Win7之家( afsion.com.cn):殺毒軟件行業(yè)的5個(gè)大毒瘤,用戶實(shí)在困惑和揪心
軟媒編輯評(píng)論:
最近國(guó)內(nèi)上演的鬧劇實(shí)在多,免費(fèi)和收費(fèi)的口水戰(zhàn),3xx和瑞x的娛樂(lè)秀,精力好像都放到炒作和對(duì)罵上了,甚至廠商都專門開辟網(wǎng)頁(yè)專題來(lái)唾罵對(duì)手……
電腦病毒的肆虐和用戶對(duì)于黑客攻擊的擔(dān)心,為網(wǎng)絡(luò)安全廠商提供了市場(chǎng)空間。開發(fā)一種針對(duì)某種特定病毒的安全軟件的技術(shù)門檻可能并不高,但是要真正抵御花樣翻新的病毒侵襲,對(duì)電腦進(jìn)行安全防護(hù),就需要廠商有長(zhǎng)期的研發(fā)積累和大量的技術(shù)儲(chǔ)備,以及不斷追蹤最新的病毒、惡意代碼的發(fā)展趨勢(shì)。
當(dāng)然,這需要大量和持續(xù)的資金投入,并且,對(duì)于很多網(wǎng)絡(luò)安全公司來(lái)說(shuō),做與不做,認(rèn)真做還是馬虎做,功效并不會(huì)立時(shí)彰顯。廠商的急功近利之心,加上復(fù)雜的互聯(lián)網(wǎng)環(huán)境、政府部門的監(jiān)管方式、用戶的不成熟等因素混雜在一起,成為各種灰色操作滋生的土壤。久而久之,這些灰色操作逐漸成為行業(yè)性的“病毒”,直至丑聞?lì)l出,最終演變成用戶對(duì)于全行業(yè)的信任危機(jī)。
01 口水仗
和大多數(shù)行業(yè)不同,中國(guó)的殺毒軟件公司似乎從來(lái)不憚?dòng)谥该佬諏?duì)競(jìng)爭(zhēng)對(duì)手進(jìn)行負(fù)面評(píng)價(jià),不管是產(chǎn)品效果,還是技術(shù)概念,都能引發(fā)經(jīng)年累月的口水仗。“打來(lái)打去,讓用戶覺得沒(méi)有一家可信,”邁克菲中國(guó)區(qū)售前技術(shù)總監(jiān)鄭林說(shuō),“這和國(guó)內(nèi)行業(yè)比較浮躁有關(guān),主流公司大把的錢花在炒作而不是研發(fā)上。”
02 虛假評(píng)測(cè)
殺毒軟件廠商熱衷于以各種認(rèn)證作為營(yíng)銷手段?ò退够鶎(shí)驗(yàn)室亞太區(qū)董事總經(jīng)理張立申曾透露,認(rèn)證中也有一定的潛規(guī)則,如果評(píng)測(cè)時(shí)第一次查不出病毒,還有第二次補(bǔ)救的機(jī)會(huì)。因此,他建議用戶把認(rèn)證結(jié)果看作“僅僅是一個(gè)參考”。
有某國(guó)內(nèi)安全軟件公司負(fù)責(zé)人也曾在2009年11月抨擊對(duì)殺毒軟件的評(píng)測(cè)都是“笑話”:“所有評(píng)測(cè)的病毒都是找來(lái)已有的老病毒、死病毒,這些殺毒軟件廠商同樣找得到,而且評(píng)測(cè)成績(jī)最差的都是99分。”而實(shí)際上,真正對(duì)用戶有威脅的是未知的新病毒。
03 誤殺
不要輕易相信你的殺毒軟件告訴你的安全隱患,它有可能只是競(jìng)爭(zhēng)對(duì)手,甚至無(wú)辜第三方的軟件。相互“誤殺”在這一行業(yè)已經(jīng)不再讓人感到驚訝。從技術(shù)上說(shuō),“誤殺”不可避免會(huì)出現(xiàn),也不太容易證明它是有意行為。但如果某個(gè)廠商的產(chǎn)品頻繁“誤殺”其競(jìng)爭(zhēng)對(duì)手,就難免令人懷疑。
邁克菲的鄭林認(rèn)為,至少在目前,解決這個(gè)問(wèn)題主要還是靠行業(yè)自律:“對(duì)于不同廠商的安全軟件,你應(yīng)該做的是整合,而不是誤殺,除非對(duì)方捆綁了惡意軟件。”不過(guò),這又引出了下一種行業(yè)“病毒”。
04 后門
廠商未必承認(rèn)自己是“誤殺”,而是常常指責(zé)對(duì)手的產(chǎn)品有“惡意軟件”之嫌,存在“安全漏洞”或“后門”,允許廠商或其他人不當(dāng)操控用戶的電腦。
鄭林認(rèn)為,以前很多軟件都有后門,主要是為了反盜版,但這是一種不道德的做法。后門不易發(fā)現(xiàn),但一旦被啟動(dòng)或利用,危害可能比病毒還大。現(xiàn)在,軟件業(yè)對(duì)此已經(jīng)有越來(lái)越多的限制。另外,用戶通常愿意購(gòu)買正版的殺毒軟件,為反盜版而利用后門的需求并不是那么迫切。
金山毒霸軟件工程師李鐵軍則認(rèn)為:“安全廠商不太可能留下后門,至少不會(huì)有意設(shè)定后門。你的產(chǎn)品會(huì)遇到各種用戶,有的高手會(huì)分析你的程序,有問(wèn)題一定會(huì)發(fā)現(xiàn),所以可能性很低。”
05 主動(dòng)放毒
這已經(jīng)是一種觸犯了高壓線的越界行為。“我們一直都有懷疑,但沒(méi)有證據(jù)。”金山毒霸軟件工程師李鐵軍說(shuō)。確實(shí)曾有病毒會(huì)告訴用戶中毒了,要去購(gòu)買殺毒軟件。但安全廠商通常都急于和這種“恐嚇式營(yíng)銷”撇清關(guān)系。
《第一財(cái)經(jīng)周刊》采訪的幾家廠商一致認(rèn)為,目前病毒和惡意軟件防不勝防,安全廠商實(shí)在沒(méi)有必要冒著高風(fēng)險(xiǎn)主動(dòng)釋放病毒。趨勢(shì)科技大中華區(qū)總裁張偉欽說(shuō),“在中國(guó)市場(chǎng),安全廠商都要在公安登記。美國(guó)也有類似的規(guī)定,如果你總是能追蹤到最新的病毒,它就會(huì)來(lái)查你。一般大的廠商都不敢做這樣的事情。”邁克菲中國(guó)區(qū)售前技術(shù)總監(jiān)鄭林則斷然說(shuō):“放毒的可能性為零。”
不過(guò),張偉欽也指出一種可能性,由于廠商對(duì)首先查殺出某種病毒的員工會(huì)給予很高的獎(jiǎng)勵(lì),如果內(nèi)控不嚴(yán),客觀上會(huì)誘使技術(shù)人員這樣做。
評(píng)論列表
查看所有 條評(píng)論