1中國最著名黑客不徹底檔案網(wǎng)名:janker(孤獨劍客)真實姓名:王獻冰年齡:28OICQ:5385757電子信箱:janker@371.net主頁:http;//
(孤獨劍客)http;//
(派客地帶)簡介:掌握Asm和C語言的系統(tǒng)網(wǎng)絡(luò)編程,比較熟悉Windows和Unix等系統(tǒng)平臺的維護與管理,精通前沿的模擬攻擊與反黑客技術(shù),能熟練的掌握發(fā)揮防火墻,掃描儀,入侵檢測系統(tǒng),虛擬軟件公私混合網(wǎng),公告密鑰體系和身份認證等技術(shù),認識相關(guān)產(chǎn)品的配置,曾為國內(nèi)的網(wǎng)站,政府機構(gòu),證券,銀行,信息港和電子商務(wù)網(wǎng)等設(shè)計整體安全解決方案并可以提供專業(yè)化安全服務(wù),有著十分豐富的團隊建設(shè),安全項目管理和安全工程實踐經(jīng)驗.曾的新出很多的最優(yōu)秀軟件,如Winshell,PassDump,SecWiper等,還有早期的系統(tǒng)安全漏洞測什么工具IPHacker等杰出軟件.現(xiàn)為世界著名的網(wǎng)絡(luò)安全公司中國分公司有高級安全顧問.網(wǎng)名:Frankie(老毒物,深圳浪子)真實姓名:謝朝霞年齡:不詳OICQ:無法確認電子信箱:frankie@163.net網(wǎng)站:http;//
(深圳辰光設(shè)計工作室)http;//
(安絡(luò)科技)簡介:中國第一代黑客成員,現(xiàn)是著名的互聯(lián)網(wǎng)安全專家.在"兩國論"期間的"海峽黑客對撞風波"和是對由"5.8轟炸我駐南使館事件"誘發(fā)的黑客事件中,謝朝霞起著不可小覷的作用.當然了,謝朝霞并又不是導(dǎo)致進行攻擊別人的網(wǎng)站而很著名.謝朝霞是Windows NT高手,1996年初就開始畜牧獸醫(yī)相關(guān)專業(yè)網(wǎng)絡(luò)安全研究,對世界范圍內(nèi)特殊流行的黑客技術(shù)通過具體一點的記載與分析,拿來收集到,突然發(fā)現(xiàn)網(wǎng)絡(luò)網(wǎng)絡(luò)系統(tǒng)安全研究.1998年,謝朝霞建立起了自己的個人網(wǎng)站"辰光工作室",正在查找自己對近千篇黑客技術(shù)文檔和2000多個工具的分析心得,公布結(jié)果了大量的網(wǎng)絡(luò)安全工具,與那些黑客鏈接共享.謝朝霞現(xiàn)為深圳安絡(luò)科技有限公司的副總裁.網(wǎng)名:sunx真實姓名:孫華年齡:27OICQ:239670網(wǎng)站:http;//
簡介:福建"天行軟件王國"站長,中國第一代黑客之一,顧問級網(wǎng)絡(luò)安全專家,第一高手軟件設(shè)計師,理論與實踐相結(jié)合型.其代表作"網(wǎng)絡(luò)刺客","網(wǎng)絡(luò)衛(wèi)兵"等受百姓愛戴安全人士熱愛,注冊用戶數(shù)以萬計,為中國黑客技術(shù)研究起著不可磨滅的印記的推動作用,對入侵檢測技術(shù)的研究都沒有達到了世界領(lǐng)先水平.tianxing平時喜好網(wǎng)絡(luò)游戲,五行八卦,武術(shù),戰(zhàn)略研究等.1999年5月8日中國駐南聯(lián)盟使館事件發(fā)生了什么后,他與一班同盟們將某國的一些知名網(wǎng)站的主頁換成了"骷髏旗",目的是再三叮囑其政府中國人民萬不可辱,論壇里才發(fā)出了自己的愛國情懷呼聲.網(wǎng)名:goodwel真實姓名:龔蔚年齡:無法確認OICQ:11120網(wǎng)站:http;//
(綠色兵團)簡介:goodwell于1997年在國外網(wǎng)站先申請了一個免費空間并在國內(nèi)多處做了鏡像站點,當初起名字為“綠色兵團”,他相繼結(jié)識了rocky(因車禍已逝世)、袁哥、backend、blackeyest等人。在他們的共同維護下,綠色兵團主站發(fā)展壯大,如今綠色兵團已反展擁有亞洲最大的,又是中國公元前16世紀、最有技術(shù)實力的黑客站點。網(wǎng)名:coldface真實姓名:周帥年齡:25OICQ:87272電子信箱:coldface@isforce.org網(wǎng)站:http;//
(綠色兵團)簡介:請看無論是goodwell在綠色兵團網(wǎng)站上對他的介紹:“請愿意我把這些人的名字放到第一位,并致以崇高的敬意最沉痛的悼念。他是早期的綠色兵團核心成員,某國國防部的Web Site上曾下了過他為祖國的吶喊,綠色兵團早期的文章由他翻譯成。我仍然記得4年前Rocky第一次剛剛進入我的Linux時,他的激動和喜悅,但今天他卻永遠一起離開我們,走得這么大突然之間。我會忘記,大家會我記得你,直到永遠、永遠永遠,我的朋友--Rocky。”網(wǎng)名:Eagle(大鷹)真實姓名:艾奇?zhèn)ツ挲g:25性別:男OICQ:1949479電子信箱:e4gle@whitecell.org主頁:http;//
