间谍软件标准化:是玄机,还是虚妄?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lpwxlwan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近业界有这样一则新闻,声称几大全球安全厂商将与业界安全专家联合,为间谍软件样本和测试方法建立一种规范,该主意乍一听似是个特大喜讯,会让人以为间谍软件的末日就要来到,让我们有一种拿起大刀向鬼子头上砍去的快感,冷静地想一想,此事情尚有些不妥之处。
  该新闻声称,McAfee、赛门铁克、趋势科技、ICSA实验室和托玛斯网络安全实验室(Thompson Cyber Security Labs)在内的五家单位要联合宣布一项联盟协议,他们将为间谍软件消除技术创建识别和测试方法。看来是要建一个反间谍软件的标准了,但仔细琢磨一下,这件好事怎么有点寡头垄断的味道?无论在经济总量还是互联网规模上,中国都能排在世界前列,而且反病毒水平也能排在世界前列,为何这样定标准的事没有国内厂商的份?更甚者,就连世界上公认反病毒技术领先的卡巴斯基也被排除在外,这不免让人觉得有些蹊跷,如果标准的制定变成了寡头游戏,那么标准就成了强奸民意的工具。
  再说测试样本,这些专门为测试目的而统制的样本程序,应该具有哪些行为本身就值得商榷。如果样本不具备间谍软件的诸如驻留内存、监控系统、回传信息等特性的话,那么这些样本就失去了测试的意义,如果具备了这些特性,那它就是一些真正的间谍软件,将这些真正的间谍软件交由第三方用户进行公开测试的做法肯定是欠妥的。另外,这些测试样本属于个体样本,数量一定不会很大,如果把通过这些个体样本测试做为衡量反间谍软件质量的标准,那肯定会闹笑话的,不用说反间谍软件产品了,随便写一个程序把这些测试样本的特征放进去,都可以通过该测试,那该程序就是个合格的反间谍软件么?事实上,任何一个样本收集团体手里的活性间谍软件样本都不会少于几千个,因此,避开大量真实样本而采用小量人工样本测试的方法,不能不说是一种舍本逐末的方法。
  因此,为间谍软件样本和测试方法建立行业标准的想法,如果不是少数厂商的别有用心,就是一种病急乱投医式的天方夜谭。那么,反间谍软件行业要不要规范?答案当然是肯定的,就象那则新闻里说的那样:对于消费者和组织来讲,间谍软件和其它潜在的非预期技术是快速增长的风险之一。那么越早些进行规范化,就会越早避免走技术弯路,避免出现做反间谍软件的厂商在自己的产品中加入间谍软件功能的情况。
  所以,规范反间谍软件的当务之急不是测试样本与测试方法的制定问题,而是要对反间谍软件应该具备的功能和行为进行描述。比如说一个反间谍软件除了具有基本间谍件扫描功能外,还应该不应该具备监控、反制等功能;对用户本地信息的收集是不是可以等问题。对于样本测试,只要找一家大家都认可的权威检测机构就可以了,相信它们用真正的活性样本测出来的结果一定更具有说服力。
其他文献
大多数民营资本对互联网的态度表现出一种惊人的相似:不是不知道互联网赚钱,也不是不愿意投,而是不敢!  互联网离不开风险投资基金,国内早期的互联网热在很大程度上也得益于风险投资商的进入,随着第二次网络热潮的开始,风险投资商又开始寻找合适的投资机会,兴起第二次热潮;不过,水涨船高,互联网的胃口也越来越大,渴望吸引到的资金越来越多,于是有人尝试吸引民营资本进入这个投资圈。  不久前,在杭州举行的互联网民
VMware这两个月火得不行。先是从7月到8月英特尔和思科两大科技巨擘双双宣布将入股VMware。前者投资2.185亿美元取得2.5%股权,后者投资1.50亿美元取得1.6%股权。  后又在8月启动11亿美元的IPO,有望成为2004年Google上市以来美国融资额排名第二的科技公司。  然而微软却有些看不惯了。微软于2007年9月6日发布了Systems Center Virtual Machi
运营商的介入无疑对版权保护起到了积极作用,但是,从垄断与竞争的角度来讲,它的介入又给市场带来了不利的影响。  无线音乐产业可能正在酝酿一场巨变。  4月20日,“中国移动无线音乐研讨会”在成都召开,会议的主要议题是:探讨无线音乐的未来发展。中国移动分别与优秀的SP合作伙伴以及领先的唱片商展开一对一探讨。中国移动的强势入主会将中国无线音乐带去何方?面对运营商祸福难料的“关怀”,SP们又该做何打算? 
