獨家薈萃:周鴻祎46篇微博發力指責金山

作者: 來源:IT新聞網 2011-12-31 10:12:55 閱讀 我要評論 直達商品

國內殺毒軟件行業硝煙彌漫,360與金山陷入口水戰,雙發各持一詞,互相指責對方用不正當的手段排除異己。25日下午360安全衛士董事長周鴻祎在其微博發起連環攻勢,大曝殺毒行業相互攻擊內幕。

【IT商業新聞網訊 深藍】編者按:國內殺毒軟件行業硝煙彌漫,360與金山陷入口水戰,雙發各持一詞,互相指責對方用不正當的手段排除異己。25日下午360安全衛士董事長周鴻祎在其微博發起連環攻勢,大曝殺毒行業相互攻擊內幕。今日,IT商業新聞網獨家整理周鴻祎微博全部內容,可以讓眾多網友先睹為快。

獨家薈萃:周鴻祎46篇微博發力指責金山

奇虎360董事長 周鴻祎

微博全文:

夢想做平臺的人反而做不成平臺。有經驗的創業者,往往從產業的高度,從上往下看,從理論上看來好像是特別理性、特別有條理,特別系統,其實反而離市場離用戶特別遠,而反而是真正無論怎么樣創業,都是應該老老實實的去到市場,去貼近用戶,從用戶需求的點,解決問題,一定要是從下往上走。創業不是做總結,而是找到一個點,滿足用戶,然后用戶迅速長大,用戶多了可能就提出更多的需求,你就形成更多的東西,最后你就能夠長成一個平臺,這時候你總結出一個體系。

業內很多成功的公司,在成功以后新的業務拓展反而并不成功,大家都比較喜歡說布局,感覺運籌帷幄,都是大手筆,但是他們在新的領域的布局,往往可能被創業公司顛覆掉。小的創業公司沒有那么多雜念,沒有那么多宏偉的大的想法,就是解決用戶的問題,誰能抓住用戶,誰就能夠在市場中站穩第一步。

現在來說說最近360與金山的問題。事實是金山一直在故意利用該漏洞,干擾和破壞360運行,這是金山打死不承認、一直不修補該漏洞的根本原因。就像甲乙兩個警察一起辦案,但是甲老是從背后給乙捅刀子,而不顧被保護人(用戶)的死活,乙不管是為自己還是為用戶,都必須堅決和甲說再見。

金山網盾兼容金山至今否認的漏洞被以下權威機構披露:

美國國家漏洞庫、美國國家信息安全應急小組:http://sinaurl.cn/hDnL0

國際權威漏洞機構Secunia:http://sinaurl.cn/hDnLO

國際權威漏洞庫SecurityFocus:http://sinaurl.cn/hDnUy

IBM網絡安全漏洞庫Xforce:http://sinaurl.cn/hDnUU

國際權威漏洞庫OSVDB:http://sinaurl.cn/hDnU4

俄羅斯知名安全實驗室SecurityLab.ru:http://sinaurl.cn/hDnUd

國內安全廠商綠盟科技:http://sinaurl.cn/hDnU

這里不禁要感嘆一下金山的效率很高嘛,還好手下有人做了截屏。本來還有幾十個鏈接要公布的,這下不急了,等金山把剛才已公布的那幾個全都“和諧”掉,我再一個一個發布。金山的同志們,加油啊。

 

新浪微博影響真大。發完沒幾分鐘,就接到電話:有家國內漏洞研究網站,昨天公布了金山的漏洞后,先是接到“不明”電話:只要能刪除,給錢沒問題。該網站拒絕,然后就享受了“不明”DDOS攻擊。用黑客攻擊的手段來刪網上負面,夠狠!以前大家都說我作風剽悍,相比之下,自愧不如啊,剛才微博里忽然冒出來一大堆跟帖,批評我作為老總,在微博里調戲對手會顯得沒有風度。說得貌似很有道理嘛,我都快被說動了,結果市場部的人告訴我說,這些人里很多都是“熟人”,是“中國人民的老朋友”,他們在微博上主要就是批評教育360。看來是我披露的證據把“老朋友們”惹急了,說到痛處了,呵呵。

公司同事也經常批評我,說我說話太隨便,動不動得罪人,有次在會上隨口說了句“手機殺毒是騙錢的偽概念”,結果讓某手機殺毒廠商記恨了,雇了網絡打手公司在網上里連續搞了我們三個月,著名的“360上傳用戶隱私”的故事就是他們的杰作。問題是,如果有話不能講,滿口違心話,那還是周鴻祎嗎?

