<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[铁军的杀毒圈子]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[——安全是管理，杀毒软件只是帮手]]></description>
<link>http://hi.baidu.com/litiejun</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[黑客入侵某软件下载站致Win32.WinLoader.a病毒广泛传播]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/7ca81ac74ea435d6d000606f.html]]></link>
        <description><![CDATA[
		
		据金山安全实验室报告，11月25日，国内某知名软件下载站的服务器怀疑被入侵，从该站下载的winrar安装包被捆绑感染型病毒Win32.WinLoader.a。同时，不排除黑客还篡改该站其它软件下载源的可能性。木马传播者事先已经针对主流杀毒软件做过免杀处理，金山毒霸已经紧急升级以解决该病毒。<br>
<br>
金山安全实验室工程师检查发现，从该站下载winrar，有一半的链接发现目标文件已被病毒感染。据估计，该病毒可能已感染上百万台计算机。<br>
<br>
用户在不知情的情况下运行从该站下载的winrar安装程序，会释放一个木马下载器，木马下载器会尝试结束杀毒软件进程，修改hosts文件，并尝试将用户电脑上的多个浏览器首页修改为http://www.7357.cn/#284734。<br>
<br>
金山安全实验室分析，该团伙还注册了众多网址导航网站：sohao123.com；kuhao123.com；7129.com；www.youku178.com；www.51595.com；<br>
<br>
如果您发现浏览器首页被修改为http://www.7357.cn/#284734，则很有可能已经中招，推荐你立即使用金山急救箱修复被破坏的系统，因金山急救箱不能处理感染型病毒，建议您在使用金山急救箱修复系统之后，升级金山毒霸，全盘扫描计算机。<br>
<span><img border="0" src="http://hiphotos.baidu.com/litiejun/pic/item/b55fba504a11884d8435240d.jpg" small="0" class="blogimg"></span><br>
<br>
金山急救箱下载链接：<a href="http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe" target="_blank">http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe<br>
</a> <a href="http://hi.baidu.com/litiejun/blog/item/7ca81ac74ea435d6d000606f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B7%C0%B6%BE">杀毒防毒</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/7ca81ac74ea435d6d000606f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-25  17:54</pubDate>
        <category><![CDATA[杀毒防毒]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/7ca81ac74ea435d6d000606f.html</guid>
</item>

<item>
        <title><![CDATA[群众的眼睛是雪亮的]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/92482608025fd33ae92488bd.html]]></link>
        <description><![CDATA[
		
		以下内容为全文转载网友“幸福的耗子”的作品，唯一一句话点评本文：“群众的眼睛是雪亮的。”<br>
<br>
<h1>用360自己的言论反驳自己的言论</h1>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="lime">360说:</font></strong></font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">360的永久免费杀毒正式发布后，网上忽然冒出很多攻击、谩骂360杀毒的<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%CC%FB%D7%D3">帖子</span>，我们开始还以为是瑞星所为，结果却惊讶地发现：其中一些发帖ID此前发过不少吹捧<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%BD%F0%C9%BD">金山</span>的文章，其幕后主使是谁不言而喻。在我们强烈抗议后，攻击360的帖子全部换成了由新注册的ID来发，但是攻击数量不减反增。</font></font></font><br>
<p align="left"><font face="宋体 "><font color="blue"><font style="font-size: 10.5pt;"><strong>耗子点评:</strong></font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">无图无证据,身为安全厂商要对自己的言行负责</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">我有证据表明360言行不值得相信</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">看看<a target="_blank" href="http://bbs.duba.net/thread-22114429-1-1.html"><font color="#800080">http://bbs.duba.net/thread-22114429-1-1.html</font></a></font></font></font></p>
<br>
<p align="left"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong>2</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">、由此联想到：在去年360与瑞星的口水战中，网上曾出现一些假借360口吻攻击瑞星的帖子；而瑞星也表示，当时网上用瑞星的语气攻击360的帖子里，有部分他们也不清楚来源，很有可能是另外一家杀毒厂商在幕后挑拨。</font></font></font></p>
<br>
<p align="left"><font face="宋体 "><font color="#0000ff"><font style="font-size: 10.5pt;"><strong>耗子点评:</strong></font></font></font></p>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">真够阴险的,让其他杀毒<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C8%ED%BC%FE">软件</span>加入这场纷争,但是其他<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C9%B1%B6%BE%C8%ED%BC%FE">杀毒软件</span>能会上你当吗?其他杀毒软件都知道360是什么样子安全厂商</font></font></font></p>
<br>
<p align="left"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong>3</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">、上周，金山在得知自身<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B3%CC%D0%F2">程序</span>缺陷导致360安全浏览器出现崩溃后，一方面向360承认金山程序有错误，</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">感谢360配合修改，并承诺尽快更新版本</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">；另一方面却不宣而战，忽然在媒体上发动对360的攻击，而且一轮接一轮，显然是有备而来，这让我们无比惊讶。</font></font></font></p>
<br>
<p align="left"><font face="宋体 "><font color="#0000ff"><font style="font-size: 10.5pt;"><strong>耗子点评:</strong></font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">看看360以前声明</font></font></font></p>
<br>
<p align="left"> </p>
<font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong>从今年</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">10</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">月中旬起</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">，长运稳定运营的</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">3.0</font></font><font face="宋体 "><font style="font-size: 10.5pt;">正式版，陆续接到用户反馈浏览器崩溃报告。经</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">工程师验证，</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">这些崩溃均是由于</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">10</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">月</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">13</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">日金山网盾更新到</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">V2.1.0.131</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">版及之后的相关版本所引起的</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">。</font></font></font> <br>
<p align="left"><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong>近日</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">，</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全中心接到部分用户投诉，反应</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器出现异常。经</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全工程师紧急验证，这些事故均为金山网盾产品出现了重大程序错误所致。</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全中心<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%BD%A8%D2%E9">建议</span>用户临时<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%D0%B6%D4%D8">卸载</span>金山网盾，等待金山公司修复程序后，再选择是否安装该软件。</font></font></font></p>
<br>
<p align="left"><strong><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;"><font color="#0000ff">耗子点评:</font>一会说</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">10</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">月中旬起接到用户投诉</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">一会说近日收到举报</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">请问近日是从多少天算起</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">?</font></font></font></strong></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">不知道谁不宣而战</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">?</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">事情经过是这样的</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman "> 11</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">月</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">18</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">日</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360se 3.1 beta</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">版本的第二版屏蔽了网盾</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,360</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">说网盾引起</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">浏览器崩溃</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">这个是事实</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">说明的是网盾引起的崩溃是</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">11.5</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">日版本</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">&#160;&#160;</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">但是</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">5</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">日以后版本是否引起崩溃</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman "> 360</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">没有提供任何证据</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">, </font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">此后</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;"><span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B9%D9%B7%BD">官方</span>连续几天发表好几个声明</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">.</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">几个声明<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C2%A9%B6%B4">漏洞</span>百出</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">请看前两个声明反驳</font></font></font><font color="black"><font style="font-size: 10.5pt;"><a target="_blank" href="http://bbs.duba.net/thread-22114165-1-1.html"><font face="Times New Roman "><font color="#800080">http://bbs.duba.net/thread-22114165-1-1.html</font></font></a><font face="Times New Roman ">,</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">还以网民真相</font></font></font></p>
<br>
<p align="left"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong></font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">为此我们回查了近半年来金山发布的各种新闻稿，发现早在几个月前，还在与360合作的时候，金山就已在挂马播报的截图中，经常故意移花接木，大量使用360安全浏览器作为挂马<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%CD%F8%D2%B3">网页</span>背景，以此来误导用户，让用户觉得“360浏览器不安全”。问题是，其中不少都是人为虚构的<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C4%BE%C2%ED">木马</span>攻击(</font></font></font><font face="宋体 "><font color="blue"><font style="font-size: 10.5pt;">譬如昨天的IE漏洞攻击</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">)</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">。</font></font></font></p>
<br>
<p align="left"><font face="宋体 "><font color="#0000ff"><strong>耗子点评:</strong></font></font><font color="red"><font face="Times New Roman ">360</font></font><font color="red"><font face="宋体 ">欺骗还是金山欺骗</font></font><font color="red"><font face="Times New Roman ">? </font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;"><a target="_blank" href="http://bbs.duba.net/thread-22114429-1-1.html"><font color="#800080">http://bbs.duba.net/thread-22114429-1-1.html</font></a></font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">你说所谓的移花接木,有证据吗?<br>
无图 无真相 </font></font></font></p>
<br>
<p align="left"><font color="black"><font style="font-size: 10.5pt;"><a target="_blank" href="http://bbs.duba.net/thread-22114165-1-1.html"><font face="Times New Roman "><font color="#800080">http://bbs.duba.net/thread-22114165-1-1.html</font></font></a><font face="Times New Roman "> </font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">该证据有漏洞代码源码</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">大家不妨尝试一下</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">我就怕你们说移花接木</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">我就把源码贴出来</font></font></font></p>
<br>
<p align="left"><strong><font color="lime"><font face="宋体 "><font style="font-size: 10.5pt;">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">说</font></font></font></strong><font face="宋体 "><font color="black"><font style="font-size: 10.5pt;">大量使用360安全浏览器作为挂马网页背景，以此来误导用户，让用户觉得“360浏览器不安全”。</font></font></font></p>
<br>
<p align="left"><font face="宋体 "><font color="red"><font style="font-size: 10.5pt;">为什么不说是你们先攻击网盾的呢</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">看看以前的声明</font></font></font></p>
<br>
<p align="left"><font color="#000000"><font style="font-size: 10.5pt;"><font face="Times New Roman "><strong><font face="宋体 "><font color="#00ff00">360说:</font></font></strong>360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全中心指出，</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器本身具备网盾的全部功能</font></font></font><font color="#000000"><font face="宋体 "><font style="font-size: 10.5pt;">，并且提供安全</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">“</font></font><font face="宋体 "><font style="font-size: 10.5pt;">隔离<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C4%A3%CA%BD">模式</span></font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">”</font></font><font face="宋体 "><font style="font-size: 10.5pt;">，即使浏览木马网站，</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器也能把木马隔离清除。</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font face="宋体 "><font style="font-size: 10.5pt;"><font color="#000000">安全浏览器具有强大的防木马安全功能，</font><font color="blue">无需再安装金山网盾等产品</font><font color="#000000">。</font></font></font></p>
<br>
<br>
<br>
<p align="left"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong></font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">直到今天(24日)下午，金山开发布会，宣布&quot;一夜之间推出14款安全浏览器&quot;，我们才恍然大悟：为什么几个月来金山老拿360安全浏览器作文章，</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">甚至在近日不惜升级到软件冲突</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">和口水战这种极端手段，原来都是为了给自己的产品发布做铺垫和预热。</font></font></font></p>
<br>
<font face="宋体 "><font color="#0000ff"><strong>耗子点评:</strong></font></font><font color="red"><font face="宋体 ">请问如何到软件冲突了</font></font><font color="red"><font face="Times New Roman ">? </font></font><font color="red"><font face="宋体 ">有证据吗</font></font><font color="red"><font face="Times New Roman ">? </font></font><font color="red"><font face="宋体 ">口水战</font></font><font color="red"><font face="Times New Roman ">? </font></font><font color="red"><font face="宋体 ">也是网盾引起</font></font><font color="red"><font face="Times New Roman ">360se</font></font><font color="red"><font face="宋体 ">冲突确实不假</font></font><font color="red"><font face="Times New Roman ">,</font></font><font color="red"><font face="宋体 ">但是只是</font></font><font color="red"><font face="Times New Roman ">11.5</font></font><font color="red"><font face="宋体 ">日版本</font></font><font color="red"><font face="Times New Roman ">&#160;&#160;</font></font><font color="red"><font face="宋体 ">你能说明其他版本也引起冲突了吗</font></font><font color="red"><font face="Times New Roman "> </font></font><font color="red"><font face="宋体 ">有截图吗</font></font><font color="red"><font face="Times New Roman "> </font></font><font color="red"><font face="宋体 ">一切口水战都是</font></font><font color="red"><font face="Times New Roman ">360</font></font><font color="red"><font face="宋体 ">引起的</font></font><font color="red"><font face="Times New Roman ">, </font></font><font color="red"><font face="宋体 ">有证据</font></font><font color="red"><font face="Times New Roman "> </font></font><font color="red"><font face="宋体 ">请详细看</font></font><font color="red"><a target="_blank" href="http://bbs.duba.net/thread-22114165-1-1.html"><font face="Times New Roman "><font color="#800080">http://bbs.duba.net/thread-22114165-1-1.html</font></font></a></font><br>
<br>
<font color="red"><font face="宋体 ">说老拿</font></font><font color="red"><font face="Times New Roman ">360</font></font><font color="red"><font face="宋体 ">安全浏览器做文章</font></font><font color="red"><font face="Times New Roman ">,</font></font><font color="red"><font face="宋体 ">请问你们拿网盾做文章就应该的吗</font></font><font color="red"><font face="Times New Roman ">?</font></font><br>
<br>
<p align="left"><font color="#000000"><font style="font-size: 10.5pt;"><font face="Times New Roman "><strong><font face="宋体 "><font color="#00ff00">360说:</font></font></strong>360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全中心指出，</font></font></font><font color="blue"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="blue"><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器本身具备网盾的全部功能</font></font></font><font color="#000000"><font face="宋体 "><font style="font-size: 10.5pt;">，并且提供安全</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">“</font></font><font face="宋体 "><font style="font-size: 10.5pt;">隔离模式</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">”</font></font><font face="宋体 "><font style="font-size: 10.5pt;">，即使浏览木马网站，</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器也能把木马隔离清除。</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font face="宋体 "><font style="font-size: 10.5pt;"><font color="#000000">安全浏览器具有强大的防木马安全功能，</font><font color="blue">无需再安装金山网盾等产品</font><font color="#000000">。</font></font></font></p>
<br>
<br>
<font color="red"><font face="宋体 "><strong><font color="#0000ff">耗子点评:</font></strong>发布会没有提到</font></font><font color="red"><font face="Times New Roman ">360 </font></font><font color="red"><font face="宋体 ">已经给面子了</font></font><font color="red"><font face="Times New Roman ">,</font></font><font color="red"><font face="宋体 ">非得要撕破脸</font></font><font color="red"><font face="Times New Roman "> </font></font><font color="red"><font face="宋体 ">你们才罢休吗</font></font><br>
<br>
<br>
<p align="left"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#00ff00">360说:</font></strong>360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">公司完全有理由停止合作，并保留采取进一步法律措施的权利。</font></font></font></p>
<br>
<p align="left"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;"><strong><font color="#0000ff">耗子点评:</font></strong>有本事你就起诉吧 看法官相信你 还是相信金山<br>
真是不要脸几次声明都是漏洞百出.</font></font></font></p> <a href="http://hi.baidu.com/litiejun/blog/item/92482608025fd33ae92488bd.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B0%CB%D8%D4">杀毒八卦</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/92482608025fd33ae92488bd.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-25  10:58</pubDate>
        <category><![CDATA[杀毒八卦]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/92482608025fd33ae92488bd.html</guid>
</item>

