查看: 40296|回复: 275
收起左侧

[讨论] 金山网盾如何破坏360安全卫士的防护能力(请用IE浏览器测试)更新第二批网址

  [复制链接]
360客服
发表于 2010-5-22 22:20:15 | 显示全部楼层 |阅读模式
本帖最后由 360客服 于 2010-5-22 23:49 编辑

金山网盾如何破坏360安全卫士的防护能力(请用IE浏览器测试)


(金山网盾主要干扰  360网盾URL层拦截机制 所以测试网址主要以欺诈为主 )


转自360官方公告
http://bbs.360.cn/3229787/37135842.html?page=1
  针对金山欺骗用户的行为(金山公告中称金山网盾可以和360共存,不存在冲突),360安全中心决定将金山网盾破坏360防护能力的证据部分公开。360将提供测试链接,供大家进行测试。请大家将测试结果截图跟帖,帮助360将真相告诉更多被金山蒙蔽的用户。本贴发布以后,请大家密切关注金山网盾是否在升级,金山很可能会试图以升级来毁灭罪证

  具体测试步骤:

  1、到本贴获取最新提供的恶意网址。
  2、在只有360安全卫士的环境下,访问恶意网址,可正常拦截。
  (同时安装了金山网盾和360安全卫士的环境下,除了需要退出金山网盾还需要结束金山两个常驻进程,见下图)



  3、在只有金山网盾的环境下,访问恶意网址,完全不会拦截。
  4、在360安全卫士和金山网盾共同存在的情况下,访问恶意网址,360拦截失效。
  5、完全退出金山网盾后360再次正常拦截(右键退出金山网盾后,任务管理器会有2个金山网盾的进程常驻,请结束进程),重新打开浏览器再次测试。

按照上述步骤测试中,大家可以清楚地看到:单独使用360能够拦截的恶意网页,金山网盾却拦不住。在同时安装两款软件的情况下,不但金山网盾自己拦不住,360也会由于受到金山强行干扰而“被失效”!

  金山:“我拦不住,也不能让你拦!”

  金山网盾破坏360运行的行为开始于今年年初。金山网盾迫于用户基数较小、无法获取大量样本的压力,在长达半年的时间内,一直采用不正当手段恶意干扰360安全卫士网页防火墙的正常运行。具体手段如下:

  金山网盾单方面劫持IE浏览器把网址轮询给所有有效BHO的行为,自行判断下一个接收网址的是否是360网页防火墙的BHO。如果是360的,金山就把空白页地址(about:blank)而不是原始网址传过去,导致360网页防火墙的BHO拿到的网址永远是空白页,无法帮助用户判断恶意网页。也就是说,金山网盾单方面劫持和隐藏网址信息,并故意释放虚假信息误导360,导致360无法检测网页是否安全。其严重后果在于:如果用户访问了金山拦不住的恶意网址,360也会由于受到金山干扰而“被失效”,最终导致用户中招!

  对于这一恶意行为,360多次试图通过沟通解决,但是金山公司一直避而不谈。

  金山网盾在自己不能完全拦截恶意网址的情况下,肆意阻挠360的正常拦截功能,是典型的为了不正当竞争而置用户安危于不顾的做法,通俗地说,就是“我拦不住,也不能让你拦!”。事实上,拥有3亿用户的360安全卫士在整体防御能力和数据质量上,毫无疑问明显优于金山网盾。本来用户只使用360的系列软件,就已经能够保证上网安全,但在同时使用金山网盾的情况下,防护体系反而会出现重大漏洞,这是360安全卫士拒绝再与金山网盾兼容的重要原因。

  第一批测试恶意网址 5月22日20:34发布(测试时请加“http://”):
  07797.com
  198148.com
  010kys.com
  1122444.com


第二批测试恶意网址

82566.com
shzq123.com
hk838.com
487666.com
本贴发布以后,请大家尽快测试,金山很可能会升级来毁灭罪证。提供的测试链接失效后,我们会更换新一批以供测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360客服
 楼主| 发表于 2010-5-22 22:22:57 | 显示全部楼层
金山这种 “我拦不住,也不能让你拦!”的做法 会给无辜用户带来伤害
wuyehuijin
发表于 2010-5-22 22:27:32 | 显示全部楼层
不评论纯属看帖
lll714775117
发表于 2010-5-22 22:27:45 | 显示全部楼层
图挂了
pop0762
发表于 2010-5-22 22:28:29 | 显示全部楼层
好,支持一个。不过现在好像不能发这种帖子了吧?
卧底小八路
发表于 2010-5-22 22:29:55 | 显示全部楼层
本帖最后由 卧底小八路 于 2010-5-23 00:40 编辑

金山也偷偷弄了不干净的手脚,还不容易发现呢

对了,发现个问题
网站被金山网盾入库拦截后,测试失效,网盾没入库拦截前测试有效
aiyooo
发表于 2010-5-22 22:33:59 | 显示全部楼层
有人试下不
jefffire
头像被屏蔽
发表于 2010-5-22 22:36:44 | 显示全部楼层
果然和我那天的预料一样
lingbo110120
发表于 2010-5-22 22:37:37 | 显示全部楼层
前排观看  谁测试下[:27:]
Lgwu
头像被屏蔽
发表于 2010-5-22 22:39:05 | 显示全部楼层
即使问题如主贴,估计很快就要失效了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-3 12:20 , Processed in 0.129638 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表