爱!智!慧!

——“为天地立爱,为生民立智,为往圣继绝慧,为千秋启盛世!”

原创 从诺顿误杀联想WIN XP操作系统的后门--"误猜"微软窃取我国家机密?收藏

         说明:文章中的技术观点来自一个朋友,本人做了一些加工,用以说明事物本质。

        近日,诺顿杀毒软件“误杀”微软WIN XP操作系统正炒得沸沸扬扬,国内安全软件厂商纷纷指责诺顿犯了一
个“重大的低级错误”,连诺顿自己也不得不站出来承认是“误报”不过对于诺顿是否是“误报”,让人看了却有一些疑点!
        诺顿只对简体中文版XP系统“误报”,并且是安装了MS06-070补丁的WIN XP,而对国外用户几乎没有影响。这不由得让人怀疑,安装了MS06- 070补丁的简体中文版XP,是否藏有特殊的代码?受影响的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升级前为什么就不会“误报”?
        安全软件会在操作者使用过程中,对应用软件的行为进行分析
,比如软件使用了哪些端口,向哪个特定的地址发送了信息,这些操作安全软件有责任提醒给使用者。不过一般的情况下,对于成熟的商业软件,安全软件会选择忽略提醒,因为从道德和法律层面上,商业公司是不会将获取的用户信息泄露出去的。
        诺顿犯的这个“重大的低级错误”,其实就是证实了微软的简体中文版
XP系统存在“木马行为”。诺顿全球安全响应中心负责人Vincent Weafer的解释是:“此事件中,我们的工具主要是查DNA,而不是看有没有数字签名和版权。”
        此前,一位美国科学家称微软公司在它的 Windows软件中加上秘密“后门”,以便美国国家安全局
(NSA) 可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能,比如防护蠕虫、木马及其它的恶意计算机攻击等——微软安全了,美国才安全!那其他国家和人民从他们的安全外得到什么了呢?
        但问题或许还不仅仅是对信息安全的担心这么简单。
        2006年2月,中美首轮贸易磋商在北京举行,以反盗版
、假冒为核心的知识产权保护问题再次成为中美间贸易谈判的焦点,美国贸易代表办公室摆出强硬姿态,声称要把中国告上WTO,并要求美国在华企业收集中国侵权知识产权的证据。
        很不幸,2007年4月9日美国终于向世贸组织(
WTO)递交了关于知识产权争端解决申请书。美国商务部助理部长透露,美国政府起诉中国政府,获得了美国企业的支持,他例举了三个企业的名字:微软、美国联合汽车工业公司、辉瑞制药有限公司(伟哥的生产商)。
        2007年5月,诺顿杀毒软件“误报”微软WIN XP操作系统存在木马行为。 而国内的安全软件厂商此时却不合时宜的站出来,为了商业利益大打口水仗,将矛头对准诺顿。其实,对于中国用户来说,更希望国内的安全软件厂商告诉国人,微软的简体中文版XP系统是否真正安全,那个升级补丁里,到底藏了什么? 2007年5月18日由于诺顿杀毒软件“误杀”Windows系统文件,引发大规模电脑瘫痪…,这几天大家都看到媒体和各杀毒厂商一个个抓住这个机会拼命整赛门铁克,都在谈索赔问题。 国内安全厂商不要只顾眼前利益而损害民族大义!
        从种种迹象来看,也许赛门铁克并没有出错,那两个文件极有可能是美国政府下令微软在简体版里植入的后门来监控中国网络信息的,赛门铁克做为世界第一大和最老资格的杀毒厂商,手中掌握的病毒库是其他杀毒厂商无法比的,其技术实力也是非常雄厚的赛门铁克公司市值达几百亿美金。这次所谓的误杀门事件并不是由赛门铁克的杀毒引擎所杀,而是由 18号更新的病毒库导致的,一般赛门铁克内部检测定义一个病毒除特征外还要有三道程序机制,除非技术人员反复确认这两个文件里有木马或后门特征是不会把他列为威胁的。Symantec在杀系统文件时显示的病毒类型为:Backdoor , 后门类型病毒,就是说赛门铁克在这两个文件里发现了后门类型病毒的特征。 为什么赛门铁克其他系统文件不杀?就杀了那两个关键性的核心文件?一杀系统就完了,无法启动?唯一解释只有基于启动时加载内存的系统底层核心文件才这样。诺顿是微软最高级的安全方面核心合作厂商,因此它的杀毒软件在某些方面工作比较特殊。比如在杀毒软件的安装,使用和功能实现方面,大部分厂商采用的是中间件技术,在系统底层与非自身应用程序之间 作为中间件存在并实现其功能;另有一些厂商使用的是应用程序或者嵌入技术,相对而言这种方法安全性较低,诺顿采用了基于系统最底层的系统核心驱动,这种实现方式是最安全的或者说最高级的实现方式,当然这需要微软的系统源代码级的支持(要花许多money),业界公认,这是最稳定的实现方法,但从目前而言,只诺顿一家。这也就是说,微软给了他大量的底层源代码,而赛门铁克正是基于系统核心层开发,所以才有这么好的稳定性,和WINDOWS系统兼容性最高,cpu占用率是最底的。因此赛门铁克对微软的底层核心层非常了解。只有非常了解微软的底层核心代码才能找到一般杀毒软件所无法找到的后门病毒。而微软新一代操作系统Vista对系统内核的锁定,在赛门铁克无法掌握大量内核代码的情况下,导致赛门铁克与Vista的稳定性和兼容性都不如以往。再也无法在杀毒软件市场中独占螯头。微软的系统几乎全世界的政府和个人都在用,他也是美国政府所支持的,说它在系统里没放后门,打死都不会有人相信的。再说了,USA不是总在叫嚣现代战争就是电子战、信息战吗?以美国的技术优势是不可能放过操作系统这种辐射性最强的东西了。 想想吧!前年USA对伊拉克的战争不就是从当晚切断伊拉克国际IP解析开始的吗!联想到欧盟曾经几次要求过微软对其开放核心源代码,要不然就要制裁微软,相信欧盟对微软的win系统也很不放心! 其实中国政府也一直相信微软在系统里设有后门,所以在没有办法的情况下,才要网络的军用线路与民用线路物理隔绝。大家还记得,曾经中国政府在美国卖给中国的波音飞机里发现上千多个窃听器的东东吧?导致两国的外交尴尬。那么有此推理,美国政府也完全可以在操作系统里设有后门,监视中国的一举一动。 (前日看CCTV的焦点访谈采访中国住黎巴嫩维和部队用windows系统的笔记本指挥战斗,真让人捏把汗,也许那是联合国统一发给维和部队的吧!?)
        所以,这次“误杀门”事件发生后,中国的信息安全部门曾说过
,要对这两个文件仔细研究…………23日cctv新闻。 还好,据说现在中国政府要换SUN公司给中国政府特别开发的操作系统了。SUN一直从事服务器系统范围,在全世界的信誉一直很好。而且源代码对中国政府开放,所以比较放心。该交易内容为:Sun将与中国标准软件公司(China Standard Software)合作,向中国政府销售以Linux为基础的桌面操作系统。 Sun将帮助中国政府建立一个开放性的、便宜安全的操作系统。Sun公司CEO麦克尼利在访华时明确表示,将向中国政府开放所有Sun拥有知识产权的 Solaris源代码。Sun称,我们这样做的目的是让友商放心,让政府放心。言下之意就是告诉合作伙伴,我们不搞垄断,不会卡你们的脖子,同时也请政府放心,我们不会在软件里安放什么后门,危及国家安全,我们的代码都在那摆着,你大可以放心使用。而除中国外,韩国、日本、越南、以色列、印度等国家也开始着手进行类似国家信息安全计划。
        以上推理符合逻辑的话,那么Symantec拒绝道歉也情有可
原,毕竟是哑巴吃黄莲,有苦难言!因为它的确没错呀。只是能力太强了。出了问题,涉及到美国国防安全,美国政府完全有理由不让它泄密,让它掩盖事实,只是倒霉的是Symantec公司自己,和它的声誉。
        由“误杀门”事件联想到的是,万一发生台海战争,只要美国政府一动动手
指,那么中国90%多的电脑全部GAMEOVER!
     