<item>
        <title><![CDATA[IE CSS 0day漏洞真实存在]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html]]></link>
        <description><![CDATA[
		
		金山安全实验室于昨天发布了关于IE7 CSS 0day漏洞的安全新闻。但这样的警报信息被360污蔑为“金山误报微软0day漏洞”，并称金山闹了个大笑话。<br>
<br>
以下内容摘自360发布的新闻通稿<br>
相关链接：http://www.cnsoftnews.com/show_news.asp?newsid=16755<br>
<br>
<em>11月23日消息 金山所谓的IE7“CSS 0day漏洞”只是IE7软件的稳定性错误，根本不可能被黑客利用挂马，微软官方也没有将此类非系统级错误定义为安全漏洞。360方面指出，金山此举只是为了打压报复360免费杀毒，通过欺骗和恐吓用户的方式推销产品</em><br>
<br>
截图存档<br>
<span><img border="0" src="http://hiphotos.baidu.com/litiejun/pic/item/5d68f8f909c22e76242df21b.jpg" small="0" class="blogimg"></span><br>
<br>
<br>
美国著名信息安全公司Symantec于2009年11月21日也对该漏洞进行了详细分析，分析全文如下：<br>
<h1>Zero-Day Internet Explorer Exploit Published</h1>
A new exploit targeting Internet Explorer was published to the <a href="http://www.securityfocus.com/archive/1/507984/30/0/threaded">BugTraq mailing list</a> yesterday. Symantec has conducted further tests and confirmed that it affects Internet Explorer versions 6 and 7 as well. The exploit currently exhibits signs of poor reliability, but we expect that a fully-functional reliable exploit will be available in the near future.&#160; When this happens, attackers will have the ability to insert the exploit into Web sites, infecting potential visitors.&#160; For an attacker to launch a successful attack, they must lure victims to their malicious Web page or a Web site they have compromised. In both cases, the attack requires JavaScript to exploit Internet Explorer.
<p>The exploit targets a vulnerability in the way Internet Explorer uses <a href="http://en.wikipedia.org/wiki/Cascading_Style_Sheets">cascading style sheet</a> (CSS) information. CSS is used in many Web pages to define the presentation of the sites’ content. Symantec currently detects the exploit with the <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-032701-5447-99">Bloodhound.Exploit.129</a> antivirus signature and is working on new signatures now. Symantec IPS protection also currently detects this exploit with signatures <a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=22809">HTTP Microsoft IE Generic Heap Spray BO</a> and <a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=23379">HTTP Malicious Javascript Heap Spray BO</a>. A new IPS signature, HTTP IE Style Heap Spray BO, has also been created for this specific exploit. To minimize the chances of being affected by this issue, Internet Explorer users should ensure their antivirus definitions are up to date, disable JavaScript and only visit Web sites they trust until fixes are available from Microsoft.</p>
<p>谷歌金山词霸的翻译结果：</p>
<h1>零日发布的Internet Explorer漏洞</h1>
利用一种新的针对Internet Explorer是发布到 <a href="http://www.securityfocus.com/archive/1/507984/30/0/threaded">Bugtraq邮件列表</a> 昨天。赛门铁克进行进一步试验，并确认其影响Internet Explorer版本6和7以及。该漏洞目前展出的可靠性差的迹象，但我们预计全功能可靠的利用将在不久的将来提供。发生这种情况时，攻击者将有能力利用 插入到网站，感染潜在游客。对于攻击者发动攻击成功，他们必须引诱受害人的恶意网页或网站的他们有损害。在这两种情况下，攻击需要JavaScript利 用IE浏览器。
<p>该漏洞的目标，在IE浏览器使用的漏洞 <a href="http://en.wikipedia.org/wiki/Cascading_Style_Sheets">级联样式表</a> （CSS）的信息。 CSS被用在许多网页以确定对网站的内容介绍。赛门铁克目前检测与利用 <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-032701-5447-99">Bloodhound.Exploit.129</a> 防病毒签名，是根据现在新的签名工作。赛门铁克IPS保护也正在检测这种利用与签名 <a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=22809">微软IE通用的HTTP堆喷雾公报</a> 和 <a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=23379">恶意的JavaScript的HTTP堆喷雾公报</a>。新的IPS签名，IE浏览器风格的HTTP堆喷雾公报，还设立了一个具体的漏洞。为了尽量减少受到的机会这个问题，IE浏览器用户受到影响，应确保他们的杀毒软件的定义是最新的，禁用JavaScript，只访问他们信任的网站，直到修复程序是Microsoft提供。</p>
相关链接：<a target="_blank" href="http://www.symantec.com/connect/blogs/zero-day-internet-explorer-exploit-published">http://www.symantec.com/connect/blogs/zero-day-internet-explorer-exploit-published</a><br>
<br>
附1：国家计算机网络应急技术处理协调中心对该漏洞信息的通报邮件<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/litiejun/pic/item/de7c2ff47f71e341dcc4745e.jpg"></span><br>
<br>
附2：微软回应IE远程漏洞 承认可被远程控制<br>
<br>
据美国CNET网站报道，在微软IE 6和IE 7浏览器爆出远程代码漏洞后，微软官方作出回应，称在调查该漏洞过程中发现，该漏洞确实可以通过IE远程控制计算机，但需要在“访问一个特定的托管站点”，用户才会有可能被控制。<br>
<br>
相关新闻链接：<br>
<a target="_blank" href="http://tech.sina.com.cn/s/2009-11-24/08161145868.shtml">http://tech.sina.com.cn/s/2009-11-24/08161145868.shtml</a> <a href="http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%B0%B2%C8%AB%B9%AB%B8%E6">安全公告</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-24  10:08</pubDate>
        <category><![CDATA[安全公告]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html</guid>
</item>

<item>
        <title><![CDATA[关于IE7 CSS 0day漏洞的说明]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/b4695aecc28cf1db2f2e21b9.html]]></link>
        <description><![CDATA[
		