干脆今天把360跟金山的恩怨說個痛快!

08年為了免費殺毒,瑞星和360大打口水戰時,網上冒出一批攻擊瑞星的文章,寫得還真不錯,連我都以為是我們員工寫的,結果一問不是。后來從別的渠道了解到,瑞星也發現了同樣的情況:有些夸瑞星罵360的文章,他們也不知道是誰寫的。這事多神奇啊

去年10月360正式發布免費殺毒時,網上冒出一批攻擊360的帖子,罵完360后,還會夸夸瑞星。當時我們的人就找瑞星,說別打了,對誰都沒好處,瑞星方面表示“同意,但真的不是我們干的”。說實話,瑞星這家公司還有一點可愛之處,就是它要攻擊誰時,自己也會公開跳出來,至少不會既要當啥子,又要立牌坊。

這下我們起了疑,追查后發現,攻擊360的那些ID,有些之前發過金山的公關稿。真相大白。這讓我想起《笑傲江湖》,瑞星頂多也就是左冷禪,差點一統天下,最終功虧一簣。而那家在公眾面前一直打扮成“民族軟件業旗手”、欺騙了無數愛國青年,暗地里卻老使陰招的公司,只能讓我想起岳不群。

然后我們市場部收集了證據,把所有那些罵人的帖子及其ID匯總,發給了金山的老總,希望他們到此為止,以前的事就算了,以后別再搞這種花樣。畢竟當時我們還在和金山合作,不想撕破臉。結果神奇的事情又發生了,罵360的帖子忽然大量增加,但是全部換成了新ID!

這時候360殺毒的用戶量節節攀升,幾家收費殺毒廠商急了,拋下以往一切恩怨,結成了統一戰線。據說每周在中關村聚會一次,商討打壓360的最新策略。要知道,今天對付360這些手段,都是他們之前互相用過的,呵呵。能讓他們之間鑄劍為犁,也算是360的功德一件,哈哈。

在媒體和論壇里的抹黑大家都見過了,說實話還是小事,360本來就是被罵大的。我們最不希望看到的,是在軟件上動手腳,說白了安全軟件就跟警察一樣,一來人人手里有槍,二來群眾比較信任,一旦警察想犯法,這麻煩就大了。360擁有全中國一大半的驅動高手,真要打誰也不是我的對手,但是用戶就遭殃了。另外,真要打起來,會極大影響用戶對國產安全軟件的信任,對誰都沒好處,是個雙輸的事情。沒想到,這種對用戶、對整個行業都沒好處的事情,還真有人干了。

哎,公司里的人又來批評我了,說我這樣寫微博會影響自己的個人形象,煩!看了跟帖,大家鼓勵我接著寫,那我就不客氣了,讓個人形象見鬼去吧,呵呵。

這時金山干了一件過分的事,先是以遨游插件的名義,把金山網盾強行捆綁下去,而且是后臺靜默安裝,這就是為什么很多人被裝了金山網盾,但自己卻不知道的原因。而且這個金山網盾還沒有卸載項,尤其是前幾個版本,根本找不到卸載入口。最可恥的是,這個金山網盾明明是遨游的插件,卻要強行插入其它瀏覽器。

360瀏覽器也是被金山網盾強行插入的瀏覽器之一。問題是,金山網盾的bug太多,插入后不斷導致其它瀏覽器變慢和崩潰,而用戶只會認為是這些瀏覽器自身的問題,根本想不到罪魁禍首是金山網盾,還有遨游。所以,只要是裝了遨游瀏覽器的電腦,其它瀏覽器都會經常變慢、變卡、崩潰。

360的瀏覽器本來就是安全瀏覽器,你金山網盾憑什么硬插進來?在接到大量用戶投訴后,我們下決心拒絕金山網盾的插入。結果呢?金山網盾采用了暴力方式,非要強插進來。這不是流氓軟件是什么?第一次口水戰就此打響,金山發了聲明,標題我記不清了,大概叫《360阻擋金山保護用戶瀏覽器》之類。

360自己的軟件也有用捆綁方式進行交叉推廣的,但是我們始終堅持三個原則:1、明示,前臺公開化;2、尊重用戶的知情權和選擇權,由用戶自己勾選,決定是否安裝;3、允許用戶隨時卸載。這是符合全世界軟件行業慣例的。像遨游和金山網盾的強行捆綁、偷偷安裝、難以卸載,是標準的流氓軟件做法。

