【新聞】卡巴斯基真的安全嗎?



贊助商連結


xzjiang
2008-03-15, 08:05 PM
文章出處:http://xzjiang.blogspot.com/2008/03/kaspersky-6070.html

2008年03月13日一則新聞「卡巴斯基在台灣市占率超過趨勢」,
想必許多關心科技新聞的朋友都已看到。由新聞得知,從以前台
灣使用趨勢科技產品,到現在台灣,轉而使用Kaspersky的使用
者是越來越多,但是市佔率的上升也引伸了另一個安全議題,「
Kaspersky真的讓我們得到安全了嗎?」

Rootkit技術研究網站上發表了一篇俄羅斯黑客EP_X0FF的文章,
文章內容大致指出,卡巴斯基Kaspersky 6.0/7.0中存在許多明
顯可以引發黑客攻擊的BUG,包括對SSDT掛鉤不正確的處理,和
開放了一個由Ring3(用戶層)通向Ring0(核心層)的CallGate
(調用門),及其自身的「自我保護」功能相當脆弱等。

EP_X0FF 同時給出了發起這些攻擊的源代碼,以及卡巴斯基Kaspersky
應該如何改進自己的「蟲災氾濫的驅動」(作者原話)的辦法。
頗具諷刺的是,文中作者更是談到:「如果您在您的電腦上安裝
了這個防毒軟體的話,就等於在此防毒軟體的幫助下,打開了其
他的漏洞攻擊病毒或後門的入侵之門」。(原文:If you installs
this antivirus on your PC you are (what a irony) opening
it for additional exploits / backdoors, created with help
of this antivirus, LOL.)

不過話說回來,趨勢科技卻積極開括中國市場,並於今天(3/15)
在中國舉辦「今年3.15趨勢請您來作主」活動,只要在2008年3月
10日-20日之間申請成功,均可免費得到一年免費License,可惜
的是,趨勢科技已經將台灣支持它的使用者給忘了,申請免費License
有個限制「必須要有大陸手機號碼取得註冊碼」,由於這點扼殺
了台灣熱愛趨勢科技的朋友,也難怪啦,它在台灣市佔率已經下
滑那麼多,只好積極往中國開括市場了,畢竟本土防毒軟體也是
需要生存的。

贊助商連結


dweuri
2008-03-15, 08:21 PM
去探討卡巴是否讓我們的電腦安全沒多大意義,世界上沒有絕對安全的軟體,重點在於使用者的使用方式與資安的觀念,否則即便卡巴做到滴水不露,依然會有使用者自己開放漏洞給別人。

所以,安全議題應該擺在user層面,軟體層面實在沒多大意思。

過去卡巴還沒出現前,也用過趨勢,當時覺得趨勢就能防毒,時代往前走,趨勢落後了,後起之秀崛起,未來說不定有比卡巴或小紅傘更強的軟體出現,也許到時候卡巴就跟趨勢一樣,安全議題重點在哪?還是在user,user沒概念,不注意自己資訊的安全,任何一套再強的軟體都抵擋不了user一根手指頭。

lgs0809
2008-03-15, 09:45 PM
我個人覺的<使用者的使用習慣>才是關鍵。

waynezen
2008-03-15, 10:27 PM
使用者習慣是真的
身旁的第腦使用者一個個的輪番陣亡 哪個不是沒防毒的?
我覺得光是從副檔名判斷 就足以殺死一堆通訊軟體病毒之類的了!

親身碰過最可怕的還是疾風
真是天時地利人合
當時出國兩個月
一回來開機上網->中獎
單就寫程式的功力 真不佩服這些病毒作者是個天才
那時真是震撼了我 病毒原來是可以自己來的

其實近來卡巴的崛起
之前看到好像還有針對卡巴所寫的病毒 專打它漏洞
樹大招風不是沒有道理的

DarkSkyline
2008-03-15, 10:47 PM
使用者習慣是真的
身旁的第腦使用者一個個的輪番陣亡 哪個不是沒防毒的?
我覺得光是從副檔名判斷 就足以殺死一堆通訊軟體病毒之類的了!

親身碰過最可怕的還是疾風
真是天時地利人合
當時出國兩個月
一回來開機上網->中獎
單就寫程式的功力 真不佩服這些病毒作者是個天才
那時真是震撼了我 病毒原來是可以自己來的

其實近來卡巴的崛起
之前看到好像還有針對卡巴所寫的病毒 專打它漏洞
樹大招風不是沒有道理的

深有同感,看來大家的感觸都很深....^^

pcboy
2008-03-15, 11:11 PM
Kaspersky 的 KAV, KIS 是不錯的產品, 天下沒有100% 防毒的軟體

louare760
2008-03-15, 11:49 PM
之前才在某篇新聞中看到
說到其實Kaspersky的漏洞不少
也有統記過其實Kaspersky最多防護到97%就已經很好了
所以呢 真的還是user才是重點!