		昨天有安全论坛公关了IE7 CSS 0day漏洞，<a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>开发团队对这个漏洞做了详细分析，基本判断如下：<br>
<br>
1.该漏洞影响windows XP\ VISTA使用IE7上网的用户。<br>
<br>
2.该漏洞可以耗尽用户电脑资源，并可以执行任意代码，该漏洞的危险程度为“高”<br>
漏洞介绍在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，并执行任意命令。 <br>
<br>
目前黑客构造的shellcode存在问题，导致2G以下内存的电脑才能触发。触发后用户电脑的资源瞬间被耗尽（太卡，不是‘好漏洞’）。这两个条件使得‘挂马集团’大范围利用的可能性降低。（因太卡而很容易被用户发现）<br>
<br>
3.漏洞信息披露的几个时间点<br>
11月22日晚 国内安全组织第一时间发布漏洞信息<br>
11月23日早 <a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>安全团队跟进此漏洞<br>
11月23日早 <a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>安全团队确认金山网盾1.0.2.34（2009年3月11日发布的版本即可防御该漏洞攻击）也就是说，金山网盾不需要升级就可以成功拦截利用IE7 CSS 0day漏洞的攻击<br>
<br>
3.不排除黑客重新构造shellcode，解决以上两个问题后出售给挂马集团大规模挂马。<br>
<br>
<a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>开发团队将继续关注这一漏洞的进展。<br>
<br>
附：根据此漏洞信息构建的测试页面访问效果<br>
<span><span><img border="0" class="blogimg" small="0" src="http://bbs.duba.net/attachments/month_0911/0911231558de62d1d41aec709b.png"></span><br>
</span><br>
<br>
<a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>的拦截结果<br>
<span><span><img border="0" class="blogimg" small="0" src="http://bbs.duba.net/attachments/month_0911/091123155813f2c899445476c6.png"></span><br>
<br>
<br>
下载<a href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe" target="_blank">金山网盾</a>最新版本，请访问这里<br>
<a target="_blank" href="http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe">http://i2d.www.duba.net/i2d/kws2/KWSSetup.exe</a><br>
</span> <a href="http://hi.baidu.com/litiejun/blog/item/b4695aecc28cf1db2f2e21b9.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%B0%B2%C8%AB%B9%AB%B8%E6">安全公告</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/b4695aecc28cf1db2f2e21b9.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-23  15:49</pubDate>
        <category><![CDATA[安全公告]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/b4695aecc28cf1db2f2e21b9.html</guid>
</item>

<item>
        <title><![CDATA[转：实际测试比较金山网盾和360浏览器的拦截效果]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/ec99b8250daf9a6a35a80f74.html]]></link>
        <description><![CDATA[
		