遨游和金山網盾勾搭在一起,互相流氓也就算了,還要拉上第三者陪綁,采用暴力方式插入其它瀏覽器,導致其它瀏覽器比遨游更慢、更卡、更崩潰。作為回報,金山網盾在用戶打開外鏈時進行攔截,默認設置遨游為默認瀏覽器,這就是雖然遨游用戶強烈反彈、但遨游公司仍然堅持捆綁、被插了仍默默忍受的根本原因。

 

還有比這更過分的。360用戶量大,采集到的惡意網址比金山多幾倍,攔截能力當然強得多。于是金山耍小聰明,單方面劫持IE把網址輪詢給所有有效BHO的行為,判斷下一個接收網址的是不是360的BHO。如果是360的,金山就把空白頁地址而不是原始網址傳過去,導致360拿到的網址永遠是空白頁,無法斷惡意網頁。

通俗地說,金山網盾單方面劫持和隱藏了用戶訪問的網址信息,并故意釋放虛假信息誤導360,導致360無法檢測網頁是否安全。結果是:如果用戶訪問了金山攔不住的惡意網址,360也會由于受到金山干擾而“被失效”,最終導致用戶中招!而金山網盾不能攔截的惡意網址又特別多!

金山網盾在自己不能完全攔截惡意網址的情況下,惡意阻撓360的正常攔截功能,是典型的為了不正當競爭而置用戶安危于不顧的做法,通俗地說,就是“我攔不住,也不能讓你攔!”。這是我們設置的一個驗證實驗,大家可以試試《鐵證如山:金山網盾如何破壞360安全衛士的防護能力》http://sinaurl.cn/hD3OO,金山目前正在24小時跟蹤這個實驗,不斷把360公布的惡意網址添加到金山自己的惡意網址庫,金山添加后,這些測試鏈接就會失效,360會公布一批新鏈接。另外金山很可能會盡快發布網盾新版本,以從根本上毀掉它們破壞360的罪證,請大家盡快測試,一起來見證金山不斷毀滅罪證的過程。這是個特好玩的游戲,大家一起來逗金山玩。

這個游戲從周末開始的,這幾天里金山也不知道派了多少人來跟蹤,基本上我們每發布一批新鏈接,幾分鐘后金山就會升級一次,來加以掩蓋。從理論上說,只要這個游戲不斷玩下去,金山攔截惡意網址的能力倒真有可能跟著360迅速提高。在此我要說一句:金山的同志們,你們辛苦了!

再說說漏洞的事情。幾個月前,我們發現發現金山網盾、金山毒霸和金山衛士存在一個同樣的高危漏洞,任意權限的用戶都可以利用這個漏洞,進入內核,對系統進行任何操作。這個危害就不用我說了,懂點電腦的人都知道意味著什么。然后我們就告訴了金山,幾個月過去了,這個漏洞還在,并沒有得到修復。為什么呢?金山不怕漏洞被木馬利用嗎?原因很簡單,金山自己在利用這個漏洞,干一些本來沒法干的事情,譬如繞過其它安全軟件的監視,譬如偷偷篡改用戶的默認瀏覽器,等等。

借用工程師寫的一段話:一般的權限提升漏洞都是由于驅動的參數檢查不嚴,引發了“無意”的任意內核地址寫入,但金山的這個漏洞卻是因為金山專門在驅動中提供了這樣一個任意地址寫入的接口,攻擊者可以隨意用來繞過安全軟件,竊取用戶隱私和劫持用戶系統。

這個漏洞是金山埋在用戶電腦里的一個定時炸彈,也是我們決定不再和金山兼容的重要原因。雖然有幾十家機構都公布了漏洞細節,金山卻還在否認這個漏洞的存在http://sinaurl.cn/hD1vL,“360稱金山網盾有漏洞純屬惡意誹謗和造謠,沒有任何主流安全廠商發現金山網盾存在所謂的漏洞”

上個月起,很多網民反映,只要一開瀏覽器,就會自動訪問一個“67160網址導航”,里面全是各種詐騙信息。這是木馬用金山的另外一個漏洞強制鎖定了瀏覽器主頁,迫使瀏覽器訪問釣魚網站。但是金山是怎么說的呢?

