腾讯“Win10安全特性分析”乌龙事件:炒冷饭惨遭打脸

A-A+ 来源:未知 编辑:品牌 发布: 2015-02-06 10:54

不久前微软推出了Windows 10最新的技术预览版(Build 9926),内核版本从6.4直接提升到了10.0,在安全机制方面更是有了重大改进。一石激起千层浪,Win10全新的安全特性引发了网络安全行业的广泛关注,包括国外的卡巴斯基、国内的360等安全公司纷纷发布技术分析报告。

令人大跌眼镜的是,中国最大的互动娱乐公司腾讯也加入到Win10安全研究领域中,还发表了题为《Win10安全特性之执行流保护》的文章,不过当即就有安全专家指出,腾讯所谓的分析只不过是在炒冷饭,执行流保护(CFG)早在Win8.1 Beta上就有了,并不是Win10新的安全特性,更不是Build 9926新增的。

据悉,Win10的Build 9860包括更早的版本已经默认开启了CFG,甚至Win8.1也都开启了CFG,相关分析文章在国内外俯拾皆是。而在2014年的POC安全会议上,360研究人员也公开发布了CFG的技术分析,并指出CFG的多个设计缺陷和安全漏洞,相关议题:http://powerofcommunity.net/2014.htm

腾讯在安全领域闹出乌龙事件并非偶然。就在近期Adobe Flash 0day漏洞(CVE-2015-0313)曝光时,全球在线杀毒扫描平台VirusTotal检测结果显示,全球仅8款安全软件可以拦截此漏洞攻击,包括Avast、QuickHeal、Kaspersky、McAfee、Microsoft、Qihoo360、Sophos和TrendMicro。然而腾讯只是把已经公开的漏洞攻击样本加入黑名单,就发公关稿宣传可防御此漏洞。

图:真正具备Flash 0day漏洞防护能力的八款安全软件

技术专家安扬对此评论到:“呵呵。把漏洞攻击样本改下MD5,腾讯管家最新版根本无法发现和防御,而TrendMicro、卡巴斯基等国外杀软和国内的360,仍然能对修改后的样本正常检测和防御。国际一流水准的漏洞防御不是靠拉黑和吹牛就可以的。”

而在另一个IE UXSS漏洞事件响应中,腾讯的做法同样是把黑客公布的测试网址加入到恶意网址库,然后忙不迭地宣传对此漏洞进行防御,恐吓网民使用其电脑管家。而稍微懂点技术的人都清楚,腾讯所谓的防御纯属忽悠“小白”,黑客只要换个网址就能轻松绕过,并不是真正的漏洞检测和拦截功能。

接二连三的乌龙事件让腾讯把安全行业抹上了浓重的娱乐色彩。有网友评论,腾讯为了刷存在感,竟然把Win8.1已经在用的、别人已经分析过N轮的东西硬塞到Win10 Build 9926上,也幸亏只有中文版“分析”发在国内,如果流传出去岂不是让中国安全行业整体蒙羞?

http://itlab.idcquan.com/Internet/news/970675.html

猜你还想看:

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医刘佳勃 为了大力发展中医药事业,讲好中医药故事、展示中医药魅力。让中医药成为中国的国...

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

俗话说,十人五鼻炎。鼻炎有多痛苦,相信所有得过鼻炎的人都知道早晨起来喷嚏连打着7、8个,头晕、不通气,像极了重感冒,不...

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

众所周知,季节变化是诱发耳鼻喉疾病的主要原因之一。眼下正值仲夏时节,很多耳鼻喉疾病,如鼻窦炎、咽炎、鼻息肉、过敏性...

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家 --- 王敬福 弘扬中医传统文化 让中医更好的服务百姓健康 中医文化历史悠久,独具特色,从神...

携手央视做直播,顾家家居这次又出圈!

携手央视做直播,顾家家居这次又出圈!

当央视名嘴碰上顾家家居,还能碰撞出什么火花?6月17日,顾家家居联合央视主持人朱广权、郭若天、在顾家家居视频号与央...