查看: 2604|回复: 1
收起左侧

诺顿最新表态仍未提及赔偿 一度删去道歉语句

[复制链接]
yashoo
头像被屏蔽
发表于 2007-5-22 10:20:49 | 显示全部楼层 |阅读模式
转自新华网  http://news.xinhuanet.com/internet/2007-05/22/content_6133750.htm

       杀毒软件诺顿的用户昨天(21日)仍没有等来任何关于“赔偿”的消息,尽管该软件的“误杀”导致上百万用户受到影响,一些人丢失了重要的文件。“我们切实关注每一位用户,”诺顿所隶属的赛门铁克公司在昨天发表的最新声明中说,“赛门铁克对此次事件的快速响应将企业级用户和消费者所受的影响降至最低”,“更新的病毒定义代码于北京时间下午2点30分生效,距离赛门铁克收到误报信息的时间约为5小时”。      
       但是仅仅这5个小时,已经足够造成用户的损失。同行厂商金山将此次诺顿的“误杀”称为5年来最严重的失误。在这次失误中,诺顿将中文Windows XP的系统文件当作木马病毒查杀,最终导致电脑瘫痪。
在中国,诺顿影响着近三分之一的杀毒软件市场,大量用户已出现丢失文件的后果,仅瑞星一家公司接到的用户报告已达上万,更有网友愤怒地提问,“牛市有4小时不能进行网上交易,损失该谁负责?”
       互联网资深律师于国富表示了赔偿的困难,“每个人的损失都不同。”此外,我国目前并没有处理杀毒软件失误事件的相关法律。     
       相对“宽松”的环境可能导致诺顿公司迟迟不愿作出赔偿表态,而“深表歉意”的话还一度被该公司官方网站删去。昨天下午4点左右,该公司在最新发布的声明中又恢复了道歉字样,但仍然没有对赔偿作出表态。     
        就在诺顿误杀事件悬而未决的时候,另一家杀毒软件厂商卡巴斯基昨天竟也传出误杀Windows XP某些系统文件的消息。据悉,卡巴斯基已经在台湾地区官方网站发出通知,但尚未有针对简体中文用户的任何说明。根据瑞星昨天接到的报告,其至少已接到数千名用户呼叫求助。     
       除了愤怒声讨我们对诺顿无计可施         
       网民和保护网民的杀毒软件罕见地出现了对立,但要等来诺顿的主动赔偿几乎是没影儿的事,因为这是一桩“无价”的赔偿案。     
      该不该赔偿?答案在道德层面毫无悬念,但在法律层面却相当混乱,比如哪些可以算做电脑崩溃造成的损失,重要的商业文件该获多少赔偿,误工费又是多少,数十万上百万的股票交易要不要赔……     赔偿标准不清,法律在信息安全领域又全是空白。所以,软件厂商竟然可以坚持认错和拒赔,甚至还一度在声明中撤下了表示歉意的话。     
      事实上,国内的互联网安全一直挺像个虚拟话题,大家只能祈祷杀毒软件永远完美和全能,并在道义上指责黑客,又或者教化他们手下留情。很遗憾的是,我们也只拥有虚幻的话语权,当一向安全的杀毒软件突然不那么安全时,除了愤怒声讨外,无计可施。     互联网的安全需要详尽的制度保障,不能总用“新兴领域”的说法来安慰自己,至少在中国,它已经“新兴”了十多年,一部详尽的信息安全法律必须提上日程。此前的“流氓软件”和“黑客软件”风潮已不停地提醒着:网络技术可能直接造成财产损失,虚无的程序代码几乎和现实社会完全对应。这还是“特殊领域”吗?它已经相当常规了!     而关于赔偿的另一个话题说起来则让人遗憾,有多少人能保证出问题的软件全是正版呢?不知出于何种考虑,在中国市场,诺顿允许了一部分盗版软件的自由升级,很多人曾因此享受着免费的快乐,但这同时也让他们索赔无门,十分无奈地底气不足。(记者 张黎明)


官方最新原文如下:http://www.symantec.com/zh/cn/enterprise/theme.jsp?themeid=important_information

赛门铁克病毒定义代码事件


赛门铁克近期在病毒定义代码方面出现了问题, 对于由此给用户带来的不便,我们深表歉意。目前,赛门铁克希望向其合作伙伴及用户再次确认赛门铁克已在可能的最快时间内予以处理且此问题现已得到解决。

下文列出可能被经常问到的问题,希望能有助于为您提供更多相关信息。


赛门铁克病毒定义代码出现了什么问题?