金山的說法是:“流氓程序攻擊”導致用戶下載了“盜版金山網盾”,卻只字不提“木馬”二字。實際上,是木馬利用了金山的漏洞,把金山網盾當成了木馬加載器。安全軟件成為木馬通道,這在世界歷史上還是第一次。本來金山網盾應該是個盾,結果反而成了木馬進入用戶電腦的一個大漏斗。

還有木馬故意捆綁金山網盾,因為這樣可以偽裝成金山網盾的文件。被捆綁的金山網盾運行時,不僅沒有安全功能,還會激活其中的木馬。由于多數安全公司都會把金山網盾默認為安全,所以捆綁了金山網盾的木馬就相當于有了“護身符”,即便中招之后,也查不出任何木馬來。

總而言之,金山的做法就是“我攔不住,也不能讓你攔”、“你不讓插,我偏要插”、“我的漏洞我做主!”,這樣的“安全軟件”,360還能和它一起同居嗎?干脆把選擇權交給用戶,喜歡360的,就別裝金山,反正功能重疊;喜歡金山的,就把360卸了吧。寧愿損失用戶量,也不想再跟它糾纏了,就圖個耳根清凈。

而金山之所以哭著喊著要“兼容”,無非就是想先同居,進來以后就有機會搞小動作了,慢慢地一點一點搞破壞,占360的便宜,讓用戶覺得360不穩定、不管用。反正黑燈瞎火地大家也看不明白,誰也不知道到底發生了什么,是非說不清。真要打起來了,先扯著嗓子喊“非禮啦!”,這次果不其然。我們這次吃虧就吃虧在沒先喊,另外360多年來一直被做木馬的、做流氓軟件的、做收費殺毒的圍攻,天天被潑糞,而金山一直扛著民族軟件的大旗,儼然一副正人君子的模樣,所以一打起來,先得了不少同情分。事實上,金山真是道德君子嗎?

這次王海算是揭開了金山的一層畫皮。一家能把“倒數第一”吹成“全球第一”、事后又簡單歸之于“筆誤”的企業,其言行有多少可信度,大家自己判斷。王海掌握的金山的問題,僅僅是冰山一角,比這惡劣的事情還多得多,以前看在同行份上,我從來不說,如果金山還要把臟水潑到360身上,我會一件一件公布。

寫累了,今天先歇歇。明天看金山表現,如果表現還不好,大家繼續看我怎樣一層一層剝金山的畫皮。謝謝大家!

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  Facebook隱私問題的痛與癢

扎克這樣為自己辯護:人們需要的不是完全的隱私。他們不是想要保密,而是想擁有分享哪些東西的控制權。這句話誠然沒有錯,但是現在新用戶在注冊Facebook之后,默認的隱私設置往往過于公開。扎克表示有50%的用戶會對隱>>>詳細閱讀


本文標題:獨家薈萃:周鴻祎46篇微博發力指責金山

地址:http://www.sdlzkt.com/a/01/20111231/243822.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人精品A视频一区| 成人亚洲网站www在线观看| 国产成人av三级在线观看| 国产成人涩涩涩视频在线观看| 成人Av无码一区二区三区| 国产成人精品综合| 国产成人久久久精品二区三区| 亚洲国产成人久久综合一| 欧美成人免费全部观看天天性色 | 国产91成人精品亚洲精品| 亚洲欧美综合乱码精品成人网| 欧美成人亚洲高清在线观看| 国产成人综合美国十次| 3d动漫精品成人一区二区三| 成人国产午夜在线视频| 亚洲成人免费电影| 成人免费夜片在线观看| 免费在线观看成人| 天天影院成人免费观看| 欧美成人18性| 亚洲国产成人高清在线观看| 国产成人精品AA毛片| 成人免费的性色视频| 欧美成人看片黄a免费看| 亚洲国产成人精品青青草原| 国产成人综合洲欧美在线| 成人嘿嘿视频网站在线| 亚洲国产成人精品无码区在线秒播 | 天天成人综合网| 成人免费视频一区| 成人在线免费网站| 成人精品一区二区三区中文字幕 | 免费无码成人av在线播放不卡| 成人亚洲欧美日韩在线| 无码国产成人午夜电影在线观看| 亚洲av无码成人网站在线观看| 免费的成人a视频在线观看| 亚洲AV无码成人黄网站在线观看| 国产成人无码专区| 国产v精品成人免费视频400条| 国产精品成人免费视频电影|