
瑞星副总裁毛一丁做客新浪总裁在线聊追杀流氓软件(新浪科技配图 摄影:秀岩)11月22日消息 国内最大的反病毒厂商瑞星公司副总裁毛一丁今日13日做客新浪总裁在线,就流氓软件市场的现状、瑞星反流氓软件等相关问题与各位网友做了深入的交流和探讨!
在聊天中,毛一丁透露,从瑞星检测的情况来看,卡卡3.0推出后流氓软件猖狂的势头有所所遏制,但情况依旧复杂,“超出了原来的想像”。
另外,毛一丁称,自卡卡3.0推出之后不乏有流氓软件厂商找上门来与瑞星沟通,希望能网开一面,但都被瑞星拒绝了。他称瑞星在反流氓软件方面“只讲标准不讲情面”。
以下为精彩聊天摘要:毛一丁:应该说找(瑞星说情的流氓软件)挺多的,这一周非常忙,各种渠道来的声音,各种渠道来的解释很多,甚至找到瑞星公司门上来的也有。对我们公司内部,因为这是一个非常大的项目,我们投入了非常多的精力和人员去做。所以,内部有一个说法,实际上在外边也开始说了,叫“瑞星只认标准不认人”。不管是朋友也好,是什么也好,说情的全部拒绝。
毛一丁:法律上也做了用户诉讼的准备,我们有5家律师事务所,足够应付这些找上来的官司,但是现在还没有。在整个市场宣传和产品上都做了调整,比如说把清除的动作变成了两步,比如说现在卡卡每天都在升级,做一些细致的调整,用户提出来的,或者是厂商提出来的,都做一些调整。
毛一丁:流氓软件泛滥,瑞星遇到的问题是什么?从7月份开始我们的电话量从每天大概7、8千,涨到每天6万个电话,在打瑞星的电话,我call center服务能力只有1.5万个。第一打电话排大队,第二,发现打电话都是流氓软件的问题,不是病毒的问题,上门也是在我们前台堆着,一个一个来处理,绝大多数都是流氓软件的问题。消费者就会对瑞星说,这种事情你们为什么不解决。
毛一丁:我们提供一把菜刀,你是切萝卜还是砍人,那是用户的事,这样我们也会规避一些法律风险。清除不掉,我们会用核心技术的手段来追杀。
毛一丁:对同行反流氓软件的行动我举双手欢迎。为什么呢?其实每一个产品都不可能百分之百地完全占领市场,老百姓是萝卜白菜各有所爱,比如说有喜欢这个厂商的,有喜欢那个厂商的,甚至还有喜欢国外的厂商的,都会出现。但是流氓软件这件事对老百姓来说是迫在眉睫,是非常重要的一件事,光靠瑞星一家的能力可能也不够,大家都推出产品,这样会形成一个更大的势能。
毛一丁:大家都在探讨反流氓软件的事情,但是这个事情不能等,一等的话会愈演愈烈。就会更加恶化,不得了。所以,先出产品,再制订标准也是可以做的。这是我个人认为的,而且国外也有这样的先例,标准定不出来,就用事实标准就行了。
以下为聊天实录:各位新浪网友,大家好!