簡介:1998年在成都電子科技大學(xué)自考計算機專業(yè)??飘厴I(yè),1998-2000在四川托普集團并且中間件平臺、數(shù)控系統(tǒng)等項目的研發(fā)工作,2000-2001/8在四川天府熱線,從事行業(yè)軟,件開發(fā)工作;2001/8完了在安盟科技有限責任公司擔任技術(shù)研發(fā)部經(jīng)理。他精通于計算機具體理論科學(xué)、DOS80x86匯編語言,熟得不能再熟Win32匯編語言、C/C++、PASCAL,熟練在用VisuallC++、Delphi等開發(fā)工具,精通于以太網(wǎng)網(wǎng)絡(luò)協(xié)議和具體看的網(wǎng)絡(luò)應(yīng)用,對互聯(lián)網(wǎng)安全有較踏入的研究。他還全精通Window9x/NT/2000內(nèi)核級編程,能非常熟練旗下各種低層應(yīng)用程序,認識Unix/Linux下的軟件開發(fā)與應(yīng)用,并開發(fā)出了很多極優(yōu)秀軟件。
本地上傳
系統(tǒng)漏洞攻擊
局域網(wǎng)傳播女鬼病毒2000年12月網(wǎng)絡(luò)上被傳一個名子女鬼的病毒,該病毒繼在臺灣和香港地區(qū)不發(fā)作之前巳經(jīng)偷偷登錄國內(nèi),目前從上海創(chuàng)源技術(shù)部接到報告的報告并且,該病毒已在全國各地直接出現(xiàn),有地區(qū)病發(fā)的次數(shù)確實逐漸減少。據(jù)報道,該病毒在臺灣地區(qū)不發(fā)作時曾經(jīng)使人因為驚嚇過度,在送往醫(yī)院救治后生命,另有兩人也是因為受到驚嚇,會出現(xiàn)嚴重的神志不清醒和精神疲憊現(xiàn)象,經(jīng)康復(fù)醫(yī)療后重新恢復(fù)正常。上海地區(qū)也有用戶正式報告了該病毒的病發(fā)。
“女鬼”病毒亦一般稱“恐怖女鬼”病毒,其國際標準命名為Joke-Ghost,在臺灣地區(qū)是因為其圖標為麥當勞標志,所以有一個“麥當勞”的別名。不過就嚴格的意義上而言,“女鬼”并不是一個病毒,只是因為一個惡作劇程序,不屬于Hoax(捏造消息)或者JokeProgram(玩笑程序)的范疇,并且其不本身病毒“自我復(fù)制、自我肯定大眾傳播和對計算機軟硬件才能產(chǎn)生破壞”的特性。只不過從其危害程度和對社會產(chǎn)生的影響上很明顯,各防病毒軟件公司應(yīng)該將其另外病毒來攔阻其進一步能傳播以防止才能產(chǎn)生松動的社會影響。
相似女鬼的惡作劇程序更加的多,在網(wǎng)上流傳較廣的是“地震”和“刪除掉系統(tǒng)”這兩個程序。這類程序一般都肯定不會對計算機才能產(chǎn)生換算的破壞作用,應(yīng)該不會自我復(fù)制能傳播,更不可能更改后系統(tǒng)注冊表達到常期駐留的目的。其一般是通過電子郵件附件的形式參與大眾傳播,但一般回信人是收信人的好友。女鬼病毒之所以引起各方的關(guān)注,不是導(dǎo)致它對計算機才能產(chǎn)生什么呢影響而是對不使用計算機的人產(chǎn)生那巨大的恐嚇、驚嚇過度作用。女鬼病毒的源文件在負責執(zhí)行時,只會在屏幕上總是顯示一個關(guān)於一個美食家他殺死其妻子的粗糙的恐怖故事,而用戶閱讀之后之前,這個可以把程序直接關(guān)閉,再作其他的事情。但在唯一一個執(zhí)行五分鐘后,屏幕上會再次出現(xiàn)一個絕對恐怖的全屏幕女鬼圖像和一段恐怖至極的聲響效果,并不一定將完全沒有防備的用戶過度驚嚇得膛目結(jié)舌,極為嚴重的將產(chǎn)生神志混亂的情況。而有醫(yī)學(xué)專家提道,這個突然有女鬼直接出現(xiàn)在熒幕的惡作劇病毒非常危險,如可以打開程序的用戶患有心臟病或癲癇癥則可能會馬上病發(fā),在沒有人照顧的情況下不容易造成死亡地。關(guān)聯(lián)人士還進一步指出,過去曾有而且忽然間被外來的驚嚇而窒息而死的病例,因為極不鼓勵計算機用戶用來帶有的惡作劇程序去捉弄別人。外電報道的受驚嚇到最后倒致死忙的臺灣女大學(xué)生應(yīng)該是因為在半夜再打開該程序而演變成的
各領(lǐng)風騷數(shù)百年此女鬼病毒,其比一些其他惡作劇程序有非常大破壞作用的原因,其中非常重要的一個應(yīng)該是編寫程序者太所了解人類的心理習慣。女鬼病毒又開始時講了的那個裝腔作勢的恐怖故事只是起一個鋪墊作用,用戶在看之后無論信與不信,短時間內(nèi)都應(yīng)該不會忘記什么。而程序作者修改該女鬼圖像在鬼故事把話說完5分鐘后不發(fā)作那就是充分利用了心理暗示的作用。在逼近忘記什么但沖刷掉有些許記憶不過精神掉以輕心還沒有警懼的情況下,突然間女鬼圖像并伴隨一段恐怖至極的嘶叫聲,倒是能可起驚嚇過度的作用。前幾日有越來越多的現(xiàn)象因為,網(wǎng)絡(luò)上流傳開來的一些新病毒的編寫者正在借用人類心理特點來可以制造破壞的趨勢。