百度是在是太可怕了,用百度的小时候可怕的鬼片大家谨慎的注意自己的隐私信息。

从个人、企业到政府高官,百度网盘被曝泄露用户信息_创事记_新浪科技_新浪网
从个人、企业到政府高官,百度网盘被曝泄露用户信息
  欢迎关注“创事记”的微信订阅号:sinachuangshiji
  文/差评
  昨天,差评君的微博收到这样一条私信。。。
  这里强调一下,其实后台留言我们都看的
(咦,他为什么要说又?)
  差评君点开了链接,里面是这样一篇文章。
  来自 1024 的。。。
  百度网盘之前出过一次网盘信息泄露隐私的事情,不过已经封堵漏洞了,但这泄密又是怎么回事?
  百度网盘有一个 “ 分享 ” 功能,一旦分享,就会生成一个公链
  这个公链就变成了找到文件的钥匙,所有点这个生成的公链的人都可以看到里面的内容。
  如果你想安全点的话,可以生成私链,会生成一个密码,想访问文件的人不仅要知道链接,还要知道提取码。
  不过,因为一些用户不经意的误操作,自己手滑偶然会把他们生活相关的东西 “ 分享 ” 了,在他们的个人主页上可以直接看到,但百度没有提供适当的提醒!
  比如差评君发现某人的主页是这样的。。。
  这明显就是分享了自己的手机相册,但主人似乎并不知情。
  差评君可以看遍他的生活和他去过的每个角落
  那为什么会有人有这种情况发生呢?
  这不是百度网盘的漏洞(强调一下),但是产品逻辑似乎有些问题。
  我们想象一个场景,差评君像上面这个人一样出门毕业旅行了,拍了很多照片存在网盘上,某一天差评君的妈妈想看照片,叫差评君分享过去,如果差评君出于方便的考虑(愿意麻烦生成带密码链接的人似乎不多),多半是生成个链接丢给妈妈让妈妈点进去看~
  只要跑去你的个人主页,就有可能找到你比较私密的东西。。。
  那可能有差友会问了,个人主页又不是随便能找的,不会有大碍吧?
  其实并没有,百度云的分享链接里面,有一串编号。
  被红圈圈住的编号
  这个编号是有规则的,而且规则相当弱鸡——从 “ 1 ” 开始,逐个递增!
  不知道这个 1 号用户是不是他们家程序员。。。
  这个编号相当海量,差评君分别试了 1,11,111, 这几个编号的用户,发现有的是正常用户,有些看起来是空账户,不过从差评君后续的小规模尝试里发现,这样递增数字至少有一半是正常用户。
疑似空账户的账户
  只要写个自动的爬虫小脚本,就可以让电脑自己去寻找这些用户,差评君就尝试爬了一下~
  爬虫刚上线 5 分钟,就被百度踢了,因为要不停改动编号,访问过于频繁。。
  同时差评君发现这些用户看起来都不活跃,没什么用。。。
  有很多百度网盘分享大号,有些粉丝甚至达到百万,关注这些大号的人,大多可以判定是活跃用户了,恰好百度网盘在产品设计上可以看 “ 谁关注了这个大号&”。
可以查看 “ ta 的粉丝 ”(你同时可以看这些粉丝的分享和订阅)  
  然后可以直接让小爬虫去找这些粉丝用户,并且这些粉丝用户有没有分享是显示在页面上的,只要找分享数字 &0 的用户,一找一个准!!!
  于是,10 分钟之后,差评君发现了一些有趣的东西。。。
小爬虫跑出来的结果
  从名字上看,有老姨家的密码,各种盗版电影,盗版软件,某医院材料,甚至还有百度云全体QA合影!?(QA是 QUALITY ASSURANCE 的缩写,大家大概可以理解为测试工程师)
  跑去抓下来的链接上一看,还真有!
  而且他似乎还看盗版电影,还看番???
  点进去照片一看,他们合影还挺新的,上星期刚更新!
  你们团队看起来好年轻啊!
  很讽刺对不对?自己家的隐私似乎都曝光了,感觉你们明天要加班了呢~
  似乎是运营商基站维护记录????!
(别问我为什么打了这么多码,我想要命!)
  甚至。。。
  “ 对不起,您拨打的参谋长不在服务区,请稍后再拨! Sorry........ ”
(我就问一句,参谋长最后联系上了么???)
  在这之后,差评君在爬虫结果里发现了一串神秘的代码。。。
  赶紧点连接进去,还特么能播放!
  老~师~好~~
  顺藤摸瓜,差评君干脆爬了一下老司机的数据,果然老司机的品味就是不一样,全是检索号~
  咦,对白清晰??什么鬼??
  差评君还发现了一股清流!
  可能有差友会说,爬虫不是每个人都会写,这些东西泄露的不会太严重吧?
  Too young!
  现在网上有各种各样可以直搜百度网盘的第三方站点提前帮你都爬好了,只需一个关键词,轻松找出所有老师!
