倍可親

回復: 0
列印 上一主題 下一主題

諾頓的偉大

[複製鏈接]

10

主題

210

帖子

49

積分

貝殼新手上路

小留學生(一級)

Rank: 2

積分
49
跳轉到指定樓層
樓主
ostrava 發表於 2007-6-13 04:58 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
星島環球網報道,中國數字化產業研究專家姜奇平在《第一財經日報》撰文指出,一開始,人們都將矛頭指向殺毒廠商,譴責它們不負責任。但相關殺毒軟體廠商的某種保留態度耐人尋味:他們只承認在病毒這一點上是「誤報」,但並不承認在安全問題上是誤報。換句話說,這等於暗示,如果有人(美國政府或微軟)有意設計了對用戶不安全的程序,雖然不算病毒,但完全在安全報警範圍內。

  理由有兩點。第一,程序的性質是「後門」。所涉及的兩個系統程序,特別是其中的lsasrv.dll,正是用於本地安全密碼驗證的文件,作為惡意軟體的特徵報的是「backdoor.haxdoor」。後門的作用,與「特洛伊木馬」的作用是一樣的,都是秘密潛伏在敵營內部發揮作用。

  考慮以下因素,一是微軟程序員Ferguson以往曾提及,「我們也徵求了執法機構的意見。他們表示他們還是希望能夠讀出BitLocker加密的數據,並且他們希望我們對此有所準備」。

  二是有消息稱,一位美國科學家稱微軟公司在它的Windows軟體中加上秘密「後門」,以便美國國家安全局(NSA)可以隨意進入用戶的操作系統並偷看用戶的敏感電腦資料。微軟也承認Vista的研發得到了上述秘密組織的大力幫助。NSA表示,它幫助微軟開發了新版操作系統的安全保護功能。我們已經注意到微軟一直表白自己不在操作系統中開發後門程序,但自己不開發,不等於不採用別人開發的類似程序。三是2006年BBC新聞廣播報道,英國政府就操作系統中(設計)後門問題與微軟展開了討論。有此先例,因此這個問題不是憑空提出的。

  第二,程序的對象是中國大陸。問題發生在簡體中文版,比較英文版和簡體中文版,lsasrv.dll大小相差22k,歐美用戶和港台用戶沒有出問題,令人懷疑這個Backdoor(後門)是專門針對中國大陸的;而且有網友根據局部測試反映,「此事件系統崩潰的電腦基本都是安裝了上海政府版 WindowsXP Professional系統,而安裝聯想OEM認證home版的WinXP以及其他Windows版本的系統就沒有出現問題」。

  因此有人懷疑,這兩個被報「後門」的程序,是否是專門針對中國大陸甚至中國政府編寫的?意圖何在?有人呼籲,鑒於已涉及政府採購軟體,建議微軟根據開源先例,向中國政府公開這兩個文件的源代碼,以證明清白。在此之前,呼籲政府暫緩強制推行Vista升級。

  「後門」被揭露,有一定偶然性。由於合作關係改變,賽門鐵克無法像以往那樣,與微軟在內核代碼級配合,因此出現這次「誤殺」,無意中「走火」暴露了微軟系統級上這個不是特洛伊木馬的「特洛伊木馬」。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-12-3 00:19

快速回復 返回頂部 返回列表