北京时间2007年5月18日星期五,赛门铁克发出的病毒定义代码更新错误地把部分微软简体中文版Windows XP 中的2个系统文件检测为为Backdoor.Haxdoor。


哪些系统因此受到影响?

受到影响的是应用了微软KB924270安全更新的微软简体中文版Windows XP Service Pack 2系统。而受影响的文件是netapi32.dll(5.1.2600.2976版本)和lsasrv.dll(5.1.2600.2976版本)。其它语言版本Windows XP或者没有应用微软安全更新KB924270的Windows XP都没有受到影响。

什么是微软KB924270?
微软KB924270是针对微软MS06-070的安全漏洞,欲了解更多信息,请参考微软官方网站:http://www.microsoft.com/technet/security/bulletin/ms06-070.mspx


如何判定我的系统是否受到此次病毒定义代码问题影响?

基于赛门铁克目前的测试,只有安装了Windows KB924270补丁的微软简体中文版Windows XP Service Pack 2系统,并在北京时间5月18日凌晨1点至下午2:30分之间,在该系统上执行了病毒定义更新的用户,受到此问题的影响。


如果我已经执行了上述有问题的病毒定义代码更新,将会如何?

下载了该病毒定义代码更新,但没有重启的用户,在北京时间5月18日下午2:30分之后重新运行病毒定义代码更新,则不受此问题影响。

如果用户下载了有问题的病毒定义代码,并重启设备,则会出现蓝屏,系统无法正常加载。

如果我已下载了有问题的病毒定义代码,重启后设备出现蓝屏,系统无法正常加载,该如何处理?

用户应加载恢复控制台,并恢复%system%\netapi32.dll和%system%\lsasrv.dll文件。重启设备,安装最新的病毒定义更新。

具体操作如下:

将微软简体中文版Windows XP Service Pack 2安装光盘装入驱动器,重新启动设备。 在开始阶段,选择通过光盘启动。 在驱动器加载Windows启动后,选择“R”即恢复控制台。 选择被影响的Windows安装,键入您的管理员密码。 按照如下顺序键入命令(若出现提示,则选择覆盖文件):
a. cd \windows\system32
b. expand (cd drive letter):\i386\netapi32.dl_
c. expand (cd drive letter):\i386\lsasrv.dl_
d. cd dllcache
e. expand (cd drive letter):\i386\netapi32.dl_
f. expand (cd drive letter):\i386\lsasrv.dl_
键入“exit”,重启设备。 下载并更新至最新的循环(RR)定义更新。 重新安装Windows XP KB924270补丁。

为什么会出现这种情况?

赛门铁克安全响应中心使用多种自动化系统来辅助完成手动分析,从而确保在面对新型威胁时能够快速响应。该自动化程序已成功使用多年,帮助赛门铁克安全响应中心大幅增加高水准的恶意软件检测数量,尤其可帮助用户应对持续增加的大量威胁。

为了应对加密技术在恶意软件中使用的与日俱增,赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个定义的变化,进而导致2个Windows系统文件被错误地检测为恶意软件。


赛门铁克何时收到误报信息?

赛门铁克于北京时间5月18日上午9:30接到误报的提示并迅速展开调查。在很快确认此次错误检测是由自动化系统引起后,该误报信息被立即从定义文件中删除。 赛门铁克安全响应中心随后发布了最新的病毒定义代码更新。


该问题何时得到解决?

更新的病毒定义代码于北京时间下午2:30生效,距离赛门铁克收到误报信息的时间约为5小时。


赛门铁克采取了哪些措施以确保今后不再发生此类情况?

在确定自动化系统当中的一个改动是此次事件的根源后,赛门铁克安全响应中心立即撤回之前对自动化系统进行的改动,并在实施进一步改动之前对自动化系统进行了深度分析。此外,赛门铁克安全响应中心已经重新审核系统变更流程以确认今后对自动化系统做出的任何变更不会导致错误检测。另外,赛门铁克安全响应中心已经对认证程序进行了具体的修改及加入多个病毒定义代码更新发布前的核查。赛门铁克对任何误报事件都非常重视并建议受影响的客户采取必要措施以保护其系统。

赛门铁克致力于对客户问题的快速响应以确保所有用户问题能够在最短的时间得到解决。赛门铁克对此次事件的快速响应将企业级用户和消费者所受影响降至最低,并为受影响的用户提供快速的解决方案。


赛门铁克如何将此事告知用户及合作伙伴?

