諾頓“誤殺門事件”的深層解讀

2010-08-28 10:51:27來源:西部e網(wǎng)作者:

  2007年5月18日,在賽門鐵克SAV 2007-5-17 Rev 18版本的病毒定義碼中,將Windows XP操作系統(tǒng)的netapi32.dll文件和lsasrc.dll文件判定為Backdoor.Haxdoor病毒,并進(jìn)行隔離,導(dǎo)致重啟電腦后無法進(jìn)入系統(tǒng),并出現(xiàn)藍(lán)屏、重啟等現(xiàn)象,造成了大量的數(shù)據(jù)丟失,系統(tǒng)崩潰,損失慘重。

  無獨(dú)有偶,5月19日上午,許多卡卡用戶向瑞星求助:用卡巴斯基殺毒軟件殺毒后,瑞星卡卡上網(wǎng)安全助手無法正常升級(jí)。經(jīng)過瑞星研發(fā)部門測(cè)試分析,發(fā)現(xiàn)卡巴斯基殺毒軟件,把瑞星卡卡的升級(jí)組件識(shí)別為病毒,并將其徹底刪除,導(dǎo)致瑞星卡卡無法升級(jí)。同時(shí),當(dāng)卡巴斯基殺毒軟件的實(shí)時(shí)監(jiān)控功能開啟時(shí),用戶即使重裝瑞星卡卡,其升級(jí)組件也會(huì)被繼續(xù)殺除,導(dǎo)致該產(chǎn)品無法升級(jí)。

  這就是當(dāng)前炒得沸沸揚(yáng)揚(yáng)的“誤殺門事件”。盡管賽門鐵克已經(jīng)公開道歉,修復(fù)了bug,并提出了拯救系統(tǒng)的方案;瑞星已經(jīng)聲稱在與卡巴斯基協(xié)商解決辦法,并宣布了卡卡是無辜的。整個(gè)事件似乎暫時(shí)平息下來了,但是,絕對(duì)沒那么簡(jiǎn)單!罢`殺門事件”疑云重重,留下的后遺癥,值得我們?nèi)シ治龊退伎肌?

  我們不要高估“誤殺門事件”對(duì)賽門鐵克的影響。很多人認(rèn)為賽門鐵克這次栽到家了,事實(shí)呢?諾頓在企業(yè)級(jí)用戶中占據(jù)了30%的份額,這次低級(jí)的錯(cuò)誤盡管造成了大量的電腦系統(tǒng)崩潰,造成了巨大的損失,可能也將面臨著巨額的索賠。但是,如果僅僅憑借這一點(diǎn)就認(rèn)定賽門鐵克的末日即將到來必然是不明智的。首先,這次災(zāi)難的范圍有限。只有兩個(gè)版本的操作系統(tǒng)會(huì)受到影響,并且客戶的系統(tǒng)如果檢測(cè)到這些文件(例如,通過系統(tǒng)掃描或自動(dòng)防護(hù)功能)之后沒有重新啟動(dòng),并更新到5月18日下午2:30后的病毒定義代碼,則系統(tǒng)將不會(huì)受到影響。再者,只有簡(jiǎn)體中文版本而且在特定時(shí)間升級(jí)了才會(huì)出問題。這些材料說明雖然輿論說有N多臺(tái)電腦受到了影響,絕對(duì)數(shù)量好像非常多,但相對(duì)于賽門鐵克偌大的市場(chǎng)而言只是冰山一角。其次,殺毒軟件誤判的事例并不少見,并不是只屬于諾頓?ò退够,瑞星,江民等等,無論是國(guó)產(chǎn)還是進(jìn)口,很多用戶使用了之后都?xì)⒊鲞^問題。所以說,因?yàn)檫@次事件就否定了諾頓的技術(shù),未免有些小題大做了。

