关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


安全软件混战升级:各家比拼谁更流氓

2014-12-26 08:16 推荐: 浏览: 72字号:

摘要: 当人们还沉浸在圣诞节温暖祥和的氛围中时,互联网安全界则上演着悄无声息的撕逼大战。参战方主要有百度、360、腾讯等大厂旗下的安全产品。而近年来,战况也随着各家技术壁垒不断增强而逐步升级。不过,最近百度杀毒似乎成了众矢之的。而某不愿具名的安全人士表示:“其实各家安...

当人们还沉浸在圣诞节温暖祥和的氛围中时,互联网安全界则上演着悄无声息的撕逼大战。参战方主要有百度、360、腾讯等大厂旗下的安全产品。而近年来,战况也随着各家技术壁垒不断增强而逐步升级。不过,最近百度杀毒似乎成了众矢之的。而某不愿具名的安全人士表示:“其实各家安全厂商都难辞其咎,大家都在做同样的事情,纷纷加固自己的防线,攻击对方的产品。”百度只是冰山一角,只是这一角是如何被揭开的?

“中午吃饭回来发现电脑巨慢,发现桌面上多了个百度杀毒!”身边朋友吐槽道,后来他索性直接卸载了该软件。而新浪科技在微博上搜索“杀毒”发现,多数网友都在反映最近无故被安装百度杀毒软件。微博网友@NKralph昨日表示:“今天刚刚发现百度很流氓,连续两天给我自动安装 @百度杀毒 ,最可气的是用360还卸载不了!这个怎么破?”

从身边多数朋友和网友反映看来,百度正身处漩涡之中。网络上甚至有文章标题为“百度杀毒被证实为病毒软件!”,声称用多台计算机证实了百度杀毒为病毒软件,在用户不知情的情况下安装,而且用正常卸载程序卸载不掉。从表面看,部分描述与网友反映的情况相似。

一位接近百度安全的人士向新浪科技透露,该说法言过其实,除了黑客安全厂商还做不到凭空让用户电脑多出一个软件,应该是用户在使用百度产品时触发了安全机制,导致弹出含有下载请求指令的弹出窗口。但指令说法会略含糊,用户会在不经意间允许程序自行下载。不过,据了解,即便用户点击“取消”不下载,下载也并不会终止。

那既然用户莫名其妙安装上了该软件,想要自主选择卸载,是否如文章所说正常卸载不掉?某不愿具名的安全专家表示,对于工具而言,理论上不存在“通过正常卸载程序卸载不掉”的现象。如果通过“控制面板”进行手动卸载,是不会卸载不掉的,除非软件没有完全退出。

而很多网友所谓的正常卸载,是通过360安全卫士、腾讯QQ管家等其他安全软件进行卸载。该专家笑称说:“这样卸载,当然卸不掉了。”除了通过“竞品/友商”软件卸不掉,部分网友会直接进入系统删除该软件所在的文件夹,而这种手动则更加无法顺利卸载,反而会触发软件的安全机制--认为产品本身受到破坏,从而进行修复。

相信大多数人对于安全厂商之间的惯性撕逼有所明了,不赘述“前情提要”了。而近年来,通过竞争对手产品而无法互相卸载,究其原因在于,各家纷纷建立护城墙,防止被对方攻破城门。自然想要通过一方安全管家卸载另一方,存在困难。

对于建立技术壁垒,百度确实近年来不断强化安全产品实力,逐渐将安全提升到与搜索接近的战略地位,还整合了PC端和移动端各类安全相关产品,同时大力扩充安全团队。据了解,百度今年研发了一个安全组件,叫做“百度安全组件”,是一种针对旗下的“百度安全卫士”、“百度杀毒”、“百度浏览器”和“百度输入法”等产品的一种自我保护机制。

该组件作为统筹机制,会在用户通过360安全卫士、腾讯QQ管家等渠道卸载上述任何百度产品时触发。当某卸载行为发生时,只要其他产品还在运行,便会默认整体正在运行,便无法单独删除任何一个产品,系统会认为产品文件受到损坏,从而自动扫描百度文件夹,进行自我修复和安装。

从上述机制来看,像是一种自保行为,但却牺牲了用户体验,所以多数用户大呼流氓。不过,真的只此一家吗?当所有人都在耍流氓的时候,遵守游戏规则的玩家可能直接三振出局,所以才乱象丛生。不过,这种不正当竞争关系下的互相倾轧,在野蛮生长的互联网各领域都有所体现。

