小米罗 发表于 2010-11-3 15:07:15

[转帖]一个普通IT企业对36不得不说的话:我36,我2B

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;开篇,我们是一家软件公司,既痛恨TX的霸道,又有着对36杀毒软件的强烈不满与对国家网络安全的担忧。从36对我们公司软件产品的误杀、对同业公司的绑架,再到可能的危及国家网络安全,听我一一道来。<br/>  <br/>  36误杀篇:<br/>  <br/>  &nbsp;其实这事我们已经容忍很久了,今天不得不说出来。36对我们公司制作的Milogs工作日志管理服务器软件一直报木马,并且报的很可笑。如下截图,这个是安装上去后,36的右下角提示窗给出的提示:<br/>360提示框.JPG :<img src="attachments/dvbbs/2010-11/201011315314822096.jpg" border="0" onclick="zoom(this)" onload="if(this.width>document.body.clientWidth*0.5) {this.resized=true;this.width=document.body.clientWidth*0.5;this.style.cursor='pointer';} else {this.onclick=null}" alt="" /><br/><br/>     <br/>  我们的软件默认安装位置是C:\Program Files\Milogs,在安装完成后,竟然对软件的卸载程序报木马。再次使用36进行查杀,以下是查杀结果截图:<br/>   360扫描后截图.JPG :<img src="attachments/dvbbs/2010-11/201011315323952759.jpg" border="0" onclick="zoom(this)" onload="if(this.width>document.body.clientWidth*0.5) {this.resized=true;this.width=document.body.clientWidth*0.5;this.style.cursor='pointer';} else {this.onclick=null}" alt="" /><br/><br/><br/>  这个是在刚刚完成后,各位同行可能看到这个可能也会立即明白又会造成的影响了。没错,由于卸载程序被36误报木马,从而导致软件无法正常卸载,更可笑的一张图我就不发了,是对卸载程序生成的临时文件的误报图,给36留点面子。<br/>  <br/>  &nbsp;各位,就是这件事一直持续了好久了,我们一直以为36可能会在未来的版本对自身的缺陷进行修复,可是没想到的是36只想着打架,并不理会自身的问题所造成的后果。<br/>  <br/> <br/> 如果各位觉得这只是几个月,那么我再说出一个几年的例子,从36杀毒诞生的那一刻到现在的这么长时间说起。各位同行应该很多都知道Themida,随便<br/>写点东西,只要用这个东西加下壳,就会立即被36报毒,各位不相信可以自己去试一下。这么多年了,36竟然一直没有修正这个问题。这点瑞星做的很不错,自<br/>创的脱壳查杀技术很轻松就能搞定,其他的杀软公司也能搞定,唯独36不行,你说这么多年了,真正搞杀毒技术都能搞定的事,为什么36一直就搞不定呢?是技<br/>术不行?不至于吧?可如果不是技术问题,那很明显就是根本不是在为用户免费做杀毒服务,而是打着个免费幌子赚取到足够多的用户后与其他软件打架了,毕竟周<br/>周也要吃饭呐。<br/>  <br/>  不知道36在做出以上误报的时候,是不是感觉自己很牛X,总之一般用户是这么感觉的。<br/>  <br/>  由于36的误报,我们的业务受到了严重影响,从软件的试用体验开始,就已经有用户投来不信任的目光。于是我们不得不在服务过程中一而再,再而三的说明,这直接又造成我们的服务成本增加。<br/>  <br/>  “三鹿零”,你真TMD操蛋。<br/>  <br/>  各位同行不妨也检查一下自己的软件,看看是否也被36误报了。如果是有,那么你们也肯定在面临着我们公司这样的问题,再次操36的蛋。<br/>  <br/>  <br/>  36绑架篇:<br/>  <br/>  &nbsp;36有一个很令人惊讶的花样,就是所谓的36企业服务——软件安全认证。