赛门铁克深陷“误删门”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:zhustrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  赛门铁克误杀系统文件,引发了对杀毒软件频频发生的误报、误删事件的大规模关注。杀毒软件为何变得比病毒更可怕?安全软件为何成为“不安全”的制造者?
  据5月22日消息,针对近日大面积出现的“诺顿升级病毒库后把Windows XP关键系统文件清除,致中文WinXP崩溃”事件,已有部分企业用户的赛门铁克软件(北京)索赔。
  5月21日早上一到办公室,就看到几个同事围在一起,诉说着电脑突然瘫痪的痛苦。
  “周末本来打算在家写稿子,谁知道星期六中午拿出电脑,就发现开不了机。”同事田梦郁闷地说,“打电话给技术支持人员,说是因为赛门铁克星期五升级的时候,把系统文件删掉了。最后只能把硬盘拆出来,再连到另外一台机器上,才重新恢复。等我把电脑弄好都晚上12点了,什么也没干成。”
  据记者了解,仅我们报社,就有7台电脑“中招”。而据新浪的调查显示,截至5月23日上午11点40分,参与调查的48658人中有37.61%(18299人)“中招”。也就是说,在赛门铁克的用户中,有一半以上都受到了“误杀”的影响。更有70%以上的受调查者表示,这次的误杀事件会影响其对赛门铁克产品的选择。
  那么,误杀事件为什么会发生?曾经让人们深信的安全产品怎么就变成了“不安全”的制造者?
  
  杀毒软件比病毒更可怕?
  
  让人感到颇为不可思议的是,造成这次大面积电脑瘫痪的“真凶”,竟然是最常用的杀毒软件——赛门铁克公司旗下的诺顿。5月18日,赛门铁克发布了新的病毒定义补丁,误把简体中文版Windows XP sp2的两个系统文件NetSpi32.dll和LsaSrv.dll判定为病毒并删除。
  就在赛门铁克遭遇“误删门”的同时,其竞争对手、号称误报率最低的卡巴斯基,也被爆误删Windows XP中文版的系统文件。尽管卡巴斯基很快发出声明,称卡巴斯基杀毒软件只是“短暂怀疑Windows XP系统中的shdocvw.dll.doc文件为木马,而且这一现象只在台湾地区发生,并在事发30分钟内即已修正,涉及到的用户极少”。但有数据显示,自去年12月至今年5月,卡巴斯基的重大误杀就有22次之多,卡巴斯基甚至被网友戏称为“误报王”。
  有网友表示,自己炒股使用的大智慧、同花顺等交易软件都曾被误杀,不仅数据丢失,还造成了经济上的损失。“杀毒软件的破坏力好像比病毒还要大,现在已经不知道是该怕病毒还是怕杀毒软件了”。
  
  重视不足 本地化成短板
  
  “与国内杀毒软件相比,国外产品对中国软件的收集不足,误报库不全面,这是导致多次误删事件的主要原因”。金山毒霸反病毒专家戴光剑解释说,各大杀毒厂商通常会不断地从用户、互联网中收集大量的程序和软件,其中最重要的就是各种操作系统,最终形成一个巨大的误报库,通常这个库多达几百G的容量,在十几台专用误报测试服务器的速度保证下,完成当次病毒库的测试工作。
  在对误报事件的统计中,记者发现,国外安全厂商的误报事件明显多于国内厂商,而大多数的误报又都主要集中在国内流行的中文软件、国外软件的中文版和操作系统的中文版。有不少安全专家认为,多次误杀事件表明,国外安全软件厂商对中国市场,特别是中国大陆市场重视不够,才导致其在中国的本地化工作不足。
  “(国外安全厂商)至少在行动上表现出对中国用户的重视不够。如果说从思想到行动上都对中国用户有足够重视的话,本次事件应该是可以避免的,因为这对于安全厂商来说,并不是多大的技术挑战。” 国家计算机网络应急技术处理协调中心副总工程师杜跃进表示。计算机世界评测实验室的工程师李韬也认为,“尽管不少大型厂商在中国都有分支机构,但本地机构所做的工作大都是翻译,并不细致,所以误报率也相对要高些。”
  业内人士认为,由于中国拥有庞大的用户群体和网络规模,要想在行动上落实对中国市场的重视,就必须加强对本地恶意代码样本的采集和分析能力、加大对本地用户所使用的系统的了解和测试。不仅如此,国外厂商还应加大本地研发,提高服务能力。
  针对此问题,赛门铁克于5月23日举办了新闻发布会,宣布将成立在中国的第一家安全响应中心,并在年底投入使用。赛门铁克安全响应中心高级发展总监Vincent Weafer在会上表示,安全响应中心将监测特别存在于中国市场的威胁和安全事件,打击在中国的恶意软件活动。
  Vincent Weafer说,“任何一次误报都是大事,安全响应中心就是为了在中国了解中国软件的特点,今后要把这次的教训用到工作中去,把误报率降到最低。”
  