  同時(shí),當(dāng)然也不能低估“誤殺門事件”對(duì)賽門鐵克的影響,這要客觀的看。賽門鐵克是世界頂尖級(jí)的殺毒軟件廠商,以至于很多病毒制造者都是以能逃過諾頓的查殺作為病毒成功的標(biāo)準(zhǔn)的。這次事件,賽門鐵克犯了兩個(gè)嚴(yán)重的錯(cuò)誤在于,一方面是錯(cuò)誤的級(jí)別太低,實(shí)在是讓人無法猜透為什么這么一個(gè)大品牌居然會(huì)如此弱智;另一方面是出問題的只有中文簡(jiǎn)體版本,引起了社會(huì)的強(qiáng)烈不滿,感覺是諾頓歧視了中國(guó)用戶。這樣一來,賽門鐵克的市場(chǎng)可能會(huì)受到較大的影響。這次誤殺,使得對(duì)于安全性要求較高的企業(yè)級(jí)用戶喪失了信心,也使得那些長(zhǎng)期支持諾頓的中國(guó)網(wǎng)民憤懣不已。所以,若是綜合考量,用戶的索賠倒不是什么大事,但要是因此喪失了中國(guó)這么大市場(chǎng)和民眾的信心,那才是真正的災(zāi)難。

  諾頓的這次失足還給了國(guó)內(nèi)殺毒軟件絕好的機(jī)會(huì)。瑞星,江民和金山幾乎都在第一時(shí)間提出了解決諾頓錯(cuò)誤的方案,瑞星甚至于在MSN上打出了拯救諾頓錯(cuò)誤的廣告,盡管說這種做法有些落井下石的嫌疑,不太讓人接受。從本質(zhì)上看,這不僅是諾頓的問題,而是整個(gè)外國(guó)殺毒軟件的口碑問題。原來月亮并不是外國(guó)的圓,大概國(guó)人開始理智些了。這也昭示了我們網(wǎng)民的一個(gè)特點(diǎn),也許我們需要的并不是一個(gè)殺毒能力超強(qiáng)的軟件,而是一款能讓我們感覺安全的軟件,盡管只是感覺,也許事實(shí)并非如此,但就算被蒙蔽了,對(duì)于大部分網(wǎng)民來說,都無所謂了,無知者無畏。

  相對(duì)于諾頓事件,卡巴斯基與瑞星的糾紛似乎就不那么重大了,并且沒有造成太嚴(yán)重的后果。其實(shí),細(xì)心的網(wǎng)友可能會(huì)發(fā)現(xiàn),瑞星與卡巴斯基“結(jié)怨”已久。早在一月份,卡巴斯基發(fā)布新聞稱,針對(duì)最近肆虐互聯(lián)網(wǎng)的“熊貓燒香”病毒,“卡巴斯基又創(chuàng)造了一個(gè)業(yè)界奇跡,即在此次強(qiáng)大的病毒攻擊波中,凡是安裝正版卡巴斯基反病毒軟件并將其升級(jí)到最新病毒庫(kù)的用戶,沒有一臺(tái)電腦被病毒攻陷” 而針對(duì)國(guó)內(nèi)殺毒品牌,相對(duì)于卡巴斯基超強(qiáng)的“內(nèi)核”技術(shù)而言,國(guó)內(nèi)部分反病毒品牌為絞殺“熊貓燒香”也先后推出專殺工具,但由于其反病毒產(chǎn)品對(duì)病毒入侵警覺性不高,再加之病毒具有絕妙的“隱形術(shù)”,從而導(dǎo)致其部分用戶感染“熊貓燒香”,盡管其后續(xù)推出的專殺工具在一定程度對(duì)病毒起到遏制作用,但由于存儲(chǔ)在電腦中被病毒刪改的文件已無法恢復(fù),從而給用戶造成巨大的經(jīng)濟(jì)損失。”卡巴斯基其中就含沙射影的對(duì)瑞星進(jìn)行了中傷。隨后瑞星當(dāng)然也進(jìn)行了強(qiáng)硬的反擊,這只是純粹的口水戰(zhàn)而已。在去年底、今年初的臺(tái)海地震斷網(wǎng)事件中,卡巴斯基用戶曾遭遇用戶無法升級(jí)困擾,而當(dāng)時(shí)瑞星則通過免費(fèi)授權(quán)的方式,被認(rèn)為給了卡巴斯基市場(chǎng)拓展沉重一擊。了解了這個(gè)背景,這次卡巴斯基到底是不是故意針對(duì)瑞星?就耐人尋味了。

  這會(huì)不會(huì)是一次商業(yè)報(bào)復(fù)?