主持人:各位网友大家下午好,非常高兴今天又来到新浪总裁在线聊天现场。今天我们很荣幸邀请到了瑞星副总裁毛一丁先生跟各位网友一起聊关于流氓软件的问题。
大家知道流氓软件已经成为了一个非常热门的话题,它也面临着一种过街老鼠人人喊打的情况。我们今天邀请到毛总跟我们就这个话题,以及瑞星在反流氓软件方面所做的一些工作跟各位网友做深入的探讨。下面请毛总跟各位网友打声招呼。
毛一丁:新浪网友大家好,我是毛一丁,非常高兴跟大家交流流氓软件的话题。
主持人:各位网友除了通过电脑参与本次聊天,还可以通过手机访问手机新浪网,在移动中关注聊天的全程。手机新浪网的网址是:sina.cn。
下面我们就正式开始今天的聊天。先请毛总就现在瑞星反流氓软件的一些情况给网友做一些简单的回顾,就从卡卡3.0在两周前的推出谈起。
毛一丁:卡卡3.0是11月14日推出来的,到现在大概一周多一点点。应该说反响是非常强烈的,用户也是在疯狂下载,因为它是个纯免费的产品。所以,下载量非常大,安装量也非常大,网友的反映在互联网上看也是非常正面的,大家都比较支持这个产品的出现。
应该从瑞星的角度讲,我们希望能把反流氓这个工作一直再进行下去,因为不管是恶意软件也好,是流氓软件也好,核心的问题就是要帮助用户解决问题。我们采用这种技术手段,反病毒的核心技术,把它进行一些清除。
主持人:当时推出来的时候业界也是非常轰动,因为毛总提出来了要把流氓软件当病毒一样去杀。这就引起了业内外人士一些担心,比方说会不会遭遇到法律问题等,卡卡3.0推出之后你们是不是遇到了这方面的情况?
毛一丁:应该说是遇到了一些,但是从现在效果来看不是很严重,因为当时我们推出的时候有一句口号叫“把用户的权利交还给用户”,因为电脑是用户自己的,装什么软件应该是用户的意愿,怎么去用。而不是说强行地就进入你的电脑,死赖着不走,这样是有问题的。所以,更多是帮助用户来做一些卸载的工作。
它跟杀毒软件有一个最大的不同是,杀毒软件是全自动的,按不按杀毒都不用管了,就一步到位,就删掉了,反流氓软件卡卡的机理就是多一步扫描安装所有的程序,用户来安装选择清除哪个。
主持人:我也听说一些消息,比方说有一些反流氓软件厂商,因为这个圈子可能大家都比较熟悉,对你们推出这个产品也是虎视眈眈,一直在关注你们,你们推出卡卡3.0的时候很多厂商都会找你们谈,是不是可以留一些情面、网开一面?这些事情好像也有发生,毛总能不能介绍一些这方面的情况?
毛一丁:应该说挺多的,这一周非常忙,各种渠道来的声音,各种渠道来的解释很多,甚至找到瑞星公司门上来的也有。对我们公司内部,因为这是一个非常大的项目,我们投入了非常多的精力和人员去做。所以,内部有一个说法,实际上在外边也开始说了,叫“瑞星只认标准不认人”。不管是朋友也好,是什么也好,说情的全部拒绝。
主持人:就像这种标准,刚才你也谈到了一个标准,我们也想了解一下反流氓软件这个标准的情况,因为现在国家相关部门都没有出来,我们瑞星在制订这个标准的时候是参考了哪些方面的关东西,或者是定这个标准的一些原理是怎么比较权衡的?
毛一丁:说一下历史,流氓软件这个事情是从去年 6月份开始做的,当时瑞星提出来流氓软件现在是一个趋势,是骚扰用户的一种方法,但是拿杀毒软件没法清除,因为一把它列为病毒马上就会有很多麻烦找到门上来,要告或者是什么,所以推出了卡卡1.0。卡卡1.0的功能主要是帮助用户解决IE的插件问题,到年底的时候出了卡卡的2.0,2.0是把1.0的功能增强了一些。特别是到了今年年初的时候瑞星发了2005年的安全报告,里面就提到了流氓软件的危害对用户的骚扰已经超过了病毒。
主持人:这也是后来我们这次发布卡卡3.0的时候正式提出来流氓软件向病毒化发展。
毛一丁:对,卡卡3.0之所以发布,而且是完全把2.0、1.0的模式全部抛弃掉,原来是插件管理这一块,现在全部扩展到底层的windows技术都用到了,这应该是一个脱胎换骨的大变化。这个原因就是今年上半年开始,流氓软件开始向病毒化迈进,采用很多病毒技术来做,甚至把自己藏起来,甚至是躲避这种查杀,甚至是技术对抗,都出现了。
主持人:刚才我们谈到可能瑞星可能面临一些流氓软件厂商找上来说情,甚至有诉之于法律的,等等。除了技术上上准备,瑞星在这方面做了哪些准备?
