公司

更多

360可被36秒攻破?揭穿360防护XP的谎言

关键词:

发表于2016-09-13 20:43:04 0 0
在行业内,安全防护产品需要解决的是在安全性与可用性、性能等用户体验的关键指标之间寻求最佳平衡,而不是只讲安全性、不讲可用性和性能,只讲安全性就是极端安全主义。
              对于用户来说,其电脑可能被一些XP防护软件强行破坏电脑安全,出现蓝屏甚至无法启动的严重情况。

  对于这两天获取海量XP大赛信息的用户来说,帮助梳理一下事件的过程,就能发现一场闹剧和儿戏已经跃然纸上。


  首先是比赛缺乏公正性。360为了所谓比赛而特别定制了一个虚假的、无可用性的防护版本。


  使用这个版本的用户可能会出现电脑蓝屏,无法打开WORD和IE浏览器等种种匪夷所思的情形。360设置了一个非常态的环境之后,说自己无法被攻破。


  “获胜”后,360公司内部人士也有些无奈的承认比赛不够公正。360首席隐私官谭晓生表示,不管是多高安全级别的系统,如果把时间设定为无限长,那么这个系统迟早会被攻破。“360XP盾甲”是4日刚出来的新版本,而攻擂者只有20个小时对其做研究,所以挑战成功的难度比较高。


  其次,一分钟攻破是表演而非事实。来自一位不希望透露姓名的黑客表示,一分钟这种说法在黑客界就是笑话,如果手速够快,环境允许,360的XP防护系统可以在36秒内被攻破。


  一些顶级黑客团队如Keen Team可以在世界顶级黑客大赛中,20秒内攻破最新的超级安全的苹果MAC操作系统和微软windows操作系统,但是这并不能表明苹果和微软不安全,虽然现场只需要20秒,但是背后却是黑客团队事前要做数星期或者数月准备来找出相应的漏洞。


  其实任何的攻破都需要长时间的技术积累,而非现场演示的那几秒钟。据悉,Keen Team团队成员曾报名参加这次比赛,没有获得通过,同样,腾讯电脑管家和金山等相关人士都没有收到比赛通知,其顶尖安全高手报名后也无法参与比赛。


  第三就是主办方缺乏公信力,媒体报道出现集体被引导局面。主办方在赛前曾经表示:“近年来承接过国家计算机网络与信息安全管理中心多项重大工程的设计研发和施工维护任务。”


  但是,据国家计算机网络与信息安全管理中心内部人士透露,该主办方不是中心合作单位,也不具备甲级资质来参与国家重大项目。随后主办方修改了自身介绍,删除了上述虚假陈述。


  同时,多位记者表示,赛前就接到360公司的通知清明节要发布新闻。但是一位门户的编辑因为要提前放假,所以在比赛还没有开始前就发布了360获胜的新闻,虽然事后修改了发布时间,但是网络已经抓取保留了该新闻提前发布的信息。


  同样,在土豆网的攻破金山防护的视频中,也显示是十个小时前上传。这也意味着,有人用录像代替了当天比赛的信息。


  事实上,在行业内,安全防护产品需要解决的是在安全性与可用性、性能等用户体验的关键指标之间寻求最佳平衡,而不是只讲安全性、不讲可用性和性能,只讲安全性就是极端安全主义。独立调查员认为, “极端安全”比“平衡安全”更容易做到,而不是更难做到。“从平衡安全的角度来说,腾讯的安全策略更可取。”


0条评论发表评论

热门文章

京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved 

公司旗下网站:www.sendto.cn(公司网站)www.jiuye.net(就业数字图书馆)

合作单位:北京交通大学出版社