  为求响应速度 测试环节缩水
  
  北京东方微点信息技术有限责任公司副总经理田亚葵在分析误报事件原因时说,目前许多杀毒软件厂商都存在内部流程管理问题。以特征码技术为主的杀毒软件就是要以最快的速度推出杀毒补丁抢占市场,这样激烈的竞争就造成杀毒软件公司对病毒特征码的提取、分析、测试等周期逐渐缩短。在这个过程中就有可能出现由于内部流程管理的疏忽,从而导致补丁的安全性、可靠性降低,潜在风险增加。
  “每个产品都会经过多重测试,保证产品功能不存在问题。但对于内容,也就是病毒定义就不同了。因为病毒定义每小时都要更新,而要对所有测试都过一遍的话,这个数量级是万亿次的,因此在一小时内,只能对某些重要的文件优先测试。”从Weafer的一番解释,可以看出杀毒软件厂商内部生产流程中可能出现的一些问题。“我们在这个事件中得到的教训就是,首先要对自动化的系统进行不断地测试。”
  相比国外杀毒软件,国内厂商的心态多是求稳,做法相对保守一些。一般都会花较多的时间完成测试,尽管在时间上有所落后,但对稳定性和兼容性更有保障,因此误报也就相应减少。
  虽说误报、误杀从技术上来讲是不可避免的,但是杀毒软件厂商还是应该尽量减少这类事件的发生。“信息和网络安全问题涉及面广,因此计算机安全公司、操作系统生产厂商要加强质量控制,在升级前严格测试。否则,一个企业的失误可能导致用户的大面积损失。” 国家计算机病毒应急处理中心副主任张健说。
其他文献
IPv6代表着下一代网络趋势,但是全球IPv6技术储备缺乏的现状,使IPv6的应用落地显现出了些许尴尬。  产业机会  星级评定:4  “到2010年,‘互联网数字洪流’可能会席卷全世界,并摧毁整个互联网。”这是美国Memertes研究集团最新发布的一份研究报告得出的结论。  回忆2007年之前的全球IPv6进程: 美国是国防部应用先行,欧洲则先是搭建一些试验网,而日本运营商积极推出了各种商用IP
“趋势比管理和营销更重要。”  众多伟大的企业已经证明了这一商业成功秘诀。从某种意义上讲,GE、IBM、微软、Google们能够成功或者持续成功,就在于它们能在每一个转折点上,看清楚未来的技术潮流和商业趋势。  在全球IT技术革新和IT产业重组的前夜,作为IT技术与产业风向标的微软将如何看待未来?4月22日,本报总编辑孙定与微软首席研究与战略官克雷格蒙迪展开了深入交流。  计算将无所不在  电脑将
跟往年人们预测IT行业明年的形势不同,我们明显地感觉到2007年将是一个充满变数的年份。一方面,尽管有很多确定存在的商机将会给IT行业带来活力和冲击,而另一方面,以往惯常被认为必将发挥作用的主角和思维却在悄然发生变化。     是什么因素在支配着这种变化?     此次,面向2007年,我们邀请了中国国内的一些领域的知名专家、国内主流市场调研机构的知名分析师、IDG旗下全球媒体的知名观察家共同对2
