查看: 10810|回复: 71
收起左侧

[其他] 补习系列二暨『揭秘金山背后的真相』之四:360封杀金山网盾内幕,一个惊世的谎言

  [复制链接]
jijiasd
发表于 2011-8-29 15:02:25 | 显示全部楼层 |阅读模式
本帖最后由 jijiasd 于 2011-8-29 15:18 编辑

每次口水战中很多媒体人都会抓取一些深层次的东西,来对未来做展望。甚至能够挖掘出某个公司的野心或者理想或者阴谋。但是很多人忽略了最基本的东西。忘记了到底为什么引起的口水。最后被夸大为什么为了一桶糨糊的理想而铲除对手。其实我想每个公司都有自己伟大的理想,不然做企业也没有意义了。

有幸能拿到当初360封杀金山网盾背后的故事,我想不妨再度补习给大家看看.这也是首度在卡饭公开的内幕

一、金山网盾干扰360网盾运行-我不拦你也别拦:
说起起因360的理由有两个,而这两个问题我最早在4月份已经知道。第一个是金山网盾暗中阻止360网盾,实现了我不拦也不让你拦的技术。该问题在四月份360一名员工在微博中说出此事,结果金山的灵魂人物李铁军因此将360这位员工的微博帐号加入黑名单。该此员工和李铁军彼此都知道的对方身份。
1.png
而这件事情本应该引起金山注意,而且从那段时间开始,金山网站包括论坛已经开始禁止360的IP地址,所有360的员工均无法访问。而且一直到360不兼容金山网盾之后都没有解决该问题。

金山网盾的如此做法会造成什么后果?以下是金山和360的木马库比较图可以说明问题:
2.png
从上图可以看出金山和360的木马网址库并不不会完全相同,会存在一个交集。因为挂马或者恶意网站每天都在更新,安全软件不可能百分之一百采集到,所以形成以上这个形式。如果同时安装金山网盾和360网盾用户会造成360网盾无法拦截,因而就出现除金山网盾(蓝色框内)网址库以外的网站就无法拦截,后果可想而知。所以360必须为自己的用户负责,而做出了不兼容的决定。

当然我相信360的技术应该完全可以进行反拦截,而如果真的开始反拦截的话,金山自然会反击,那后果就是在用户电脑中打架,这个应该是周鸿祎绝对不允许的,因为有前车之鉴。所以不兼容成为必然。

二、金山网盾被木马利用:
该事情来源应该是从4月中旬说起,在四月中旬360接到不少用户反馈关于一个首页锁定成67160网址导航的网站。在帮助用户处理该木马的时候发现,是金山网盾的dll被木马利用了。
3.png
理论上讲这样的事情不该发生。因为安全软件为了防止误杀,将同行安全软件均会放进白名单。所以安全软件厂商也会在自己的dll调用上做了技术限制,防止其它恶意软件调用。但是金山网盾的这几个dll并没有限制。

这个事情,我不清楚360有没有通知金山(360说通知了,金山说没有通知,所以我只能说不知道),但是在4月18日360就在论坛上给用户做了上面那个回复,应该金山可以看到了(因为他们员工是经常互访的,据说360的督导委员中还有金山员工,360没有阻止金山工作人员访问360网站)。这件事情也没有引起金山的重视。但是5月1日金山发布公告:如何清除盗版的金山网盾?将这件事情称为盗版的金山网盾,然后将这个事情定位:
4.png
金山的定位就是:流氓团伙和这些不怀好意的竞争对手站到了同一条战线上。而并没有去查自己产品的问题,另外金山dll导致木马利用,其它杀毒软件如何查杀?如果杀了金山的dll文件,那么就有可能误杀金山网盾,如果不杀对不起用户。所以360必须为自己的用户着想,想出了下下策,两个选一个让用户选。

而关于这个漏洞到修复也经历了一段很神奇的过程:5月21日360不兼容金山网盾当天下午发布公告说明金山网盾被木马利用的漏洞一直没有修复,金山还是不承认漏洞存在,直到几天后金山网盾漏洞代码被一些安全网站公布,金山才承认漏洞存在。但是金山在发布公告很神奇:
5.png
我真的没有搞明白早在哪里的,5月1日公告发布的时候在干什么,真的不知道漏洞存在吗?非得要别人把漏洞代码部分发布出来才才找到修复漏洞的办法吗?!而且最后发布公告的时候顺手还不忘记诽谤对手一回!

以上是我了解引起本次口水战的原因,因为我是草根我无法预测一个企业未来的“阴谋”或者“阳谋”,也无法预测什么想称霸互联网等未来策略。所以我只能抓住那最初的起因。至于后来的那些口水最多只能说口水战的衍生品吧。
gxwct
发表于 2011-8-29 15:12:51 | 显示全部楼层
前排期待
jijiasd
 楼主| 发表于 2011-8-29 15:13:19 | 显示全部楼层
下面是当初卡饭论坛和360论坛千万用户见证的奇迹
一个返回空白页,见证并实机测试了金山网盾“我不拦,我也不让你拦的”行为

1.jpg
图1:没有安装360安全卫士和金山网盾时,用IE访问恶意网页

2.jpg
图2:安装360安全卫士后,会立即拦截该恶意网页

3.jpg
图3:但当同时安装金山网盾后,360安全卫士和金山网盾均不拦截该恶意网页

4.jpg
图4:当关闭金山网盾后,360安全卫士恢复拦截该恶意网页

大金鱼先生
发表于 2011-8-29 15:14:17 | 显示全部楼层
等待LX金粉大骂·····
大金鱼先生
发表于 2011-8-29 15:15:39 | 显示全部楼层
期待之5,金山一家正直的公司·····
jijiasd
 楼主| 发表于 2011-8-29 15:15:58 | 显示全部楼层
这场战争没有所谓想象的那样“仅仅是360为了利益封杀对手的行为”
目前我只是把当初事件的内幕爆出来一部分罢了
正如周鸿祎微博说的那番话“这场战争,如果360输了,那么输就输在没有在金山之前发帖证实一些事情”
dl123100
发表于 2011-8-29 15:21:27 | 显示全部楼层
只是把旧事复习了一遍 没有新的内幕呀
黑猫、警长
发表于 2011-8-29 15:22:17 | 显示全部楼层
留名看热闹
hzqedison
发表于 2011-8-29 15:22:25 | 显示全部楼层
dl123100 发表于 2011-8-29 15:21
只是把旧事复习了一遍 没有新的内幕呀

这个叫弯曲事实的谬论
大金鱼先生
发表于 2011-8-29 15:23:08 | 显示全部楼层
hzqedison 发表于 2011-8-29 15:22
这个叫弯曲事实的谬论

哈哈,终于出现了,谎言编完了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 23:19 , Processed in 0.152399 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表