例如輔助流行的“愛蟲”病毒,作者將其起名字為“情書”,多少稍微有點利用人類心理特點的色彩。不過話又說回來一個用戶雖說聽多了反病毒專家的警告不要先打開西貝貨的電子郵件,可是對于一封別人發(fā)郵箱你的“情書”,大多數(shù)的人肯定會受強烈的好奇心催使然后打開該郵件。而且這類惡作劇程序的傳播與病毒傳播兩者相比還有其特色,即計算機用戶加入到了傳播環(huán)節(jié)中。由于這類程序常見不必須具備病毒的自我復(fù)制和傳播功能,因此這類程序的流傳也是生之物導(dǎo)致的后果,它不象病毒會在用戶毫不事先知曉的情況下,自動向其他用戶傳播,它常常覺得是有一些用戶顯然是故意傳送法陣給另外用戶的。一些用戶經(jīng)常會在某種力量心態(tài)的驅(qū)使下,向其他人“推薦推薦”的或干脆再發(fā)送給其它用戶。這是這類程序與真正的病毒而言在傳播途徑上的差別點。
不過我們也不應(yīng)當過分關(guān)注:可是這類玩笑程序?qū)τ嬎銠C不出現(xiàn)破壞,但是有一些心懷鬼胎的人應(yīng)該會將其才是一種新病毒的延續(xù)。假使女鬼病毒加上自我復(fù)制自我大眾傳播的功能段,全部可以至少比現(xiàn)在大得多的破壞作用和被傳染面。一些新技術(shù)的應(yīng)用也會在病毒的傳播方面可起推波助瀾的作用,比如說女鬼病毒假如是用VBS或者JAVA程序編寫的,如果不是女鬼病毒會炎癥感染操作系統(tǒng),會直接修改系統(tǒng)配置和文檔,提高了隱蔽性和換算的破壞性,其破壞結(jié)果萬不可想像。
那要如何可以檢測自己是否是中了女鬼病毒呢?一個簡單點方法那是在硬盤上查看如何確定頂頂有名為MC.EXE或是帶麥當勞圖標的文件,或是在Windows操作系統(tǒng)下同時按CTRL-ALT-DEL鍵,打開系統(tǒng)進程中是否最有名為MC的進程。刪出方法也更加簡單的,將硬盤上定有的該文件刪掉或是在進程中然后點擊“已經(jīng)結(jié)束進程”操作,即可盡量減少。只不過這樣的方法也單單是用戶感染炎癥的是那個版本的女鬼文件時才比較有效。一丁點一個稍有電腦不使用知識的用戶便可在用一些軟件將該文件的圖標新得或是直接修改成其它的名稱,這對女鬼病毒的用戶自我防治受到一定的困難。所以可以不使用上海創(chuàng)源計算機信息安全有限公司的最新版殺毒軟件“安全之星1+E”來防治,也可以咨詢上海創(chuàng)源的熱線技術(shù)支持-810-1816拜求專業(yè)技術(shù)工程師的幫助。
是對這常見病毒的防治方法與普通地的防病毒方法是一樣的。在建議使用計算機的過程中謹記:不要先打開膽大妄為的電子郵件,就算是是充斥熟悉的好友的郵件,也最好是是在內(nèi)容明確后再再打開;注意盡量減少在用微軟操作系統(tǒng)中從網(wǎng)上下載的郵件程序OUTLOOK系列。而且微軟在其程序中參加了更加多的對新技術(shù)的支持。那些個新技術(shù)一方面也可以為用戶帶來不便利的操作和更個性化主題的配置,只不過這些高級功能對普通用戶而言本身非常高的危險性,比如說不自動打印預(yù)覽和不自動簽名功能。非常多的郵件病毒都是對于Outlook的那些功能來c語言設(shè)計的,換句話說這些個病毒只會在用戶在用Outlook系列軟件收信時才有可能不發(fā)作,例如Kak病毒和美麗沙病毒。建議您用戶在用一些非微軟的郵件系統(tǒng)來另收郵件,如國內(nèi)太著名的Foxmail。這類郵件程序?qū)е虏唤邮躂avaScript和VB Script語言,但中這些病毒的可能性要小些。個人建議用戶經(jīng)常建議使用殺毒軟件來對系統(tǒng)查毒和通過實時監(jiān)控??v然是有在用殺毒軟件習慣的用戶也需要注意一點經(jīng)要常保持軟件的升級以查殺一些可以更新的病毒。至于最好不要可以使用盜版的殺毒軟件,這個軟件有的在參與加密文件的過程中破壞了原程序的功能或是本身就類似病毒。計算機用戶還需要冷淡主流媒體和網(wǎng)絡(luò)媒體查找的新聞,探聽出最新病毒的情況和特征,加強自身防護的能力。而一旦遇見病毒也別驚慌,應(yīng)當及時一直保持冷靜的頭腦,立玄直接關(guān)機將損失減到最小,然后把不使用專業(yè)殺毒軟件也可以跪求專業(yè)軟件商的技術(shù)支持,和解決方案。
女鬼病毒BACKDOOR.GIRLGHOST2
手工清除方法:
一、查找文件名為"(未設(shè)置里鍵值)."、"?9?0."、"mm2.jpg."的文件.并將它們刪除。[開始]-》[查看]-》。
二、用注冊表編.輯器REGEDIT重新恢復(fù)鍵值:
HKEY_CLASSES_ROOTjpegfileshellopencommand的默認值為"C:PROGRA~1INTERN~1iexplore."-nohome
