昨天,在新西蘭召開的國際反病毒大會上,微軟公司安全研究響應小組公布的報告顯示,中國的流氓軟件數量居世界第八,美國居第一。
報告還公布了中國十大流氓軟件:CNSMIN (3721)、CNNIC Chinese keywords(CNNIC關鍵字搜索)、Baidu.Sobar(百度搜霸)、Sogou(搜狗)、Baigoo(百狗)、DuduAccelerator(DUDU加速器)、Caishow(彩秀)、DMCast(桌面傳媒)、HDTBar (一種網頁工具條)以及Real VNC(一種遠程控制軟件)。
我們分析一下今年微軟公布的中國十大流氓軟件名單:
十大流氓軟件名單
|
排名 |
軟件及 |
所屬公司 |
廠商網址 |
存在問題 |
|
狀元 |
3721 |
北京三七二一 |
www.3721.com |
1、強制安裝 |
榜眼 |
淘寶網 |
阿里巴巴 |
www.taobao.com |
強行彈出過多廣告 |
|
探花 |
ebay 易趣 |
ebay inc. |
www.ebay.com.cn |
1、強制安裝 |
|
進士 |
dudu |
千橡公司 |
ddd.dudu.com |
1、強制安裝 |
|
解元 |
中文上網 |
中國互聯網絡 |
www.cnnic.net.cn |
1、強制安裝 |
|
舉人 |
青娛樂 |
青娛樂鋒力科技 |
www.qyule.com |
1、強制安裝 |
|
一等秀才 |
很棒小秘書 |
很棒信息服務 |
www.henbang.net |
1、強制安裝 |
|
二等秀才 |
百度搜霸 |
百度 |
www.baidu.com |
強制安裝 |
|
一等童生 |
一搜工具條 |
雅虎 |
toolbar.yisou.com |
強制安裝 |
該報道稱:2005年8月15日,成為網絡行業協會最為尷尬的一天。盡管該名單的出臺是在超過200萬網民舉報的基礎上確定的,并且這些舉報信息都源自可確定IP地址,但迫于強大的現實壓力,網絡行業協會還是宣布收回該名單。
原因自不用說,因為名單上的廠商,大多已在中國互聯網擁有相當的勢力。在名單公布之后,大部分軟件供應商面對媒體時選擇了保持沉默,而擁有“3721上網助手”和“一搜工具條”兩款入選軟件的雅虎中國發言人卻表示,網絡協會沒有經過技術處理就做出評判是錯誤的,甚至揚言要采取法律措施。
究竟什么是流氓軟件?
業界通常認為,流氓軟件常常介于病毒軟件和正常軟件之間,同時具有正常功能和惡意行為.根據不同的特征和危害,流氓軟件主要分為廣告軟件(Adware)、間諜軟件(Spyware)、 瀏覽器劫持、行為記錄軟件(Track Ware)、 惡意共享軟件(malicious shareware) 等。
其實,就流氓軟件本身來說,筆者也極其厭惡這種軟件的惡行,而各種排行只不過是按“犯罪程度”統計了一下,目的在于“通緝”流氓軟件。而今天微軟出了一個“流氓”排行,就另當別論了,一個軟件公司評出的“軟件”排行,單就權威性來說,肯定不如互聯網協會的權威性高。那么微軟公司你憑什么來排行流氓軟件呢?這讓人不禁思考:IE是不是經受不住流氓的騷擾?微軟你的目的何在?你真的是想打擊流氓軟件么?還是在策略上減輕IE的負擔?眾所周知,凡稱得上“流氓”的軟件,IE準跑不了,第一個受害的肯定是windows用戶。微軟,最后還是請你做好自己的本職工作,不要讓我們對vista也失望了!
關于流氓軟件的官方定義也呼之欲出,我們來看看今年中國互聯網協會是如何定義流氓軟件的(閱讀原文—中國互聯網協會正式公布流氓軟件官方定義)
惡意軟件定義:是指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵犯用戶合法權益的軟件,但已被我國現有法律法規規定的計算機 病毒除外。
-強制安裝:指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上安裝軟件的行為。
-難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍活動程序的行為。
-瀏覽器劫持:指未經用戶許可,修改用戶瀏覽器或其他相關設置,迫使用戶訪問特定網站或導致用戶無法正常上網的行為。
-廣告彈出:指未明確提示用戶或未經用戶許可的情況下,利用安裝在用戶計算機或其他終端上的軟件彈出廣告的行為。
-惡意收集用戶信息:指未明確提示用戶或未經用戶許可,惡意收集用戶信息的行為。
-惡意卸載:指未明確提示用戶、未經用戶許可,或誤導、欺騙用戶卸載非惡意軟件的行為。
-惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。
-其他侵犯用戶知情權、選擇權的惡意行為。