不知道周周之前是怎么考虑的,在此略微猜测一下:<br/>  1.&nbsp;周周知道自身的技术实力不行了,正规的方式搞不定,只能采用这样的方式了;<br/>  2.&nbsp;自身抓住N多的用户群,外面看着实力雄厚,于是其他的软件公司也就不得不依附过来;<br/>  3.&nbsp;赚钱呐,不然哪有那么多钱打架。<br/>  。。。。。。不多猜测了,小公司猜测不出大公司领导的心思。<br/>  <br/>  &nbsp;可是,这和TMD的绑架有什么两样?不通过你认证的就一定是危险软件吗?人家Themida这几年是招你还是惹你了。我们的Milogs工作日志管理服务器软件又什么时候招过你?<br/>  <br/>  &nbsp;技术不行,就好好做,装大佬搞什么软件安全认证,这是赤裸裸的要挟。我们的软件安全不安全还非要你来认证?不让你认证就不安全了?我们Milogs有30多万的用户量,还需要专门让你来做认证?<br/>  <br/>  &nbsp;但是,可想而知,使用与我们同样方式打包的那么多软件,要么面临着与我们同样的局面,要么已经被要挟,被绑架做什么操蛋的认证了。这难道就是36另创的新花样,根据文件名杀毒的由来?<br/>  <br/>  &nbsp;“三鹿零”,你真TMD操蛋。<br/>  <br/>  <br/>  36危及国家网络安全篇:<br/>  <br/> <br/> &nbsp;<br/>千万别说这是在扣大帽子,36戴的是名正言顺。可能有些人已经从上面的36绑架篇看出来了,没错,36的软件安全认证也就意味着如果以后有哪个软件流氓<br/>了,那么就完全会影响到国家网络安全。不要说什么MD5,说给别人听去,同版本的软件就不能造成危害吗?暴风不就是例子吗?再说了,以3721的光辉历<br/>史,正规软件变流氓应该很容易让大家接受吧。<br/>  <br/>  &nbsp;<br/>想想看,某天某软件也流氓起来了,或者由于某种原因突然出了严重问题,各种杀软都能进行全力的围剿查杀,让用户的损失降到最低,而这个时候的36却由于什<br/>么安全认证继续放行着,助纣为虐啊。由于36到处打架的原因,那部分依然迷信在36周围的用户,你们的损失将有可能会被36放大的最大吧。对比啊,操蛋的<br/>“三鹿零”。<br/>  <br/>  &nbsp;话说回来,难道周周对3721的历史还念念不忘,于是又想这么折腾一回?<br/>  <br/>  &nbsp;36这不就等于“三鹿”了?<br/>  <br/>  &nbsp;肯请有关部门对未来可能发生的这类问题做出提前准备,如果到时候360绑架了整个国家。。。。。。<br/>  <br/>  忠告篇:<br/>  <br/> <br/> &nbsp;<br/>看完上面所述,大家应该知道,所有使用36的用户都正在面临着安全风险。想象一下,你正坐在一个炸弹上。这颗炸弹会时刻危及着你的隐私、财产安全。即使<br/>36不直接作恶,那些被所谓认证了的软件也不是都靠得住啊,36对他们可都是直接放行的,36提供的是一个畅行无阻的通道。想想看曾经的3721的问题,<br/>想想3721的主人是谁。本着为用户安全着想,忠告大家:<br/>  &nbsp;<br/>  &nbsp;为了真正的隐私安全,你可以暂时卸载掉“三鹿零”,换用专业的杀毒软件;<br/>  <br/>  &nbsp;为了真正的财产安全,你可以暂时卸载掉“三鹿零”,换用专业的杀毒软件;<br/>  <br/>  &nbsp;为了您的企业安全,请一定要清除企业内安装的“三鹿零”,换用专业的杀毒软件;<br/>  &nbsp;<br/>  &nbsp;想想暴风曾经带来的危害,为了国家的网络安全,也一定要暂时卸载掉“三鹿零”!!!<br/>  <br/>  &nbsp;卸载“三鹿零”,不要让你的电脑成为“三鹿零”的一个肉鸡!!!<br/>  <br/>  结束语:<br/>  <br/>  &nbsp;文中说出的名称(36或“三鹿零”)为某种意义上的想象物,请勿对号入座。如有巧合,实属悲剧!天大的悲剧!!!<br/>  <br/>  最后,我以一句话结束本文:我36,我2B!!!!!!<br/>

[此贴子已经被作者于2010-11-3 15:32:48编辑过]
页: [1]
查看完整版本: [转帖]一个普通IT企业对36不得不说的话:我36,我2B