        附带再说几件事以便提高国人认知:
        一、本周(6月6日至8日)中国政府与USA政府在瑞士日内瓦就知识产权诉讼问题进行磋商。
        二、本周西方八国首脑在德国会晤,知识产权问题是核心议题之一,我们国家主席古月主席将出席本次会议。
        三、本月底
世贸组织(WTO)将就中、美知识产权争端进行裁决,如果裁决对中国不利,后果我现在先不在这里讲,请大家拭目以待。
       四、介于windows如此伟大,在微软工作的国人就相信了古月主席去年在比尔盖茨家忽悠比尔盖茨的话:“我天天在用windows”! 这可能吗?但本人多次在国内各种技术交流场合看到在微软工作的国人打着比尔盖茨和古月主席合影的PPT,加上这句
“我天天在用windows”的旁白推销windows,微软中国员工的敬业精神可以理解,但不能懵懂中做了卖国又帮人家数钱的事啊!
       五、1999年美国飞机“误炸”了中国住前南斯拉夫大使馆,造成我们人员伤亡和财产损失,但国人都明白这是有预谋的恶举;2007年
诺顿杀毒软件“误杀”windows操作系统的后门,但谁又能不讲这是一次无意识的善举呢?那就让全体国人“误猜”windows有后门吧!也许真的是信则有,不信则无!但信不信不由你!天知、地知、你不知、我不知、做恶者自有人知!
       仅以此文擦亮国人的眼睛!
       我的下一篇blog是《论知识产权》。

     
                

发表于 @ 2007年06月10日 15:45:00|评论(loading...)

