杀毒软件厂商如何走出误杀阴影

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:quchaolove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “误杀事件”之后诺顿首次正视
  
  5月18日,这个不寻常的“黑色星期五”或许会成为赛门铁克大中华区的一场噩梦。虽然熊猫烧香、灰鸽子两个热门话题已经逐渐降温,但国内杀毒软件领域的敏感神经,却再次被诺顿在18日上演的“误杀乌龙”挑起。
  由于误将中文Windows XP中的系统文件当作木马程序屏蔽掉,5月17日和18日,诺顿杀毒软件导致部分安装了该软件的计算机系统瘫痪。23日,诺顿产品的母公司赛门铁克公司发表声明,向用户致歉并发布了官方解决方案。
  被称为“史上第一乌龙”的诺顿误杀事件,由于当事人赛门铁克方面态度“低调”,一度在坊间引起极大争论——一方面,业内竞争对手虽然并未对此落井下石,但频频暗示对方要“端正态度”;另一方面,法律专家关于赔偿话题众口一词——赔偿无上限。
  赛门铁克此前对赔偿一事的闪烁其词,和其在多个场合发表的道歉言论,形成颇为有趣的对比。5月23日下午,重压之下的赛门铁克终于有了积极的态度——安全响应中心高级总监Vincent Weafer特意飞到北京,首次针对误杀事件表态。之后又匆匆赶往用户会议,为此次误杀事件救火。
  此次会上,用户并未对所有关心事件得到具体的回答,但其官方称,赛门铁克正在积极协同合作伙伴将此次误杀事件的损失降到最低。据Vincent透露,赛门铁克公司总部广泛调动了中国、日本、欧洲和美国的技术专家和工程师与中国合作伙伴一道帮助客户恢复系统正常运行。此外,为了表明赛门铁克对中国市场的重视和持续关注,重拾部分中国用户信心,Vincent Weafer特意宣布,将继爱尔兰、美国和日本之后在中国成立全球第四家安全响应中心。
  至此,以本土化质疑赛门铁克技术领先形象的说法也随即烟消云散。
  
  谁导致了误杀
  
  Vincent Weafer毫不隐晦地将此次误杀事件作为重要事故。但他同时表示,任何一家安全公司都会存在误报问题,而赛门铁克的误报率在安全行业中是最低的。那么究竟是什么因素造成了这次事故?
  随着事件进一步发展,此次误杀事件的“罪魁祸首”也水落石出——赛门铁克安全响应中心的自动化系统造成了错判误杀。全球病毒愈演愈烈,安全响应中心平均每个月就发现5万个病毒,与去年同期相比,赛门铁克的保护频率增加了500%。正是在这样一个大环境下,任何安全产品不可能针对所有病毒逐一分析解决,而针对病毒特征码和威胁特点进行批量分析判定的自动化系统也就不可或缺。令人惊奇的是,这个“肇事者”此前已经出色地运作了长达五年的时间。但由于赛门铁克近日在自动化系统中进行了一处改动,却无意引发了一个简单定义发生变化,进而导致2个Windows系统文件被错误地检测为恶意软件。误报事件后,赛门铁克不断加强对自动化系统的测试,在保证最快速度更新保护的同时也做到安全运营。
  怎样弥补损失
  要知道损失到底有多大,首先就要看到事件波及有多广。赛门铁克大中华区技术支持负责人黄家辉表示并未统计数量,并强调造成误杀需要具备多个条件共同作用的特定环境,因此并非所有的简体中文版Windows XP都会出现如此事故。据悉,只有当用户使用的是简体中文版Windows XP SP2,更新了诺顿定义,激活其中一个文件,并重新启动设备等条件都同时满足下才会出现误杀情况。他表示:“实际数量远小于网上流传的预估数字。”同时他也代表公司对用户表达了歉意。
  据赛门铁克负责人回忆,公司对整个事件处理过程是这样的:赛门铁克于北京时间5月18日上午9:30接到误报的提示并迅速展开调查,发现此次错误检测是由自动化系统引起的。该误报信息被立即从定义文件中删除,并在一小时内发布了修补定义。赛门铁克安全响应中心随后发布了包含最新定义的LiveUpdate更新,并于北京时间下午2:30生效,距离收到误报信息的时间约为4.5小时,在技术上以最快速度防范了此次事件的进一步蔓延。
  而对于用户普遍关心的赔偿要求,Vincent Weafer介绍,公司将协同合作伙伴集中精力帮助用户恢复系统,“其他的问题在用户系统恢复之后再考虑”。这是赛门铁克对此次问题的首次回答。
  