今年3月,美国第五大投资银行贝尔斯登轰然倒下、被摩根大通收购之后,金融界的噩梦并没有结束。9月15日,美国排名第四的投资银行雷曼兄弟控股公司(以下简称“雷曼”)在股价大跌9个月、狂泻95%之后,终于发布公告,宣布已依法向联邦破产法庭申请破产保护。与此同时,原本可能挽救雷曼的美国银行,则宣布收购与雷曼同为全美投行排名前5的美林集团。    受此消息的影响,9月16日,全球股市均遭遇了“黑色星期二”。
观点  风靡互联网的Web2.0 是美国互联网投机者所炒作的商业概念,它的空洞性会在思想上误导互联网的创新和探索,它的投机性也会使互联网那些真正的探索者蒙羞。    Web2.0这两年风靡全球   但由于没有清晰、明确的定义,Web2.0的追随者往往陷入到纷争和无所适从的境地。从近两年Web2.0发展状况看,笔者认为,有着华美外衣的Web2.0,不是互联网的创新,而有可能是最大的谎言。  第一是W
4月25日,Gartner给出了第一季度PC市场报告。报告说第一季度,笔记本电脑出货量增长高于台式机,亚太等新兴市场去年同比增长24.6%,戴尔市场份额名列第一。由这事看过来,笔记本电脑大红大紫,仍然是全球IT市场的大热点。   半年来,笔记本电脑有若干新发展,将会对今后市场走向产生影响,值得关注。   新一代高清DVD已经从幕后走到前台。不论是Blu-Ray还是HD-DVD都将光盘容量从目前DV
跳槽、挖角频繁,网游企业业务发展面临危机;模仿、抄袭盛行,网游运营商之间矛盾激化;如果再失去用户的信赖,网游企业的处境将更加不妙。  4月15日下午,福建传统实业新华都集团宣布,任命唐骏为集团总裁兼CEO,这则属于房地产领域的新闻却让互联网业内震惊不已。因为两周之前,2 这位IT业界知名的“打工皇帝”刚刚辞去上海盛大网络总裁一职。  人们仍在猜测唐骏离开之后盛大何去何从之时,国内网游一线阵营的另一
2月25日,中国电信股东特别大会上以99.9999%赞成票数,通过公司对20家全资子公司分别进行吸收及合并的特别决议案。几天后,中国电信迅速推出了即时通信软件“网信”。与中国移动的“飞信”、中国联通的“超信”和中国网通的“灵信”相似,网信可实现PC与手机、小灵通之间的文字信息即时交流,同时还具有“定时”、“群发”短信等功能。  分析师们认为,这是中国电信为行业重组及公司转型做准备。中国电信希望自己
本报讯(实习记者王坤凝) 4月15日,由中国灾害防御协会主办的“2008中国突发公共事件防范与快速处置研讨会”在京召开。会上,各企事业单位代表、政府领导均反复强调,要推进应急体系建设,提升应急管理能力,以此提升我国应对突发事件的能力。  今年1月,我国出现罕见持续低温、雨雪、冰冻天气,对交通运输、电力设施、农业生产及人民生活造成了严重影响,直接经济损失达1111亿元。“事实证明,我国目前的应急体系
眼下领袖似乎很多。那我就来说说领袖。  盖茨放下了前半生的荣辱得失,就会很轻松地表示,收购雅虎的事,让鲍尔默他们去决定吧。此刻的他超越了商业,进入到忘情的阶段。我们见过很多人,在某时某刻似乎很有领袖气质,而换一个境地,那气质却忽然丧失殆尽。思来想去,原因只有一个,他是刻意经营的,跟化妆美女经不起雨淋一个道理。  Google短短几年成为众人之敌,却依然处在看上去无目的的发展状态。没有人知道布林和佩