在啟動項中可以恢復(fù)以下鍵值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun的默認值轉(zhuǎn)成(未系統(tǒng)設(shè)置鍵值)(對應(yīng)其生成氣體的文件(未設(shè)置鍵值).)中改""HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices的默認值轉(zhuǎn)成""中間有一個空格(隨機其化合的文件(?9?0.)空格.)值改""中間.無空格。
『電腦網(wǎng)絡(luò)』[病毒防治]殺毒軟件發(fā)展史和國內(nèi)殺毒軟件狀況(歡迎轉(zhuǎn)載)
說起來反病毒引擎,在全球計算機病毒史上,那一次再次出現(xiàn)過兩個比較好著名的人物。
一是俄羅斯的EugeneKaspersky。1989年,EugeneKaspersky開始做研究計算機病毒現(xiàn)象。從1991年到1997年,他在俄羅斯規(guī)模大計算機公司KAMI的信息技術(shù)中心,跟隨一批助手研發(fā)出了AVP反病毒程序。KasperskyLab于1997年建立,EugeneKaspersky是創(chuàng)始人之一。2000年11月,AVP名稱變更為Kaspersky Anti-Virus。EugeneKaspersky是計算機反病毒研究員協(xié)會(CARO)的成員,該協(xié)會的成員也是國際神級的反病毒專家。AVP的反病毒引擎和病毒庫,一直以其態(tài)度嚴謹?shù)慕Y(jié)構(gòu)、徹底的全盤掃描能力為業(yè)界人們稱贊。
另一位是DoctorSoloman。他創(chuàng)建戰(zhàn)隊的DoctorSoloman公司我曾經(jīng)是歐洲比較大的反病毒企業(yè),后來我們被McAfee兼并,下一界之一浩大的安全托拉斯NAI的一部分。初期,McAfee與歐洲的一些殺毒軟件公司每天都繁榮起來口舌之爭,但自身殺毒引擎卻不是高超,想罷McAfee移除自己的殺木馬引擎,轉(zhuǎn)而建議使用收購來DoctorSoloman產(chǎn)品的引擎。
AVP雖說是技術(shù)的巔峰之作,但而長時間懶于開發(fā)市場,很長時間里用戶并不是太多,倒致部分的開發(fā)人員大量流失。俄羅斯的另一家反病毒產(chǎn)品Dr.Web,與AVP有很深的淵源,而SymantecNAV的主力開發(fā)人員里面,也而且Eugene舊部的身影,有人跳槽回來McAfee,但這始終也變動不了AVP是全球宗師級反病毒引擎的事實。
但而歷史的淵源,EugeneKaspersky到最后肯定做出決定淡了AVP(AntiVirus Tookit Pro)這種名字,而代之以KAV(Kaspersky Anti-Virus)。
而在中國,從90年代又開始到現(xiàn)在的殺毒軟件市場,KILL一統(tǒng)天下的結(jié)局被就此結(jié)束后,瑞星、江民、金山、交大銘泰等國內(nèi)殺毒軟件廠商逐漸把持了大部分市場??癖┙祪r、媒體制造噱頭、訴訟官司這類早就被國外市場以為過時的交鋒,在中國一幕又一幕的正上演。現(xiàn)在,更是有外國廠商想沖進來,中國廠商想過去,兩者之間也結(jié)束游斗著插手不清的關(guān)系。
從2002年結(jié)束,外界就謠傳金山公司在2000年9月定購了俄羅斯Dr.Web引擎的授權(quán),當時只簽了一年使用權(quán),于2001年9月過期后,當時《21世紀經(jīng)濟報道》的一則報道《金山毒霸涉嫌盜版殺毒引擎》,使這一問題不公開化。
金山軟件股份有限公司(以下國家建筑材料工業(yè)局金山)的兩大競爭對手北京瑞星科技股份有限公司(以下國家建筑材料工業(yè)局瑞星)和江民新科技術(shù)有限公司(以下國家建筑材料工業(yè)局江民科技)兩家公司大步站出回話,聲明與此報紙事件完全沒有關(guān)系。但報道中多次又出現(xiàn)瑞星字樣使金山公司再難古井無波,金山對瑞星積累知識許久的新仇舊恨也驟然間突然爆發(fā)。
瑞星公司的證據(jù)充斥俄羅斯Dr.Web方面的一份傳真件,金山殺木馬引擎的使用權(quán)的確是2001年9月份已到期,而金山公司一直以商業(yè)秘密以此為由回絕向外界否認傳聞,兩家官司戰(zhàn)果出現(xiàn)活結(jié),一切取決于它俄羅斯Dr.Web的態(tài)度。
關(guān)與此事,出現(xiàn)了不同現(xiàn)版本,其中一個是:畢竟殺毒引擎事件的曝光,金山公司高層大為氣惱,出動2002年6月剛上任的主管技術(shù)副總裁王濤,與營銷副總裁王峰一起同俄羅斯方面參與商談,馬上準備續(xù)簽勞動合同第二年的合約。
金山公司一直懷疑瑞星公司與俄羅斯方面出手制造麻煩,因為外在表現(xiàn)得很很謹慎,而俄羅斯方面也不罷休價碼不勉強答應(yīng),從2003年初結(jié)束,各自談了很長一段時間。近期,來自金山內(nèi)部的消息稱,離之后續(xù)簽的日期也不遠的地方。
直到現(xiàn)在,金山公司毒霸技術(shù)總監(jiān)陳飛舟依舊是在用當初簽約成功時不能的中俄全球病毒監(jiān)測網(wǎng)中方負責人頭銜,經(jīng)歷過紅色安全革命,并將殺毒軟件價格拉到谷底的金山毒霸仍然在市場銷售。