		原文链接：<br>
<a href="http://bbs.duba.net/thread-22114165-1-1.html" target="_blank">http://bbs.duba.net/thread-22114165-1-1.html</a><br>
<br>
<font color="#000000"><font face="Times New Roman ">360发布</font><font face="宋体 ">的<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B9%D9%B7%BD">官方</span>声明</font></font><br>
<a target="_blank" href="http://bbs.360.cn/4000002/31868083.html?recommend=1"><font face="Times New Roman "><font color="#800080">http://bbs.360.cn/4000002/31868083.html?recommend=1</font></font></a><br>
<a target="_blank" href="http://tech.sina.com.cn/i/2009-11-22/11453613603.shtml"><font face="Times New Roman "><font color="#800080">http://tech.sina.com.cn/i/2009-11-22/11453613603.shtml</font></font></a><br>
<font face="Times New Roman "><font color="#000000"> </font></font><br>
<font color="#000000"><font face="Times New Roman ">360</font><font face="宋体 ">指出</font><font face="宋体 "><font style="font-size: 10.5pt;">事故发生后，</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font face="宋体 "><font style="font-size: 10.5pt;"><font color="#000000">安全中心已及时将<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%BD%F0%C9%BD">金山</span>网盾的<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B3%CC%D0%F2">程序</span>错误信息通报给金山公司。金山公司的工程师也通过回复<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%D3%CA%BC%FE">邮件</span>确认了这些程序错误的确存在。但是，由于<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%BC%BC%CA%F5">技术</span>方面的原因，</font><font color="red">金山公司迟迟不能修正这个程序错误</font><font color="#000000">。</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">从今年</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">10</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">月中旬起，长运稳定运营的</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">3.0</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">正式版，陆续接到用户反馈浏览器崩溃报告。经</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">工程师验证，这些崩溃均是由于</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">10</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">月</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">13</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">日金山网盾更新到</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">V2.1.0.131</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">版及之后的相关版本</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">所引起的。</font></font></font><br>
<font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><br>
<strong><font face="宋体 "><font style="font-size: 10.5pt;">揭穿</font></font><font style="font-size: 10.5pt;">:</font></strong><font face="宋体 "><font style="font-size: 10.5pt;">好</font></font><br>
<font face="宋体 "><font style="font-size: 10.5pt;">那我们就让图片来揭露他们的真相吧</font></font><br>
<font face="宋体 "><font style="font-size: 10.5pt;">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名13.jpg" file="attachments/month_0911/091123105768cd851d20c49a66.jpg" src="http://bbs.duba.net/attachments/month_0911/091123105768cd851d20c49a66.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 745px; display: none;" class="t_attach"><a target="_blank" title="未命名13.jpg" href="http://bbs.duba.net/attachment.php?aid=16493439&amp;k=ed73b33da8b5e606cf9e06be982da3db&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong><span class="t_tag" href="http://bbs.duba.net/tag.php?name=%CF%C2%D4%D8">下载</span></strong></a> (113.49 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:57">23&#160;分钟前</span></div>
</div>
</font></font><br>
<font face="宋体 "><font style="font-size: 10.5pt;"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">打开</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">浏览器</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">正常使用</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名12.jpg" file="attachments/month_0911/0911231057e64c8f3c3158c9e9.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231057e64c8f3c3158c9e9.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 1202px; display: none;" class="t_attach"><a target="_blank" title="未命名12.jpg" href="http://bbs.duba.net/attachment.php?aid=16493438&amp;k=e643a48a6b3a902374ca6b6dae43021b&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (73.71 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:57">23&#160;分钟前</span></div>
</div>
</font></font></font><br>
<br>
<br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">请注意</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">说话中的红色文字部分</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">说金山迟迟没有修复</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">请问我的浏览器为什么正常使用呢</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">.,</font></font></font><br>
<font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">金山网盾引起</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">崩溃是真的</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">从</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">提供截图来看</font></font></font><br>
</font></font></font>  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名14.jpg" file="attachments/month_0911/0911231059758343d2f2cbfdde.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231059758343d2f2cbfdde.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 1726px; display: none;" class="t_attach"><a target="_blank" title="未命名14.jpg" href="http://bbs.duba.net/attachment.php?aid=16493440&amp;k=53258e259f2e86d8a155b404b61a1824&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (138.66 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:59">21&#160;分钟前</span></div>
</div>
<br>
<font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">从上面截图只能说明</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman "> 11.5</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">日网盾版本有问题</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">不能说</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">5</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">日之前与之后版本也有问题</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,,</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">如果</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">你<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%CE%F3%C9%B1">误杀</span>卡巴</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">我就说你一直误杀卡巴</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="#434343"><font face="宋体 "><font style="font-size: 10.5pt;">你服气吗</font></font></font><font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman ">? </font></font></font><br>
<font color="#434343"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><br>
<font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全中心指出，</font></font><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font><font face="宋体 "><font style="font-size: 10.5pt;">安全浏览器本身具备<font color="red">网盾的全部功能</font></font></font><br>
<font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">请大家看看截图吧</font></font></font><br>
<font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">这个是最新发现</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">ie7.0</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;"><span class="t_tag" href="http://bbs.duba.net/tag.php?name=%C2%A9%B6%B4">漏洞</span></font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">,</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">是依迅在</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">20</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">日发现的漏洞代码</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名15.jpg" file="attachments/month_0911/091123110037967ec749b71a70.jpg" src="http://bbs.duba.net/attachments/month_0911/091123110037967ec749b71a70.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 2260px; display: none;" class="t_attach"><a target="_blank" title="未命名15.jpg" href="http://bbs.duba.net/attachment.php?aid=16493441&amp;k=05a83112144d70debe6732729f0ba517&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (146.28 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:00">20&#160;分钟前</span></div>
</div>
</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;"><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">看看</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">36</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">浏览器崩溃了</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman "> </font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">而且</font></font></font><font color="red"><font style="font-size: 10.5pt;"><font face="Times New Roman ">360</font></font></font><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">浏览器一点拦截意思都没有</font></font></font><br>
<br>
<font color="red"><font style="font-size: 10.5pt;">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名9.jpg" file="attachments/month_0911/091123105700b07d8ac430cee3.jpg" src="http://bbs.duba.net/attachments/month_0911/091123105700b07d8ac430cee3.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 2681px; display: none;" class="t_attach"><a target="_blank" title="未命名9.jpg" href="http://bbs.duba.net/attachment.php?aid=16493435&amp;k=5783733702a7c2628ecfa9a7d74a232e&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (45.86 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:57">24&#160;分钟前</span></div>
</div>
</font></font><br>
</font></font></font><font color="black"><font style="font-size: 10.5pt;"><font face="宋体 "><font style="font-size: 10.5pt;">看看金山网盾</font></font></font></font><br>
<font color="black"><font style="font-size: 10.5pt;"><font face="宋体 "><font style="font-size: 10.5pt;">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名16.jpg" file="attachments/month_0911/09112311022f7ba0c20e23d3b6.jpg" src="http://bbs.duba.net/attachments/month_0911/09112311022f7ba0c20e23d3b6.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 3088px; display: none;" class="t_attach"><a target="_blank" title="未命名16.jpg" href="http://bbs.duba.net/attachment.php?aid=16493442&amp;k=ffccc0101de2ec749f3f228f56cc27bd&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (37.58 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:02">18&#160;分钟前</span></div>
</div>
</font></font></font></font><br>
<font color="black"><font style="font-size: 10.5pt;"><font face="宋体 "><font style="font-size: 10.5pt;"><font face="宋体 "><font color="#000000">再试试比较老的漏洞代码</font></font><br>
<font face="宋体 "><font color="#000000">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名17.jpg" file="attachments/month_0911/09112311051ca0eb08597aced5.jpg" src="http://bbs.duba.net/attachments/month_0911/09112311051ca0eb08597aced5.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 3587px; display: none;" class="t_attach"><a target="_blank" title="未命名17.jpg" href="http://bbs.duba.net/attachment.php?aid=16493443&amp;k=0c7f4563df885446f7c597e50d465089&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (174.67 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:05">15&#160;分钟前</span></div>
</div>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名18.jpg" file="attachments/month_0911/09112311057f524c07fe1c277b.jpg" src="http://bbs.duba.net/attachments/month_0911/09112311057f524c07fe1c277b.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 4175px; display: none;" class="t_attach"><a target="_blank" title="未命名18.jpg" href="http://bbs.duba.net/attachment.php?aid=16493444&amp;k=773aaaa587309f92be50cd4383f24d62&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (89.88 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:05">15&#160;分钟前</span></div>
</div>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名19.jpg" file="attachments/month_0911/0911231105a3585fc2604314f0.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231105a3585fc2604314f0.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 4537px; display: none;" class="t_attach"><a target="_blank" title="未命名19.jpg" href="http://bbs.duba.net/attachment.php?aid=16493445&amp;k=53719afaed1d39294cb95e5cf2d9762d&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (500.85 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:05">15&#160;分钟前</span></div>
</div>
</font></font><br>
<font face="宋体 ">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名1.jpg" file="attachments/month_0911/091123105577635e133afb2118.jpg" src="http://bbs.duba.net/attachments/month_0911/091123105577635e133afb2118.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 4934px; display: none;" class="t_attach"><a target="_blank" title="未命名1.jpg" href="http://bbs.duba.net/attachment.php?aid=16493431&amp;k=1734fa8e929edada72a6d19f5507265c&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (48.84 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:55">25&#160;分钟前</span></div>
</div>
</font><br>
<font face="宋体 ">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名2.jpg" file="attachments/month_0911/0911231055128b7de7b3195001.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231055128b7de7b3195001.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 5456px; display: none;" class="t_attach"><a target="_blank" title="未命名2.jpg" href="http://bbs.duba.net/attachment.php?aid=16493432&amp;k=a27f52212b7dad8246cfdd1fb0516a71&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (49.93 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:55">25&#160;分钟前</span></div>
</div>
</font><br>
<font face="宋体 "><font face="宋体 ">上面图片</font><font face="Times New Roman "> </font><font face="宋体 ">也形成对比了吧</font><br>
<font face="Times New Roman "> </font><br>
<font face="宋体 ">再来测试一下一个挂马网站</font><br>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名10.jpg" file="attachments/month_0911/09112310572554dd35ee68d6ad.jpg" src="http://bbs.duba.net/attachments/month_0911/09112310572554dd35ee68d6ad.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 6035px; display: none;" class="t_attach"><a target="_blank" title="未命名10.jpg" href="http://bbs.duba.net/attachment.php?aid=16493436&amp;k=a1907b1ea7bea3f9faaed0aa297bb389&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (169.5 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:57">24&#160;分钟前</span></div>
</div>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名11.jpg" file="attachments/month_0911/0911231057a4ca9901147077fb.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231057a4ca9901147077fb.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 6537px; display: none;" class="t_attach"><a target="_blank" title="未命名11.jpg" href="http://bbs.duba.net/attachment.php?aid=16493437&amp;k=2b2a4de28e4ba398e517d5073c3f388c&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (181.66 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:57">23&#160;分钟前</span></div>
</div>
<br>
<font face="宋体 ">网盾没有<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%CC%E1%CA%BE">提示</span></font><font face="Times New Roman ">,360</font><font face="宋体 ">浏览器有提示</font><font face="Times New Roman ">, </font><br>
<font face="Times New Roman "> </font><br>
<font face="宋体 ">我们先分析一下这个网站</font><br>
<br>
<br>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="556" alt="未命名20.jpg" file="attachments/month_0911/0911231108b64706ce8366e384.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231108b64706ce8366e384.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 7097px; display: none;" class="t_attach"><a target="_blank" title="未命名20.jpg" href="http://bbs.duba.net/attachment.php?aid=16493446&amp;k=17dc7f3375d3b9a6991008d9e0e60790&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (55.93 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:08">12&#160;分钟前</span></div>
</div>
<br>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="446" alt="未命名21.jpg" file="attachments/month_0911/0911231108d48feaf7e9d2eb61.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231108d48feaf7e9d2eb61.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 7374px; display: none;" class="t_attach"><a target="_blank" title="未命名21.jpg" href="http://bbs.duba.net/attachment.php?aid=16493447&amp;k=151c6e77ed10657b60e6b2ba1df5cbbb&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (58 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:08">12&#160;分钟前</span></div>
</div>
<br>
<font face="宋体 "><font style="font-size: 10.5pt;">我们看看</font></font><font style="font-size: 10.5pt;">hxxp://318x.com/b.htm,</font><font face="宋体 "><font style="font-size: 10.5pt;">里面有什么内容</font></font><font style="font-size: 10.5pt;">,</font><font face="宋体 "><font style="font-size: 10.5pt;">为什么网盾不报</font></font><br>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名22.jpg" file="attachments/month_0911/09112311084716d06ed42e6c5d.jpg" src="http://bbs.duba.net/attachments/month_0911/09112311084716d06ed42e6c5d.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 7883px; display: none;" class="t_attach"><a target="_blank" title="未命名22.jpg" href="http://bbs.duba.net/attachment.php?aid=16493448&amp;k=b0d88f14ca26b57a4929ed133e592799&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (70.05 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:08">12&#160;分钟前</span></div>
</div>
<br>
<font face="宋体 ">大家看见了吧</font><font face="Times New Roman ">,</font><font face="宋体 ">里面是空白一片</font><font face="Times New Roman ">,</font><font face="宋体 ">网盾当然不报了</font><font face="Times New Roman ">,</font><font face="宋体 ">因为该网站只是挂了恶意网址</font><font face="Times New Roman ">,</font><font face="宋体 ">但是对<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B5%E7%C4%D4">电脑</span>没有任何挂马行为</font><br>
<font face="宋体 ">再做一个试验</font><br>
<font face="宋体 ">我们在做一个试验</font><font face="Times New Roman ">,</font><font face="宋体 ">选取两个恶意网址</font><font face="Times New Roman "> </font><font face="宋体 ">这两个恶意网址已经打不开了</font><font face="Times New Roman ">,</font><font face="宋体 ">失效了</font><br>
<br>
<br>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名7.jpg" file="attachments/month_0911/0911231056e570aab3f906a740.jpg" src="http://bbs.duba.net/attachments/month_0911/0911231056e570aab3f906a740.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 8334px; display: none;" class="t_attach"><a target="_blank" title="未命名7.jpg" href="http://bbs.duba.net/attachment.php?aid=16493433&amp;k=64bb8c3d545432f9674a4742e1a811e4&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (81.88 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:56">24&#160;分钟前</span></div>
</div>
<span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名8.jpg" file="attachments/month_0911/091123105690f3e95e30c15290.jpg" src="http://bbs.duba.net/attachments/month_0911/091123105690f3e95e30c15290.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 8712px; display: none;" class="t_attach"><a target="_blank" title="未命名8.jpg" href="http://bbs.duba.net/attachment.php?aid=16493434&amp;k=b9b02b432bb29168025dfabe8fbdda7e&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (77.07 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 10:56">24&#160;分钟前</span></div>
</div>
<br>
<font face="宋体 ">只有</font><font face="Times New Roman ">360</font><font face="宋体 ">浏览器阻止</font><font face="Times New Roman ">,</font><font face="宋体 ">而网盾没有提示</font><font face="Times New Roman ">.</font><br>
<font face="Times New Roman "> </font><br>
<font face="宋体 ">以上试验说明什么呢</font><font face="Times New Roman ">,</font><font face="宋体 ">说明</font><font face="Times New Roman ">360</font><font face="宋体 ">浏览器是通过恶意网址检测的</font><br>
<font face="宋体 ">金山网盾也有恶意网址检测</font><font face="Times New Roman ">,</font><font face="宋体 ">但是主要还是靠漏洞代码检测</font><font face="Times New Roman ">,</font><font face="宋体 ">恶意网址随时都有变化的</font><font face="Times New Roman ">,</font><font face="宋体 ">今天换那个网址</font><font face="Times New Roman ">,</font><font face="宋体 ">明天换这个网址</font><font face="Times New Roman "> .</font><br>
<font face="Times New Roman "><font color="red"><font face="宋体 ">金山网盾可以对</font></font><font face="宋体 "><font style="font-size: 9pt;">搜索引擎结果</font></font><font color="red"><font face="宋体 ">进行安全检测</font></font><font color="red">,360</font><font color="red"><font face="宋体 ">浏览器有吗</font></font><font color="red">?</font><br>
<font color="red">  <span style="position: absolute; display: none;"><img border="0" src="http://bbs.duba.net/images/default/attachimg.gif"></span>  <img width="600" alt="未命名23.jpg" file="attachments/month_0911/091123111324a7e97fb6f79c00.jpg" src="http://bbs.duba.net/attachments/month_0911/091123111324a7e97fb6f79c00.jpg">
<div style="position: absolute; z-index: 999; clip: rect(auto, auto, auto, auto); left: 210px; top: 9226px; display: none;" class="t_attach"><a target="_blank" title="未命名23.jpg" href="http://bbs.duba.net/attachment.php?aid=16493451&amp;k=a7560958d00a59b1145947be37c59c52&amp;t=1258946465&amp;nothumb=yes&amp;sid=8383AMV%2BDUVBNzPJDSjlm5ezMK%2FF1WINY1zXad1sTvTtImY"><strong>下载</strong></a> (89.53 KB)<br>
<div class="t_smallfont"><span title="2009-11-23 11:13">7&#160;分钟前</span></div>
</div>
</font><br>
</font><br>
<br>
<font face="Times New Roman "><font color="#000000"><font face="宋体 ">所谓</font>360<font face="宋体 ">浏览器集成网盾全部功能</font> <font face="宋体 ">不攻自破</font></font><br>
<br>
<font color="black"><font style="font-size: 10.5pt;">360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">公司认为，金山的炒作行为无非是因为</font></font></font><font color="black"><font style="font-size: 10.5pt;">360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">免费杀毒动摇了其主要经济来源，是对</font></font></font><font color="black"><font style="font-size: 10.5pt;">360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">推动免费杀毒的公开报复行为。<br>
<br>
</font></font></font> <strong><font color="red"><font face="宋体 "><font style="font-size: 10.5pt;">揭露</font></font></font></strong><strong><font color="red"><font style="font-size: 10.5pt;">:</font></font></strong><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">金山嫉妒你们</font></font></font><font color="black"><font style="font-size: 10.5pt;">360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">免费杀毒什么啊</font></font></font><font color="black"><font style="font-size: 10.5pt;">, 360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">杀毒</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">无非就是</font></font></font><font color="black"><font style="font-size: 10.5pt;">bd</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">杀毒引擎</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">就是用了人家的核心技术</font></font></font><font color="black"><font style="font-size: 10.5pt;">,</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">自己就是负责提取本地<span class="t_tag" href="http://bbs.duba.net/tag.php?name=%B2%A1%B6%BE%BF%E2">病毒库</span>代码而已</font></font></font><br>
<font color="black"><font style="font-size: 10.5pt;"> </font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">连接</font></font></font><font color="black"><font style="font-size: 10.5pt;">http://www.killdu.cn/jingli/3443.html</font></font><br>
<font color="black"><font style="font-size: 10.5pt;"> </font></font><br>
<font color="black"><font style="font-size: 10.5pt;">360</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">浏览器</font></font></font><br>
<font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">无非就是世界之窗</font></font></font><font color="black"><font style="font-size: 10.5pt;">+url</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">恶意网址</font></font></font><font color="black"><font style="font-size: 10.5pt;">+</font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">沙盘而已吗，</font></font></font><font color="black"><font face="宋体 "><font style="font-size: 10.5pt;">有什么可炫耀的</font></font></font><br>
<font face="宋体 ">连接</font>http://bbs.ioage.com/cn/thread-57012-1-1.html</font></font></font></font></font></font></font></font> <a href="http://hi.baidu.com/litiejun/blog/item/ec99b8250daf9a6a35a80f74.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B0%CB%D8%D4">杀毒八卦</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/ec99b8250daf9a6a35a80f74.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-23  11:25</pubDate>
        <category><![CDATA[杀毒八卦]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/ec99b8250daf9a6a35a80f74.html</guid>
</item>