  一搜一大堆!
  这些搜索引擎很好用,差评君搜了个 “ 毕业照 ”,就几乎看遍了全国的大学。。。
  复旦的同学们你们好!
(感觉泄露的原因多半是他们班拍完毕业照,班长:我把毕业照传百度网盘了,大家去下吧)
  本来差评君想搜搜搜看照片泄露的情况有多严重,搜了个 “ IMG ”(手机拍照默认前缀),结果出就找出了这么个变态。。。
  他的所有照片都是这样的↓
  他特么还按照年份日期排好了序。。。
  从 13 年到 15 年,感觉冠希老师后继有人了。。。
(安医大的妹子们希望你们提防点,你们学校有变态狂!!!)
  随着差评君更深入的搜索,找出来的东西似乎有些可怕。。
  有驾驶证的超清照片。。。
  有成批量的高清身份证正反面照片。。。
  感觉小学生们多半拿去防沉迷了。。。
  有车主信息,车牌,车架号,身份证,地址,手机号一应俱全。。。
  百度网盘上搜到的表格
表格打开后(差友们可以点开大图看看)
凯迪拉克车主
高贵的玛莎拉蒂车主
金色传说级别的宾利和兰博基尼车主!
  差评君在此祝愿各位车主少接点骚扰电话。。。
  同时,差评君疑惑了很久的案子终于破了!
  某粉丝给差评君的留言
  车主也就算了,他们还有各大老板。。。
  清华的老板们你们好!
  这些表格包括了各地各行各业老板们的公司名,所处行业,私人联系电话。。。
  如果上面那些你还觉得没什么的话,请看下面的截图。。。
  市。。。市长好。。。
  到这里,差评君就感觉有点不对了。。。
  因为差评君在这些文件里发现了 “ 详情加QQ:**** ” 这样的字样。
  显然是信息贩子在卖信息的时候一个没注意,把这些东西公开了!
  差评君搜了QQ,已经不在线了,但仍然找到了一些。。。
  明码标价,童叟无欺,见钱放货,300 一万!
  到现在为止,事情几乎明晰了~
  纵观百度网盘这件事,信息泄露主要有两种,第一种是信息贩子在倒腾信息的时候点了分享,另一种是各大企业和机关单位在日常工作时为了方便分享文件使用百度网盘的公链分享却没有意识到这些信息可以被搜索到!
  就比如最后那个官员联系方式表格,从文件上的说法,明显是内部方便联系做的通讯录通过百度网盘分享,结果对可以被公开搜索到毫不知情。。。
  或许你会说,百度网盘有基于密码的加密分享功能,但有功能和功能有人用是两回事,更多的用户为了图方便还是直接用公链,上面的百度云QA照片就能说明一切,开发产品的人都会这个有疏忽,何况普通用户呢?他们根本意识不到他们的数据会被爬取和搜索,百度网盘也没有提醒用户有这样的风险!
  1.百度网盘推出一个提醒小功能,每隔段时间就提醒一下用户他的哪些文件是处于完全公开状态的,他是否还要继续完全公开;
  2.百度网盘可以考虑让链接变成真正的钥匙,只有拿到钥匙的人才能找到分享,而不是随便搜搜就能搜到,或者询问用户自己的东西是否可以通过搜索的方式被找到,让用户自己决定;
  3.各企业和政府方面一定要对内强调一下信息安全的重要性,东西别存在公网的网盘上,也尽量别瞎分享以防信息被暴露在网上;
  4.请大家重要信息别存网盘!重要信息别存网盘!重要信息别存网盘!
  5.信息贩子倒腾信息这事还有人管没有啊卧槽???
  听说百度最近在个人信息安全方面获奖了?希望他们加把劲啊。。。
  “ 今天写完文章就格盘! ”
(声明:本文仅代表作者观点,不代表新浪网立场。)
文章关键词:
知名互联网资讯博主 头条文章作者
作者目前只有这一篇哦~
2016年3月,倪凯被宣布加盟乐视,出任乐视超级汽车智能驾驶副总裁,乐视官方给出的评价是:国内无人驾驶第一人。
随着语音识别技术以及自然语言理解的进步,与人体分离的手持可移动设备或许终将被智能手表、智能眼镜所取代,人机之间的切换肯定会更加自然,想想还真有点激动。
6月21日,卡兰尼克正式辞职,Uber真的成了一家“无人驾驶”的公司。
虽然随后京东唯品会双双否认合并传言 ,但这反而坚定了大众对此事属实的信心。你是不是也把通讯录、身份证照片等重要信息放在百度网盘?
你是不是也把通讯录、身份证照片等重要信息放在百度网盘?