12月20日,为庆祝ThinkPad笔记本电脑诞生15周年,联想号召数百名ThinkPad用户在北京举行“思考向前,不止15年”ThinkPad 15周年庆典。当日,来自联想日本大和实验室的“ThinkPad之父”内藤在正、联想全球ThinkPad产品总监Tom Ribble以及联想中国区笔记本营销总经理仪晓辉、联想中国区Think产品营销总经理王芳等与用户欢聚一堂,共同庆祝笔记本电脑品牌Thin
宝钢将现有的技术管理经验,和全国各企业共享,加快企业节能降耗减排的目的,为我国节能降耗减排贡献一份力量。  计算机和信息技术的应用,现在已经渗透到宝钢方方面面的业务中。矿石从巴西、澳大利亚装船开始,整个物流就在信息系统的管理之下。  从我们的管理流程来看,从客户签订合同开始,到合同最终执行,交到客户,全过程都在信息系统的监控之下。除了整体产销系统、设备管理系統、工程建设系统、科技建设系统之外,宝钢
相信很多人有都有过这样的经历,当计算机处理较大的图形文件时速度很慢,或者在玩3D游戏过程中背景图就像是在放幻灯片一样,一幅一幅出现,甚至有些背景都无法显示。这其实就是显卡在犯怪。不妨改良一下您原先的显卡,可能效果会有明显改善。  一块好的显卡,不仅在二维图像的加速显示方面胜人一筹,在3D的渲染方面更出类拔萃。市场上的显卡,由于芯片不同,价格从几百元直至上千元不等,有的甚至卖到了上万元。那么,消费者
借助自己在产业链里的优势,中国的移动运营商在改变原先的合作模式,音乐产业链越收越短。  众多的SP们都还没有从移动“11条”缓过劲来,最近又有更郁闷的事了。  7月18日,中国移动宣布M.Music无线音乐俱乐部成立,无线音乐成为最热的一个话题。中国移动召集众多的CP、SP参与,无疑是想借此传递一个信号,中国移动要介入无线音乐产业链、加大对无线音乐的控制。  无线音乐,又叫移动音乐,是通过移动通信
闪存价格几经震荡后,目前已经开始逐步回落。日前,记者从一线得到消息,市场上大部分品牌2GB容量的闪存卡价格都降至350元左右,与一个月之前相比依然高出一大截,但下降幅度较大。某些品牌2G容量的产品降幅近50元。    厂商积极备货    “目前金士顿各种类型的闪存卡都在大量备货。从往常经验看,此次价格小降或许是节前的最后一次降价。每年9月份我们都会增加库存,以做好黄金周出游旺季的消费高峰。现在价格
企业需综合考虑多因素    “芝麻,芝麻,开门吧!”是一句广为流传的密语。阿里巴巴正是通过它,保护着自己的财富之门。而在今天,数字信息已经成为一个企业的财富源泉。显然,一句“芝麻开门”是不能够保护企业珍贵的数字信息资产的。企业需要的是更有价值的数字身份认证技术。  数字身份认证是指计算机网络系统确认用户身份的方法和过程,确保以数字身份访问信息系统的访问者就是这个数字身份的合法拥有者。如何保证用户的
12月19日,神州数码发布公告,宣布了最新的董事会架构:包括两位联想控股代表在内的四位非执行董事辞职,四位新投资方的代表接任。  原大股东、现第二大股东联想控股的代表、神州数码董事会主席李勤因年届退休辞任董事一职,同时不再担任董事会主席,现公司第三大股东、总裁兼CEO郭为接替李勤出任董事会主席一职。  公告同时宣布了截至2007年9月底的中期财报。财报显示,神州数码2007上半财年的营业额达到16