昨天,在新西兰召开的国际反病毒大会上,微软公司安全研究响应小组公布的报告显示,中国的流氓软件数量居世界第八,美国居第一。
报告还公布了中国十大流氓软件:CNSMIN (3721)、CNNIC Chinese keywords(CNNIC关键字搜索)、Baidu.Sobar(百度搜霸)、Sogou(搜狗)、Baigoo(百狗)、DuduAccelerator(DUDU加速器)、Caishow(彩秀)、DMCast(桌面传媒)、HDTBar (一种网页工具条)以及Real VNC(一种远程控制软件)。
我们分析一下今年微软公布的中国十大流氓软件名单:
微软公布的中国十大流氓软件名单
|
软件及网站名称 |
所属公司 |
厂商网址 |
存在问题 |
|
CNSMIN 3721上网助手 |
北京三七二一科技有限公司 |
www.3721.com |
1、强制安装 |
|
CNNIC Chinese keywords CNNIC关键字搜索 |
中国互联网络信息中心 |
www.cnnic.net.cn |
1、强制安装 |
|
Baidu.Sobar 百度搜霸 |
百度 |
www.baidu.com |
强制安装 |
|
Sogou(搜狗) |
搜狐公司 |
www.sogou.com |
1、强制安装 |
|
Baigoo(百狗) |
武林榜公司 |
www.baigoo.com |
1、浏览器劫持 |
|
DuduAccelerator DUDU加速器 |
千橡互动 |
ddd.dudu.com |
1、强制安装 |
|
Caishow(彩秀) |
深圳市彩秀科技有限公司 |
www.caishow.com |
1、强制安装 |
|
DMCast桌面传媒 |
千橡 |
|
1、强制安装 |
|
HDTBar 网页工具条 |
|
|
|
|
Real VNC 远程控制软件 |
剑桥大学AT&T欧洲研究实验室 |
www.realvnc.com |
|
|
排名 |
软件及 |
所属公司 |
厂商网址 |
存在问题 |
|
状元 |
3721 |
北京三七二一 |
www.3721.com |
1、强制安装 |
榜眼 |
淘宝网 |
阿里巴巴 |
www.taobao.com |
强行弹出过多广告 |
|
探花 |
ebay 易趣 |
ebay inc. |
www.ebay.com.cn |
1、强制安装 |
|
进士 |
dudu |
千橡公司 |
ddd.dudu.com |
1、强制安装 |
|
解元 |
中文上网 |
中国互联网络 |
www.cnnic.net.cn |
1、强制安装 |
|
举人 |
青娱乐 |
青娱乐锋力科技 |
www.qyule.com |
1、强制安装 |
|
一等秀才 |
很棒小秘书 |
很棒信息服务 |
www.henbang.net |
1、强制安装 |
|
二等秀才 |
百度搜霸 |
百度 |
www.baidu.com |
强制安装 |
|
一等童生 |
一搜工具条 |
雅虎 |
toolbar.yisou.com |
强制安装 |
该报道称:2005年8月15日,成为网络行业协会最为尴尬的一天。尽管该名单的出台是在超过200万网民举报的基础上确定的,并且这些举报信息都源自可确定IP地址,但迫于强大的现实压力,网络行业协会还是宣布收回该名单。
原因自不用说,因为名单上的厂商,大多已在中国互联网拥有相当的势力。在名单公布之后,大部分软件供应商面对媒体时选择了保持沉默,而拥有“3721上网助手”和“一搜工具条”两款入选软件的雅虎中国发言人却表示,网络协会没有经过技术处理就做出评判是错误的,甚至扬言要采取法律措施。
究竟什么是流氓软件?
业界通常认为,流氓软件常常介于病毒软件和正常软件之间,同时具有正常功能和恶意行为.根据不同的特征和危害,流氓软件主要分为广告软件(Adware)、间谍软件(Spyware)、 浏览器劫持、行为记录软件(Track Ware)、 恶意共享软件(malicious shareware) 等。
其实,就流氓软件本身来说,笔者也极其厌恶这种软件的恶行,而各种排行只不过是按“犯罪程度”统计了一下,目的在于“通缉”流氓软件。而今天微软出了一个“流氓”排行,就另当别论了,一个软件公司评出的“软件”排行,单就权威性来说,肯定不如互联网协会的权威性高。那么微软公司你凭什么来排行流氓软件呢?这让人不禁思考:IE是不是经受不住流氓的骚扰?微软你的目的何在?你真的是想打击流氓软件么?还是在策略上减轻IE的负担?众所周知,凡称得上“流氓”的软件,IE准跑不了,第一个受害的肯定是windows用户。微软,最后还是请你做好自己的本职工作,不要让我们对vista也失望了!
相关文章连接:
关于流氓软件的官方定义也呼之欲出,我们来看看今年中国互联网协会是如何定义流氓软件的(阅读原文—中国互联网协会正式公布流氓软件官方定义)
【官方定义】
恶意软件定义:是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件,但已被我国现有法律法规规定的计算机 病毒除外。
-强制安装:指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装软件的行为。
-难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍活动程序的行为。
-浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。
-广告弹出:指未明确提示用户或未经用户许可的情况下,利用安装在用户计算机或其他终端上的软件弹出广告的行为。
-恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。
-恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载非恶意软件的行为。
-恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。
-其他侵犯用户知情权、选择权的恶意行为。
相关阅读:05年网络协会评出10大流氓软件
相关阅读:360安全卫士可以查杀121款恶意软件
责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |