标签存档: 360

中国网民在裸奔

近日,国内一些互联网公司被爆出收集并泄漏用户信息的消息被炒的沸沸扬扬,表面看用户隐私似乎被提到一个新的高度,是否尊重用户隐私已经变成衡量一 个公司是否道德的标尺。而业内人士更多是抱着看笑话、看热闹、看娱乐八卦的心态看待这些纠纷,背后埋藏的危险逻辑是用户隐私是狗屎,几乎所有互联网公司都 在有意无意侵犯着用户隐私。

继续阅读 »

360杀毒通过12月VB100认证 全面保护Win7平台

近期,全球历史最悠久、影响力最大的VB100杀毒认证公布12月测试结果:360杀毒成功过关,100%查杀世界流行病毒(Wildlist)(*), 没有一例误杀,继今年10月份的测试之后再次获得VB100认证。而瑞星、金山毒霸、迈克菲(McAfee)等知名杀软则未能通过本次测试。

继续阅读 »

工信部关于批评奇虎公司和腾讯公司的通报全文

近日,北京奇虎科技有限公司和深圳市腾讯计算机系统有限公司(以下简称两公司)在互联网业务发展中产生纠纷,采取不正当竞争行为,甚至单方面中断对用户的服务,影响了用户的正常业务使用,引起用户不满,造成了恶劣的社会影响。事件发生后,工业和信息化部高度重视,会同相关部门及时了解情况,平息争议,坚决维护用户合法权益和市场秩序。经研究,现对两公司通报批评,并对两公司及相关互联网信息服务提供者提出如下要求:

继续阅读 »

360决战QQ结局猜想

目前,政府相关部门已经介入360与腾讯之战中,双方的争斗也开始趋于缓和。事件最终的结果仍有待于主管部门的调解以及双方的商谈。网易科技回顾梳理出整个事件中的几个关键因素,并对事件可能的两种结局作出独家猜想。

继续阅读 »

360浏览器自动升级伪装,#3Q之战#

360浏览器对于360来说是一个至关重要的产品,360浏览器的使用量直接关系到360网址站的广告收入,如果360浏览器的使用量真的大幅下降的话,将会导致360网址站的广告收入大幅减少,冲击360公司的资金链,360早先还推出过滤其他网站广告的功能,这回腾讯就直接反攻360最大的收入来源:广告收入,最终导致360不得不采用伪装其他浏览器的方法来应对。

继续阅读 »

360 与QQ 并存的方法( 简单一搞就可以了~)

今天铺天盖地的新闻都在说,360与QQ的不共戴天之事 ,共存的方法很简单,当然这里说的还是不可以同时运行.但可以互不影响的使用

继续阅读 »

腾讯发飙了:致广大QQ用户的一封信

刚刚看到的消息,原文如下~: 当您看到这封信的时候,我们刚刚作出了一个非常艰难的决定。在360公司停止对QQ进行外挂侵犯和恶意诋毁之前,我们决定将在装有360软件的电脑上停止运行QQ软件。我们深知这样会给您造成一定的不便,我们诚恳的向您致歉。同时也把作出这一决定的原因写在下面,盼望得到您的理解和支持。 一、保障您的QQ帐户安全 近期360强制推广并胁迫用户安装非法外挂“扣扣保镖”。该软件劫持了QQ的安全模块,导致了QQ失去相关功能。在360软件运行环境下,我们无法保障您的QQ帐户安全。 二、对没有道德底线的行为说不 360屡屡制造“QQ侵犯用户隐私”的谣言,对QQ的安全功能进行恶意污蔑。事实上QQ安全模块绝没有进行任何用户隐私数据的扫描、监控,更绝对没有上传用户数据。目前我们已经将QQ安全模块代码交由第三方机构检测,以证明我们的清白。 更甚的是,360作为一家互联网安全公司,竟推出外挂软件,公然站到了“安全”的对立面,对其他公司的软件进行劫持和控制。这些都是没有道德底线的行为。 三、抵制违法行为 任何商业行为,无论出于何种目的,都应该在国家法律法规的框架下进行。而360竟然采用“外挂”这种非法手段,破坏腾讯公司的正常运营。 360已经在用户电脑桌面上对QQ发起了劫持和破坏。我们本可以选择技术对抗,但考虑再三,我们还是决定不能让您的电脑桌面成为“战场”,而把选择软件的权利交给您。 十二年来,QQ有幸能陪伴着您成长;未来日子,我们期待与您继续同行! 腾讯公司 2010年11月3日 URL : http://im.qq.com/qq.shtml