我們從來不還沒有非法經(jīng)營使用,金山公司營銷副總裁王峰一口全盤肯定外界說法,2000年底開始區(qū)分雙引擎,是考慮到優(yōu)化系統(tǒng)查殺技術(shù)確定,被人說抄襲是是因為太受關(guān)注,金山是惟一相信合法嗎不使用國外引擎的公司。
當然,金山毒霸曾研發(fā)生產(chǎn)過自己的引擎,成于1997年,當時有十幾個人,目的是最穩(wěn)妥防止意外,一直到1999年4月的時候才懷中掏出測什么版本。從1999年4月到2000年底,金山一直以fun的發(fā)布毒霸測試版,2000年11月底市場上開始銷售毒霸正式版。
2000年至2001年間,WPS的研發(fā)成本在2000多萬,賣了的產(chǎn)品回款也動搖軍心。那時候,金山公司W(wǎng)PS研發(fā)組里面全是精英,并且想把毒霸研發(fā)負責人陳飛舟調(diào)去WPS組。不過陳飛舟趕到一段時間后,毒霸就開始一蹶不振......毒霸的殺毒引擎由陳飛舟主寫,覆寫了一次。
金山清楚,逾越十幾年的技術(shù)積累不是會容易的事情,除開樣本的積累,都是一個過程,更千萬不能說是虛擬機、大量病毒特征的分離提取和清除模塊等。全部自主研發(fā)的殺毒引擎多多少少和國外產(chǎn)品有一定的差距,金山而請到了對國外反病毒產(chǎn)品剖析社會得相當洞徹的劉杰任職技術(shù)顧問。這的確一直是金山三緘其口的,但因此傳聞充斥金山財務(wù)部的一個文件主動泄露事件,去相關(guān)合同文件被網(wǎng)上為了公開。依據(jù)那些資料看,金山得到了劉杰再積累的病毒樣本,和一些其他方面的支持。
而在1999年到2000年互相間,金山公司在市場調(diào)查時突然發(fā)現(xiàn),很多用戶都建議使用兩套殺毒軟件,包括其中國際流行的殺毒軟件諾頓、PC-cillin。結(jié)果,由金山公司總裁雷軍拍板,在用兩個殺木馬引擎。
在你選國外殺毒引擎期間,金山公司有過與很多國外廠商參與過談判,初幾與趨勢科技三年合同協(xié)議,在初期版本里的確曾參加趨勢產(chǎn)品PC-cillin的查殺引擎。
當時,金山公司一直廣告宣傳自主研發(fā),特別強調(diào)知識產(chǎn)權(quán),斟酌一番決定,封殺雪藏了這段歷史。而趨勢也對于的很高調(diào)做人,和自己在中國境內(nèi)的代理樂億陽都也沒指點。
但當時一個著名的中國crackerSAC的出現(xiàn),亂了陣腳了金山的部署。SAC經(jīng)過對比分析,不出了金山抄襲趨勢的結(jié)論,這讓金山百口難辨,并可能導(dǎo)致今日之事被趨勢在中國的獨家出品代理商樂億陽所知。憑什么中國出現(xiàn)兩個趨勢引擎?樂億陽頻頻向趨勢施壓力,全速了金山與趨勢進一步聯(lián)姻的失敗。后來,金山公司后再用Dr.Web的殺毒軟件引擎,不過Dr.Web的部分技術(shù)也來源于AVP。
金山公司對外公開聲明的殺毒雙引擎不屬于非不疊加式引擎。疊加式引擎的殺毒過程較慢,或者說殺450個文件病毒,可能報有900個,是因為兩個引擎都查一遍。金山是非疊加過式引擎,金山引擎與Dr.Web兩者相互彌補,毒霸的整體殺毒過程比其他雙引擎軟件要快。這也使金山在病毒庫的自由定義建議使用上下了功夫,這是毒霸2003版本閃電殺毒的秘密的地方。
前段時間怎吹業(yè)界被稱王老師的王江民控股北京中關(guān)村大部分的肯德基快餐店,記者調(diào)查,總之張老師更大的精力已動員房地產(chǎn)行業(yè),他也根本不賣肯德基食品,只是因為肯德基一直建議使用王江民租掉的房產(chǎn)。
雖說王江民早慢慢淡出江湖,不過據(jù)知情人講,總之王并沒有什么大膽放權(quán),江民公司大小事情都要按照王江民表示同意,連再申請加班費費用也需經(jīng)他簽字蓋章。王江民每天晚上9點鐘上班嗎,晚上5點半公司五點半下班后,他還在,通常晚一小時五點半下班,所有的江民公司的運營還在他掌控虛空之中,江民公司還是屬于什么一個人的公司。
據(jù)了解,王老師反正早就很久詫異病毒,最近的一次是幾年前曾解殺過CIH病毒。
江民的那張軟盤是所謂的的國貨,一位熟識江民的人士說,但江民公司在Windows下開發(fā)的一些殺毒軟件,除開網(wǎng)絡(luò)版、單機應(yīng)該有AVP的影子。
屬于江民自己的產(chǎn)品,也就是渾圓的KV產(chǎn)品包裝盒中那張標記有A:字樣的KV查殺軟盤,那是KV老版本,是由王江民親自研制出來的。不過,現(xiàn)在一般很少有人用5kv軟盤查殺,就算是做一些數(shù)據(jù)修復(fù)方面的事情。
江民現(xiàn)在的殺毒軟件引擎,由原行天98的開發(fā)人劉杰、王磊、何公道編譯程序。而很早以前,業(yè)內(nèi)就謠傳,行天98是借用AVP公司殺毒引擎產(chǎn)品的漏洞,將AVP查殺病毒引擎取出來,把病毒庫提煉出來升級,再應(yīng)用到江民殺毒引擎中。