  渠道如何反映
  
  误杀事件发生后,记者随机电话采访了几家诺顿杀毒软件代理商。事处敏感期的众渠道商大都认为“需要看赛门铁克方面的官方表态”。
  由于诺顿的主要市场是在企业级用户一方,所以市场上个人用户对此事反响不大。记者致电杭州地区诺顿产品的某行业代理商周先生询问情况时,他告诉记者:“当天有用户反映被误杀后,我们就紧急与厂商取得了联系。除按照解决方案处理了问题之外,我们还主动与行业用户联系,提醒用户一些注意事项。”
  来自成都数码广场的诺顿产品经销商周晓光先生表示,误杀的事件并不鲜见。“到目前为止,销量并没有受到太大影响”。
  有业内人士分析,此次事件,将对诺顿产品的渠道商出货量造成短期影响。至于影响的程度,则要看事件的进展。“但由于诺顿给客户的感觉向来较为稳定成熟,一次偶然失误不足以引起其渠道方面的振荡”。
  而此前,诺顿的官方声明中都提到,将和代理商合作伙伴一起将问题解决好。
  
  怎样摆正位置
  
  对于事故的成因,瑞星市场总监马刚认为,对测试工作的放松是主要原因。他说:“厂商如果过度注重杀毒数量、升级频率等指标,对系统稳定性、测试严格度有所放松,就容易造成误杀或者误报。”
  马刚说:“本地化程度高,能将精力集中于研究国内病毒样本,这是国内杀毒软件的优势。杀毒软件市场需求日益扩大,而市场需求也在以每年30%的速度增长,对于厂商来讲,这是最大的利好消息。”
  他说:“我们应当着眼于客户的需求,求解这个行业共同面临的难题:病毒和杀毒软件之间的技术竞争越来越剧烈,包括病毒加壳、木马病毒的泛滥、网页木马的流行等,都对杀毒软件的技术进步提出更高的要求。”
  赛迪顾问软件产业研究中心分析师张曦认为,杀毒技术走到今天,要有哪怕是一点点创新都非常之困难,但稍微打个盹就有可能会出事。
  张曦介绍说,国外的杀毒软件厂商在国内发展,其优势和劣势都相对明显。优势是与微软系统对接、融合得非常好,而劣势是对国内的病毒样本收集、反应速度较慢。造成在市场上的外在表现也各有不同——国外的杀毒软件厂商较为低调,鲜见参加各种各样的促销活动;价格较为稳定,总体感觉成熟。而国内厂商却善于使用各种促销手段,博取更大的市场份额。
  张曦说:“目前市场格局较稳定。除非有革命性技术的问世,否则不会出现较大变化。各有各的一亩三分地,越界是很难的。”
  