<item>
        <title><![CDATA[IE7 CSS 0day漏洞再次被发现，金山网盾完美拦截]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/500715a8eaec4bbbcb130cc1.html]]></link>
        <description><![CDATA[
		
		该漏洞等级为高，可能被用于网页挂马。有关IE7这个新0day漏洞的详细信息，请参考<br>
<a href="http://www.yxlink.com/newsview_15.html">http://hi.baidu.com/greysign/blog/item/d37cb3ec196ca62d63d09f4a.html</a><br>
<br>
有网友发现金山网盾无须升级即可完美拦截该漏洞。<br>
文章链接：<a target="_blank" href="http://hi.baidu.com/197321054/blog/item/e2f51bce52f11333b600c828.html">http://hi.baidu.com/197321054/blog/item/e2f51bce52f11333b600c828.html<br>
</a><br>
<a href="http://www.yxlink.com/newsview_15.html">http://www.yxlink.com/newsview_15.html</a>（访问这个，网盾会有以下提示）
<p><span align="left"><img border="0" align="left" class="blogimg" small="0" src="http://hiphotos.baidu.com/197321054/pic/item/368a047bad3f3fdb0ad187e2.jpg"><br>
</span></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left"><br>
</span></p>
<p><span align="left">复制poc中的代码到本地，打开后提示</span></p>
<p> </p>
<p><span align="left"><span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/197321054/pic/item/2c172638b80bad0bb8998fee.jpg"></span></span></p> <a href="http://hi.baidu.com/litiejun/blog/item/500715a8eaec4bbbcb130cc1.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B7%C0%B6%BE">杀毒防毒</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/500715a8eaec4bbbcb130cc1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-23  09:38</pubDate>
        <category><![CDATA[杀毒防毒]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/500715a8eaec4bbbcb130cc1.html</guid>
</item>

<item>
        <title><![CDATA[360的“工程师”，你们辛苦了]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/9445530e514c17c07acbe155.html]]></link>
        <description><![CDATA[
		
		首先，膜拜一下360的两个工程师，你们真的灰常敬业，临晨1点钟，还来回复本人的BLOG。<br>
<br>
比较怪异的是两个工程师用了2个不同的ID，回复了完全一样的内容，这两个ID，其中一个只发了一篇文章，另一位还是空白。<br>
<br>
请见<br>
<a target="_blank" href="http://hi.baidu.com/haier0813/blog">http://hi.baidu.com/haier0813/blog</a><br>
<a target="_blank" href="http://hi.baidu.com/%CF%B9%C3%D0/blog">http://hi.baidu.com/%CF%B9%C3%D0/blog</a><br>
<br>
这明显比以前进步多了，因此前，这些“工程师”在本人BLOG中留言是向来不留名的，本人脸皮虽比不上八达岭的城砖，却也不象我那亲爱的同事锈剑同学。锈剑同学年轻气盛，被人骂就会难受，然后会关帖子，把你们这些“工程师”谩骂的回复全删个精光。而我却把你们这些“工程师”的全部杰作保存为永久纪念，以鼓舞本人之斗志。<br>
<br>
欲欣赏这些工程师的精彩回复，请访问：<br>
<a href="http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html#comment" target="_blank">http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html#comment</a><br>
<br>
以下文章转自锈剑同学的BLOG，戏台子已经搭好了，请“工程师”们入坐。<br>
<br>
<font size="2">1 　360安全中心指出，360安全浏览器本身具备网盾的全部功能，并且提供安全“隔离模式”</font><strong><font size="2"><br>
<br>
</font><font size="2">驳 ： （1）从产品技术体系来看，360安全浏览器只是实现了金山网盾四层防御体系中的第一层“恶意url过滤”<br>
<br>
（2）360安全浏览器的隔离模式仅仅当“世界第一”的url防火墙发现恶意网址之后才慢悠悠的启动，让病毒在一个号称100%安全的沙盘环境下快乐的下载盗号木马等恶意木马。<br>
<br>
<font color="#ff0000">而 ,金山网盾发现恶意挂马的操作直接从源头禁止访问，不让挂马病毒有任何下载的激活的机会</font></font></strong><br>
<br>
2 360安全中心工程师介绍，金山网盾本来是一款通过对浏览器程序注入的方式，为浏览器提供安全服务的客户端软件。但是，由于金山网盾程序质量问题，反而导致被保护的对象无法正常工作<br>
<br>
<font size="2"><strong><font color="#ff0000">驳：&#160; （1) 对付层出不穷不断进化的网页恶意代码，技术越底层，就越能够保护用户浏览器安全<br>
（2）金山网盾经数百万热心的</font></strong><strong><font color="#ff0000">傲游浏览器、</font></strong></font><font size="2"><strong><font color="#ff0000">世界之窗浏览器，</font></strong></font><font size="2"><strong><font color="#ff0000">firefox、opera浏览器</font></strong><strong><font color="#ff0000">用户</font></strong></font><strong><font color="#ff0000"><font size="3"><font size="2">已经证实－金山网盾深入低层的技术方案是可行和相对稳定的</font><br>
</font></font></strong><br>
3 事故发生后，360安全中心已及时将金山网盾的程序错误信息通报给金山公司。金山公司的工程师也通过回复邮件确认了这些程序错误的确存在。但是，由于技术方面的原因，金山公司迟迟不能修正这个程序错误。<br>
<strong><font size="3"><br>
<font size="2" color="#ff0000">驳： （1） 360提供的dump文件中显示的金山网盾模块版本号2009.11.5.485 版本，当前版本是2009.11.13.510版本<br>
（2） 就像360安全浏览器论坛工作人员才论坛要求用户升级到最新版本一样，金山网盾给广大用户提供了免费的自动升级功能<br>
（3）从崩溃的模块来看 2009年11月5日金山网盾导致360安全浏览器崩溃，从2009年11月5日至200911月18日，360安全浏览器3,1beta2发布（强制阻止金山网盾加载安全功能的版本）为止，我们没有收到360安全浏览器的任何反馈<br>
</font><font size="2"><font color="#ff0000">（4）在金山网盾安全团队的强力要求下，于2009年11月20日下午，我们才第一次收到360浏览器的崩溃文件，并在当天下午从有限的崩溃文件中确认问题早已经在新版本中修复</font></font></font></strong><font color="#ff0000"><br>
</font><br>
要去刺激我那年轻的锈剑同学的，请进！<br>
<a target="_blank" href="http://hi.baidu.com/fuxudong/blog/item/6a57e8b48144ee798bd4b286.html">http://hi.baidu.com/fuxudong/blog/item/6a57e8b48144ee798bd4b286.html</a> <a href="http://hi.baidu.com/litiejun/blog/item/9445530e514c17c07acbe155.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B0%CB%D8%D4">杀毒八卦</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/9445530e514c17c07acbe155.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-21  12:09</pubDate>
        <category><![CDATA[杀毒八卦]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/9445530e514c17c07acbe155.html</guid>
</item>

<item>
        <title><![CDATA[软件冲突的另类解决方案]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html]]></link>
        <description><![CDATA[
		
		金山网盾拦截挂马网站的能力如何，那些对杀毒技术很有兴趣的用户是清楚的，挂马集团也是清楚的。网盾产品问世以来，几个著名的利用0day漏洞挂马（IE、office、Flash、Adobe Reader等）的攻击，无一例外，均被金山网盾拦截成功。<br>
<br>
从网盾的应急原理看，有理由相信，即使未来再出几个0day漏洞挂马，网盾也能保护用户的安全。<br>
有关网盾的拦截原理，可参考：<a target="_blank" href="http://hi.baidu.com/litiejun/blog/item/43a5f46250936ad5e6113a72.html">http://hi.baidu.com/litiejun/blog/item/43a5f46250936ad5e6113a72.html</a><br>
<br>
但，这款出色的安全产品让有些人不爽了。竞争者可以做出更好的安全防护方案，这才是网民更欢迎的，更好的安全防护方案同样也可以成为金山学习的楷模。但这位竞争者，用的是另一种手段——阻止金山网盾的防御组件加载。这样，用户就可能暴露在攻击面前。<br>
<br>
有关这种帮助恶意软件攻击安全软件的行为分析，请参考<br>
<a target="_blank" href="http://bbs.kafan.cn/thread-595401-1-1.html">http://bbs.kafan.cn/thread-595401-1-1.html</a><a target="_blank" href="http://hi.baidu.com/fuxudong/blog/item/6afc1d2efdd1205a4ec22645.html"><br>
</a> <a href="http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B0%CB%D8%D4">杀毒八卦</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-19  17:03</pubDate>
        <category><![CDATA[杀毒八卦]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/8bb1067fa622bb0228388a1b.html</guid>
</item>

<item>
        <title><![CDATA[感染MP3文件的病毒再次抬头]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/5a29b35819d609d49d820435.html]]></link>
        <description><![CDATA[
		
