国内安全厂商共同质疑瑞星误拦微软安全补丁
创始人
2024-03-26 17:20:41
0

4月15日,瑞星“智能主动防御”将微软安全补丁KB956572当做“中级威胁”拦截,在全球范围创下了杀毒软件拦截微软补丁的首个记录,此举也引发了国内安全厂商的热议。针对瑞星误拦微软安全补丁一事,360安全中心则是第一时间向其用户进行了情况通报,提醒那些因此而没有打上补丁的用户要注意防范沦为“肉鸡”的风险。360安全中心的监控数据表明,有大量用户因为遭遇“拦截提示”而未能成功打上该补丁,并进一步导致系统出现异常甚至崩溃。

在最新一期的《现代计算机》杂志在《安全软件拦截微软补丁》一文中,金山、微点等国内主流安全厂商相关负责人对此事分别表达了不同的看法。

金山:瑞星“智能主动防御”存在不完善之处

金山毒霸公关经理李小光在接受《现代计算机》采访时,对瑞星拦截微软补丁并要求用户自行选择“允许”或“拒绝”的做法表示了不屑,他从用户的角度出发,表示安全软件应该减少对用户的困扰和判断难度,否则,像瑞星这样误拦误报的“主动防御技术”肯定存在不完善的地方。

金山安全专家李铁军也在其博客中对瑞星的这一误拦行为委婉地进行了评论,“就像这个月某安全软件的智能主动防御把Windows自动更新拦截掉一样,把这样的一张图(瑞星拦截的弹出框)放在你面前,你该怎样处理”。显然,就连安全专家都不知该如何处理的瑞星对话框,普通用户就更加不知所措了。

微点:瑞星把风险抛给用户是逃避责任!

微点公司副总裁田亚葵表示,按照行业惯例,对微软官方的补丁,“不需要、也不应该”进行拦截提示。Windows已经诞生了24年,补丁也分发了24年,在补丁分发上,微软已经和安全厂商有非常成熟的合作,这种判别机制非常初级。如果出现问题,表明这款安全产品是有瑕疵的,应该是一种误报。

针对瑞星说明中只要“用户选择‘允许’,即可顺利安装该补丁程序”的说法,微点副总裁田亚葵以一个形象的比喻婉转驳斥了这种狡辩。田亚葵说,这就好比去医院看病,医生给出一堆化验单,让病人自己去看到底得的是什么病,那用户使用这款安全产品有何意义?对于一款安全软件来说,将一切主动权都交给用户,包括微软补丁是否安装等,任何动作都给出拦截提示,这其实也是将风险抛给用户的一种逃避责任的方式。

如果以上安全厂商对瑞星误拦微软补丁事件的表态多少还有些顾及同行的脸面的话,那么一位业内资深人士的说法可能就揭露了瑞星此举的真正意图。该人士指出,用户在安装微软补丁时,瑞星发出拦截警告,要么就是技术上出现了一个非常低级的Bug,要么就是刻意为之,以造成用户对该补丁来源的质疑,从而在客观上达到打击竞争对手的目的。

据了解,4月15日误拦事件发生后,瑞星很快发表声明称自己的行为没错,拦截是其“正常‘智能主动防御’功能的一部分”,并拒绝向用户道歉。但两天后,瑞星即不再拦截微软发布的该安全补丁。瑞星此次种种举止,更令业界人士难以琢磨。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...