赛迪网 > 中国信息化 管理体验 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

该如何解决国内信息安全市场的规范问题?

发布时间:2007.05.30 10:23     来源:赛迪网-中国计算机用户    作者:胡敏

5月18日无疑是一个“黑色星期五”。当天赛门铁克公司所属诺顿软件错误地把部分微软简体中文版Windows XP 中的2个系统文件检测为后门程序,导致国内大量电脑用户不能正常进入窗体底端,操作系统,遭受严重损失。

无独有偶,卡巴斯基也在同一天犯下同样错误:把Windows系统文件“shdocvw.dll”误判为病毒,导致其用户启动电脑后无法看到正常桌面。

用户遭受的损失是无法估量的。轻则重装系统,丢失一部分数据,重则把电脑里宝贵的数据资料全部丢失,包括网上银行数字证书、股票交易系统等。不少用户表示:“自己真的是欲哭无泪”。

由于“误杀”软件是重要系统文件,后果严重,且为国内用户一直颇为信任的国际知名杀毒企业所犯错误,因此,引起业界极大关注。

厂商处理赔偿问题的态度更让国内用户寒心。5月19日,厂商仅仅发表一份道歉声明和提供解决故障的办法。事发将近一周,不仅只字不提赔偿,一些用户还遭到厂商以“用户协议中的免责条款”推托了事。此举又激起广大国内用户激愤,纷纷在网上、纸媒上言论声讨。

国内用户没有理由不激愤。抛开赔偿问题不谈,业界有关人士认为,仅从技术层面来看,把系统文件误判为病毒文件是杀毒产品最为弱智的错误,只要厂商在新产品发布之前测试过,这是完全可以避免的。难道两家厂商没有进行严格测试?

对于国际安全厂商来说,犯这样的错误实在不该。实际上,测试是每个软件产品必不可少的一个环节,也是最后一道“把关”。据中国软件评测中心信息安全项目小组董培欣介绍,为提高安全软件产品质量,一般可通过“软件产品质量管理体系认证”和“信息安全产品评测认证”来实现。

按照软件产品质量管理体系认证要求,厂商在产品开发完成后,要先进行内部测试,再在局部范围内对一小部分用户进行测试,没有问题才能正式对外发布;每次版本更新之前,还要进行严格测试。按照信息安全产品评测认证要求,每当产品有版本变化,需要进行登记备案并测试。

但是,由于国内缺乏相关的规范标准,这些认证制度在国内都不是强制执行,而是由厂商自愿申请通过,因此发生质量问题在所难免。

事实上,类似“误杀”“误报”事件在国内并不少见。就拿最近一段时间来说,据网友、业内人士爆料,2月,瑞星误报QQ和WINRAR包含名为Trojan.ShellHook.n 和Roo tkit.Agent.ri的恶意程序;4月,瑞星误报《魔兽争霸3》的主执行程序war3.exe包含名为Trojan.Mnless.jzi的木马程序;5月19日,卡巴斯基将查杀流氓软件的工具—瑞星卡卡误判为病毒,导致其无法正常升级;当天还误杀WPS;5月21日,曾误杀QQ2007beta1……只不过,这一次的“误杀”事故最为严重。

为什么我们一再容忍,却要承受更加严重的损失?为什么我们在遭受损失之后,只听到一句毫无意义的道歉?而不是像国际上类似事件一样得到相应赔偿?或者按照商业行业惯例获得一段时间的免费服务?

但是,仅仅问责厂商就能真正解决问题吗?我们到底该怎样通过解决国内信息安全市场的规范问题,来保护我们自己不再受伤呢?

从技术层面来看,把系统文件误判为病毒文件是杀毒产品最为弱智的错误,只要厂商在新产品发布之前测试过,这是完全可以避免的。

(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 杀毒软件何以拯救电脑安全 (05-30) · 洋杀毒软件自摆乌龙 本土杀毒软件忙救场 (05-29)
· 中国计算机报:电信IP网如何防范异常流量 (05-29) · 防病毒厂商爆连环错 索赔究竟索之何据(图) (05-29)
· 赛门铁克新通告再犯严重错误 忽视大陆用户 (05-29) · 杀毒软件抓毒并非越多越好 误杀来源于误导 (05-28)
· 杀毒软件厂商如何走出误杀阴影 (05-28) · 浅谈Security2.0—Web2.0时代的网络安全 (05-27)
· 洋杀毒软件误杀频繁 江民免费杀毒一个月 (05-26) · 网络安全令人担忧 虚拟社会管理写入报告 (05-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管