过去两天以来,赛门铁克为其用户与合作伙伴网络提供了最新的文件定义和必需的步骤,已经有效避免了进一步问题的产生。赛门铁克致力于对用户的问题作出快速响应,并集中力量确保以最快的速度解除用户后顾之忧。

赛门铁克对此次事件积极响应,并为受影响的用户提供快速的解决方案,确保了在最短的时间内解决所有用户问题,将此次事件对企业级用户和消费者的影响降至最低。赛门铁克致力于为用户提供业界最佳解决方案,并一如既往地承诺确保其技术、流程和方法是全球领先的。赛门铁克切实关注每一位用户,并一贯坚持着对市场的承诺。


我要如何获取更多帮助?

如您需要了解更多信息,或需要任何协助,请致电赛门铁克服务热线:

个人用户:800-830-1153 企业用户:800-810-3992

或访问赛门铁克官方网站:www.symantec.com.cn。赛门铁克愿随时为您提供协助。

[ 本帖最后由 yashoo 于 2007-5-22 10:26 编辑 ]
yashoo
头像被屏蔽
 楼主| 发表于 2007-5-22 10:32:36 | 显示全部楼层
赛门铁克搬出免责条款 诺顿“误杀”管杀不管赔


北京娱乐信报消息 昨天,在赛门铁克“误杀”事件中三台电脑都“中招”的用户陈先生联系本报记者,称与赛门铁克客服人员沟通的结果让他“左右为难”,并且该公司还搬出了“免责条款”。用户陈先生说,电脑系统崩溃后,客服人员表示公司不提供上门维修服务,也没法为用户报销送机到该公司维修的路费,同时没有拿出对中国用户的任何补偿方案,还搬出了“免责条款”。而赛门铁克给出的恢复电脑文件的解决方案,让陈先生左右为难,要么花大约1000元买一个正版的XP光盘,要么就去买盗版光盘,或者借别人的光盘,总之,该公司不予提供。




陈先生向记者抱怨说,“这件事让我身心疲惫。我上周五一整天都在忙着装机器,赛门铁克的客服电话一天没打通,而且到目前为止,我还有一台电脑没能恢复正常。我的另外两台品牌电脑倒是用自身的系统还原功能恢复到了出厂时的系统,但是因为没有XP光盘,电脑里的方案文件都丢了,让我欲哭无泪。”



昨天,陈先生终于拨通了赛门铁克的客服电话,以为问题总算有人管了,但让他不解的是,对方只能提供电话咨询服务,没有工程师上门服务,也拒绝了他自己带电脑到该公司维修该公司报销路费的要求。在电话中,客服人员说,要恢复系统,需要陈先生有XP光盘,要么买一张正版光盘,要么就借别人的光盘。陈先生说这两个方式自己都做不到,难道就得用盗版盘?对方又给他另外一种更“专业”的方案,拆下硬盘,拷两个文件。陈先生一听就知道凭自己的能力并不可行,万一拆坏了硬件,谁来负责?



接下来,陈先生询问对方是否应该在网站上做出对用户的补偿方案,比如延长1年软件服务期等,毕竟是该公司误杀导致的用户电脑瘫痪,但对方表示公司没有给自己这方面的授权,网上也没有补偿措施。客服人员还告诉陈先生,软件安装时就有“免责条款”。陈先生为此向记者表示,赛门铁克这种售后措施欠缺力度。



遗憾的是,记者昨天希望就此事采访赛门铁克北京有限公司,但多次拨打该公司在官方网站上留下的总机和部分分机,未能联系上。记者转而拨打免费的用户服务热线,连续拨打18次,每次都不能接通。



对于免责条款的问题,北京潮阳律师事务所律师胡钢并不认同。他表示,虽然赛门铁克公司在软件的用户协议中设置了免责条款,称“在适用法律允许的最大范围内,不论在此所述的任何补偿措施是否能达到其根本目的,Symantec(赛门铁克)或其子公司将在任何情况下不对任何特殊、后果性、间接、或类似的损害赔偿负责,包括不对因使用或无法使用软件而造成利润损失或资料遗失负责,即使 Symantec(赛门铁克)已被告知可能发生此类损害赔偿。在任何情况下,Symantec Corporation(赛门铁克公司)及其特许人的责任将绝不超过软件的购买价。不论阁下是否接受软件,上述免责条款和限制声明都将适用。”胡钢律师认为,该条款属于不平等条款,因此应被认定为无效。用户可以根据实际损失索赔。



在网上,一些网友发帖表示,没想到赛门铁克这种大公司,处理用户问题时与品牌形象不太相符。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:07 , Processed in 0.123975 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表