"xp挑戰(zhàn)平臺(tái)"?8萬元重獎(jiǎng)黑客
步入4月,距離微軟停止為XP提供更新服務(wù)的時(shí)間也剩下不多, XP停止更新后的網(wǎng)絡(luò)安全備受關(guān)注。值得關(guān)注的是,一家名為合天智匯的安全公司組織了“XP挑戰(zhàn)平臺(tái)”網(wǎng)絡(luò)攻防大賽,重金懸賞黑客高手攻擊主流安全軟件,以此測試安全軟件對XP系統(tǒng)的真實(shí)防護(hù)能力,短時(shí)間內(nèi)就吸引了上百名來自全國各地的黑客大牛報(bào)名參賽。
據(jù)悉,“XP挑戰(zhàn)平臺(tái)”是基于Windows XP SP3(主流版本)無補(bǔ)丁環(huán)境,用來模擬微軟停止服務(wù)后漏洞百出的XP系統(tǒng),而被攻擊對象是國內(nèi)用戶量較大并宣稱可以保護(hù)XP的安全軟件,包括360安全衛(wèi)士、金山毒霸以及騰訊電腦管家等。挑戰(zhàn)時(shí)間設(shè)在4月5日,而挑戰(zhàn)結(jié)果則于4月8日公布。
不過,此次比賽也受到來自一些質(zhì)疑。金山公司人士表示,“微軟發(fā)布Windows XP SP3安裝包是在2008年,之后雖然未繼續(xù)發(fā)布更新版,但后續(xù)挖掘出許多漏洞并推出很多新補(bǔ)丁,無補(bǔ)丁環(huán)境下的挑戰(zhàn)并不合理,要挑戰(zhàn)也應(yīng)基于Windows XP SP3的全補(bǔ)丁環(huán)境。”金山毒霸工程師李鐵軍在其個(gè)人微博也表達(dá)了同樣的觀點(diǎn)。
針對以上疑問,合天智匯大規(guī)模在線實(shí)驗(yàn)平臺(tái)技術(shù)負(fù)責(zé)人作出回應(yīng):“如果連已知漏洞都無法防御,憑什么防未知漏洞?從SP3版本發(fā)布后,XP并沒有引入新的安全機(jī)制。2014年發(fā)現(xiàn)的漏洞,也可能早在2008年就已經(jīng)出現(xiàn)了,區(qū)別只是發(fā)現(xiàn)時(shí)間的早晚而已,已知漏洞和未知漏洞對安全產(chǎn)品防護(hù)能力的考驗(yàn)并沒有本質(zhì)區(qū)別?!?/P>
合天智匯進(jìn)一步表示,“坦率地說,盡管國內(nèi)外包括RSA上很多安全公司宣布推出XP安全解決方案。但實(shí)際效果如何,絕大多數(shù)XP用戶并不知道,也沒有能力驗(yàn)證。因此希望擺一個(gè)公開的擂臺(tái),讓這些XP防護(hù)產(chǎn)品接受真刀實(shí)槍的考驗(yàn)。”
“我們希望看到真正具備通用的漏洞緩解措施和防護(hù)能力的安全產(chǎn)品,更希望通過廣大挑戰(zhàn)者猛烈炮火的攻擊,幫助廠商拿出像樣的產(chǎn)品,給XP用戶真正安全的保護(hù)。”該負(fù)責(zé)人這樣說。
關(guān)注我們



