财智伟业策划专家
品牌策划管理专家
闽南企业管理网
闽南企业管理网
 品牌总网 >> 品牌专题 >> 企业专题 >> 企业透视镜 >> [专题]企业专题

防病毒厂商爆连环错,索赔究竟索之何据


[ 徐娅萍 北京娱乐信报    更新时间:2007/5/29  ]     ★★★

    自5月18日以来,继全球安全软件巨头赛门铁克—诺顿误杀简体中文版XP后,源自俄罗斯的卡巴斯基更是连爆四大误杀。上周五,诺顿用户刘先生率先向北京市海淀区法院提交了索赔5万元的起诉书。据了解,待法院审查后将决定是否立案。

    记者登录多家搜索引擎发现,“误杀、索赔”已成为曝光度最高的两大搜索关键词。一些网友在给我报论坛的留言中指出,误杀究竟误起何因,索赔究竟索之何据,在诸多报道中均未能找到答案,今天我们就来细细为大家解读。

    【关键词:误杀

    诺顿

    事件回放

    5月18日,一些使用简体中文正版Windows XP的诺顿用户,其杀毒软件升级病毒库后,出现了开机后自动重启、蓝屏,屏幕上显示unknown hard error的字样,安全模式下也无法正常进入系统等。症结是误将Winxp sp2的 Netapi32.dll 和 LsaSrv.dll报为病毒,并进行清除而起。

中国品牌总网_图片欣赏

误杀究竟误起何因,索赔究竟索之何据

    专家解读

    误杀起因有两种

    昨天上午,记者收到了来自赛门铁克多位技术专家就误杀起因的详尽回复邮件。邮件中写道:误报检测的发生有各种各样的原因。主要有以下两种:

    一种是,基于启发式的检测被用于检测那些可能利用已知漏洞进行攻击的文件。这种类型的检测就是看这些文件所表现的特定特征?熏 这些特征通常能与漏洞有关联。一些非恶意软件也可能表现出不寻常的和可疑的行为,与已知的漏洞类似?熏启发式检测就有可能误判了这些文件。

    一种是,基于标准特征码的检测对特定威胁是精确的,有时,这种威胁会利用多个文件作为攻击的一部分,这些文件中有些文件本身并不是恶意软件。但是?熏它们也可以被用于有恶意目的的攻击。例如, 一个组件试图连接网络以获取远程文件。当我们与一个威胁一起收到这样的文件时,一个特征码会被加到这些附加文件上,来保护我们的客户。有时,如果这个文件也被用于合法的程序就会产生误报(就像本次误报)。

    赛门铁克安全响应中心每天要分析几万份可疑样本,同时每天会增加100多种新的检测更新。基于标准特征码的检测技术是专门针对威胁中的病毒或者木马部分,如果我们的特征码发现与特定文件匹配,我们就会判定这些文件有问题。

    最近,更多威胁被用于犯罪活动,例如在被病毒感染的机器上偷取机密信息。这样的威胁使用更为复杂的技术,例如,隐藏它的密码、反还原、反调试、反根技术包(antiAntiRootkitTech)、打包机、多形态到名字使用一些技巧来避免反病毒产品的检测。我们也看到一些合法的程序也在使用类似的技术和技巧来保护其产品不被非法使用。当遭遇到这样的程序时,赛门铁克安全响应中心采取非常谨慎的态度对待它们,以避免出现误报。

1 2  下一页

上一篇 上一篇文章: 索尼官司重重,蓝光技术再遭起诉
下一篇 下一篇文章: 西门子被指大规模跨境行贿
发表评论】【打印此文】【关闭窗口
品牌总网版权与免责声明:
        本网站(www.ppzw.com)刊载的所有内容,包括文字、图片、音频、视频、软件、程序、以及网页版式设计等均在网上搜集。 访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。 本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
※ 联系方式:品牌总网管理客户服务部 电话:0595-22501825
 图片资讯
1 2 3
财智品牌营销全攻略 品牌系统化与营销落地化
 社会动态
 视频推荐
 商机在线
 分类信息
 图片新闻频道
 招商加盟
 

版权所有: 品牌总网   闽ICP备16034782号-1 本网站法律顾问:郑明汉 律师

Copyright © PPZW.COM 2002-2024 All Rights Reserved. 在线客服: 在线咨询QQ:383485670 加盟商在线QQ:

Email:qy@PPzw.com

闽公网安备 35052102000246号