English   
  中国数字证书产品第一品牌,全球信任!  
  网上交易一定要认准使用了https://,确保机密信息安全!  
可信网商认证服务与产品
可信供应商认证证书
可信企业认证证书
可信供应商数据库
可信网站认证服务与产品
全球可信网站认证标识
全球可信网站认证证书
  SGC超真SSL
  SGC超真SSL-EV
  超真SSL-EV
可信软件开发商认证产品
微软代码签名证书
火狐插件签名证书
Java等代码签名证书
PKI(CA)托管产品
超管CA-企业版
各类产品分网站
互联网 • 更多 • 安全
可信数字身份认证服务
EV SSL证书
客户端证书

“360 安全卫士”的无知
(发布时间:2009-12-31, 2009年第6号,总第72号)

     近日,“ 360 安全卫士”连续发表了两篇文章: 国内首现有“身份证”的木马“执照凶手” 9 天感染百万用户 木马也办“身份证”数字签名面临信任危机 ,笔者只能说两句话“无知”和“无耻”。

无知在哪里?

     (1) 任何稍微懂一点数字证书常识的人都知道:数字证书颁发机构在严格审核了证书申请单位真实身份后颁发代码签名证书给软件开发商后,软件开发商如何使用该证书,用此证书签名什么软件,与数字证书颁发机构没有任何关系。数字证书颁发机构唯一能做的是: 一经举报和查实,就可以立刻吊销此证书。 360 根本没有弄清楚 数字证书颁发机构 与 证书使用者 的角色和各自应该承担的责任!

     (2) 稍有一点生活常识的人就应该知道没有证据的话不能乱说,而第二篇文章居然在没有任何证据的情况下断言我们 “ 在提供数字签名时并未严格审查 ”。此话的逻辑错误还在于:我们只是颁发数字证书给软件开发商,是软件开发商用数字 证书对其软件进行数字签名,并不是我们“在提供数字签名”,我们只提供数字证书。

     (3) 数字签名证书就像公章,如果单位公章不慎遗失或被盗,捡到和盗者就拿去乱盖章。怎么能在没有任何依据的情况下指名道姓说是公章所有者在干坏事?这是法律意识无知,不仅仅是数字证书知识无知!

     (4)  讲一点稍微深的知识:第一篇文章称“ 最早出现在 12 月 17 日清晨 , 360 捕获木马样本后发现,该木马采用了数字签名 ”,此话与事实不符,请看该木马的签名截图,数字签名时间是 2009 年 12 月 24 日 ,此时间是有时间戳证明的。实际签名时间是 24 日, 360 怎么会在 17 日就截获有数字签名的的木马呢?

     两篇文章都有此句话“建议用户将 360 杀毒配合 360 安全卫士使用,真正为电脑加上 “ 双保险 ” ”,大家一看就知道是炒作,无非是在说别家的杀毒软件不好,只有自己的好。这是一种损人不利己的炒作。

最后强烈建议大家:

     赶紧彻底删除 360 安全卫士和 360 杀毒。推荐大家安装 Comodo 免费杀毒和防火墙软件: http://personalfirewall.comodo.com/或 点击 这里 下载。安装后,您会发现 Comodo 杀毒软件检测到 360 安全卫士和 360 杀毒的许多文件都是恶意代码,并不断地向外发送数据包,在干什么呢,大家自己去想吧!反正千万一定要赶紧彻底删除 360 安全卫士和 360 杀毒。

 

 
© 2002-2010 深圳市沃通电子商务服务有限公司 All Rights Reserved
中国深圳市高新技术产业园南区方大大厦 18 楼 邮编 :518057
网站使用条款       隐私声明       中国增值电信业务经营许可证编号:粤B-20040618
WoSign®、WoTrust®、I'm Verified®、Supplier ID® 、沃通® 为 深圳市沃通电子商务服务有限公司 注册商标