科技时代新浪首页 > 科技时代 > 业界 > 正文

诺顿和卡巴斯基被曝使用rootkit 厂商透隐情


http://www.sina.com.cn 2006年01月14日 11:28 ChinaByte

  天极网1月14日消息(孙淑艳 编译) 据外电报道,去年揭露索尼在唱片中使用rootkit技术的Windows操作系统专家再次曝出猛料:安全厂商赛门铁克、卡巴斯基实验室也采用了类似技术。

  Winternals的首席软件设计师马克表示,赛门铁克的Norton SystemWorks和卡巴斯基实验室的Anti-Virus使用的技术都属于rootkit,它们使用这种技术没有正当理由。如果软
件厂商认为它们的产品需要rootkit,我认为它们就需要重新设计自己的产品了。

  赛门铁克和卡巴斯基承认,它们销售的软件对系统工具隐藏信息,但不是rootkit,因为它们的软件不具有恶意目的,不应当与恶意软件划为一类。

  本周二,赛门铁克发布了一款SystemWorks的补丁软件,关闭了引起争议的功能。本周四,卡巴斯基的一名代表表示,他的公司可能采取类似的措施。

  与索尼的防拷贝软件不同的是,赛门铁克和卡巴斯基并不隐瞒有软件在计算机上运行的事实,它们隐藏的是数据。Norton SystemWorks隐藏的是一个存储备份文件的目录,自1990年代以来,SystemWorks一直在使用这种技术,其目的是防止用户在无意中删除这些文件。

  赛门铁克发布这款补丁软件的原因是黑客能够利用SystemWorks的隐藏能力隐藏系统上的文件。赛门铁克安全响应中心的文森特认为这一问题的危险程度较低,大多数的安全软件都能够发现这些被隐藏的文件。

  卡巴斯基使用这项技术的历史要短得多。在Kaspersky Anti-Virus 5,卡巴斯基利用这一技术隐藏用来判断哪些文件被扫描、哪些文件没有被扫描的“校验和”信息。

  卡巴斯基的高级技术顾问大卫表示,卡巴斯基利用该技术提高其软件的性能,它认为卡巴斯基的软件不构成威胁。他说,这不是一个缺陷,黑客无法滥用这一技术。

  尽管认为赛门铁克和卡巴斯基的隐藏技术不如索尼的危险,但他认为这三家公司的行为对于用户和IT专业人士来说都是很不好的。

发表评论

爱问(iAsk.com) 相关网页共约651,000篇。



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

版权所有 新浪网