毛一丁:法律上也做了用户诉讼的准备,我们有5 家律师事务所,足够应付这些找上来的官司,但是现在还没有。在整个市场宣传和产品上都做了调整,比如说把清除的动作变成了两步,比如说现在卡卡每天都在升级,做一些细致的调整,用户提出来的,或者是厂商提出来的,都做一些调整。在宣传上,我们采用的方式是突然推出的方式,因为前期一般按瑞星的惯例,发布软件是要经过一个公测的阶段,因为量非常大。这次为了防止我们公测期间流氓软件会做一些变化,所以就全是以秘密的方式来做。
可以将反Rootkits技术与同行共享主持人:之前你们在测试包括侦察的过程当中,也遇到一些对抗的情况,比如顽固的流氓软件进行的对抗,对于这一类的流氓软件来说,你们做了哪些工作?
毛一丁:应该说技术方面我们一直在跟踪,它不停的变化,我们不停地追,我们就发追杀令,卡卡追杀令已经发出来了。实际上它并不是一个技术手段,真正的技术手段是采用一些瑞星的核心技术,比如叫反 Rootkits这种技术。很多不了解计算机的人,一问这个技术,可能步态理解,或者是很难记住,所以瑞星就把它命名叫“碎甲”技术。Rootkits是黑客用的技术,可以把程序进程都藏起来,杀毒软件都扫不出来。它是一个躲避的概念,而且会变形,像装甲一样,所以瑞星主要是针对这个技术来做的,把它给打开,然后清除出来。这是瑞星的一个独家的技术。有两个好处,第一个好处,在清除流氓软件的时候非常方便,因为所有隐藏的东西能看见,像照妖镜一样。另外一个非常非常有意思的是碎甲技术还能帮助杀毒软件,任何一款杀毒软件提高它的杀毒性能,我们曾经做过测试,装了卡卡3.0之后,像“卡巴斯基”,像很多杀毒软件原来查不到,现在都能查得到。
主持人:效率事半功倍了,等于卡卡3.0把一些流氓软件的外衣剥去了。
毛一丁:包括病毒的外衣都剥去了。
主持人:真正的杀毒软件就可以顺利地把他们查杀了。
毛一丁:对。
主持人:如果没有卡卡3.0可能根本就查不到?
毛一丁:对,因为掌握反Rootkits这个碎甲技术国外的厂商也不多,就一两家吧。
主持人:我们接着这个技术延伸一下,瑞星这个技术是独家的,但是刚才你又提到了,这个技术和杀毒软件结合起来装更好,那么瑞星愿不愿意将这个技术跟其它厂商共享呢?
毛一丁:实际上我们在开发的过程当中,包括发布之前我们就内部在讨论,因为光靠瑞星一家的力量可能遏制流氓软件还是有一定困难的,希望大家共同来做。如果有必要做这种技术支援,我们会把反Rootkits技术,即碎甲公开给这些合作伙伴。
主持人:这一点我觉得对广大的反病毒厂商来说是一个比较好的消息,这样的技术一旦应用,可能对网民来说也是一种福音。因为不会再忍受流氓软件肆虐的情况下非常烦的一些情况。白天在办公室上班,因为公司都有统一的反病毒软件,大家工作的时候也不会上一些其它的网站,染上一些病毒。回家就不一样了,自己在网是冲浪的时候,插件到处都是,不小心就中招了。我觉得这是一个非常好的情况,瑞星反Rootkits这个技术如果能够公开,跟其它杀毒软件厂商共享,是一个非常不错的事情。
我们刚才说在这个过程当中一些流氓软件跟你们对抗、对杀这种情况,包括瑞星出现的追杀令一二三,一是My123,二是7939,三好像是3448。这几个流氓软件与其它的流氓软件相比有哪些不同?就是用了黑客的病毒技术吗?
