首页
社区
课程
招聘
[旧帖] [讨论]卡巴斯基关于360胡乱解读“超级工厂”的声明 0.00雪花
发表于: 2010-10-14 08:54 1449

[旧帖] [讨论]卡巴斯基关于360胡乱解读“超级工厂”的声明 0.00雪花

2010-10-14 08:54
1449
新闻来源:kaspersky.com.cn

卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读:

1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。
2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电 厂、大型通信系统、机场、轮船甚至军事设施中。
3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。
4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。

对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。

        事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。

        “超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。

        卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。

        卡巴斯基实验室
        2010年10月13日

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
这个巴掌抽的响亮
2010-10-14 08:56
0
雪    币: 37
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错不错,360的周鸿祎不是什么好鸟!~
2010-10-14 09:05
0
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
360在商业上比较成功,但它的安全产品。。。
2010-10-14 09:12
0
雪    币: 775
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3小时前赛迪网发布的这条新闻,2小时前360给予了回应...看完之后,我笑了
2010-10-14 09:25
0
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
哪儿有回复的网址
2010-10-14 09:28
0
雪    币: 275
活跃值: (51)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
lz你搞清楚啊
http://www.debugman.com/read.php?tid=5516
再来个
mj空间的
http://hi.baidu.com/mj0011/blog/item/6d9452165488564521a4e94d.html
这个东西都是卡巴斯基 中国部分搞出来的 俄国的 尤金 卡巴斯基 可没这样

给你看几个debugman的
回复
张立申
又是卡巴斯基中国总裁张立申这个 XX 自己公报私仇...
唉 真不知道卡巴总部知道张立申这种人的所作所为 再看看中国区的业绩
情何以堪啊... 尤金大胡子天天被张立申忽悠 真惨...

--360在微软发布漏洞补丁前就对以上漏洞做了内核级别的免疫或提高利用难度, 虽然不能像微软那样从根本上解决问题, 但防御病毒是完全没问题的. 这两个被利用的数字签名也在收集到样本的第一时间做了特殊处理.

--卡巴斯基中国有技术工程师么? 这话说的太白痴了. 以为就他有爬虫 有蜜罐 有用户 有样本?
自大狂... 世界上除了卡巴斯基 就没有别人能分析这么个病毒... 可笑可笑.
上传的附件:
2010-10-14 09:38
0
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
到底是怎么回事
2010-10-14 10:19
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
显然卡巴在欺骗广大网民的感情!
2010-10-14 10:24
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
太复杂,搞不清楚。
2010-10-14 11:40
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
360也不是什么好鸟!
2010-10-14 11:50
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
MJ的话就是truth?
技术NB不等于rp牛逼!
还什么"轻抚xx狗头", 你还好意思截图, 什么素质, 不想多说, 除了搞人身攻击还会搞什么?
有本事别用国外bd引擎, 自己去开发个杀毒引擎啊,  别拿什么云xx双xx 来忽悠小白

技术上我敬佩MJ.
rp上我持保留意见.
2010-10-14 13:34
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
卡巴别人世界前三的安全厂商, 别人欺骗你, 你值吗?
显然是麻花藤和卡巴联合起来了嘛 山寨大王tx可不是好惹的
卡巴给数字的这一耳光抽的可真响亮
2010-10-14 13:39
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
14
楼上ID想起了STRONGOD 不明真相啊
2010-10-14 13:40
0
游客
登录 | 注册 方可回帖
返回
//