去年曾经揭示SonyBMG唱片娱乐使用了“rootkit”技术的Windows操作系统专家目前又在对安全厂商Symantec 公司和卡巴斯基实验室采用了类似的这一技术进行批评。
据系统软件厂商Winternals公司的首席软件设计师马克表示,由Symantec 公司的Norton SystemWorks和卡巴斯基实验室的Anti-Virus使用的这些技术都属于rootkit,它们是没
有一个合适的理由来使用诸如此类的技术的。如果这些软件卖主们认为它们的产品需要rootkit,那么,我认为它们就需要回去重新对他们的产品进行设计了。尽管Symantec 公司和卡巴斯基实验室都承认它们已经销售出去的软件对系统工具隐藏信息,但是他们却向IDG通讯社透露:他们不同意马克所表示的使用的是rootkit,他们表示,这是因为他们的软件没有恶意目的,不应当被划为恶意软一类。
Symantec 公司于当地时间周二发布了一款SystemWorks的补丁软件,关闭了引起争议的功能。据卡巴斯基实验室的一名代表于周四表示,其公司也可能采取类似的措施。与Sony的防拷贝软件不同的是,Symantec 公司和卡巴斯基实验室并每月隐瞒有软件在计算机上运行的事实,它们隐藏的是数据。而Norton SystemWorks隐藏的是一个存储备份文件的目录,为了防止用户在无意中删除这些文件,SystemWorks自从20世纪90年代以来就一直在使用这种技术。Symantec 公司发布这款补丁软件的原因是黑客能够利用SystemWorks的隐藏能力隐藏系统上的文件。据Symantec 公司安全响应中心的文森特认为,这一问题的危险程度较低,大多数的安全软件都能够发现这些被隐藏的文件。
而卡巴斯基实验室使用这项技术的历史要短得多。据卡巴斯基实验室的高级技术顾问大卫表示,卡巴斯基实验室利用这一技术提高其软件的性能,它认为卡巴斯基实验室的软件不会构成威胁。他表示,这并非是个漏洞,恶意攻击者也无法对这一技术进行滥用。
作者:张婕