会爆发一次。这些“争吵”中,比较知名的有“微点案”和“刘韧案”。  其中,瑞星是“微点案”的当事方之一。2月4日,该案在北京市第一中级人民法院开庭,被告北京市公安局网监处原处长于兵涉嫌犯贪污罪、受贿罪、徇私枉法罪,涉案金额共1400余万元,其中受贿上千万元,共涉及四家互联网公司,其中被指控的第一项就是收受瑞星的420多万元。而在去年2月,于兵被立案调查后,涉案的瑞星公司副总裁赵四章也被批捕。于兵侦破的“全国首例故意传播网络病毒案件”,被有关部门认定是假案。  而在“刘韧案”中,360则是当事方之一。2009年12月21日,千橡公司原副总裁、 Donews制作人刘韧等三人涉嫌敲诈奇虎公司一案在北京西城区人民法院宣判。刘韧获刑三年,另外两人各被判处一年半刑期。刘韧的家人称将上诉,并通过门户网站发表公开信,指责奇虎陷害刘韧。  本报记者 林其玲

时间: 2024-09-29 18:58:46

杀毒软件再次互杀:两漏洞引发瑞星360争执的相关文章

McAfee之后 CA杀毒软件再次误杀Windows

[赛迪网讯]7月11日消息,据国外媒体报道,许多用户周四抱怨,称CA杀毒软件误把Windows XP系统文件视为病毒.   据悉,CA互联网安全套装"将Windows XP SP3和商业软件Cygwin中扩展名为ZZNRA.ZZOFK.ZZNPB和ZZNRA的文件视为"Win32Amalum"病毒,导致用户无法找到这些文件.   对此,CA已给予证实,称用户升级到6606号病毒库后,导致上述文件被误杀.CA同时强调,这些文件只是被隔离,而并删除.因此,用户可以手动恢复这些文件

奇虎360起诉瑞星:一个漏洞引发的官司

<IT时代周刊>记者/李萧然(发自北京) 在杀毒软件行业,一场关于免费厂商与收费厂商之间的"口水仗"正愈演愈烈.短短一周时间内,奇虎与瑞星两家公司便接连发出数篇声明,互相揭短 杀毒行业再次爆发口水大战.主角是瑞星和奇虎360--国内两家颇有名气的安全公司,因指责对方杀毒软件藏有"后门"而缠斗在一起. 1月23日,波兰安全机构 曝光瑞星杀毒软件存在两个漏洞,称黑客利用瑞星的漏洞可以获得系统控制权.360为此紧急开发出临时补丁,供瑞星用户下载安装. 不过,事

一次用ASP页面漏洞引发的渗透攻击

攻击|页面 最近几天,网络上好像总是不太平,自从WebDAV漏洞的溢出工具发布之后,网上潜在的"肉鸡"好像慢慢多了起来.虽然补丁也已经发布多日,但是还是有人没有放在心上--但是我今天要讲的并不是WebDAV漏洞的溢出攻击,而是一次用asp叶面漏洞引发的渗透攻击.前天晚上,一个多日不见的朋友,忽然在网上Q我(因为他是广东人,所以我以为他住院了,呵呵),聊了一会突然给了我一个地只要我看看,问我能不能得到发布新闻的权限--老套路,ping一下域名得到IP地址,使用SuperScan进行端口扫

杀毒软件Avast被曝0day漏洞,可执行恶意代码

Google安全专家Tavis Ormandy,发现一个Avast杀毒软件的0day漏洞,该漏洞可能导致攻击者侵入用户电脑,并在用户电脑上执行恶意代码. Tavis Ormandy近期在Avast杀毒软件上发现了一个严重的0day漏洞.而就在上个月,也正是他发现了卡巴斯基上的0day漏洞.根据Ormandy的研究,新发现的这个0day漏洞,会在用户通过https访问网页的时候自我执行. Avast 0day 漏洞的发现 因为Avast可以针对加密的流量进行威胁扫描,但是却是用一种错误的方法来解析

c语言-怎么让自己做的程序跳过杀毒软件的查杀

问题描述 怎么让自己做的程序跳过杀毒软件的查杀 自己写了个整人的小程序(exe的)但发到对面电脑上时直接被查杀!有什么办法么? 解决方案 最好到方法,做成一个可安装到形式 解决方案二: 加壳,加花,等手段,有现成的工具,但是现成的一般都会被杀,最好加花,

关于物联网设备安全漏洞引发大规模网络攻击事件的通报

本文讲的是关于物联网设备安全漏洞引发大规模网络攻击事件的通报,近期,互联网上披露了有关"大量物联网设备存在弱口令漏洞"的相关情况.北京时间10月21日19:10左右,美国主要DNS服务提供商Dyn Inc.的服务器遭到大规模DDoS攻击,该攻击大部分流量来自于受恶意代码感染的物联网设备,导致美国东海岸地区的大量网站无法访问,引发全球范围的高度关注.国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,情况如下: 一.事件概述 此次大规模DDoS攻击事件是由于大量摄像头.DVR以及互联网路

蚕豆网精品APP推荐第256期:互杀时代

每日看酷闻,当日新鲜IT资讯全Hold住,移动互联耍酷玩Fashion尽在蚕豆!欢迎订阅 蚕豆网.[不推荐的APP] 蚕豆网不推荐的Android应用:盗版<有信电话>根据蚕豆网联合<安全管家>经专业测试结果显示,本次检测的盗版<有信电话>为内嵌恶意代码块的盗版应用,在用户使用过程中触发恶意指令,私自联网下载程序,消耗大量的套餐流量.[iOS评测] 囤货时间!迪士尼多款iOS应用下周降价据国外媒体消息,11月26日下周一,迪斯尼将会对其部分流行应用进行降价出售.根据迪斯

瑞星杀毒软件&quot;云查杀&quot;与&quot;变频&quot;功能

  瑞星杀毒软件V16的"自动变频"与云查杀功能是瑞星公司独创的功能.它们能让杀毒过程变得更智能,用户再也不必为了玩游戏或运行其它程序而中断杀毒进程;同时可以让云端的安全系统即时保护本地安全,下面我们来了解一下. 变频杀毒功能 瑞星杀毒软件V16的变频杀毒技术可以智能检测电脑资源占用情况,自动分配杀毒时占用的系统资源,既保障电脑正常使用,又保证电脑安全. 瑞星变频杀毒 在我们日常使用电脑时,经常会同时运行多个程序.如果电脑这时再运行杀毒软件,就很容易出现"卡机"状况

中国杀毒软件第一人冤狱两年终获昭雪

防毒软件重大科研成果遭遇2年多厄运自主创新的生命力拨云见日 去年8月16日,本报在一版显要位置以<反病毒专家刘旭创新惹麻烦>为题,详细报道了北京高科技民营企业―――东方 微点公司研发的"微点主动防御软件"遭受种种阻挠无法上市,无辜蒙受近千万元经济损失的前前后后. 该报道引起社会各界的广泛关注.刘旭作为我国计算机反病毒领域的著名专家,有着"中国杀毒软件第一人"称号,其命运也格外引人注目."刘旭事件"已过去一年多,而今该重大创新成果命运如