新一篇: 知识产权战争的本质 | 旧一篇: 2007Google开发者日活动

用户操作
[即时聊天] [发私信] [加为好友]
王开源
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
王开源的公告
与其诅咒黑暗,不如燃烧自己;向格瓦拉一样去追求自由与理想之路!welcome!我是OSDN.NET.CN开源社区的组织者--王开源,很高兴您来到我的blog,我们是一些热心开源事业的人,与您有同样的追求,我们期待结识更多在对开源文化、开源精神、开源技术有热情的朋友,共同建设一个中文化的开源社区,如方便请与我们联系,OSDN全体成员欢迎您的参与和支持!我们的GForge.osdn.net.cn是基于GForge搭建的一套完整的开源项目全程生命周期开发管理系统,它可以帮助开发者完成诸如团队管理,源代码管理,Bug追踪与管理。并提供论坛、邮件列表等工具以方便开发者的使用。 此外提供一组附加工具:文件管理、文档管理、新闻发布、调查工具、任务管理等。 Email:arthur5933@gmail.com 开天辟地,源自智慧! 斗转星移,萃物精华! 物穷其理,宏微交替! 信尽其息,多少缤纷! 汇智益众,知识共享! 知而获智,智达高远! 资生于信,息至寰宇! 财聚于仁,德存海内! 人言为信,自心为息! 人言自心,谓为信息! 信者恒息,息者永信! 守信成息,违心丧信! 诚信自心,利息源信! 智信无本,息换天下! 爱吾所爱,以及智慧! 为民开源,生生不息!

about me


文章分类
    收藏
    开源网址大全
    Apache
    chinaopensource
    counter.li.org
    Debian
    fedora
    firefoxcn中文网
    freelamp
    freshmeat
    fsf.org
    gnome
    go-opensource
    GUN Linux中华
    howtoforge
    javascud
    joomla
    Linux Forums
    Linux.org
    linuxabc
    linuxaid
    linuxbyte
    linuxext
    LinuxFocus 在线杂志
    linuxiso
    Linuxkit
    linuxlearningzone
    linuxplus
    linuxsir
    linuxtoday
    Linux中国
    Linux中文文件计划
    Linux人
    Linux伊甸园
    Linux公社
    Linux初探
    Linux天空
    Linux宝库
    Linux技术中坚站
    linux时代
    Linux简史
    Linux精品店
    Linux网址大全
    Linux论坛
    Linux非常空间
    LPI中国
    LSB组织( Linux Standard Base )(RSS)
    lwn.net
    mambo
    markshuttleworth网站
    Novell中国
    oldlinux.org
    opendesktop
    openfans
    openoffice
    opensource
    OSDL中文
    osdn
    php.net
    phpBB中文开发小组
    PHP中文站
    PHP编程标准
    plinux.org
    postgresql
    PostgreSQL中文网
    python.cn
    RedHat中国
    solidot.org
    sourceforge.net
    SQLite
    SUSE中文
    taiwanmambo
    The Linux Kernel Archives
    turbolinux
    Ubuntu中文网站
    Ubuntu中文论坛
    Ubuntu实验室
    Ubuntu正体中文wiki
    Ubuntu爱好者
    Ubuntu英文
    winehq.com
    wordpress.org
    中国LINUX公社
    中国开源世界
    中国开源社区
    中国开源软件推进联盟
    中标软件
    共创软件联盟
    北京中科红旗软件技术公司
    北京共创开源公司
    北京红旗中文贰仟公司
    奇客的新闻
    妖光Linux编程
    广东省LINUX公共服务技术支持中心
    开放系统研用协会
    开源书签
    开源大本营
    开源百科全书
    微软开源官方网站codeplex.com
    恩信科技开源ERP
    操作系统大全(转LUPA维客)
    文泉驿
    新华科技
    曼波中国
    极限Linux
    校园网-Linux
    浙江省Linux公共服务中心
    炎黄角马
    简易Java框架
    芭比技术工作室
    超越PHP
    与自由软件相关的连接
    GNU 操作系统 - 自由软件基金会(FSF)
    Top 10 Open Source
    存档
    软件项目交易
    Csdn Blog version 3.1a
    Copyright © 王开源