毛一丁:对,这几个就是用病毒技术在做,应该说整个这一个礼拜的情况是,其它的都好办,最主要的就是网址站的强制设首页,采用病毒技术强制设首页这个技术应该说是最后一个堡垒,它不仅是技术对抗,而且开始做躲避。今天我看到的情况可能是瑞星查杀的3448的时候,它会把机器关了,会出现躲避的情况。
主持人:这种情况非常隐蔽,它关闭机器以后,卡卡怎么办?
毛一丁:没办法,机器都起不来,机器关掉,这是一个完全躲避的方式。
主持人:下一步瑞星根据这个会不会有一些新的举措?
毛一丁:会,瑞星很坚决地表示要一直追杀到底,不管。
主持人:追杀到底。在追杀的过程当中有时也有一些声音,还是为你们担心,或者说业界对你们一些看法,瑞星这样做把很多流氓软件,包括插件都给卸载了,由于卡卡这样做,会不会惹官司?您之前也说了,瑞星为了把用户的权利交还给用户,不留情面做了一些东西。但是总感觉用户是通过你这把菜刀把人家砍死了,有一些网友有这样一些担心,不知道毛总怎么看待这个问题?
毛一丁:去年我们在发一个倡议书,希望编制软件应该有一些原则,比如有告知用户的原则,可卸载的原则得遵守,有很多条这种原则性的东西。我觉得很多软件编制者已经彻底突破了这些底线,根本不管,直接做到用病毒技术强制地设,而且无法卸载。
瑞星遇到更大的问题是什么?从7月份开始我们的电话量从每天大概7、8千,涨到每天6万个电话,在打瑞星的电话,我call center服务能力只有1.5万个。
主持人:对瑞星品牌服务能力都有很大的影响,因为问题没法解决。
毛一丁:第一打电话排大队,第二,发现打电话都是流氓软件的问题,不是病毒的问题,上门也是在我们前台堆着,一个一个来处理,绝大多数都是流氓软件的问题。消费者就会对瑞星说,这种事情你们为什么不解决。
主持人:能到这种情况地步。
毛一丁:我的朋友也多,经常很多机器都拎过来让我看看怎么办,我就得安排工程师帮他弄,但是全国老百姓不可能都跑到瑞星来这样弄,用户就简单地做,格式化,重新装系统,但是一上网又中了,这就死循环,没法弄了。
主持人:最近还发生一种情况,用户格式化了之后,进一步再上网,又被染上了,这样来回弄对电脑其实是有损害的,也有一些系统的损伤,包括导致电脑厂商都会有一些问题。
毛一丁:不是,系统重新做肯定会损失很多东西,而且最重要的是耽误时间,影响工作,这是非常头疼的,因为一趟一趟往中关村跑,为什么?就是流氓软件闹得很厉害。
主持人:现在卡卡3.0推出之后,刚才你说很多客服的电话,call center叫个不停,现在有没有什么改善?
毛一丁:现在的情况是call center已经回到1.5万左右,我们的接待能力基本够,但是还要排队。
主持人:说明瑞星的反流氓软件的任务还是非常艰巨的。
毛一丁:对。很多我的朋友包括合作伙伴,比如中国电信打电话来说,“哎呀,你们做了好事,我帮你推广”。我说为什么?他说中国电信的ADSL宽带用户要去给人家做服务的,动不动上不了网就给中国电信打电话,就得上门服务,说你减轻了我多少工作压力。
主持人:流氓软件其实可恶之处在于给整个产业链都造成了沉重的负担。像刚才说的中国电信,可能有些网友并不了解是哪儿的原因。
毛一丁:不知道,反正是上不了网或者是机器出问题就打电话。
主持人:要么找朋友,要么找你,要么给网络服务提供商打电话。
毛一丁:要么找电信,要么找瑞星,可能都找到我们这种地方来了。给用户提供一个工具,能够解决这个问题,这是瑞星的责任。