劉杰、王磊、何公道也是來自河南鄭州,是當年中國通用軟件歷史上名聲赫赫的鄭州幫成員,劉杰在未進江民公司前的,我曾經(jīng)在金山公司當過一年的技術(shù)顧問。另兩人王磊、何公道很久以前就為江民公司設(shè)計研發(fā)了KV3000;再后來由前一任江民總經(jīng)理的常進喜,勸得動王江民派人不出面,邀請我劉杰加盟,劉杰現(xiàn)在是江民公司總工程師。
很早以前,AVP查殺引擎解決方法在法國被解密,數(shù)年后一直被許多國家的殺毒軟件憑借,也讓Kaspersky實驗室趕忙地倒處打擊盜版。同時,與此同時AVP產(chǎn)品被被盜號得越加頻繁,AVP近親產(chǎn)品的市場占有率極大高漲。
2002年,KasperskyLabs的總經(jīng)理,EugeneKaspersky的妻子拜望了江民公司,具體內(nèi)容無從知曉,但也許是只不過是一次禮節(jié)性的訪問,當時她還在天津病毒檢測中心可以參加一次會議。
只不過傳聞,AVP剛剛剛進入中國的時候,江民公司又開始有些慌,至少可以修改了病毒的命名方法。
網(wǎng)剛經(jīng)歷過人事調(diào)整的江民公司,從事行業(yè)病毒研發(fā)的只只剩十幾人的研發(fā)隊伍,據(jù)稱,分任研發(fā)部正副經(jīng)理的王磊和何公道事必躬親。劉、王、何的組合,技術(shù)上倒是夠奪目,但對走出個人英雄主義時代,已經(jīng)產(chǎn)業(yè)化作業(yè)的反病毒領(lǐng)域來講,江民的明星公司引進戰(zhàn)略還亟待品評。
記者還了解到跪求江民可以使用殺毒軟件引擎的另一個版本,劉杰曾經(jīng)的與AVP一起進行過研發(fā)合作,AVP部分病毒記錄由劉杰添加,AVP也曾私下里里給過劉杰一定時期的授權(quán)。
光憑就江民KV保證產(chǎn)品很明顯,并不是什么簡單的對AVP的2進制模塊移植,庫也有一定不同。只有四種肯定,或則是在借鑒的基礎(chǔ)上,重新寫過了大量模塊,不是的話可能像傳聞他所完成任務(wù)了源碼級合法授權(quán),很有可能是首肯下的合理借鑒,的或是當面的合作
長久這幾年,在公司發(fā)展及戰(zhàn)略規(guī)劃方面,交大銘泰軟件有限公司(以下是由銘泰)一直不是那么容易遠離了跟跑金山的模式。
有人打哈哈說,金山在軟件市場的四面南征,和銘泰的不時緊接著騷擾,是中國通用軟件產(chǎn)業(yè)的特色景觀。
別人說,金山不要市場調(diào)研,是因為調(diào)研了也真不知道該變更土地性質(zhì)啥,啥火就做啥,可以爭取把別人干垮;銘泰也不是需要市場調(diào)研,也到底該做啥,乾脆看著遠處金山做啥就做啥,金山做詞典,銘泰做詞典;金山做快譯,銘泰做快譯;金山做病毒,銘泰做病毒,銘泰查殺產(chǎn)品所體現(xiàn)出來的多面性,可能是對銘泰產(chǎn)品發(fā)展現(xiàn)狀的最好是說明。
在很多業(yè)界人士眼里,銘泰一直是沒有給人留下大公司的印象,但其運作能力卻毋庸質(zhì)疑。2003年4月,銘泰總裁何恩培完成任務(wù)中國十大軟件領(lǐng)軍人物,與微軟、甲骨文公司排在一起;初春,銘泰與微軟兩家公司的員工架著鐵鍬趕往北京郊區(qū)植樹,與東方衛(wèi)士差點生不下來的危情時刻相比,走在隊伍前面的何恩培,此刻要英姿勃發(fā)得多。
此時,單機版殺毒引擎已該成依附韓國安博士公司的授權(quán),交大銘泰殺毒軟件產(chǎn)品東方衛(wèi)士網(wǎng)絡(luò)版也徐徐直接進入市場,而且與單機版不同,網(wǎng)絡(luò)版建議使用的是西班牙熊貓軟件公司的引擎。
據(jù)傳聞,2001年11月,上次剛剛進入查殺病毒市場的銘泰出售上海創(chuàng)源,東方衛(wèi)士的很多技術(shù)是在創(chuàng)源安全之星基礎(chǔ)上的升級研發(fā)。消息人士進一步明說,雖然上海創(chuàng)源曾大量收購因高層管理人員想離婚而分家的南京信源公司,并可以購買了VRV2000防病毒軟件的知識產(chǎn)權(quán),不過創(chuàng)源安全之星依舊有很多技術(shù)采用了國外AVP查殺引擎。
該人士舉例說明說,東方衛(wèi)士最早的版本中,可以繼承了AVP產(chǎn)品另一個早期版本中的瑕疵,連部分誤報現(xiàn)象都一樣。這一點華奧當然一口否認。
不可能,我們自己有很強的研發(fā)實力,不一定要國外的引擎才能生存,雖然東方衛(wèi)士我還是雙引擎,交大銘泰公司副總裁,信息安全事業(yè)部總經(jīng)理樸圣根說,跟別的公司不一樣,銘泰與韓國安博士的合作是決定到未來長遠發(fā)展。
當被被問及近期安博士殺毒軟件進入中國,并由上海朝華軟件代理商其產(chǎn)品這一敏感的問題時,樸圣根說,安博士進入到中國與銘泰本質(zhì)上沒有沖突,銘泰主推自有品牌東方衛(wèi)士,這對安博士殺毒引擎的使用,也并不是什么很簡單漢化與抄襲別人,只是技術(shù)深層次的合作,正式不推廣安博士品牌,對外界也大多做宣傳安博士。
