首页 八卦正文

360公布权威测试报告 称扣扣保镖合法安全 ~大家有什么感想?(转载)

wangchaowh 八卦 2021-06-10 00:00:03 48 0

11月12日 ,我国信息安全领域的权威测试机构——中国信息安全测评中心公布了对360扣扣保镖(版本号v1.0.0.1005)的检测报告 。检测结果显示,未发现360扣扣保镖存在明显可被利用的脆弱性,未发现扣扣保镖存在自我复制行为 ,未发现扣扣保镖有不正常的向服务器发送数据的行为,等等。多位专家认为,检测报告证实了360扣扣保镖不是木马病毒 ,也不存在所谓“后门 ”和窃取用户隐私 、复制QQ好友信息的行为。

测试报告公布后 ,重庆大学软件学院向宏教授表示:360扣扣保镖(版本号v1.0.0.1005)不具备计算机病毒或间谍软件的两个最主要特征,一是对用户计算机及其数据产生破坏性作用,二是进行自我复制 ,或未经用户允许擅自上传用户信息 。向宏教授认为,从用户角度来讲,360扣扣保镖实际上是增加了方便性和安全性。

  北京邮电大学信息安全中心副教授辛阳称 ,360扣扣保镖是用户主动安装、主动使用的软件,没有任何自我复制感染和破坏计算机功能数据的行为,显然不是病毒;扣扣保镖没有访问存放用户信息的users目录 ,因此不存在复制QQ好友信息、窃取QQ账号密码和聊天记录的可能;扣扣保镖不存在允许秘密访问用户计算机资源的程序或模块,不具备通过服务器端控制绕过用户电脑中安全性控制的可能,不符合木马和后门的定义;扣扣保镖的功能均由用户主动选择开启 ,未完成的功能经修改强行开启后也均有明确的提示,不具备隐蔽性。

  360公司总裁齐向东表示:“测试报告清楚地表明,360扣扣保镖不具备病毒的任何特点 ,所谓扣扣保镖是一种能够‘感染2000万用户’的‘超级病毒’的说法 ,显然是毫无根据和不负责任的 。目前,我们已按照工信部等部委要求,以大局为重 ,先退一步,召回了扣扣保镖,但这并不等于扣扣保镖的产品存在法律问题 。”

  据悉 ,中国信息安全测评中心的检测非常严谨,耗时较长,考虑到360扣扣保镖下载量最大的是v1.0.0.1005版 ,占据了该产品下载量的90%以上,因此中国信息安全测评中心首先检测了该版本。目前,360扣扣保镖的其他版本(与1005版差异极小)正在抓紧检测中 ,相应测试报告结论也将陆续公布。

扣扣保镖感想合法公布
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

发表评论

评论列表(0人评论 , 48人围观)
☹还没有评论,来说两句吧...

最近发表