随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。 9月30日消息,科牛公司今天向媒体宣布了一些证据,证明360公司在今年5月故意阻止了科牛杀毒软件。以下是柯牛公司提供的证据的全文: 5月25日晚上21:30,经历了许多曲折的“柯牛Free Antivirus”终于发布了。正如科纽公司的员工对此感到兴奋时,发生了意外情况。该软件发布后不到5分钟,一些网民向科纽报告说,他们在安装“科纽免费杀毒软件”时被360安全卫士拦截,并提供了拦截屏幕。经过技术分析,Keniu公司找到了确凿的证据表明360 Security Guards恶意拦截了Keniu免费杀毒软件。山傲游有很多 分析发山卫士与360安全卫士_360安全卫士 金山安全卫士_可牛安全卫士'/> 更令人惊讶的是,在这个竞争对手列表中,比克留(Keriu)家族要多得多。其中包括金山NetShield和傲游。也许这个列表会越来越长... 包含金山毒霸NetShield特征的360appd.dat文件的屏幕截图 包含“ Maxthon”功能的360appd.dat文件的屏幕截图 请查看两个文件头信息的D063部分。根据二进制算法,我们可以知道这实际上是一个数字,值是360D。这是360数据文件的检查头,因此可以确认这两个文件是360生成的。 “ 360appd_old.dat”文件头包含360数据文件头信息 “ 360appd.dat”文件头包含360数据文件头信息 让我们看一下这两个文件的生成时间。 “ 360appd_old.dat”是5月23日生成的,没有防病毒功能; “ 360appd.dat”是5月24日生成的,包含防病毒功能。我们不禁要问,难道每一次360升级都会恶意拦截竞争对手吗? “ 360appd_old.dat”是5月23日生成的 “ 360appd.dat”是5月24日生成的 二、 360拦截逻辑无敌,首先阻止安全软件,然后阻止病毒 分析发现,360在运行任何程序时都会拦截,但是它要做的第一件事不是确定程序是木马病毒还是病毒,而是确定程序是否是竞争对手程序。如果是竞争对手程序,则该程序将被拦截并提示,如果不是竞争对手程序,则将判断该程序是否为木马病毒。逻辑是在appd.dll中实现的,无需多说,请直接看图片: 360正在判断正在运行的程序是否为Free Antivirus Free 360成功提取了柯牛反病毒程序的功能 在上面的两张图片中,我们可以清楚地看到,在运行Ke Niu Antivirus时,360拦截并成功匹配了360appd.dat中的Ke Niu Antivirus的功能。匹配后,360开始提取Keniu防病毒程序的功能并将其提交给360云服务器,以确定是否有必要拦截Keniu防病毒程序。 360安全卫士拦截了可用于免费杀毒的信息框 三、云计算成为云计算,您可以停止想要停止的任何人 让我们看一下360云服务器发出的命令。这是360拦截某款软件时云服务器返回的数据内容: 360拦截某款软件时云服务器返回的数据内容 可以看出360可以自由地发出命令来拦截云服务器上的某些软件。我们不禁要问:360所谓的云安全服务器到底是用来做什么的?他们都习惯于阻止竞争对手吗?
上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。 |
温馨提示:喜欢本站的话,请收藏一下本站!