查看: 3989|回复: 12
收起左侧

[转帖] Data transmission in Internet security products

[复制链接]
360Tencent
发表于 2014-5-3 21:56:58 | 显示全部楼层 |阅读模式
本帖最后由 360Tencent 于 2014-5-3 22:02 编辑

http://www.ghacks.net/2014/05/03 ... -security-products/

http://www.av-comparatives.org/w ... sending_2014_en.pdf

关于产品收集的信息比较,我觉得比所谓的检测率和真实世界测试更有意义,尤其关注下Personal Information, 对未披露的情况,默认答案是YES

评分

参与人数 2人气 +2 收起 理由
Dust-;羅錠 + 1 我觉得最多的都是USA...
billgates1996 + 1

查看全部评分

whitegoattaurus
发表于 2014-5-3 22:51:53 | 显示全部楼层
看来英美的要少用
欧阳宣
头像被屏蔽
发表于 2014-5-3 23:59:15 | 显示全部楼层
美系三大提交的数据都挺多的
个人觉得说到底还是关乎节操,不知道国内厂商的情况又如何
尘梦幽然
发表于 2014-5-4 00:03:07 | 显示全部楼层
遵守法律比较重要。
美系三大啊,,确实,,诺顿历史记录中云防护这边看记录还是蛮多的,主要是各类统计数据,比如检测到什么毒,抓取的是什么特征,ips定义统计,之类的。直接上传文件本身的比较少
ELOHIM
发表于 2014-5-4 02:07:10 | 显示全部楼层
MSE系列有三种方式可选,不加入MAPS,基本和高级成员。

三种方式下所上传的数据是不一样的。
yzt1004
发表于 2014-5-4 10:15:58 | 显示全部楼层
……

這報告要是中文,有國內的 早就在資訊區沸反盈天了,這裏好安靜

想想會偷偷上傳Mac 地址的非~殺毒軟件 某狗  輸入法會加驅動告訴你系統有什麼進程的 某豹  安全    瀏覽器
會讀取信任證書列表幫你 『優化購票環境』 的   某XXX……

這些都是浮雲
……

這個報告可以從三個方面看:


1. 廠商有木有拿個人信息做不乾淨的事情?
2. 廠商傳輸的個人信息會不會被第三方惡意截獲/劫持,引發不良後果?比如微軟錯誤報告美壞了NSA,大蜘蛛升級機制不加密……
3. 廠商是否會遵從『當地法律』要求,將採集到的個人信息給……然後用於查*表?

關於第三點,比如……

諾頓將FBI 開發的keylogger 加白:https://en.wikipedia.org/wiki/Norton_AntiVirus#FBI_cooperation (中英文維基都有記載)



卡巴斯基本人撇清他的克*格*勃背景會參與查**表……不過連線雜誌專題報導了一些……額……灰色話題以後,卡巴表示憤怒:
http://www.wired.com/2012/07/ff_kaspersky/
http://www.wired.com/2012/07/kaspersky-indy/




F-Secure 官人說他們2010年前就有Flame樣本了,但木有偵測到,然後他表示痛心……嗯……想想不流行就不入庫的某頓……:

http://www.wired.com/2012/06/internet-security-fail/


我又要陰謀論了,怎麼辦
jefffire
头像被屏蔽
发表于 2014-5-4 10:21:16 | 显示全部楼层
本帖最后由 jefffire 于 2014-5-4 10:22 编辑
yzt1004 发表于 2014-5-4 10:15
……

這報告要是中文,有國內的 早就在資訊區沸反盈天了,這裏好安靜


现在市场上的安全软件不过就给用户一个安慰剂,给真正有技术的黑客增加攻击面罢了
尘梦幽然
发表于 2014-5-4 19:38:25 | 显示全部楼层
yzt1004 发表于 2014-5-4 10:15
……

這報告要是中文,有國內的 早就在資訊區沸反盈天了,這裏好安靜


你的那个加白事件,我查了一下,没看到消息,是传闻吧。真有信息怎么会透露出来?
然后,Flamer的话,这种东西只能靠策略来防御,不可能抓到入库的。
诺顿到最后,对于Flamer,还没入库时,就是在自动分析系统信誉库里是差评的。
yzt1004
发表于 2014-5-4 20:13:36 | 显示全部楼层
尘梦幽然 发表于 2014-5-4 19:38
你的那个加白事件,我查了一下,没看到消息,是传闻吧。真有信息怎么会透露出来?
然后,Flamer ...


Magic Lantern 這個東東諾頓論壇有談過啊

https://community.norton.com/t5/Norton-360/Policeware/td-p/29086

從我這麼一個『陰謀論』的角度看,該客服/僱員的回覆很耐人尋味呢,又不能直接說諾頓加白,又要言之鑿鑿申明保護客戶的立場,最後只敢打包票說倘若有人模擬Magic Lantern試圖繞過諾頓的加白,諾頓是可以探測到的

嗯我說了我這是陰謀論……我不是諾頓粉,10年以前的事件考據原始來源可是有難度的(想想3721),所以只是陰謀……舉例……
尘梦幽然
发表于 2014-5-4 20:44:27 | 显示全部楼层

RE: Data transmission in Internet security products

本帖最后由 尘梦幽然 于 2014-5-4 20:49 编辑
yzt1004 发表于 2014-5-4 20:13
Magic Lantern 這個東東諾頓論壇有談過啊
https://community.norton.com/t5/Norton-360/Poli ...

赛门铁克在与政府关系上,还是相对谨慎的。美国政府也好,都没有刻意用某家的产品。赛门铁克,也是全球唯一和卡巴两家联手深入研究Stuxnet的厂商。
赛门铁克是一家上市公司,这也意味着赛门铁克一切为投资者服务,一切为维护客户利益,尤其是大客户利益着想。作为最大信息安全厂商,财富500强是最重要服务对象,若赛门铁克想那么做,早把世界经济命脉都掌握了,赛门铁克不可能作茧自缚。这不,迈克菲卷入了棱镜门,赛门铁克到最后也没有。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 02:45 , Processed in 0.181984 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表