诺顿和卡巴斯基被曝使用rootkit 厂商透隐情 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2006年01月14日 11:28 ChinaByte | ||||||||||
|
天极网1月14日消息(孙淑艳 编译) 据外电报道,去年揭露索尼在唱片中使用rootkit技术的Windows操作系统专家再次曝出猛料:安全厂商赛门铁克、卡巴斯基实验室也采用了类似技术。 Winternals的首席软件设计师马克表示,赛门铁克的Norton SystemWorks和卡巴斯基实验室的Anti-Virus使用的技术都属于rootkit,它们使用这种技术没有正当理由。如果软
赛门铁克和卡巴斯基承认,它们销售的软件对系统工具隐藏信息,但不是rootkit,因为它们的软件不具有恶意目的,不应当与恶意软件划为一类。 本周二,赛门铁克发布了一款SystemWorks的补丁软件,关闭了引起争议的功能。本周四,卡巴斯基的一名代表表示,他的公司可能采取类似的措施。 与索尼的防拷贝软件不同的是,赛门铁克和卡巴斯基并不隐瞒有软件在计算机上运行的事实,它们隐藏的是数据。Norton SystemWorks隐藏的是一个存储备份文件的目录,自1990年代以来,SystemWorks一直在使用这种技术,其目的是防止用户在无意中删除这些文件。 赛门铁克发布这款补丁软件的原因是黑客能够利用SystemWorks的隐藏能力隐藏系统上的文件。赛门铁克安全响应中心的文森特认为这一问题的危险程度较低,大多数的安全软件都能够发现这些被隐藏的文件。 卡巴斯基使用这项技术的历史要短得多。在Kaspersky Anti-Virus 5,卡巴斯基利用这一技术隐藏用来判断哪些文件被扫描、哪些文件没有被扫描的“校验和”信息。 卡巴斯基的高级技术顾问大卫表示,卡巴斯基利用该技术提高其软件的性能,它认为卡巴斯基的软件不构成威胁。他说,这不是一个缺陷,黑客无法滥用这一技术。 尽管认为赛门铁克和卡巴斯基的隐藏技术不如索尼的危险,但他认为这三家公司的行为对于用户和IT专业人士来说都是很不好的。 |

