近日,打假斗士方舟子微博曝出360浏览器并不安全,窃取用户隐私。面对质疑,360似乎有些气急败坏,官方做出紧急回应,声称方舟子系被人收买。360面对质疑不思改进“搅浑水”,引得微博上骂声一片,多数网友表示支持方舟子打假360。 面对360的造谣和诽谤,方舟子在做客腾讯微博微访谈时表示,将对360造谣、诽谤的行为诉诸法律。在大家正关注360与方舟子大战之时,360安全卫士又于11日下午再次曝出重大安全漏洞,在笔者看来,对360来讲这无疑是雪上加霜、自打嘴巴,处境越发艰难。 2012年10月11日,网络安全漏洞报告平台“乌云”再次曝出360安全软件存在漏洞,很可能被恶意利用,成为“后门 ”程序。安全反被“安全”误,恶意程序将能够绕过360安全保护进行攻击,殃及数亿用户。面对出现的安全漏洞,360官方却表示对用户无影响,并选择了忽略,但随后悄悄地在后台进行了修复。
(乌云曝360安全卫士存在巨大安全隐患)
(360安全卫士漏洞说明:http://t.cn/zllZ4bY) 360此举,令笔者感到诧异,回避和弱化问题,蒙蔽用户了事,绝非长久之道。在笔者看来,360产品不仅在安全技术上存在严重缺陷,面对可能出现的安全问题也是得过且过,笔者不禁和方舟子有同样的担心,这样的安全厂商怎能保护得了数亿网民。 关于360的安全产品,知情人士透露,360安全卫士是在06年7月正式推出,其功能和技术主要从超级兔子、优化大师等软件中剽窃拼凑得来。像360软件管理器和360 系统升级、打补丁是抄袭超级兔子、优化大师、升级天使等产品。木马查杀是抄袭瑞星云安全,360流量监控是抄袭QQ医生流量监控,360安全沙箱是抄袭金山毒霸安全沙箱。360C盘搬家是抄袭QQ管家C盘搬家,诸如此类不胜枚举。 而360杀毒在08年推出,虽然360公司声称360杀毒是其与罗马尼亚杀毒厂商BitDefender共同开发的杀毒软件,实际上360杀毒只是将BitDefender 2008购买后,做了简单外围修改。无论是杀毒还是安全卫士,360实际上都未掌握核心技术,从功能界面、扫描界面及设置界面中都可以看出,虽然经过几次改进,但直到现在360始终未拥有自己的核心技术。 据国外媒体报道,国际知名反病毒测试机构AV-Comp aratives(AV-C)日前颁布报告显示,国内市场份额最大的杀毒软件360杀毒在两项核心安全测试方面排名倒数第一。 报告显示,覆盖国内超过2亿网民占据半壁江山的360安全软件在测试中排名倒数第一,钓鱼网站拦截率仅为76.3%,这意味着网民陷入钓鱼陷阱时有1/4的概率得不到360的有效防护。 正如《互联网周刊》所言,“技术这一课非常难补,但是不得不补而且必须补,在过去非完全竞争的市场环境下中国企业还可以走‘以市场换发展’、‘以空间换时间’的老路子,但是在IT产业国际分工和技术格局发生重大变化的今天,企业必须为自己找到技术这个业务发展的第一驱动力,别无选择。”在笔者看来,360当下必须要正视自己的技术短板,如果像以往一样放任不管,将会是死路一条。
责任编辑:itcom
|