腾讯360之争升级 北京朝阳法院正式受理该案

中国经济网北京11月3日讯 近日,记者从朝阳法院获悉,该院已正式受理腾讯公司诉360涉嫌不正当竞争案。“隐私“正式走上公堂,使这场备受关注、牵扯进安全软件行业多家企业的竞争对手之争全面升级。腾讯公司一举把北京奇虎科技有限公司、奇智软件(北京)有限公司、北京三际无限网络科技有限公司告上法庭。

继续阅读 »

QQ特有的安全检查模块 竭力保护您的隐私及帐号安全

如何设置安全检查提示? 近期,我们对QQ安全检查模块的提示做了进一步优化。用户更新QQ安全检查模块补丁或下载安装QQ2010正式版SP2.1并成功登录后,当QQ安全检查模块启动时,用户的QQ面板上会显示QQ安全检查的提示信息:“QQ已启动安全检查…”,用户可以主动关闭安全检查提示,或者在关闭提示后通过系统设置重新打开安全提示。 具体操作如下: 1.当您成功登录后即可在QQ面板上查看QQ安全检查提示,您可通过点击“X”主动关闭提示(如下图); 2.当您点击“X”时,会出现如下界面,如您希望不再显示“安全检查提示”,可勾选“以后不再显示QQ安全检查提示”即可(如下图); 3.您也可以通过系统设置关闭或重新打开安全检查提示(如下图)。 自QQ2007版提供安全检查模块以来,我们持续对QQ安全检查的用户体验进行优化。在QQ2009版以前的QQ版本,安全检查模块是登录前进行安全检查并有检查进度明确提示。鉴于安全检查需要耗费一定时间,部分用户反馈体验不佳,QQ2009版以后的QQ版本,安全检查模块改为登录后扫描并去掉提示信息。而此次更新的QQ2010正式版SP2.1是对QQ安全检查的进一步优化。后续,我们将根据广大用户的反馈,持续优化QQ安全检查模块,为您打造更贴心、更安全的在线生活。 QQ为什么要做安全检查? QQ安全检查模块是一个查杀存在于整个电脑中盗号木马和修补软件漏洞的安全软件,在QQ登录后会对易被木马入侵的内存、开机启动项、常用软件启动项、桌面快捷方式等位置的文件进行安全检查。检查的具体流程为:首先判断文件是否为可执行文件(例如*.exe/*.sys等程序文件),如果不是可执行文件,QQ安全检查模块不会对其进行任何操作;如果是可执行文件,QQ安全检查模块将进一步进行木马检查。可执行文件是木马病毒伪装或寄生的地方,检查可执行文件是业界所有杀毒软件的通用技术。 目前,QQ安全检查模块日均清除盗号木马170万个,拦截恶意攻击日均超过1500万次,有效保护了QQ用户的信息安全。艾瑞2009年度安全报告指出:QQ2009正式版内置安全检查模块,QQ安全性能也显著提升,QQ的安全性能在行业内领先。QQ2009SP5版本中增强盗号木马病毒查杀功能,集成了QQ特有的安全组件,能够有效查杀流行的QQ盗号木马,实时更新病毒特征库,帮助QQ用户最大限度的遏制盗号木马的危害;另外,QQ2009SP5采用智能自动查杀木马病毒模块,用户登录无需进行手动扫描操作,减少了用户的登录等待时间,用户登录QQ后一旦发现木马,软件会自动弹出提示。 QQ为什么要查杀用户电脑中的盗号木马? 及时查杀盗号木马保障QQ用户的在线生活安全。木马是一个技术术语, 是指利用计算机程序漏洞侵入的一种恶意病毒程序。“盗号木马”是木马的一种分支类型,专指用于盗窃QQ帐号和盗窃网游帐号等含有虚拟财产服务帐号的木马程序。 盗号木马有什么危害? 因为国内QQ和大量网络游戏服务的流行,用户帐号和虚拟财产被很多不法分子盯上。不法分子制作大量针对QQ和网络游戏的盗号木马,并形成数量众多的专业盗号团伙从事盗号木马制作、入侵用户计算机、盗取用户帐号和密码以及偷取用户虚拟财产的黑色盗窃产业链, 这对QQ用户和网游用户造成很大的安全威胁。 盗号木马有什么形式? 盗号木马根据其攻击目的不同,可以分为以下几种形式: 1) 窃取用户帐号密码:这种木马通过进程注入、键盘钩子、读取内存等手段窃取用户帐号和密码,进而窃取用户帐号内的虚拟财产; 2) 发送垃圾广告:这种木马一旦侵入用户计算机,会自动向所有好友发送垃圾广告消息,引诱好友上当。例如“QQ尾巴”; 3) 进行网络诈骗:这种木马通过伪装成QQ系统消息、QQ弹窗或篡改系统Hosts文件中URL指向的方式迷惑用户,使QQ用户误以为中奖或收到礼品落入诈骗分子的圈套; 4) 种植其他木马:这种木马通过破坏计算机操作系统,为种植其他盗号木马病毒铺设道路。 这些盗号木马都有躲避主流安全软件查杀的能力。 会在哪些位置查杀盗号木马? 不同盗号木马的潜伏和攻击用户方式不同,QQ主要会在以下几个位置查杀盗号木马: 1) 检查内存模块中是否有木马; 2) 检查注册表中开机启动项对应的程序有无被木马替换; 3) 检查几种常用文件类型的默认打开程序有无被木马替换; 4) 检查 IE加载的启动项有无木马(如BHO); 5) 检查部分指定Windows的系统文件是否被木马替换; …