  眾所周知,瑞星卡卡是一款以清除流氓軟件,保障上網(wǎng)安全為主要特色的軟件。乍一看,沒有任何的問題,仿佛還是一個(gè)不錯(cuò)的網(wǎng)絡(luò)安全衛(wèi)士。但是,我要提醒大家,我們可以想這樣一個(gè)問題。雅虎助手同樣也是與瑞星卡卡一個(gè)特點(diǎn)的,應(yīng)該說基本功能都類似,卻一直被認(rèn)為是流氓軟件,遭到了很多網(wǎng)民的抵制,也受到了很多殺毒軟件的查殺。值得注意的是,瑞星在早些時(shí)候,宣布了雅虎助手為非流氓軟件,導(dǎo)致了反流氓軟件聯(lián)盟遭到了重創(chuàng),這是不是意味著它已經(jīng)與雅虎助手達(dá)成了某些共識(shí)呢?在這樣的背景下,瑞星卡卡究竟是一個(gè)什么樣的軟件就不好說了,相信網(wǎng)民們自己也會(huì)判斷。如果是技術(shù)問題,瑞星卡卡已經(jīng)推出了很長(zhǎng)時(shí)間了,為什么一直是相安無事,偏偏現(xiàn)在出了問題?如果是商業(yè)報(bào)復(fù),為何又不徹底查殺,而只是阻斷升級(jí)?難道是為了不引起別人懷疑?一連串的疑點(diǎn)。卡巴斯基應(yīng)該是發(fā)現(xiàn)了什么,但可能不是什么大事,那就索性報(bào)一劍之仇吧,先給個(gè)小小的教訓(xùn),這種解釋好像還合理一些。

  這次糾紛對(duì)誰有好處呢?對(duì)誰都沒有什么好處。事件總要有個(gè)結(jié)局的,卡巴斯基要么就是承認(rèn)誤報(bào),向世人展示它還是有技術(shù)缺陷的;要么就是承認(rèn)瑞星卡卡有問題,進(jìn)行商業(yè)打擊,從而得罪了占中國(guó)大部分市場(chǎng)份額的瑞星,也許也會(huì)因此遭到反擊,畢竟瑞星的實(shí)力也不可小覷?傊,瑞星和卡巴斯基是無論如何都要準(zhǔn)備好應(yīng)對(duì)亂七八糟的麻煩了。

  其實(shí),最痛苦的就是我們廣大網(wǎng)民了。本來殺毒軟件是用來看護(hù)系統(tǒng)的,結(jié)果整了個(gè)系統(tǒng)崩潰,數(shù)據(jù)丟失,還要費(fèi)勁去修復(fù),這也就算了,本來事無完美,我們也許還可以忍受錯(cuò)誤,改正了就好。結(jié)果呢,又整出各大殺毒軟件廠商互相拆臺(tái),互相殘殺,整到最后,遭罪的就是我們網(wǎng)民。我在之前寫的《殺毒軟件,是上帝還是魔鬼》,看來真的是不幸言中了。

  我們希望“誤殺門事件”,不要再繼續(xù),我們一天到晚工作、生活,壓力已經(jīng)很大了,已經(jīng)很忙了,本來還以為裝了殺毒軟件可以高枕無憂,原來只是在做白日夢(mèng)。殺毒軟件廠商,無論如何,能不能請(qǐng)你再細(xì)心些,再負(fù)責(zé)些,不要?jiǎng)硬粍?dòng)就拿我們老百姓的電腦做實(shí)驗(yàn)了,我們經(jīng)不起折騰。

關(guān)鍵詞:諾頓

贊助商鏈接: