XP退役在即 專家網友質疑360假安全防護
近日,微軟中國官微發布公告,“4月8日后,已安裝XP系統的電腦仍然可以使用,微軟已經與騰訊等國內安全廠商進行合作,為中國繼續使用XP的用戶提供安全保護。”微軟中國的這則公告中提到了聯合騰訊進行XP安全保護,并沒有提及一直高調宣傳保護XP的360。業內猜測360曾多次冒充微軟補丁強制用戶捆綁安裝360產品,以及宣傳獨家代替微軟接管XP服務,可能是讓其不被微軟信任的主要原因。
而就在2月28日,奇虎360公司發布了360安全衛士XP專版,全面打出一款名為“360XP盾甲:補天·加固·隔離”的安全產品,聲稱將為用戶提供最全面的熱補丁防護,全面阻止漏洞攻擊,永久加固保護XP電腦。
然而,看似及時和完美的產品介紹,也不免讓人多了幾分疑惑。想到幾年前有關360“補丁門”的事件,有些用戶開始擔心,補丁的作用有多大?究竟該如何區分補丁的真偽?360安全衛士的XP專版真的能保護用戶的安全嗎?
360“補丁門”事件回顧
2012年,國內知名安全軟件360安全衛士發布了一款名為KB360018的“高危漏洞補丁”。根據360安全衛士的提醒,用戶的電腦存在“高危漏洞”,需要安裝一款名為KB360018的“IE6內核升級補丁”,并特別提示“請勿中途停止修復”。不少用戶按照提示進行升級后,發現電腦被強制安裝了360安全瀏覽器。
據查證,KB360018是一款仿造微軟官方補丁的偽補丁,其數字簽名顯示該補丁文件來自奇虎360公司,而非微軟公司。據國外權威技術網站systemexplorer發布的公告稱,該“補丁”是“360安全瀏覽器升級”文件。隨后,微軟官方在接受媒體采訪時表示,KB360018肯定不是微軟的產品。
國外技術網站公告顯示此“補丁”為360安全瀏覽器升級文件
業內人士認為,360此次假借微軟公司對旗下補丁文件的專有命名方式“KB***”進行模仿,有魚目混珠,誘導用戶強制安裝其產品之嫌。而出于隱私安全方面的考慮,迄今為止,寶鋼、網易、ABB、民生銀行等企業集團以及武漢大學、廈門大學等知名高校都先后禁用和卸載了360相關安全產品。
專家呼吁升級 謹防第三方強推捆綁
針對XP“退役”后安全軟件市場的強勢競爭,知名安全專家李鐵軍表示,微軟停止支持XP,沒有任何第三方能提供好過微軟的技術支持服務。第三方沒可能解決風險的同時把兼容問題做得比微軟更好。那些“微軟不支持了,安裝XXX就行”的公關文章會誤導傷害網民。
而自假冒炮制微軟補丁一事后,360又在此次XP事件中企圖搶占先機,使得不少用戶都對此持觀望態度,甚至表示擔憂,害怕本是從保護XP的目的出發,實際卻會讓本就脆弱的系統更加不堪一擊。
例如,知乎網友“彩香平民”分析到,XP運行這么多年,再出漏洞基本不會是很易于發現的漏洞了,個人覺得要解決這類深層次問題,必須掌握源代碼,對整體結構充分了解,這樣才不會打一個補丁,影響系統的其它部分,引起新的BUG。“很明顯360手頭沒有源代碼。”
而很多的網友也對360推出的360衛士XP版進行了質疑,靠譜嗎?真的敢用嗎?一句句疑問無不顯露對用戶內心的擔憂。
知乎上網友對于該問題的討論
XP退出歷史舞臺已是大勢所趨。對此,行業專家呼吁,為了避免造成嚴重損失,廣大XP用戶應盡快進行系統升級。短期內無法升級的XP用戶,也應酌情選擇可信賴且無不良安全記錄的第三方安全產品進行系統保護。