欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

也谈Norton错杀Windows XP

距5.18诺顿误杀事件,差不多过去1个月了,也该写点文字祭典一下。

其实这件事情的来龙去脉很简单,Symantec说是“最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个定义的变化,进而导致2个Windows系统文件被错误地检测为恶意软件”,参考Symantec官方网站

详细的技术分析,请参考微软安全工程师储诚云先生的文章
又及:请参见储诚云先生的最新文章《再谈:Norton误报WinXP事件的技术分析 二

为什么仅误杀中文版本?Symantec自己的说法是“出于对安全风险的担心,我们的中国用户向我们提交了这些文件,而这些提交的文件符合利用某种技术加密的文件特征”。亦侧面佐证了储诚云先生的分析。

这个事件,从另一个侧面反映,安全应该是操作系统和应用程序双方的事情。正如我们从“谷歌输入法”事件中所悟出的道理:不能由操作系统来接盘所有的安全问题,Windows和应用程序,乃至杀毒软件,必须按照共同的标准进行运转,才能构建和谐计算环境。

谁都会犯错,Symantec会犯错,其他软件,包括Windows都会犯错,很正常。然而就有些脑子里有“贵恙”的好事者,向来不惮以最坏的恶意来推测微软,立即绷紧阶级斗争的弦,敏锐地“判断”出这是美帝国主义企图又一次颠覆我伟大祖国的阴谋...然唯恐语不惊人,遂又拉来“开源”当做虎皮,微软欲不引颈就戮,其可得乎?

在某些人的眼里,开源是一张堂皇的虎皮,一切巧舌如簧、编织证据,最终不过是为博一虚名。

帮凶们叫嚣着要“从技术上拿出证据”来,端的狡猾之至,你若当真讲技术,则正好入其瓮中。

何也?

盖因最终用户多不谙技术,要从技术上说服他们,怕是大难,这投抒之冤,是早就注定了的。

古往今来,“莫须有”的栽赃,何其相似乃尔!

其实整个事情,拿来恶搞一下,甚而躲在角落里偷笑一下,倒也由得他,倘由此而指责,倒显得不够娱乐精神。然则一味夹缠不清,假戏真唱,那就当真不得了也乎哉。

那就不是娱乐,而是愚乐了。

已发表 2007年6月15日 2:22 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2007年6月15日 10:13 by Lee

# re: 也谈Norton错杀Windows XP

其实,说这些话的人,无异于没有脑子。如果这是一次场阴谋,这两个文件,不应该由同是国外厂商的Symantec/CA/Mcaffe之类的发现,反而应该由KV、瑞星之类的国内厂商发现。

现在是国内厂商没有发现,难道微软不先收买自己身边最好的合作伙伴而先收买远在中国的其他厂商?!

2007年6月15日 11:15 by ahpeng

# re: 也谈Norton错杀Windows XP

在某些人的眼里,开源是一张堂皇的虎皮,一切莫须有、巧舌如簧、编织证据,最终不过是为博一虚名。

帮凶们叫嚣要“从技术上拿出证据”来,最是狡猾之至。

何也?

盖因end user多不谙技术,要从技术上说服他们,无疑对牛弹琴,这投抒之冤,怕是早就注定了的。

2007年6月15日 12:53 by yinjie

# re: 也谈Norton错杀Windows XP

太对了,某些人总是喜欢打着“开源”的旗帜到处咬人,呵呵。。可耻的人。

2007年6月15日 18:35 by ghjconan

# re: 也谈Norton错杀Windows XP

本来做IT的需要的是一种静下心,踏踏实实做工作的环境……

可是现在经过某些别有用心的势力折腾,IT圈快变成娱乐圈了……

2007年6月16日 7:48 by chuchengyun

# re: 也谈Norton错杀Windows XP

>> 那就不是娱乐,而是愚乐了。

写的太好了。

2007年6月16日 18:39 by tjtchly

# re: 也谈Norton错杀Windows XP

高人自有高人的见解……

2007年6月18日 11:31 by ahpeng

# re: 也谈Norton错杀Windows XP

To chuchengyun:感谢老大支持!

2007年6月18日 11:53 by ahpeng

# re: 也谈Norton错杀Windows XP

储诚云老师发表了一篇新的技术分析文章,大意如下:

1.原理:分析中英文版的Lsasrv.dll之间函数实现的区别,就可以知道中文版里是否包含Backdoor.haxdoor漏洞。

2.用Windbg分析不同语言版本Lsasrv.dll的函数实现的不同,以lsasrv!LsapDsOpenObject为例。

3.结果:不同版本,区别只在于变量和代码的偏移量,其功能是完全一致的。

推荐技术爱好者阅读一下。

2007年6月24日 16:37 by renyi

# re: 也谈Norton错杀Windows XP

错就错了,可Symantec总是遮遮掩掩的。

2007年7月6日 11:29 by 学无涯

# re: 也谈Norton错杀Windows XP

个人看法:

1.虽然微软操作系统用户众多,但国人对其并不放心,只是苦于没有合适的替代方案,加上MS的东东很是易用,不得不用.

2.微软的操作系统有没有后门普通用户并不知,但在所有媒体宣传中,都可以看到这样的说法:即使微软不加后门,某国的机构也会迫使其加上后门.类似的说法在INTEL的cpu中同样存在.

3.赛门铁客和MS在很多人心目中是一丘之貉,坐山观虎斗,大家当然不亦乐乎,别说储高手写的技术文章很多人(包括我)看的不大懂,就是真看懂了,真不关MS的事情,恐怕不少人也不会放过这个机会,没有别的原因:微软太成功了,如我这样的小人物很乐意看他头痛.这不关技术的事,个人感觉其实和爱国关系也不太大.

4.至于开源可以带来安全,个人以为开源有用,但多长时间才能发挥作用恐怕说不明白,反正至今还没有用过liux和sun的solaris的人大有人在.

结论:

不用吵了,无论怎么讨论,微软操作系统存在后门是板上钉钉的事情,无论是否有证据都一样,希望病毒误杀事情能够为中国xp用户带来的最大好处是:微软别再继续做那么严格的正版验证了,要不大家还是会说你有后门并慢慢转用liux的.

(个人胡说,博主如觉得不好可删除)

2007年7月16日 18:33 by Super Kevin

# re: 也谈Norton错杀Windows XP

to  学无涯:

发表些个人意见,并无大碍。

2008年4月4日 18:06 by huoying001

# 再谈:Norton误报WinXP事件的技术分析 二

看到了不少读者对于我

说说您的看法?

(必填) 
必填 
(必填)