从诺顿误杀联想WIN XP操作系统的后门--"误猜"微软窃取我国家机密?

         说明:文章中的技术观点来自一个朋友,本人做了一些加工,用以说明事物本质。

        近日,诺顿杀毒软件“误杀”微软WIN XP操作系统正炒得沸沸扬扬,国内安全软件厂商纷纷指责诺顿犯了一
个“重大的低级错误”,连诺顿自己也不得不站出来承认是“误报”不过对于诺顿是否是“误报”,让人看了却有一些疑点!
        诺顿只对简体中文版XP系统“误报”,并且是安装了MS06 -070补丁的WIN XP,而对国外用户几乎没有影响。这不由得让人怀疑 ,安装了MS06- 070补丁的简体中文版XP,是否藏有特殊的代码?受影响的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升级前为什么就不会“误报”?
        安全软件会在操作者使用过程中,对应用软件的行为进行分析
,比如软件使用了哪些端口,向哪个特定的地址发送了信息 ,这些操作安全软件有责任提醒给使用者。不过一般的情况下 ,对于成熟的商业软件,安全软件会选择忽略提醒,因为从道德和法律 层面上,商业公司是不会将获取的用户信息泄露出去的。
        诺顿犯的这个“重大的低级错误”,其实就是证实了微软的简体中文版
XP系统存在“木马行为”。诺顿全球安全响应中心负责人Vince nt Weafer的解释是:“此事件中,我们的工具主要是查DNA ,而不是看有没有数字签名和版权。”
        此前,一位美国科学家称微软公司在它的 Windows软件中加上秘密“后门”,以便美国国家安全局
(NSA) 可以随意进入用户的操作系统并偷看用户的敏感电脑资料 。微软也承认Vista的研发得到了上述秘密组织的大力帮助 。NSA表示,它帮助微软开发了新版操作系统的安全保护功能 ,比如防护蠕虫、木马及其它的恶意计算机攻击等——微软安全了 ,美国才安全!那其他国家和人民从他们的安全外得到什么了呢?
        但问题或许还不仅仅是对信息安全的担心这么简单。
        2006年2月,中美首轮贸易磋商在北京举行,以反盗版
、假冒为核心的知识产权保护问题再次成为中美间贸易谈判的焦点 ,美国贸易代表办公室摆出强硬姿态,声称要把中国告上WTO ,并要求美国在华企业收集中国侵权知识产权的证据。
        很不幸,2007年4月9日美国终于向世贸组织(
WTO )递交了关于知识产权争端解决申请书 。美国商务部助理部长透露,美国政府起诉中国政府 ,获得了美国企业的支持,他例举了三个企业的名字:微软、美国联合汽车工业公司、辉瑞制药有限公司(伟哥的生产商)。
        2007年5月,诺顿杀毒软件“误报”微软WIN XP操作系统存在木马行为。 而国内的安全软件厂商此时却不合时宜的站出来,为了商业利益大打口 水仗,将矛头对准诺顿。其实,对于中国用户来说,更希望国内的安全 软件厂商告诉国人,微软的简体中文版XP系统是否真正安全 ,那个升级补丁里,到底藏了什么? 2007年5月18日由于诺顿杀毒软件“误杀”Windows系统 文件,引发大规模电脑瘫痪…,这几天大家都看到媒体和各杀毒厂商一 个个抓住这个机会拼命整赛门铁克,都在谈索赔问题。 国内安全厂商不要只顾眼前利益而损害民族大义!
        从种种迹象来看,也许赛门铁克并没有出错,那两个文件极有可能是美 国政府下令微软在简体版里植入的后门来监控中国网络信息的 ,赛门铁克做为世界第一大和最老资格的杀毒厂商,手中掌握的病毒库 是其他杀毒厂商无法比的,其技术实力也是非常雄厚的 赛门铁克公司市值达几百亿美金 。这次所谓的误杀门事件并不是由赛门铁克的杀毒引擎所杀,而是由 18号更新的病毒库导致的,一般赛门铁克内部检测定义一个病毒除特 征外还要有三道程序机制,除非技术人员反复确认这两个文件里有木马 或后门特征是不会把他列为威胁的。Symantec在杀系统文件时显示的病毒类型为 :Backdoor , 后门类型病毒,就是说赛门铁克在这两个文件里发现了后门类型病毒的 特征。 为什么赛门铁克其他系统文件不杀?就杀了那两个关键性的核心文件 ?一杀系统就完了,无法启动?唯一解释只有基于启动时加载内存的系 统底层核心文件才这样。诺顿是微软最高级的安全方面核心合作厂商,因此它的杀毒软件在某些 方面工作比较特殊。比如在杀毒软件的安装,使用和功能实现方面 ,大部分厂商采用的是中间件技术,在系统底层与非自身应用程序之间 作为中间件存在并实现其功能;另有一些厂商使用的是应用程序或者嵌 入技术,相对而言这种方法安全性较低,诺顿采用了基于系统最底层的 系统核心驱动,这种实现方式是最安全的或者说最高级的实现方式 ,当然这需要微软的系统源代码级的支持(要花许多money) ,业界公认,这是最稳定的实现方法,但从目前而言,只诺顿一家。这也就是说,微软给了他大量的底层源代码,而赛门铁克正是基于系统 核心层开发,所以才有这么好的稳定性,和WINDOWS系统兼容性 最高,cpu占用率是最底的。因此赛门铁克对微软的底层核心层非常 了解。只有非常了解微软的底层核心代码才能找到一般杀毒软件所无法 找到的后门病毒。而微软新一代操作系统Vista对系统内核的锁定 ,在赛门铁克无法掌握大量内核代码的情况下,导致赛门铁克与Vis ta的稳定性和兼容性都不如以往。再也无法在杀毒软件市场中独占螯 头。微软的系统几乎全世界的政府和个人都在用,他也是美国政府所支持的 ,说它在系统里没放后门,打死都不会有人相信的。再说了 ,USA不是总在叫嚣现代战争就是电子战、信息战吗?以美国的技术优势是不可 能放过操作系统这种辐射性最强的东西了。 想想吧!前年USA对伊拉克的战争不就是从当晚切断伊拉克国际IP解析开始的吗!联想到欧盟曾经几次要求过微软对其开放核心源代码 ,要不然就要制裁微软,相信欧盟对微软的win系统也很不放心! 其实中国政府也一直相信微软在系统里设有后门,所以在没有办法的情 况下,才要网络的军用线路与民用线路物理隔绝。大家还记得 ,曾经中国政府在美国卖给中国的波音飞机里发现上千多个窃听器的 东东吧?导致两国的外交尴尬。那么有此推理,美国政府也完全可以在操作系 统里设有后门,监视中国的一举一动。 (前日看CCTV的焦点访谈采访中国住黎巴嫩维和部队用windows系统的笔记本指挥战斗,真让人捏把汗,也许那是联合国统一发给维和部队的吧!?)
        所以,这次“误杀门”事件发生后,中国的信息安全部门曾说过
,要对这两个文件仔细研究…………23日cctv新闻。 还好,据说现在中国政府要换SUN公司给中国政府特别开发的操作系 统了。SUN一直从事服务器系统范围,在全世界的信誉一直很好 。而且源代码对中国政府开放,所以比较放心。该交易内容为:Sun将与中国标准软件公司(China Standard Software)合作,向中国政府销售以Linux为基础的桌面 操作系统。 Sun将帮助中国政府建立一个开放性的、便宜安全的操作系统 。Sun公司CEO麦克尼利在访华时明确表示,将向中国政府开放所 有Sun拥有知识产权的 Solaris源代码。Sun称,我们这样做的目的是让友商放心 ,让政府放心。言下之意就是告诉合作伙伴,我们不搞垄断 ,不会卡你们的脖子,同时也请政府放心,我们不会在软件里安放什么 后门,危及国家安全,我们的代码都在那摆着,你大可以放心使用 。而除中国外,韩国、日本、越南、以色列、印度等国家也开始着手进 行类似国家信息安全计划。
        以上推理符合逻辑的话,那么Symantec拒绝道歉也情有可
原,毕竟是哑巴吃黄莲,有苦难言!因为它的确没错呀。只是能力太强了 。出了问题,涉及到美国国防安全,美国政府完全有理由不让它泄密 ,让它掩盖事实,只是倒霉的是Symantec公司自己,和它的声誉。
        由“误杀门”事件联想到的是,万一发生台海战争,只要美国政府一动动手
指,那么中国90%多的电脑全部GAMEOVER!
     