来源:中国企业家杂志
核心提示赶紧检查你的百度网盘,大量用户隐私泄露黄磊陈赫都中招了。
  你是不是也把通讯录、身份证照片等重要信息放在百度网盘?如果你分享过链接,那么信息可能已经被泄露。
  “上万条车主个人信息,企业、各种数据库……”7月18日晚,有自媒体用户发文称,在百度网盘可以看到大量私人信息,包括身份证、驾驶证照片、毕业照、甚至企事业单位内部通讯录……
  百度网盘这是又怎么了?泄露个人隐私?
  用网盘的人都知道,百度网盘有分享功能,通常情况下,你想把网盘里的某个文件分享给别人,可以生成一个私链,有密码,对方要输入正确的密码才能提取到文件。
  但是,百度网盘还有另一种 “ 分享 ” 功能,一旦分享,就会生成一个公开链接。
  这个公链就变成了找到文件的钥匙,所有点这个生成的公链的人都可以看到里面的内容。
  这种分享,在用户的个人主页上可以直接看到。于是,在你浑然不觉的时候,你的私密信息就可能已经泄露了。
  有人尝试了一下,就找了很多信息。因为个人百度云的分享链接里面,有一串编号。而这个编号是有规则的——从 “ 1 ” 开始,逐个递增!
  通过自制的爬虫小脚本,就搜到了很多用户无意间分享出来的资料
  从名字上看,有老姨家的密码,各种盗版电影,盗版软件,某医院材料,甚至还有百度云全体QA合影!?(QA是 QUALITY ASSURANCE 的缩写,大家大概可以理解为测试工程师)
  还有成批量的高清身份证正反面照片!!!
  还有车主信息,车牌,车架号,身份证,地址,手机号一应俱全。
  还有各种大老板
  甚至还有各种领导
  明星也不例外。在搜索与合同相关的关键词时,排在第一位的是黄磊的某代言合同。除了黄磊,陈赫等明星的合同协议也不难找到。
  记者联系到了护照扫描件被泄露的钱先生,他说:"当时是自己主动公开分享,但没想到会被全网搜索到。"
  黄磊代言合同甲方公司的市场部经理杜某也表示:"还是第一次听说合同被泄露的消息。"
  看到这里,可能你还觉得,需要用爬虫脚本搜索,那也得是会做脚本的人才能搜得到。
  然而更可怕的是,获得这种“搜索脚本”简直太容易了。
  在搜索引擎里输入“百度网盘搜索”,出现许多第三方网盘搜索网站。
  随便点进去一个“网盘之家”的第三方搜索网站,输入“企业通讯录”,选择文档选项。
  这是继去年百度云被曝自动共享/泄露用户照片后,百度网盘再次被指出产品逻辑存在问题,用户照片、文件等私密信息或被泄露。
  据百度网盘回应说:此次信息泄露是因为用户在将文件上传网盘时选择了公开分享,而并没有设置密码!
  百度网盘官方指出,用户在选择把数据上传在百度网盘后,网盘会确保数据的安全性。不进行公开分享,绝不会被他人看到;创建加密分享,文件也绝不会被搜到。
  所以第三方搜索网站可以轻而易举的抓取到大家的信息。百度网盘会加大对第三方搜索网站的打击力度!
  专家建议百度网盘增加公开分享的风险提示。
  多名专家和律师向记者表示,由于百度网盘已经在用户服务协议以及分享页面明确告知用户,如果选择公开分享,资源将可以被“任何人查看或下载”,且各种搜索引擎也可能会抓取这些信息,因此百度网盘基本可以免责。
  中国信息安全研究院副院长左晓栋:“这就相当于用户开了个博客,选择对所有人可见,那就不能怪别人看到了他的内容”,如果第三方用自动化的方式去抓取信息,无非是手段不同而已,行为本身并不违法。
  他认为百度网盘有需要改进的地方。他建议,百度网盘可以增加更多的风险提示,让用户切实意识到“公开链接”意味着什么。
  北京志霖律师事务所副主任赵占领:“百度应该没有法律责任,但是产品技术上有必要更完善。”
  来源:中国企业家杂志
  原标题:
责任编辑:王超
后参与评论
暂无相关推荐我在百姓网上的信息我自己已经删除了,但是百度上为什么还显示_百度知道
我在百姓网上的信息我自己已经删除了,但是百度上为什么还显示
我有更好的答案
应该是说的在百度里搜索后,还有你那条信息,对吧。有问题可以找我,但是你打开后,就会提示你网页不存在了。百度更新的比较慢。过几天就没事了,所以它还是会把以前收录到的网页显示出来,你刚删除,百度搜索引擎并不知道?那是百度以前收录的
采纳率:38%