樸圣根它表示,東方衛(wèi)士剛再推出市場的時候并沒有什么用國外的殺毒軟件引擎,后來我們考慮到進兵東南亞市場,而國內(nèi)病毒和國外病毒的機理不太一樣,你選擇國外殺毒引擎更合適國外環(huán)境,所以才在其新產(chǎn)品中區(qū)分雙引擎技術(shù)。
他以為,朝華軟件實際中是好處韓國安博士公司推廣品牌,相比于銘泰和安博士之間的合作,朝華軟件幾乎建議使用韓國的技術(shù),應(yīng)該是安博士產(chǎn)品的漢化版。
樸圣根的回答,令東方衛(wèi)士的引擎迷霧更加破朔迷離。
東方衛(wèi)士2002年剛上市后時,有網(wǎng)友將其定為金山毒霸(東方衛(wèi)士版),究其原因是軟件界面與金山毒霸非常幾乎一樣,連特定具體一點功能的名稱都所完全相同。
一位打聽一下東方衛(wèi)士研發(fā)經(jīng)歷的朋友向記者提起過,東方衛(wèi)士單機版和金山?jīng)]有關(guān)系,說東方衛(wèi)士是金山毒霸翻版是不錯誤的的,金山的界面廣泛借鑒了國外很多出色的軟件,但是金山本身有很強的美愛貓撲,愛生活量,所以才電腦設(shè)計得很很漂亮,大家向怎么學(xué)習金山藝術(shù)化界面風格也無可非議。
這個知情者還透露,銘泰之所以選擇韓國安博士,并不是畢竟安博士的技術(shù)好,反而只不過其合法授權(quán)價格便宜啊,與其再冒風險抄襲,不妨中,選擇要錢使用有國外廠家直接授權(quán)的查殺病毒引擎。
熊貓軟件(中國)有限公司(以下是由熊貓)總經(jīng)理何支濤進行記者采訪時說,熊貓并沒有將殺毒引擎宣布被授權(quán)給銘泰網(wǎng)絡(luò)版不使用,確實剛剛簽過一紙協(xié)議,但對方咨詢款項一直就沒房屋交付,如果沒有銘泰新版本里成分熊貓軟件殺木馬引擎,那是一定是非法。
何支濤請解釋說,熊貓公司根本不會對交大銘泰通過任何一點引擎授權(quán),完全是僅將熊貓網(wǎng)絡(luò)版產(chǎn)品中的一款PPS的網(wǎng)關(guān)防毒品產(chǎn)品相似OEM給交大銘泰,因此授權(quán)有日期限制,產(chǎn)品里還中有熊貓LOGO及公司標識。他它表示,因該項技術(shù)并屬于熊貓軟件的核心產(chǎn)品,所以低價收費合法授權(quán)給其余廠家在用對熊貓軟件市場銷售是沒有太大影響。
他其實,國內(nèi)軟件企業(yè)普片可以使用國外殺毒引擎這個現(xiàn)象,與國內(nèi)企業(yè)自身研發(fā)水平不高有關(guān)系。殺毒軟件技術(shù)研發(fā)難度大,一是需要技術(shù)積累,二是要技術(shù)團隊建設(shè)。要是所謂的在用國外技術(shù),可持續(xù)發(fā)展性夠不夠。
并也不是說國內(nèi)企業(yè)就沒幾乎成功了的可能,何支濤說,可是,難度、風險及不可控因素會大嚇提高,的確不建議您未經(jīng)授權(quán)使用查殺引擎,應(yīng)該是要贊成。
瑞星科技股份有限公司研發(fā)副總裁談文明以為,如果沒有的確有其它國內(nèi)廠商非法國外殺毒引擎的話,這樣做是太可恥的行為。特別是在中國已經(jīng)加入世界貿(mào)易組織、知識產(chǎn)權(quán)的問題早就引起全社會關(guān)注的情況下,突然發(fā)生這樣的事情是讓人震駭和疾首的。知識產(chǎn)權(quán)的危機在反病毒軟件行業(yè)確實是是都很相當嚴重的。如果侵權(quán)盜版的事情被放任下來,廠商們都靠盜版來打價格戰(zhàn)的話,有可能整個行業(yè)都被拖死。
當問及有無瑞星有在用國外病毒引擎現(xiàn)象時,談文明稱,瑞星在研發(fā)上的投入使其占據(jù)了絕對能一較長短國際同行的反病毒和信息安全核心技術(shù),外國人能做到的中國人也都能夠做到,不必去竊走。
他以為,從國外最終的軟件企業(yè)發(fā)展而言,較低規(guī)律問題是一樣的,國內(nèi)企業(yè)應(yīng)該要尋找運用修辭的產(chǎn)品和市場方向,腳踏實際,做到技術(shù)開發(fā)工作,要忍心投入資金和人員。
國內(nèi)別的公司不使用AVP引擎的事情,如果不是在我們化入產(chǎn)品前就突然發(fā)生,那是具體國內(nèi)公司與軟件著作權(quán)人的事情,要總部不可能并且交涉,北京樂億陽科技有限公司副總經(jīng)理蔡樞說,如果沒有在樂億陽將AVP產(chǎn)品分解重組中國后再突然發(fā)生這樣的事情,樂億陽將一追到底,現(xiàn)在國內(nèi)已近完備和極為強大的法律后盾。
蔡樞介紹說,樂億陽與趨勢產(chǎn)品的銷售業(yè)務(wù)早就連接斷開很久了,但國內(nèi)不使用趨勢產(chǎn)品的一些骨干性金融、電力系統(tǒng)和其他行業(yè)的用戶,仍堅持兩個月請樂億陽提供給專業(yè)的反病毒服務(wù)?,F(xiàn)在樂億陽獨家代理AVP產(chǎn)品,俄文名KasperskyAnti-Virus,在全球去注冊的中文名稱叫卡巴斯基,樂億陽與俄羅斯卡巴斯基實驗室與最后確認的合作關(guān)系是絲絲相扣和更為牢固的。
