推荐给好友 上一篇 | 下一篇

你的电脑上了盗版黑名单吗

  误杀误报风险迭生

  使用盗版软件招致电脑信息受损,固然非常让用户难受,但毕竟是用盗版在先,有怨气也无处发泄。不过,正版软件也同样隐藏着使用上的风险,而且破坏效果一点也不小。5月22日,使用诺顿杀毒软件的用户忽然发现,电脑硬盘不能被系统识别,电脑陷入瘫痪状态。

  事后分析,此次事故是因为诺顿杀毒软件出现了误报,将简体中文版Winxp sp2的 NetSpi32.dll 和 LsaSrv.dll判定为病毒所致。包括很多政府机构、商业公司在内的软件用户,根本无法完成工作,而电子商务服务更是受到巨大损失。

  金山软件软件事业部总经理葛珂为《环球》杂志记者分析说,误报是杀毒软件最忌讳的事情,但也是难免的。误报的产生主要有两种原因:一是鉴定错误,把正常文件误认为病毒。比如一个网管软件,有病毒分析员收集到这个文件后,认为其存在不安全行为,就极有可能将之判定为病毒;二是病毒特征提取错误引起的误报。病毒一般是用高级语言编写,如果疏忽了该编译器的部分特征,就可能出现将使用该语言编写的所有程序判断为病毒,尤其是一些国外的杀毒软件,由于一些操作机制的问题,发生误报的几率要高于国内的杀毒软件,诺顿误报就是犯了这样的错误。

  从历史上看,误报发生的概率并不低:2001年,诺顿“误报”瑞星2002版杀毒软件带“欢乐时光”病毒;2006年,卡巴斯基误报金山词霸为病毒;同年,误报QQ2006正式版和QQ游戏2006为木马病毒;2007年卡巴斯基提示暴风的升级模块是木马,造成大部分用户无法正常使用暴风影音;2007年趋势误报联众客户端为病毒。

  各大杀毒厂商通常会不断地从用户、互联网中收集大量的程序和软件,其中最重要的就是各种操作系统,形成一个巨大的误报库,通常这个库多达几百个G的容量。在十几台专用误报测试服务器的速度保证下,完成当次病毒库的测试工作。与国内杀毒软件相比,国外产品对中国软件的收集不足,误报库不全面。也有网路技术工程师私下表示,由于不同软件厂商存在竞争,误杀误报背后很可能也有商业竞争互相倾轧的因素。

  下载软件更要谨慎

  葛珂还表示,软件安全已经越来越重要。随着电脑和网络的普及,各种各样的软件工具也越来越多。建议用户根据自己的需求来购买相应的软件,并且建议购买通过政府主管机构认可销售的软件。盗版软件或者个人编写未经权威机构认可的软件对用户的电脑都存在潜在危险。这种危险不仅在于该软件程序本身,更在于它可能携带的病毒、木马程序等。

  很多用户习惯于在网络上下载软件使用,但是下载时一定要弄清楚该软件是否存在侵权的风险,网上下载的软件往往携带木马、病毒、流氓软件的可能性更大,风险性也更大。


22/2<12
 

评分:0

我来说两句

seccode