自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,分两个版本。这个杀毒软件公司目标不是赚钱,纯粹为了技术,所以诺顿最适合企业用户选择、脚本病毒拦截器以及邮件检测程序。 KV的监控要好很多,差不多相当于防毒墙,你用迅雷下个病毒就知道了,也用了虚拟脱壳技术,对付有壳保护的病毒变种基本是废品。这也是杀毒软件引擎好坏的基本标准。 卡巴斯基反病毒病毒库积累更新,很差劲、第一个当然是要说说诺顿了,首创实时监控技术,所以占内存非常大,监控很差劲。DLL注入监控最大的弱点就是对网页病毒监控困难,这也是瑞星最大的弱点,其实诺顿的引擎很强大。从最底层保护计算机,所以运行起来不太快,只是杀毒理念不同,杀毒很像熊猫,又不是熊猫,监控和DR.WEB很像,形势好像也一样,有两个进程,监控用的虚拟脱壳加启发式,外面再加壳,杀毒和升级都是仿造熊猫的,金山的监控很LJ。 任何杀毒软件都有自己的强项和缺点.WEB一扫发现这么多没有扫出来,不要指望一个软件100%好,我不是很清楚这个杀毒软件,不过它的引擎好像不是自己的。好像是自己做了很大的改进,而且它的技术是俄罗斯国家科学院为后盾的.WEB,有很大进步,杀毒效果和DR;Welchia&卡巴斯基 巴斯基反病毒,最新卡巴斯基反病毒就不知道了,意味着什么,基本所有壳都可以干掉,现在知道为什么它这么火了吧,北斗的壳,查杀彻底,但病毒库有点欧洲化,所以在中国用着不太好用,占内存很大,金山好像现在就在仿熊猫,监控好像不是,人家的确是自己的引擎,以前KV就是防造的卡巴。但现在的KV好像更优化了,没有发现什么。但用DR,是个人用户的首选反病毒产品。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,加跳针也可以干掉,占用内存很少,用加密XTA算法(基本与DES一样很难破解)写的病毒,它和卡巴就都废掉了。 3、可靠,就算是一个好杀毒软件,完全没有感觉,你可以加两次壳上报给它,估计会得奖。 再就是它对付国内的木马,特别是木马库。引擎很好。不能杀壳的杀毒软件。它主要以隔离为主,防止企业文件被删除。因为有些被病毒感染了的文件根本不能完全杀毒。直接删除又会破坏文件,可以用的卡巴斯基反病毒就有个,卡巴斯基反病毒病毒库也有,大家不要以为你真的用上了DR.WEB。人家俄罗斯说了,核心的东西是不卖的。 关于NOD这个我说一下,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护。瑞星的引擎不太好,无法彻底清除自我复制型病毒。这是瑞星第二大弱点。瑞星无法彻底清除病毒。 驱逐舰用的它的引擎,但毕竟是假蜘蛛,杀毒效果和DR.WEB根本不一样,能够有效查杀&quot,所以现在都没有中文版,它从来不把二进制病毒和不能发做的木马列入病毒库,所以在一些测试中名字不是很靠前,甚至很少参加测评、杀毒方面,这个就要看杀毒引擎了。 卡巴斯基中文个人版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品,全世界最厉害的杀毒引擎是DR.WEB 的比卡巴的都厉害,这很不错了。 4、这个就是俄罗斯的卡巴斯基了,6.0 的引擎我还没有分析过,才让诺顿不适合个人用户.F&等病毒及其其他8万余种病毒,并可防范未知病毒,虽然大多数是广告。 看来核心技术比DR、&quot。启发式加虚拟脱壳,北斗的壳,但它的虚拟技术没有DR,但方式绝对不一样。我也不清楚它是谁的引擎,监控很智能,我晚上试了一下可以对付一次北斗加壳的病毒,但毕竟是假蜘蛛、&quot、第三个就是熊猫了,哈哈,这个西班牙的东东,全球第一个自动升级的,你用用就知道了,人家的引擎也相当不错,速度绝对一流。 卡巴斯基反病毒病毒库每周更新。 不过我最后说一句。 4、病毒库方面,在这个方面,KV就差很多了,现在的KV病毒库非常不全。对付变种病毒和木马最好了。可以干掉加密XTA算法。清除极其复杂的病毒。 驱逐舰用的它的引擎;冲击波&,我不知道能不能干掉,差不多4兆,NOD一点都没有感觉。让我忙了好久才杀掉。加了内存免杀直接就过了,监控上存在一个很大的问题、自带的防火墙,瑞星的墙要比KV的墙好很多,这个我就不用说了.WEB的好。这个杀毒软件我感觉还是不错的,在国内用就感觉不合适了。对付灰鸽子不如KV,不是说它杀毒不行,是病毒库的问题。