  链 接:史上典型“误杀乌龙”
  诺顿
  2001年诺顿误报瑞星2002版杀毒软件带有“欢乐时光”病毒。
  2004年12月,诺顿检测出《天堂II》网络游戏中捆绑有“PWSteal.Trojan”型木马,《天堂II》主程序自身被删除或隔离。
  卡巴斯基
  今年3月份,卡巴斯基提示《魔界》、《挑战》等游戏更新包含有病毒,著名的系统清理软件——超级兔子魔法设置,也曾被卡巴斯基报警。
  卡巴斯基6.0误报金山词霸执行了可疑操作,使不少原来依赖于网上词典的用户放弃了初衷。
  值得一提的是,卡巴斯基仅仅是误报并未误杀,没有造成损失。
  瑞星
  今年4月,瑞星误报war3.exe为木马,导致《魔兽争霸3》无法正常运行,瑞星会自动删除war3.exe文件,并误报其为“Trojan.Mnless.jzi木马程序”,当运行《魔兽争霸3》时会提示“冰封王座无法找到war3.exe.请确认游戏已正确安装,以及冰封王座光盘已在光盘驱动器中”。
  金山
  金山毒霸误报联想应用程序文件为病毒并予删除,最后联想用户明白是误报时,纷纷要求金山拿出解决方案。
  金山毒霸查出《热血江湖》封测客户端中yb_mem.dll文件带毒,并删除该文件。后经确认是杀毒软件误报,使得《热血江湖》用户无法打开游戏。
  江民
  江民KV2005刚发布后,有用户反映其“预杀”行为过激——将某些硬件驱动程序的文件当作可疑文件误报。
其他文献
随着PC产品的不断升级,商务PC已经逐渐摆脱了性能低下、功能单一等以往陈旧的印象,传统的笨重的主机已经被小巧精美的机型所取代。紧凑型商用PC凭借时尚的外观、实用的性能,逐渐成为企业级商务用户的首选。但是,商务用户往往很难做出最佳判断来选购自己最理想的办公用机,而各个厂家推出的紧凑型PC产品数量众多,更增加了用户选择的难度。  根据这样的市场状况,我们把参测的五款紧凑型商用PC的测试项目主要分为;外
关键字:铁道部/第六次提速/调度控制     和谐号动车组  4月12日,在铁道部会议厅里举行了铁路第六次大提速的新闻发布会,铁道部副部长胡亚东在会上宣布:第六次大提速一切准备就绪,将在4月18日零时实行新的运行图,中国由此进入拥有高速列车的国家行列。  本次提速没有进行大规模新铁道线路的建设,也就是在既有线路上把120-160km/h的速度提升到200-250km/h。实现这个目标,除了依靠最新
电信增值业务想获得较高的利润率,必须及时准确地把握市场需求,尽力缩短业务开发周期,快速推出热点业务,并较好地控制业务运营的成本。因此,拥有高性价比、开发灵活的业务平台至关重要。  然而,目前,大量的电信增值业务平台是专有业务平台,随着业务的增长,往往造成一个业务一个平台,而不同平台的技术架构、开发模式、部署方法以及对开发人员的要求都不一样,新业务和新市场的开发往往牵一发而动全身,造成企业运营成本急
正方观点:IT卖场在规模中提升    宏图三胞高级副总裁 花贵侃  对于IT卖场来说,规模的大小是比较重要的。与美国的IT市场相比,中国的卖场还是主要以物理店面经营为主,尽管近年来产生了不少新的渠道,但并不是主要的。既然物理店面是主要的销售渠道,那么就不可忽视其规模,规模较大的卖场可以带来更多的客流,效益的增加作用还是比较明显的。  当然,规模大也会出现资源短缺、成本提升等风险,就如同船太大,掉头
通信电源是整个通信网络的关键基础设施。买家并不仅限于电信运营商,还有庞大的电信设备制造商阵营。赛迪顾问《2007年1~6月中國通信电源市场研究报告》显示,2007年上半年整体通信电源市场销售量为20.8万台,销售额达到22.8亿元。其中,第一季度销售额为9.6亿元,第二季度比第一季度增长了37.5%,达到13.2亿元。根据赛迪顾问的研究,推动增长的主要力量是电信运营网络的更新和3G试点采购。  从
2007年中国国际视听集成设备与技术展 (IS China) 从4月25日至27日在北京举办三天。  IS China不仅仅是行业展会,它还是知识的绿洲,为业界从业人员和最终用户提供最新的市场洞悉、技术发展和实用专门知识。教育研讨会也是IS China固有的一项内容,将伴随着展会一道举办。  IS China展会迈进第五个年头,今年共有194家来自17个国家总的海外和国内参展商,较2006年展会规
当前,很多运营商都会对异常流量攻击这种事情很头疼,这是电信领域面临的一个严峻的挑战。电信运营商应当构建异常流量的防范体系。做好防范工作是电信运营商内部的一个重要工作,也需要政府的支持和业界的合作。    IP网络的安全挑战    IP网络现在面临的安全挑战,第一个就是大规模的流量攻击。攻击流量规模化对目前网络的影响非常大,如利用僵尸网络开展大规模DDoS(分布式拒绝服务)攻击、发送垃圾流量等。截至
“一山难容二虎”用来形容两样事物只能存在一样。而从经济学的角度分析,之所以难容二虎原因就在于机会有限、资源不足。  近来关于文档格式标准的讨论颇为热烈,很少人认识到OOXML(开发文档可扩展置标语言)标准和ODF(开放文档格式)标准以及中国的UOF(标文通)标准不是水火不容,而是可以共存的关系。  UOF、ODF、OOXML是在不同领域有所侧重的标准。UOF在中文的处理方面最佳,ODF对开源系统的
建设社会主义新农村,是党中央从贯彻落实科学发展观、构建社会主义和谐社会的全局出发做出的重大战略部署,是我国现代化进程中的重大历史任务。“十一五”期间,农业和信息化仍是国家信息化建设的重中之重。实现信息进村入户,推动建立和完善农业综合信息服务体系,是使农业信息化成为解决“三农”问题的捷径之一。积极发展农村信息服务业,是今后一个时期信息产业部门必须认真做好的一篇大文章。发展农村信息服务业不仅仅是解决“
栏目主持人金 璞    服务器作为网络的节点,存储、处理网络上80%的数据、信息。在办公区域,服务器成为各个企业网络的灵魂。这里罗列了企业采购服务器时常见问题的解答,希望能带来抛砖引玉的效果。  Q:服务器有哪几种基本的分类?  A:按网络规模划分,可分为工作组级服务器、部门级服务器、企业级服务器。  工作组级服务器用于联网计算机在几十台左右,或者对处理速度和系统可靠性要求不高的小型网络;部门级服