		从毒霸云查杀后台看到的感染数据表明，感染MP3文件，在MP3文件中植入有害代码的病毒重新抬头。使用有漏洞的播放器播放被感染的MP3文件时，会从攻击者指定的地址下载木马。<br>
<br>
阿虎同学整的U盘专杀已经更新，可以修复这些被破坏的MP3文件。<br>
<br>
下载地址：<a href="http://bbs.duba.net/thread-22063814-1-1.html" target="_blank">http://bbs.duba.net/thread-22063814-1-1.html</a><br>
<br>
<span><img border="0" src="http://hiphotos.baidu.com/litiejun/pic/item/8bb1067f41d4122729388af6.jpg" small="0" class="blogimg"></span><br> <a href="http://hi.baidu.com/litiejun/blog/item/5a29b35819d609d49d820435.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/5a29b35819d609d49d820435.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-19  09:58</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/5a29b35819d609d49d820435.html</guid>
</item>

<item>
        <title><![CDATA[急救箱支持windows 7了]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/62613c9542f8b4027bf48091.html]]></link>
        <description><![CDATA[
		
		11月17日更新，支持vista sp2和Windows 7。<br>
<br>
<font color="#ff0000"><strong>急救箱是目前最强大的通用木马清除工具</strong></font><br>
下载地址：<br>
<a href="http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe" target="_blank">http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe</a><br>
<br>
<font color="#ff0000"><strong>急救箱具备以下功能：</strong></font><br>
1.检查数百个系统启动加载点<br>
2.连接云安全服务器诊断这些加载点的安全性（借助云安全平台的优势，只需要很小的客户端就可以胜任）<br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/litiejun/pic/item/c49be2ce650cfe2c93457ee3.jpg"></span><br>
<br>
3.强大的自动修复脚本，帮助用户正确完成异常加载项的修复和清理。<br>
用户只需要一次重启电脑。<br>
<br>
4.未知项的处理<br>
急救箱检查的未知项会提交到服务器进行下一步的确诊，提交的未知文件按其在用户计算机中分布的广度排优先级加以鉴定。<br>
<br>
<font color="#0000ff"><strong>如果你发现系统有如下异常，甚至觉得自己的系统只有重装才能挽救时，你不妨用金山急救箱，不少朋友的电脑在使用急救箱之后立即起死回生。<br>
</strong></font> <br>
<font color="#ff0000"><strong>以下是金山急救箱当前版本可修复的系统异常列表</strong></font><br>
<br>
1.输入法异常（无法输入中文）<br>
修复输入法run键值丢失<br>
修复输入法被映像劫持<br>
修复输入法状态显示<br>
<br>
2.安全模式异常（无法进入安全模式）<br>
修复安全模式蓝屏<br>
<br>
3.Rpcss系统文件异常（无法使用复制粘帖功能）<br>
修复rpc服务<br>
<br>
4.IE主页异常<br>
修复369病毒破坏IE首页(ie6/7)<br>
修复ad病毒感染桌面lnk，劫持IE首页(ie6/7)<br>
修复gggdu.com感染右键菜单<br>
清除破坏IE首页病毒残留文件<br>
清除1122流氓导航留下的残留文件<br>
清除www.6006.cc流氓导航留下的残留文件<br>
清除www.6006.cc流氓导航留下的残留<br>
清除www.qq5.com流氓导航留下的残留文件<br>
劫持360、遨游等浏览器首页问题<br>
<br>
<br>
5.IE默认设置异常<br>
修复异常IE桌面快捷方式<br>
修复快捷栏中异常IE快捷方式<br>
修复异常的IE主页设置<br>
还原默认IE首页（修复IE首页为安全页面）<br>
修复IE搜索SearchScopes<br>
修复IE搜索引擎异常<br>
修复IE搜索引擎异常2<br>
修复IE全屏模式被禁用<br>
修复IE首次的自定义设置不能关闭<br>
修复异常IE开始菜单快捷方式<br>
修复被隐藏的IE桌面图标<br>
修复被破坏的http关联<br>
修复异常IE开始菜单快捷方式劫持<br>
修复异常的StartMenuInternet IE主页设置<br>
<br>
6.IE功能修复<br>
修复IE右键单击快捷菜单被禁用(ie6/7)<br>
修复Internet选项被禁用(ie6/7)<br>
修复IE查看源文件被禁用(ie6/7)<br>
修复IE“收藏夹”被禁用(ie6/7)<br>
修复IE浏览器的文件菜单以及子菜单(ie6/7)<br>
修复IE浏览器的帮助菜单以及子菜单(ie6/7)<br>
<br>
7.IE界面修复<br>
修复IE工具栏丢失(ie6/7)<br>
修复IE标题栏(ie6/7)<br>
修复IE界面显示异常(ie6/7)<br>
修复IE地址栏及链接栏丢失&#160; <br>
<br>
8.IE其他修复<br>
修复IE默认HTML页(ie6/7)<br>
修复IE下载文件时无法保存(ie6/7)<br>
解锁无法Internet Explorer下载文件(ie6/7)<br>
修复IE“安全打开文件”的询问对话框失效(ie6/7)<br>
修复IE在线媒体播放的禁用(ie6/7)<br>
<br>
9.隐藏文件设置异常（无法查看隐藏文件）<br>
修复显示隐藏文件选项<br>
修复文件夹选项相关异常<br>
修复显示文件后缀名选项<br>
修复被隐藏的共享文件夹<br>
修复被隐藏的常用文件扩展名<br>
修复文件夹选项中文件类型选项卡<br>
修复文件夹选项中安全选项卡<br>
修复强制Windows使用经典桌面<br>
修复文件夹选项结构异常<br>
修复文件夹选项锁定异常<br>
<br>
10.系统文件被破坏<br>
修复系统异常文件<br>
修复系统异常文件COMRESS.DLL<br>
修复系统异常文件RPCSS.DLL<br>
修复系统异常文件LPK.DLL<br>
修复系统异常文件(备份修复)<br>
修复系统异常文件(病毒备份修复)<br>
系统文件HID.DLL异常问题<br>
系统文件Midimap.DLL异常问题<br>
<br>
<br>
11.磁盘打开方式被破坏（无法打开磁盘）<br>
修复磁盘分区以及文件夹的打开方式<br>
修复磁盘分区以及文件夹的打开方式by vista<br>
<br>
12.userinit.exe异常（反复注销，无法进入系统）<br>
userinit.exe注册表键值异常<br>
<br>
13.系统功能组件解禁（注册表、任务管理器等）<br>
修复任务管理器不可用（任务管理器修复）<br>
修复注册表不可用（注册表编辑器修复）<br>
修复文件夹选项不可用（对文件夹选项的禁用）<br>
禁止匿名用户访问事件日志（解除访问事件日志的限制）<br>
解除对锁定计算机的禁用<br>
解除对更改密码选项的禁用<br>
解除无法通过“我的电脑”以及命令行访问磁盘<br>
解除命令提示符的禁用<br>
<br>
14.开始菜单优化及修复<br>
修复禁用在开始菜单中使用右键菜单及拖放操作<br>
修复禁用开始菜单中的关闭计算机（解除对关闭计算机的禁用）<br>
修复禁用开始菜单中的控制面板（解除对控制面板的禁用）<br>
修复禁用开始菜单中的收藏夹菜单（修正开始菜单收藏夹菜单被禁用）<br>
修复禁用开始菜单中的我的电脑（修复开始菜单无法显示我的电脑）<br>
修复隐藏开始菜单最上面的文件夹<br>
修复隐藏开始菜单中的帮助和支持（修复病毒隐藏帮助和支持）<br>
修复隐藏开始菜单中的Windows Update（修复病毒隐藏Windows Update）<br>
修复禁用开始菜单中的注销系统（解除对注销系统的禁用）<br>
修复禁用开始菜单中的运行窗口（解除对运行窗口的禁用）<br>
修复禁用开始菜单中的搜索（优化大师）<br>
<br>
15.桌面优化及修复<br>
修复系统右下脚图标无法显示（修复系统托盘图标无法显示）<br>
修复桌面图标丢失（修正桌面项目无法显示）<br>
修复系统无法自动显示桌面应用程序图标描述信息的故障<br>
修复开机弹出不固定文件夹<br>
修复系统开机弹出标题窗口<br>
修复被隐藏的磁盘分区（解锁磁盘分区被隐藏）<br>
修复被隐藏的我的电脑图标<br>
修复被隐藏的我的文档图标<br>
修复被隐藏的网上邻居图标<br>
修复快捷方式小箭头被破坏<br>
修复我的电脑等的描述<br>
<br>
16.桌面右键菜单优化及修复<br>
修复桌面右键菜单不可用（修复托盘背景菜单丢失）<br>
修复桌面菜单中被禁用的外观选项（解锁病毒禁用的“外观”选项）<br>
修复桌面菜单中被禁用的显示背景选项（解锁病毒禁用的“显示背景”选项）<br>
修复桌面菜单中被禁用的屏幕保护选项（解锁病毒禁用的“屏幕保护”选项）<br>
修复桌面回收站右键菜单的属性选项卡<br>
修复未知文件格式右键打开方式无法选择<br>
修复未知文件格式右键打开方式无法选择 by vista<br>
<br>
17.控制面板优化及修复<br>
修复被隐藏的控制面板项目（修复don't load键值）<br>
修复控制面板中某些项目被隐藏的硬件选项卡（修复硬件选项卡）<br>
<br>
18.系统其他功能修复<br>
修复最后一次正确配置不可用（允许创建最后一次正确配置）<br>
修复资源管理器中搜索按纽不可用(解除对搜索的禁用)<br>
修复资源管理器中文件菜单不可用<br>
修复菜单中保存按纽不可用（修复在退出之前不保存设置）<br>
修复系统崩溃时不自动重启（取消系统崩溃时自动重启）<br>
<br>
19.组策略异常修复<br>
还原组策略相关设置（清除组策略相关设置）<br>
<br>
20.尚未禁用U盘自动播放<br>
禁用系统的自动播放<br>
<br>
21.修复病毒后遗症<br>
清除破坏LPK的木马残留文件<br>
Hosts文件劫持<br>
AI_Boy文件夹破坏者<br>
URL被定向劫持(Hosts)<br> <a href="http://hi.baidu.com/litiejun/blog/item/62613c9542f8b4027bf48091.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B7%C0%B6%BE">杀毒防毒</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/62613c9542f8b4027bf48091.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-17  15:37</pubDate>
        <category><![CDATA[杀毒防毒]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/62613c9542f8b4027bf48091.html</guid>
</item>