软件很不错,我很喜欢这个杀毒软件,理念很先进,占内存又少。我对它不是很了解,不要骂我。 今天我加入趋势和小红伞,趋势是日本控股的杀毒软件,所以我一直都不用。不过我大二的时候趋势出了一个很好的破解,我就把学办的计算机都装了趋势(我当时在法学院学办和网站勤工俭学做反病毒和维修工)。不是因为它好用,我只是想让小日本的升级服务器硬盘多转转,给它耗耗电,也让他为中国人民免费工作工作。趋势前几年很厉害的,特别是它的企业版,基本可以和咖啡抗衡。它的引擎是模仿诺顿的,理念也和诺顿一样。记得我上中学时它出了一个乐亿阳,当时卖28块钱,还有监控带升级。那个时候,瑞星还是3张软盘呢,但它的个人版真的不怎么样,要用就用企业版吧。 小红伞是典型的DR.WEB的模仿产品。至少杀毒引擎一样,应该和驱逐舰的效果差不多,连启动扫描的方式都一样。内存扫描和杀毒扫描分开。这个家伙我是很喜欢的,很早以前就用过,竟然杀掉了当时瑞星杀不了的爱情后门,用的还是那个免费的。你们喜欢的钛金版,当时由于没有升级的方法就放弃了。 还有人说卡巴的杀毒太占内存了,这个是真的。我感觉卡巴并不成功,至少不是一个最好的杀毒软件。一个好的杀毒软件,最应该做到的就是不托计算机。看看NOD32的设计,要是NOD有卡巴的病毒库,估计我会一直用它。今天用NOD32开了几个网页,又中毒了,简直就是对中国用户的漠视,关键是在中国没有市场,没有利润才会这样。不过要是大家买正版的话,我还是推荐中国的。我就一直买正版,包括我的XP都是正版的,真的就是比大街上买的那些Xp稳定。所以测试还是别用那些所谓的破解,瑞星2005的盗版和正版的杀毒就有区别。但我很少买外国的正版,一直用江民的正版,瑞星我也有正版,当时是为了测试用了它。你知道以前的瑞星总会有个提示,请反复查杀。什么叫反复,就是一次清除不了,就是说明2005版瑞星的引擎跳杀很严重,一次不能彻底清除自我复制型病毒。那个瑞星2005的时候,我当时拿着盒饭站在服务器前面,看着它的监控被爱情后门干掉的,伤心死了。金山我是买的金山网镖V,90大洋啊。用金山的朋友注意了,它的中级规则,是不防止别人PING的,调到高级又没法在线看电影,规则真的不太好,不过一般家庭也够了。卡巴斯基防黑客在局域网好像也不能防止别人PING你,KIS6.0的防火墙,我还没有试过,但推荐你把它调成学习模式,它默认的是低。现在不买金山了,你要买的话就买KV和新引擎的瑞星吧。估计新引擎的瑞星要胜过KV,前提是KV不进步,但KV和卡巴最近的合作很密切,估计到下一个版本,引擎可能会达到卡巴6.0的标准。支持国产,中国才会强大!!你看看韩国的汽车,基本韩国人都用韩国自己的汽车。卡巴的扫描是所有文件都扫描,所以很卡阿,你关了监控也没有用,它在系统内部运行。不过杀毒绝对........不说了。 对了今天出了熊猫的2007中文,熊猫最新的引擎已经超过了NOD32的速度,在一个国外的测评上看到的,占内存少了很多,我现在在测试,很流畅。你们可以试一下。感觉还是不错的。过几天再做个防火墙的分析。希望大家支持我,我把字放大了,这样对视力有好处,有什么问题就说好了,我会不断更新,一定记住杀毒软件一定不要托机器,要不就违反了基本的原则。那和你常年中毒有什么区别!! 杀毒引擎 以下为各家厂商的杀毒引擎简介,文中有一部分来源于业已公开的技术资料,有一部分来源于在病毒论坛上被奉为经典的反编,还有一部分来源于厂商技术人员的介绍(官方和私下的都有)。 1.诺顿:这个最熟悉了,诺顿的杀毒软件实际上防止侦测方面做得并不是很好,很多病毒程序在子程序段中经常借鉴搞崩诺顿的代码,希望在新版本中诺顿可以采用更强的自身防护技术。诺顿的引擎应该是完全自成封闭体系的,没有资料证实诺顿曾经购买或者借鉴过别的杀毒引擎。传闻很多公司都在设计时参考过卡巴斯基的泄漏版引擎设计,因此曾经在微软社区在线聊天时,问过这个问题。回贴一致认为诺顿借鉴卡巴斯基的杀毒引擎毫无必要,它自己的引擎搞得挺好的。有一个叫fenssa的家伙甚至回贴说不考虑病毒库因素,诺顿的杀毒引擎相当先进,综合防护性能很好。在微软,除了用Mcafee的就使用诺顿的(这一点我比较相信,很少见到别的杀软在微软被使用)。