有知情人士透露,360最近制定了某项计划,决定通过各大论坛、社交网站散播百度杀毒的流氓行为,打算在舆论上压制百度。但是鉴于安全厂商惯有的捆绑行为和频繁互打官司的现象,通过水军或者其他方式暗中指摘竞争对手,也不排除这种可能性。不过上述“阴谋论”暂未得到证实,还停留在一方说法和业界猜测的阶段。

只是不得不承认,360董事长周鸿祎近日在微博上十分活跃,向来高调的他近日语带幽默又插针见血地多次指出“友商”的问题,顺便提醒团队加把劲,以救用户于水火之中。针对@NKralph的抱怨,教主发话说:“@360安全卫士 @360杀毒 要努力加油加班加点做专杀工具啊,看到群众呼声了么,做安全软件的搞不定百毒这种流氓软件,不如回家卖红薯。”

对于其他网友的反映,教主又说了:“十年来坚决不悔改坚持做流氓软件的百毒公司也真是奇葩,百毒煞毒,改头换面披着安全外衣继续做流氓病毒软件,大家觉得360是不是应该出个专杀工具,转发够五百我们就开工,替大家解决这个公害。”随后还表示,“请各位放心,360会很快推出百毒病毒的专杀工具。”

对此,网友们也是各种坐不住了,开始吐槽。微博网友“狸猫浏览器”说:360好啊?一个狼一个狈!之前还用一下360,现在做的比流氓还流氓,现在提起360就烦!珍惜生命,远离360!“米粥-吃不够”说:“@周鸿祎 你别说了,你们啊,一个比一个流氓,而且还不要脸。”“Joker的背面”说“:一并捎上腾讯 应用宝 ,清理无数遍都不干净。”

某匿名安全专家对新浪科技表示:“微博说突然某一天多出一个杀毒软件,其实涉及到各家都有这种情况存在。”他解释道,“其实安全软件之间相互清理的现象非常普遍,这是各家的防御动作,往往是程序装到用户电脑上,谁先装谁就掌握主动权。”

对于用户反感的静默安装,他透露存在两种主流方式:第一种是通过自家旗下产品进行诱导性安装,这是最主要渠道,包括360浏览器推广自己产品和百度的连带下载。而第二种是第三方推广,通过“推荐安装”的方式下载,但一般通过交互设计后的安装开关比较隐蔽,用户很难察觉。

在他看来,所有安全软件都需要吸引新用户,但是正常获取代价太高,于是就存在各种各样不正当竞争关系。大部分安全软件会借助某个渠道通过广告推荐位置的方式推荐安装,即便用户看到后想要安装软件,但原有的另一个软件会自动检测并阻拦安装行为。“没办法,后来者总要活下去,就会想各种办法。”他叹了口气说。

在安全软件暗潮汹涌中,没有一家可以独善其身。各家杀毒软件其实都存在静默安装的问题,而互相之间又在用户电脑端、手机端激烈斗法。而这种上升到各家战略地位的撕逼大战,看来根本停不下来。

目前,已经有不少具有牺牲精神的网友真实再现了撕逼大战,只求验证当各个杀毒软件同时存在同一台电脑上,会是何种场面。而最终则印证了混战之惨烈,各家的目标都是干掉对方以求自保。

据了解,经过逐个安装软件、开机时间、优化界面、电脑体检和查杀程序等数轮操作下来,每一轮各家都会过招进行一番厮杀,通过各种弹窗报错、红色警告来禁止竞品运行。最终,测试者们的电脑纷纷系统报错或者崩溃,基本上处于蓝屏状态,更甚者传说固态硬盘被崩坏。

为什么大家都乐忠于流氓行为,而没有人愿意考虑用户体验、维护用户利益,做一款安静的绿色软件呢?

上述安全人士说,其实工信部已经制定了阻止不正当竞争的规则,但是目前没有严格遵守和执行的。每年各家都会在工信部组织下,进行各种探讨和调节。但当各种可能的调解方法都无效的时候,就会采取上述流氓方法。他说道:“各家目前都比较顽固,也没有人妥协,只能去破坏用户体验。”

“如果只有一家说自己要保护用户体验,拒绝流氓行为,但如果这样,它的市场份额就会被占光。”他坦言道,这样的状态很不正常,对用户、对产业都不是一件好事。

稿源:新浪科技

联系站长租广告位!

中国首席信息安全官