继续阅读 »

360欺骗4亿网民 胡乱解读“超级工厂”病毒

360欺骗4亿网民 胡乱解读“超级工厂”病毒 ——卡巴斯基关于360胡乱解读“超级工厂”的声明 卡巴斯基实验室于2010年7月15日向全球公布了对“Stuxnet”病毒(国内译成“震网”、“超级病毒”或“超级工厂”,以下称“超级工厂”)的技术分析,并于9月24日由其创始人及CEO尤金·卡巴斯基先生公布了更为深入的行业解读: 1、“超级工厂”病毒采用了复杂的多层攻击技术,同时利用四种“零日漏洞”对微软操作系统进行攻击,利用两种有效的数字证书(Realtek和JMicron),让自己隐身。 2、“超级工厂”的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。 3、“超级工厂”已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。 4、“超级工厂”的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。 对于这样一款标志着全球网络安全进入“基础设施保护时代”的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓“一派胡言”的官方新闻,声称“超级工厂”利用了“已知的”微软漏洞,更口出狂言:“因为有360系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。 事实上,“超级工厂”利用的正是“未知的”微软漏洞(国际上通常称之为“零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用360打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些“未知”的漏洞。卡巴斯基是全球第一个发现“超级工厂”利用了两个最新的“零日漏洞”来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。 “超级工厂”之所以没有同步在中国大爆发,最根本的原因是“超级工厂”的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了360。如360宣称的那样,360依靠的是帮助用户打微软补丁防御“超级工厂”,这就意味着在微软发布补丁之前,360是没法防御“超级工厂”的。如果“超级工厂”第一时间就攻击中国,那么安装了360的3亿网民(360官方数据)将全部“沦陷”,无一能逃。 卡巴斯基实验室认为,像360这样的非专业安全厂商,没有相应的技术和能力在第一时间截获“超级工厂”,不能对“超级工厂”这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360掩饰自己的不足,就“超级工厂”发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360的言论很容易让很多普通用户认为装了360就能抵御类似“超级工厂”这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。 卡巴斯基实验室 2010年10月13日 2010年10月13日