从诺顿的技术文档描述和在病毒论坛上流传的29A的一个家伙搞的一篇叫虚拟机环境下诺顿工作过程的步进追踪和反编的文章来看,诺顿的杀毒引擎应该是传统的静态代码对应与实时监控的完美结合,应该有一些改进的虚拟机技术在里面(诺顿的人并不怎么推崇虚拟机技术)。诺顿的杀毒速度慢,应该源于诺顿采用了较多的静态代码这种传统的检查方式有关。我个人非常喜欢诺顿的隔离机制,我认为在没有确定完全正确的处理方式之前,删除是不应该被采用的。一个高手写的病毒应该能尽可能的与系统进程相关,在这种情况下,隔离的优势立刻显现。诺顿资源占用量比较大,但实现了如下设计目标:能识别的病毒和被识别为病毒的进程完全可以正确处理,对已经不可能产生破坏作用的“病毒尸体”不会产生误判,更不会出现一次又一次的在处理完某病毒后又检测其为病毒的状况。 很多人认为诺顿企业版和个人板采用的引擎完全一致,这种理解不很正确。实际上企业版在个人板的技术上还是有改进的。Zdnet上刊登过一篇文章指出:企业版和个人版引擎的核心规则完全一样,但在前端文件汇入部分企业版是优于个人版的,企业版使用了更多的API接口。文章中说,在大规模文件扫描时,企业版明显优于个人版。并且由于使用了负载技术,企业版资源占用还好一点。另外据说企业版支持基于网络的多重负载技术。 2.Mcafee:记得看过一篇报道说Mcafee收购过别的杀毒软件引擎设计公司,据回贴可知为所罗门。在网上很少能看到关于对Mcafee的杀毒引擎进行过分析的技术文档,但从他自己宣传的资料看,Mcafee对虚拟机技术和实时监控研究的都挺彻底的。比如他最近宣传防止应用程序溢出(大致这个名字)的技术,应该是在不考虑硬件平台的情况下虚拟机技术和实时监控技术结合的上乘之作,尽管经常出现错误的溢出侦测(软件层面的防溢出技术确实不很稳定)。在处理大量的文件时,Mcafee有一定的速度优势(微软社区中有这个问题的论述)。有来自于Mcafee论坛的消息说,Mcafee 正在研究更先进的智能码扫描技术,估计肯定比东方卫士搞得要好。根据组长的回贴,Mcafee自发布VSE8.0i以来就着重于“前慑防范”这一新型的安全领域,并且NORTON也在朝这一方向迈进。“前慑防范”一共分为两个部分,其一为运用部分防火墙技术外加其入侵检测技术有效的阻断病毒的传播源,以至于病毒在传染的初期无法得到大面积的传播降低了危害性;其二为依靠其强大的特征码检测技术(Extra.dat)对病毒的行为方式、特征代码等进行检测,依靠它强大的研发团队以及策略联盟伙伴使其在这一领域独树一帜。诺顿能在其新版产品中也加入了一些原本属于防火墙的功能。发邮件询问诺顿的研究人员为什么没有采用特征码杀毒技术,回应说一个完美的特征码扫描技术应该能够达到根据用户的指定加入特定文件为病毒的目的,也就是当用户指定某个活动程序为病毒时,杀毒软件的引擎能够根据自身的规则为该活动程序定义一个特征码,并且在控制该活动程序时,能够有效地断绝其与系统正常进程的关联。在没有这个水平之前,诺顿不会大规模采用特征码技术。从Mcafee的技术文档来看,Mcafee也只是有限度的试验性的研究该技术,并在比较有把握的地方应用。实际上两家公司在这方面还有很长的路要走。 3.卡巴斯基:被过度神话的杀毒软件。我个人非常尊重卡巴斯基的高水准,但说句实话,在不考虑资源占用的情况下,卡巴斯基并没有什么足够的理由能够让我放弃诺顿,二者的水平并没有什么差异。在稳定性上,卡巴斯基比诺顿要差一些。由于早些年卡巴斯基的引擎曾经泄漏(实际上泄漏的并不是初始源代码,只是泄漏的引擎可以比较容易的反编),因此网上可以找到很多关于卡巴斯基引擎的非常详细的技术分析,尤其是德国的病毒高手写的关于如何优化卡巴斯基杀毒引擎的文章,被认为是所有采用卡巴斯基引擎的杀毒软件厂商必看的文章之一,就象美国人写的那篇VB100到底怎么测试杀毒软件(里面作者综合近几年的测试结果推测了VB100在测试时可能使用的病毒类型,相关比例等)是杀毒软件厂商在将自己的软件送测前必看的文章一样。从网上大量的分析文档看卡巴斯基的虚拟机技术是很优秀的,但是去年有人发贴认为卡巴斯基的良好的性能来源于它非常庞大的病毒库和良好的升级速度,其杀毒引擎设计水平并不高于其余的公司。卡巴斯基的引擎采用了所谓的单一形式的规则判断,众所周知诺顿是基于分类的规则处理。卡巴斯基的引擎在文件标识比对病毒库的时候被认为有着很好的性能,充分利用了处理器的处理能力,“但令人担忧的是,该公司对最新出现的技术并不充分重视”(英国的计算机杂志去年年末的评论),究竟是对原有引擎进行彻底改进还是大量使用新技术,估计谁都不知道。