<item>
        <title><![CDATA[WPS在线文档公测]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/b4695aecfc3e83db2e2e212f.html]]></link>
        <description><![CDATA[
		
		下载和安装 WPS Office 个人版：<br>
<a href="http://kad.www.wps.cn/wps/download/special/WPSDOCS.18.808.exe">http://kad.www.wps.cn/wps/download/special/WPSDOCS.18.808.exe</a><br>
<br>
然后访问<a target="_blank" href="http://docs.wps.cn">docs.wps.cn</a>，即可访问你的在线文档。可以访问<a href="http://labs.wps.cn" target="_blank">http://labs.wps.cn</a>尝试一下。<br>
<br>
可参考<a target="_blank" href="http://www.wps.cn/knowledge/knowledgeshow/tid-21864573.htm">http://www.wps.cn/knowledge/knowledgeshow/tid-21864573.htm</a>了解详情。<br>
<br>
同时，technet订阅的用户可以下载Office2010beta版测试了。<br>
<br>
前几天Google还说，一年内，Google docs将取代传统office。目前，我一般使用Google文档来做文档存储，编辑方面，显然当前这个版本尚不能和传统office相比。在线存储却能帮我们解决很多问题，比如，你可以在任何一台机器上登录访问自己的文档。我想，这也是WPS在线文档的出发点之一。 <a href="http://hi.baidu.com/litiejun/blog/item/b4695aecfc3e83db2e2e212f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/b4695aecfc3e83db2e2e212f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-17  11:29</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/b4695aecfc3e83db2e2e212f.html</guid>
</item>

<item>
        <title><![CDATA[关于87年桑多河谷冲突，总算看到个比较完整的]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/bf7ba6019c2533dc267fb544.html]]></link>
        <description><![CDATA[
		
		<strong>核心提示：<font color="#993366">这是一次令人非常惋惜的战役行动，之所以最后没有能够达成收复藏南的最主要原 因，并不是因为印度的后退，而因为我军在云南的作战行动，当时中央认为，不能在两个方向同时与两个国家作战，特别是与印度这样的大国，一旦战争开始，规 模、时间和发展很难预料，所以才最终放弃了这次进攻战役。<br>
<br>
</font></strong>
<p>　　<font face="楷体_GB2312">1962年后仅有1967年9月乃堆拉山口、1967年10月卓拉山口及1987年3月桑多洛 河谷的三次流血冲突。有关“87·4”演习的详细资料网上十分有限，也许桑多洛河谷冲突就是“87·4”演习的序幕或组成部分。不过“87·4”演习未能 演变成1962年那样的自卫还击作战。</font></p>
<p>　　在中印边界的纠纷中，有一次事件虽然知道的人很少，但却是一次非常重要的事件，这次事件差一点酿成第二次中印边界战争，那就是位于山南地区的桑多河谷事件。</p>
<p>　　事件的起因是1987年5月的一天，由西藏军区山南军分区边防某团副团长带队组织的一次例行性边境巡查活动所引发的。根据军委和总部要求，西藏 军区由于冬季气候恶劣，每年从入冬后的十二月到来年四月间，为大雪封山期，在此期间，边防连队除了对关隘和重点目标、地段保持监控和巡逻外，一般不能进行 全防区的巡查。为了保持对边境的有效监控与安全，每年开春后，由各边防团组织团属步兵分队分成若干机动巡察支队，对整个边防线的情况进行拉网式的检查和布 控，防止印军利用这个季节蚕食我国领土。而由山南军分区某团副团长带队的这支机动巡逻分队由一个步兵连加强一个侦察班（骑兵）、82迫击炮排（3门火 炮）、一个82无座力炮排（4门炮）、一个重机枪排（3挺重机枪）组成。可以看出，这是一支按照战斗姿态组成的，可随时应付突发情况而战斗的巡逻分队，所 有人员与装备分乘10余台车辆执行任务。除了副团长外，指挥组还包括一名作战参谋、一名侦察参谋、一名通信参谋和步兵营副营长。</p>
<p>　　当巡逻队到达桑多河谷地段时，已经天黑，副团长命令部队就地宿营，准备到第二天早上再前往河谷南端的中印边境山口进行巡察。部队宿营后吃过晚饭 就扎营休息了，但晚间九点多，负责夜间宿营警卫的卫兵发现，河谷南端的边界山口上有火光和说话声，便立刻报告了副团长。副团长马上起来观察，确认是有人在 山口方向活动，并判断为印军在那里活动。于是，副团长马上命令侦察参谋带一个侦察组前往山口进行侦察。二个小时后，侦察参谋带一各侦察员返回（其他仍在原 地监视印军），向副团长报告了可能有一个连的印军，已经占领了河谷过去双方虽未经划定，但彼此默契的我方一处制高点，并已经构筑了战斗工事。从侦察到的情 况看，印军到达的时间也不太长，工事还不完备，好象正在加紧构建中。从其警戒状态看，似乎并未发现我军巡逻部队已经到达。</p>
<p>　　根据这个情况，副团长立刻命令通信参谋打开电台与军分区指挥所进行联系，报告情况，但由于在宿营时已经完成了电台通报，而十点以后又不是与分区 电台约定的联络时间，报务员无法与军分区达成通联。这位副团长当机立断，命令副营长和作战参谋拟定战斗预案，并命令部队立刻起来，进行战斗准备，五点钟开 饭，五点半出发，在拂晓以战斗状态前往印军占我地区进行交涉，电台明天早上八点，将当前情况与自己的决心和部署报告军分区与团部。</p>
<p>　　早晨六点左右（此时西藏的天亮时间约在七点左右），除通信与后勤人员外，巡逻队全体战斗员按战斗编组和攻击部署，进入攻击出发阵地。在阵地上， 副团长向各分队指挥员再一次明确了作战预案和战斗部署，一旦发生意外，部队将根据情况采取进攻或防御。随后部队开始构筑战斗工事。从当时侦察情况看，印军 位于河谷我方重要制高点的兵力约有一个加强排，但在其后500米处，还有一个排的兵力，副团长判断印军兵力约为一个连，并配备有60迫击炮和重机枪等重武 器，在纵深可能有更多的兵力和大口径炮兵支援。从印军的部署看，是准备在原由我方控制的这个制高点上长期驻扎，实为蚕食我领土，推进实际控制区的行动。印 军已经基本完成战斗准备，按正常交涉，其不会退出我方控制区域，并有可能对我进行主动攻击。</p>
<p>　　根据这个情况，副团长又草拟了一份电报，在电报中将侦察情况进行了再次详报，并请求立刻给予增援，副团长判断印军这次是有组织的武力蚕食我领土 行动，估计不可能象过去那样通过交涉使其退出，战斗很有可能一触即发，并有可能迅速升级。我们将本着不打第一枪的原则，努力通过边境交涉迫使其退出我方实 际控制区，但一旦印军主动使用武力，我们将在确保整体安全和主动的情况下，坚决予以还击，并坚守到增援部队到达。</p>
<p>　　在8点多左右，副团长令副营长带侦察参谋和3名侦察兵、一名报话员和一名翻译，前往印军占领的我方高地据理进行交涉，指出印军已经严重侵犯了我 方的领土，现在必须立刻退出去，否则，由此产生的一切后果要由印方负责。在副营长到达印军阵地前，通过手提喇叭向印军喊话后，印军一名军官带几名士兵走下 了高地，副营长向其通报了职务和要求后，印军军官表示，这是印方的领土，印军不会撤退，并要求中国边防军人离开，否则由此发生的一切严重后果，要由中方承 担。在耐心的进行交涉后，印军始终态度蛮横，在发现中国军队好象人数不多时，印军士兵开始以武器对准中方交涉人员进行威胁，同时，据守在高地上的印军也开 始进行战斗活动。印军军官和士兵甚至以下流的手势和语言对我军交涉人员进行侮辱。看到交涉无果，副团长命令副营长和侦察参谋撤回。但在我方人员回撤的过程 中，印军突然向我交涉人员射击（据印方后来解释是因为士兵紧张而走火所致），当场打伤我副营长，该副营长后来因失血过多而牺牲。</p>
<p>　　鉴于印军首先向我开火，并打伤我交涉指挥员，我副团长当即命令部队发起攻击。此时，我攻击分队已经完全占领攻击出发位置，并采取了迂回包围战 术，迂回到印军后方发起了攻击。在我迫击炮和无后座力炮等火力的支援下，我攻击分队仅用半小时，既攻占了由印军非法侵占我方高地，共击毙印军13人，其中 军官1人（准尉副排长），俘敌8人，其余向南溃逃，我军未予追击。战斗中，我方亡4人，伤11人。夺取印军非法强占的我方高地后，副团长立刻命令部队进行 防御部署，准备抗击敌人的反扑。果然，下午二点左右，在印军位于纵深的大口径火炮支援下，约一个加强连的印军开始对我防御部队展开了攻击，但在我军的火力 打击下，印军的进攻很快的退回。</p>
<p>　　入夜后，印军不断的以迫击炮和纵深火炮对我阵地进行断续的火力攻击，副团长判断印军可能在第二天天亮会继续进行攻击，命令部队加修工事，做好抗 击敌人大规模进攻的准备。我军所有指挥员战斗员，通宵达旦的构筑工事，利用印军留下的工程器材和物资，迅速完成了防御准备和部署，严阵以待印军进攻。同 时，副团长将已发生的情况迅速向团部和山南军分区做了报告，表示将坚守到最后一个人。</p>
<p>　　山南军分区在接到副团长报告后，立刻向西藏军区、成都军区报告了当前发生的情况，并立刻抽调、组织机动兵力增援巡逻队。西藏军区首长也立刻命令山地步兵53旅紧急出动，增援桑多河谷方向，同时将情况报告成都军区和总参作战部。</p>
<p>　　第三天天亮，印军果然以一个加强营的兵力在炮兵火力的支援下，向我边防巡逻队发起了进攻，战斗一直持续到下午，由于我军的顽强抗击，印军在伤亡 了数十人后，停止了进攻。但随之而来是印军派出战斗机和直升机，对我方进行了持续的侦察、威胁，并在纵深不断的增加兵力，似乎准备进行更大的攻势。</p>
<p>　　但就在第三天晚间，我山南军分区增援部队一个步兵营首先赶到，随即进入防御地域，增强我防御力量。第四天，我山地步兵53旅开始陆续赶到，并带 来了大口径火炮和火箭炮，我方力量进一步增强。同时，西藏军区也迅速派出指挥力量，在桑多河谷纵深开设了前进指挥所，准备组织力量，对印军的侵略行动展开 反击，将印军完全驱逐出我方领土。</p>
<p>　　由于我军的增援力量不断增强，印军判断我军可能要对其发起全面进攻，于是，也开始不断的调集兵力，印军总部向东部军区发出了战争动员令，开始大 规模的向冲突地区增强兵力。冲突发生后两周，印军已经向这个方向调集了一个军部、二个师共约7个旅的兵力和大量的炮兵与坦克，开始部署与我军进行大规模的 战争行动。</p>
<p>　　鉴于印军反应迅速，部队调动又快又多，我方判断印军有扩大和升级战争的可能，为了应对印军的战争挑衅，总参作战部向第13、21、54集团军下 达了预先号令，要求三个集团军的部队准备前出到西藏参加对印自卫反击作战，确定第一批参战部队为149师、37师、61师和160师（即1962年在中印 边境反击作战中取得瓦弄大捷的130师），并要求成都军区在西藏开设前进指挥所，组织预定参战部队指挥员前往战区勘察道路和地形。冲突发生半个月后，我预 定参战部队的师以上指挥员乘飞机到达前线，开始察看地形和道路情况，并受领成都军区首长下达的预定作战任务。6月份参战部队的团营两级指挥员到达前线，组 织察看地形，受领任务，其中149师和37师的先头部队已经到达前线。</p>
<p>　　根据军委首长“保持克制，坚决反击”的作战方针和指示，成都军区前指首长的决心是：以13集团军指挥山地步兵52旅、37师和160师在瓦弄和 巴普卡方向作战，准备歼击位于该方向的印军第2师，以西藏军区前指指挥53旅、149师和21师，在德让宗至拉鲁地段作战，准备歼击击印军第4师，相机打 击印军第17师。要求部队在六月底战役集结和准备，7月作为战役开始的初步时间，待第二批作战部队到达后就开始发起进攻。战役以歼灭印军前线两个主力师， 收复藏南争议土地两个重点为目标，一举解决我方主张的领土边界。</p>
<p>　　当时印度判断我军已在云南方向正与越南军队进行作战，可能难以同时应对西藏方向，所以才有恃无恐的对我进行战争威胁。但由于我军迅速增援部队迅 速机动到位，并不断的从内地前调精锐的主力部队，印军开始感受到事态严重，于是要求苏联给予支援。印军感到大规模战争随时可能一触即发，有可能演变成第二 次中印边境战争。为此印度内部展开了激烈的争论，既能否在这场战争中取胜？由于内部意见不一，同时苏联由于戈尔巴乔夫上台后，苏联面临严重的政治与经济困 难，苏联当即表示，不能支持印度的战争，并要求印度放弃战争打算，与中国进行政治谈判，和平解决边境冲突。同时，苏联还派出特使，向我国表示要尽力制止印 度的战争行动。印度内部的理智派也占了上风，于是印军开始主动后撤部队，脱离与我军的接触，并通过外交途径要求与我和平解决这次冲突。</p>
<p>　　鉴于印度开始从战争的立场后退，同时也表示了不想与中国进行战争的态度，并主动的命令位于桑多河谷的部队撤回原来双方传统控制地区，中国政府接 受了印度的和平解决冲突的主张，8月，军委解除了西藏作战任务部队的任务使命，前出到西藏的部队和指挥机构陆续撤回内地。中国向印方移交了战俘和战死人员 的尸体。</p>
<p>　　这是一次令人非常惋惜的战役行动，之所以最后没有能够达成收复藏南的最主要原因，并不是因为印度的后退，而因为我军在云南的作战行动，当时中央 认为，不能在两个方向同时与两个国家作战，特别是与印度这样的大国，一旦战争开始，规模、时间和发展很难预料，所以才最终放弃了这次进攻战役，我们准备参 战的广大指战员无不为之而扼腕叹息，如果当时开打，印度将不仅失去对我藏南土地的强占，还将失去他自认的两个王牌师--第2和第4师，在我军的铁拳打击 下，这场战争将比上一次战争打击更为惨重，因为我军为此调集的兵力和火力，远远超过了1962年的作战力量。</p>
<p style="margin: 0px;">　　战略机遇就是这样，一旦失去了，就很难再找回来，印度应该为躲过这次打击和教训而庆幸，而我们也会为了这次未竞的行动而惋惜。正是由于这次冲突的警醒，印度新总理拉吉夫甘地上台后，立刻提出了与中国缓和的政策，并开始了双方的政治解决边界问题的谈判。</p>
<p> </p>
<p> </p> <a href="http://hi.baidu.com/litiejun/blog/item/bf7ba6019c2533dc267fb544.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/bf7ba6019c2533dc267fb544.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-16  20:52</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/bf7ba6019c2533dc267fb544.html</guid>
</item>

