所在位置: > 凯时kb官网注册 >

凯时kb官网注册
联系方式
电话:0319 7588019
传真:0319 7588019
邮编:055151
地址:河北省任县 邢家湾镇西黄庄工业区
金山毒霸导致千万用户蓝屏 补偿措施仍在争议
发布时间:2022-04-11 点击: 次 编辑:admin

  对于还在享受端午节小长假最后一天的PC厂商和用户们来说,这一天过得并不平静。从这天早上开始,联想、清华同方等几大电脑厂商的客服人员开始陆续收到超出平常数倍的客户电话,而内容几乎只有一个:我的电脑在更新微软补丁的时候发生了蓝屏、崩溃等故障,硬重启后仍无法解决。

  这些电脑厂商迅速将问题上报微软。经过24小时的研究,微软发现,使用金山互联网安全软件2011、2012和2013等版本的用户在安装KB2839229安全补丁的更新时可能遇到了问题。随后,微软和清华同方等公司发布公告,给出用户解决方案:要求用户升级安全软件、卸载金山毒霸或KB2839229。此后,金山毒霸官方发布声明,承认错误,向中国内地用户致歉并放出更新解决该问题。但是,事故已经不可避免地无可挽回:据统计,此次金山补丁门理论上可能致数千万用户受到影响,直接经济损失难以估量。

  据了解,6月12日凌晨,微软向全球用户推送6月共5个安全补丁,修复23处漏洞。12日上午,陆续有大量金山毒霸用户反馈系统蓝屏崩溃现象,主要特征是在更新补丁后,重启电脑就遇到了“登录进程初始化失败”的提示,无法进入系统使用电脑。

  这件事刚一出来,大家以为是安全软件的冲突问题,因为更新补丁的工具很多,几乎都有这样的问题。但当时就有技术专家分析表示,这主要是由于金山毒霸的驱动hookwindow s内核文件未判断内核版本导致的。与此同时,精睿论坛技术网友也公布了对金山毒霸驱动文件的分析结果,验证了这一说法。

  造成冲突的根本原因是金山在金山毒霸、WPS、猎豹浏览器、金山卫士等自己的软件中增加了驱动。据分析,一般软件中实际上用不到驱动,但有的软件之所有加入了这些驱动功能是为了系统启动之前执行一些操作,主要的作用竟然是为了修改用户的主页,来绑定他们的导航或其他插件,换句话说,只要你装了任何一款这样的软件,通过任何一个方式包括微软官方、qq管家、360安全卫士等打了补丁,最终都会造成蓝屏的结果。有业内人士指出,这些造成不安全的驱动完全是为了一己私利,对用户毫无好处,不但谈不上安全,反而会带来极大的风险,有悖安全厂商的初衷。该人士不理解:除了安全软件外,在其他应用类软件也加上这些代码,甚至连WPS都要有hook内核驱动么?这是否有超越自己就有的权限之嫌?

  截止到目前为止,毒霸更新了最新版本解决其他问题,却对其他几款软件可能会造成这样的后果语焉不详。而用户如果没装毒霸,装了其他软件造成的蓝屏,很容易误解为其他安全软件所导致的,在金山公司的公告中,这些问题并没有表达,而是指责微软事前没有做好兼容性测试。

  事情发生之后,微软、联想、清华同方、惠普等公司客服员工成了最忙的人。据了解,联想在发当天就收到6500多通相关投诉电话,几乎被打爆。

  据了解,由于金山毒霸、WPS、驱动精灵、金山卫士、猎豹浏览器等金山系列软件中都存在内核驱动问题,因此理论上金山所有用户都可能发生蓝屏等电脑故障,但由于当时正好是假期,多数人都没有打开电脑,降低了事故中的受害人数,但这已经是自当年“熊猫烧香”病毒爆发之后,最大的一次互联网安全事故了。有一位从事电脑维修的网友甚至在论坛发贴称,他非常感谢此次事故,靠此次金山故障重装了100多台电脑系统,狂赚4000多元。

  金山安全专家李铁军也承认:这种大范围出现的一些兼容问题,对用户的影响确实很大。李铁军还承认,此次蓝屏门暴露出金山公司准备工作不足,未来金山公司将联合其他安全公司一起,与微软多多沟通,避免同样的错误再次发生。

  但是,李铁军同时也将矛头直指微软,他认为在正式补丁在发布之前,微软应该和区域的用户,比如中国用户的电脑环境进行比较彻底的安全兼容性的检查,只有在兼容性的检查没有做到很好的情况下,这种事件才有可能发生,这说明微软的兼容性测试不过关。

  李铁军认为,金山杀毒软件的驱动实际上是在三年以前写的,都没动过它。三年以前写的代码要今天某一个时刻发布的软件的更新跟它兼容,一般的软件兼容就是向上兼容,一个新的补丁放在以前的老系统上,是很难做到的。

  好在,金山在发布的道歉公告中已经为用户提出了补偿措施:将为用户提供价值200元的补偿,内容包括免费提供价值超过200元的金山毒霸一年年费会员资格(含1年不限次数据恢复,1年电脑意外损坏保险,12次远程维修)及《剑网3》等vip游戏礼包。

Copyright 2017 凯时kb88官网登录 All Rights Reserved