        附带再说几件事以便提高国人认知:
        一、本周(6月6日至8日)中国政府与USA政府在瑞士日内瓦就知识产权诉讼问题进行磋商。
        二、本周西方八国首脑在德国会晤,知识产权问题是核心议题之一,我们国家主席古月主席将出席本次会议。
        三、本月底
世贸组织( WTO )将就中、美知识产权争端进行裁决,如果裁决对中国不利,后果我现在先不在这里讲,请大家拭目以待。
       四、介于windows如此伟大,在微软工作的国人就相信了古月主席去年在比尔盖茨家忽悠比尔盖茨的话:“我天天在用windows”! 这可能吗?但本人多次在国内各种技术交流场合看到在微软工作的国人打着比尔盖茨和古月主席合影的PPT,加上这句
“我天天在用windows”的旁白推销windows,微软中国员工的敬业精神可以理解,但不能懵懂中做了卖国又帮人家数钱的事啊!
       五、1999年美国飞机“误炸”了中国住前南斯拉夫大使馆,造成我们人员伤亡和财产损失,但国人都明白这是有预谋的恶举;2007年
诺顿杀毒软件“误杀”windows操作系统的后门,但谁又能不讲这是一次 无意识的 善举呢?那就让全体国人“误猜”windows有后门吧!也许真的是信则有,不信则无!但信不信不由你!天知、地知、你不知、我不知、做恶者自有人知!
       仅以此文擦亮国人的眼睛!
       我的下一篇blog是《论知识产权》。

     
                

你可能感兴趣的:(从诺顿误杀联想WIN XP操作系统的后门--"误猜"微软窃取我国家机密?)