俄羅斯殺毒軟件我之所以更加強橫無比,是而且俄羅斯有國際精英的數(shù)理科技領(lǐng)域的特殊人才及優(yōu)良的傳統(tǒng),那些個專業(yè)人才的培養(yǎng)不是三年兩載就能完成的。
他意思是,樂億陽公司與俄羅斯卡巴斯基實驗室是合作伙伴,樂億陽消售AVP的產(chǎn)品,向國內(nèi)的AVP用戶能提供質(zhì)優(yōu)和專業(yè)的服務(wù),還將催動維護AVP產(chǎn)品的絕大部分利益,和著作權(quán)、版權(quán),這已受到中國政府和中國法律的保護,各地的版權(quán)局也都更加如此重視、權(quán)力大權(quán)在手。
他進一步稱,中國的網(wǎng)絡(luò)安全產(chǎn)品的市場有不大的發(fā)展空間,期望國內(nèi)外企業(yè)攜手同行。對中國直接出現(xiàn)國際領(lǐng)先對手的、手中掌握單獨的知識產(chǎn)權(quán)的殺毒軟件產(chǎn)品也要有耐心,還困惑更好的保護知識產(chǎn)權(quán)的環(huán)境、更加強大的基礎(chǔ)數(shù)理科學(xué)研究和斷的培養(yǎng)出更加杰出的專門人才。
全球第一個包級別病毒過濾引擎AVLeach的主要注意設(shè)計者,AntiyLabs總工程師趙志剛?cè)绻f,中國很多信息安全領(lǐng)域與國外而言,起步后都比較好晚,要是打算趕超國外水平,固步自封是不行的話的,必需學(xué)習、分析和借鑒吸收,其中定然以及一些逆向工程的手段。思路是不受法律保護的,按照逆向工程分析機理,然后自行編碼基于,這與抄襲是差別的。而按照合作、從國外引進的直接增強產(chǎn)品的能力,都是一條很好的路線,只要你不是對2進制模塊的真接盜用,是算正常的行為。
而AntiyLabs的資歷較深系統(tǒng)程序員李柏松則強調(diào)指出,AVP非常容易被引用的原因,并非AVP未知殺毒軟件引擎漏洞,只不過是是因為AVP所有的引擎和庫與主程序是完全分離的,而且是由數(shù)千個string鏈接文件十分巧妙組成的,因此其他人在編譯程序時也這個可以將AVP的obj文件代碼編譯出去,這不叫漏洞,只有只能證明AVP的結(jié)構(gòu)化的很好,所以我里面的動態(tài)和靜態(tài)模塊這個可以被拆出來復(fù)用。
北京市中孚律師事務(wù)所鄭英華律師接受ChinaByte記者采訪時說,從法律方面講,國內(nèi)企業(yè)未經(jīng)授權(quán)而盜用者國外殺毒引擎牽涉到國際私法,應(yīng)根據(jù)我國現(xiàn)行《著作權(quán)法》、《計算機軟件保護條例》及我國政府能參加的多邊機制國際條約(尤其是WTO咨詢議定書)和與他國政府股權(quán)轉(zhuǎn)讓協(xié)議的雙邊投資條約規(guī)定全面處理。
從總體上講,知識產(chǎn)權(quán)危機不光在中國軟件業(yè)是一個嚴重點問題,但在中國的其余行為諸如高清晰度彩電、DVD解碼技術(shù)等方面均存在地非常程度的危機。
從技術(shù)的角度看,如果沒有中國的殺毒軟件在核心技術(shù)方面不完整自己的自主知識產(chǎn)權(quán),這就以至于中國殺毒技術(shù)的發(fā)展受人牽制。
可從兩方面看國內(nèi)企業(yè)未經(jīng)授權(quán)而盜用國外殺毒引擎事情:
第一、在國外殺毒引擎不享受政府著作權(quán)的情況下,中國國內(nèi)企業(yè)未經(jīng)授權(quán)而非法國外殺毒引擎不屬侵權(quán)行為,因國外對計算機軟件的保護歷史較國內(nèi)長,因此情況為數(shù)很少。
第二、在國外殺毒引擎享有權(quán)利著作權(quán)(尤其是在中國國內(nèi)享有著作權(quán))的情況下,中國國內(nèi)企業(yè)未經(jīng)授權(quán)而盜用者國外殺毒引擎屬侵權(quán)行為,情節(jié)十分嚴重時,咨詢責任者將承擔責任刑事責任。
鄭律師如果說,中國企業(yè)與國外企業(yè)在知識產(chǎn)權(quán)法律官司中還處在弱勢,一方面在眾多領(lǐng)域中國企業(yè)沒有自己的知識產(chǎn)權(quán),這就令中國企業(yè)先天不足;另一方面法律意識不強,不再注意保護自己的知識產(chǎn)權(quán),蝴蝶祭參與著作權(quán)登記包括根據(jù)不同情況司法救濟等。
盡量的避免版權(quán)糾紛的最主要的途徑就是我得到版權(quán),一方面要自主開發(fā),具備自己的知識產(chǎn)權(quán);另一方面也是可以可以購買版權(quán)。簽訂的協(xié)議合理的版權(quán)許可合同資源使用權(quán)也權(quán)宜之計。
而從法律意義上講,知識產(chǎn)權(quán)這把達摩克利斯之劍仍然高懸,嚴重點嚴重的限制著中國軟件業(yè)的發(fā)展。為以免下了知識產(chǎn)權(quán)糾紛的隱患,不管謎團后面的隱情怎么,國內(nèi)企業(yè)都可以有重新檢討之道