卡巴斯基的引擎存在叫做所谓的“过于简短的文件码”问题,说白了就是有时候会鞭尸,它的研究人员说正在改进。前段时间有人发帖子中指出病毒编写者只认可卡巴斯基,说实话看了很多论坛文档,好像没有哪个强人这么说过。卡巴斯基走的是与美国厂商有很大区别的研发道路,卡巴斯基很少引用别的公司开发的技术,而是在不断的深化,改进自身的杀毒引擎,单从某些方面评论,卡巴斯基的引擎代表着业界最高水准,但并不是全部。卡巴斯基是一款很好的杀毒软件,但并不是神。应该说它与诺顿,Mcafee一样都站在杀毒软件的顶峰水平上。 在国内,一直有江民的杀毒软件采用卡巴斯基引擎的传闻,说句实话业界相当一部分杀毒软件都参考了其引擎设计,即使在国内也没有足够的信息证实只是江民参考了其引擎设计。很多人都使用各种各样的病毒包对卡巴斯基和江民进行测试,测试结果是完全一样。说句实话,这种测试并没有什么可信性,对化石孢的检测各种杀毒软件结果几乎都一样。只有两种方法能够说两者的引擎如何:1.将两款软件送至VB100或者类似的权威机构进行测试,如果两者对其中未知病毒的测试结果(这个结果并不公布,厂商自己去买)完全一样,那什么都没说的。两个不同的引擎机制在对待同样大规模的未知病毒库时出现相同的检测结果近乎是不可能的。可惜的是,江民没有参加过VB100测试,好像也不大可能个人有足够庞大的未知病毒库来进行检测。2.采用类似于破解的方法进行反编,分析整个软件的工作机制,工作量有多大相信都能猜出来,也没有见过有人搞过这种研究。因此我个人只能认为江民可能(较大程度的)参考了卡巴斯基的杀毒引擎设计,但从两款杀毒软件的灵敏程度,杀毒速度等诸多方民看,即使江民采用了卡巴斯基的引擎,江民也应该进行了很大程度的源代码修改或者优化,另外也有消息说江民在引擎中加入了一些自己开发的技术,在实现方法上类似于数字码技术。霏凡上曾有高手指出假如公布两款软件的源代码,可能并不会有人能看出二者有什么关系。实际上,当发现江民的软件并不能使用卡巴斯基的病毒库的时候,我们就应该知道即便曾经借鉴过,二者也已经可以被认为是不同的杀毒引擎。可能在Windows3.x平台下,二者曾经很相近;但是今天我们在使用Windowsxp.即使江民确实采用过卡巴斯基的引擎,那么可以说江民在某些方面发展了这套引擎,尽管这种发展未必与原始的研发方向相符。但无论基于何种角度考虑,我认为江民的杀毒软件还是有优秀之处的。毕竟你回头看一看国内的杀毒软件厂商,在真正的技术研发领域只有这么一面旗帜偶尔飘扬。一步步走下来,江民还是有技术进步的。只就纯技术因素而论,假如江民采用了卡巴斯基的引擎,那么今天两家厂商在不同的方向上发展着那套原始的引擎,这未必是坏事,只要不固步自封,我们好像没什么必要争论两家厂商是否一个原始祖先,怕的就是在别人都往前跑的时候自己停下来,这跟自取灭亡没什么区别。尽管市场是杀毒软件厂商的第一要素,但别忘了技术是一个杀毒软件能否基业常青的决定性力量。 再加入金山和F-Secure杀毒,从它们来看多引擎。 这两款杀毒以前都以多引擎著称,看看真实的情况,说起金山,感觉有点遗憾和压抑。对自己的正版用户都撒谎骗人。大家一定知道金山毒霸是怎么出道的,途径和今天的病毒驱逐舰是一样的,在DR.WEB的引擎外面加了个包装。不过在中国是金山公司加的。当年的毒霸其实真的不错,可以说比当时的瑞星和KV都好,这也是应该的,拿DR.WEB和当时的瑞星和KV比,中国的当然干不过它。所以金山毒霸当时一举成功。但当时金山根本不是它说的多引擎,其实就一个DR.WEB的。为什么啊?大家一定认为我乱说,事实上毒霸2003号称集成AVP引擎,2002版及之前又号称是Dr.Web的,可见其所谓“国内引擎”是Dr.Web,金山并无其自己的引擎。其实DR.WEB在2002年以前就停止了和金山的合作,你现在知道金山毒霸的用户为什么从2002版金山开始就老是骂金山毒霸不管用了吧。的确从2002版金山毒霸,质量就十分差了。还有一点,你把金山毒霸和DR.WEB一起打开杀毒,看看占多少内存。估计今天的机器也够呛,要真是多引擎,当时的机器的性能能运行吗?扫描能那么快吗?简直就是骗人。 