<item>
        <title><![CDATA[解读金山云查杀]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/4a4428f7fea73428730eec03.html]]></link>
        <description><![CDATA[
		
		云安全，至今尚无定论。将云计算的理念应用到反病毒领域，至少是目前各杀毒厂商均在努力的一个方向。有的只是把云安全解读为分布式样本收集、快速部署病毒特征这样的平台，但这仅是金山两年前的认识。<br>
<br>
目前，金山全系列安全产品均和云安全有密切的关系。其中最能展现云安全理念的当属金山云查杀（<a href="http://scan.duba.net" target="_blank">http://scan.duba.net</a>），这里仅把自己对云查杀的理解拿出来供网友讨论。<br>
<strong><br>
云查杀的背景</strong><br>
<br>
每天互联网上新增的恶意软件高达数十万个，这些新增的恶意软件和累计数千万的恶意软件中，95%是木马程序。众多黑色产业链的从业者，使用各种手段对恶意软件进行免杀处理，使得各种杀毒软件对新出现的恶意软件检出率下降。早期，各种杀毒软件对恶意软件的检出率高达99%，而现在的检出率已经下降到80%左右。<br>
<br>
一方面是恶意软件在高速增长，另一方面是杀毒软件的检测率下降。两相结合，造成互联网安全形势的恶化。无论响应速度有多快，逻辑上讲，总是先有样本，后有病毒特征，时间差是客观存在的。<br>
<br>
<strong>云查杀的基本原理<br>
</strong>抓样本，取特征，分发特征，这是杀毒软件的传统作法。事实证明，仅靠这一点无法有效提供安全保障。<br>
<br>
金山在两年前就开始探索另一种恶意软件鉴定方法，最初被叫做可信认证。简言之，就是找出计算机中所有正常的文件。那么剩下的，不那么正常的文件，将其判断为可疑或者恶意软件。<br>
<br>
这就是白名单鉴定。<br>
<br>
假如某台计算机上有10万个文件，其中A杀毒软件检查到100个恶意软件，B检查到110个，C检查到90个，D检查到120个，但实际上，这台计算机上有150个恶意软件，没有一个杀毒软件将这些恶意软件全部检测出来。<br>
<br>
如果采用白名单鉴定，把计算上所有正常的文件鉴别出来，那么剩下的，就是有问题的文件了。一个简单的算术运算，就完成了所有恶意软件的鉴定。<br>
<br>
上面的例子是一台计算机，在互联网上，这样的计算机不计其数，其中中国有数千万台，网民数近2.5亿。这些计算机中，绝大部分文件，特别是程序文件，是有限的，是相同的。如果将这些白文件全部鉴定出，那么剩下的不那么可信的文件，就是值得高度怀疑的灰文件。<br>
<br>
<strong>金山云查杀</strong>（<a href="http://scan.duba.net" target="_blank">http://scan.duba.net</a>）<br>
通过2年的努力，金山收集的样本总量已经突破1.5亿个，并且每天以30万个新样本的速度增长。这样海量的文件特征，显然不能分发到客户端，而只能存在于服务端。<br>
<br>
基于这个原理，我们设计了这样的杀毒软件：<br>
客户端不到800KB；强大修复能力（可修复自身和系统），保证客户端接入互联网；快速鉴定客户端的恶意软件；完成恶意软件的清除。<br>
<br>
未来还可以做到：<br>
感染型病毒的鉴定和清除；基于云安全的病毒防御。 <a href="http://hi.baidu.com/litiejun/blog/item/4a4428f7fea73428730eec03.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B7%C0%B6%BE">杀毒防毒</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/4a4428f7fea73428730eec03.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-14  09:52</pubDate>
        <category><![CDATA[杀毒防毒]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/4a4428f7fea73428730eec03.html</guid>
</item>

<item>
        <title><![CDATA[试了下熊猫云查杀]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/99adf0c84bd2621d7f3e6fa2.html]]></link>
        <description><![CDATA[
		
		客户端20MB，不算小。扫描速度比毒霸云查杀慢，托盘里看到个小熊猫，以为是实时监控，结果并不具备监控的功能。<br>
<br>
<a href="http://scan.duba.net" target="_blank">http://scan.duba.net</a>暂时还没有做监控功能，这是可以实现的。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%C9%B1%B6%BE%B7%C0%B6%BE">杀毒防毒</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/99adf0c84bd2621d7f3e6fa2.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-13  17:56</pubDate>
        <category><![CDATA[杀毒防毒]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/99adf0c84bd2621d7f3e6fa2.html</guid>
</item>

<item>
        <title><![CDATA[微软11月安全公告发布]]></title>
        <link><![CDATA[http://hi.baidu.com/litiejun/blog/item/7fea887778321711b051b9f6.html]]></link>
        <description><![CDATA[
		
		公告详细信息：<br>
<br>
http://www.microsoft.com/china/technet/Security/bulletin/ms09-nov.mspx<br>
<br>
我没搞明白一个问题——为什么，我根本不装outlook、publisher、onenote，也被提示要安装下面补丁。<br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/litiejun/pic/item/d858a6945cbacb30d31b706a.jpg"><br>
<br>
金山清理专家已经同步更新漏洞库<br>
<span><img border="0" src="http://bbs.duba.net/attachments/month_0911/0911110946bfb64ff03390feeb.jpg" small="0" class="blogimg"></span><br>
<br>
</span> <a href="http://hi.baidu.com/litiejun/blog/item/7fea887778321711b051b9f6.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/litiejun/blog/category/%B0%B2%C8%AB%B9%AB%B8%E6">安全公告</a>&nbsp;<a href="http://hi.baidu.com/litiejun/blog/item/7fea887778321711b051b9f6.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-11  10:11</pubDate>
        <category><![CDATA[安全公告]]></category>
        <author><![CDATA[ks_tiejun]]></author>
		<guid>http://hi.baidu.com/litiejun/blog/item/7fea887778321711b051b9f6.html</guid>
</item>


</channel>
</rss>