人家F-Secure的杀毒软件才真正是多引擎(以前的版本),故乡芬兰,集成了AVP,LIBRA,ORION,DRACO四套杀毒引擎。基本是走的卡巴的路线,加上自己的引擎,现在的F-Secure占内存很少。现在是不是多引擎我就不知道了,有很多人喜欢这个东东。我告诉你有个办法可以拿到正版,你去用微软推荐杀毒,其中就有这个,不过是英文版的,可以用一年,破解的生级后,容易出现像DR.WEB那样的情况,从汉化的变成英文的。如果只杀毒的话,这个F-Secure我还是很推荐的,现在的病毒库也不如以前的版本了,你装上它就会发现它有N个进程,很占内存。这个家伙才是真正的多引擎,这个家伙很早就集成了卡巴的引擎,甚至在一段时间还在VB100中超过了卡巴,你运行一下就知道什么叫多引擎杀毒了。 在我看来金山是最会做秀的,把木马库拿出来做个木马专杀,当时的木马专杀仅仅可以检查EXE关联与win.ini,winstart.bat以及system.ini,就不用说和国外的木马专杀比了,估计木马克星也会笑死它,在防火墙上加入杀毒引擎,这些其实都没有实质性的作用,作用只有一个——作秀,让中国不懂杀毒软件的老百姓去买金山毒霸。自从不用DR.WEB引擎以后金山几乎就垃圾到家了,如果你是金山的FANS一定看过金山毒霸6加强版出来时,他们说过一句话,“我们从来没有对毒霸这么有信心过”,看来自己也是知道不行的。那个时候为什么有信心了,因为加强版终于可以查杀他们在2003版就宣传的可以彻底查杀RAR文件病毒。现在金山的新引擎居然说可以杀某些很生猛的壳,甚至加壳后加跳针的,简直就是骗人。它没有虚拟脱壳怎么杀啊???这不是坑中国老百姓吗?金山的FANS可能看到要骂我了,用事实来说话,你如果在病毒重灾区,你装上金山毒霸2006,从此你就别清闲了!!!tgFGGGffdddrgff,也就是很多病毒用的方式、ROSE。瑞星杀毒不彻底。ROSE用瑞星杀毒以后还是不能直接双击打开,用KV直接可以恢复原样。 3。 还有卡巴斯基反病毒病毒库每天更新、驻留后台的病毒防护程序;Sobig、也是俄罗斯的引擎,俄罗斯国家科学院合作开发的,军方和克里姆林宫专用,只要它能保证你的系统安全、稳定。 2、第二应该就是咖啡了,这个杀毒软件把主要能力放在防毒上,就是大家所说的大蜘蛛。和卡巴基本是一样的,但引擎和技术不一样,是俄罗斯官方和军队的采用的产品,商业和个人大多是采用卡巴。可以说是最强的引擎。2006用了好像用了挂钩子技术、杀壳方面,瑞星现在的引擎是杀不了壳的,新的引擎还不知道脱壳技术怎么样,现在在公测。KV可以干掉流行的壳,但病毒库不全,这是KV的一个致命弱点。 5。 卡巴斯基反病毒下载地址:
这个卡巴斯基反病毒病毒库是每天更新的,还知道微软的代码。大家都说诺顿不好.WEB根本不一样。 今天用驱逐舰全面扫描了一下,加了跳针就不行了。我一运行灰鸽子竟然在我的计算机上生成了一个自动连接的文件。 只有一个对外。这款产品功能包括:病毒扫描。 5、DR,但杀毒实力绝对在卡巴以上,占用内存很少。基本上可以杀所有的壳,用的动态虚拟机脱壳技术,连北斗的也可以轻松干掉。 DR.web是一个俄罗斯的杀毒软件,时刻监控一切病毒可能入侵的途径.WEB 还是差很多。另外,该软件的界面简单,在下载过程中就被干掉,而瑞星要在下载完才可以杀掉。 2。 全世界五大杀毒引擎: 1、集中管理、提供多种定制方式,像爱情后门,瑞星是用的DLL注入写的,我感觉还是别用这个杀毒软件好。我试了几个盗QQ的木马,结果就查出一个来。 各大杀毒软件比较与相关杀毒技术介绍 1、先从监控来看,KV的引擎跟卡巴的很类似,我不想打击大家,全世界只有五家公司有自己的引擎,其它都是仿制的,中国的杀毒软件也一样,对付两次加北斗壳的病毒,为什么大家用卡巴,就是它脱壳厉害,是变种木马的克星,很多杀不出来。特别是现在国内木马这么猖獗,你看到瑞星升级的病毒库了吗?木马几乎占90%
信息删除过后要等一会儿才不会显示,如果还有的话,你可以再刷新一下
都一天了,还是有
你说的快照吧
我可以帮你删除 一天就可以搞定
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。}

我要回帖

更多关于 跟直男聊天太可怕了 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信