“4000元!”今日,有一位从事电脑维修的网友在论坛发贴感谢金山毒霸,正是因为最近爆发的蓝屏门,让他重装了100多台电脑系统,狂赚4000多元。
而更多用户的小长假则是在电脑蓝屏的愤怒和无奈中渡过了的。6月12日,联想、清华同方等几大电脑厂商的客服人员开始陆续收到超出平常数倍的客户电话,而内容几乎只有一个:安装金山毒霸的电脑在更新微软补丁的时候发生了蓝屏、崩溃等故障,硬重启后仍无法解决。为什么一款安全软件能导致系统蓝屏呢?金山毒霸为经历“蓝屏门”浩劫的千万用户又有怎么的赔偿措施呢?
金山的表态:问题由微软引起?
据了解,6月12日凌晨,微软向全球用户推送6月共5个安全补丁,修复23处漏洞。12日上午,陆续有大量金山毒霸用户反馈系统蓝屏崩溃现象,主要特征是在更新补丁后,重启电脑就遇到了“登录进程初始化失败”的提示,无法进入系统使用电脑。
接到厂商反应的情况后,经过24小时的研究,微软发现,使用金山互联网安全软件2011、2012和2013等版本的用户在安装KB2839229安全补丁的更新时可能遇到了问题。随后,微软和清华同方等公司发布公告,在给出用户的解决方案中被迫作出了二选一的决定:要么卸载金山毒霸,要么卸载KB2839229补丁。
事后,金山安全专家李铁军承认:这种大范围出现的一些兼容问题,对用户的影响确实很大。李铁军还承认,此次蓝屏门暴露出金山公司准备工作不足,未来金山公司将联合其他安全公司一起,与微软多多沟通,避免同样的错误再次发生。
但是,李铁军同时也将矛头直指微软,他认为在正式补丁在发布之前,微软应该和区域的用户,比如中国用户的电脑环境进行比较彻底的安全兼容性的检查,只有在兼容性的检查没有做到很好的情况下,这种事件才有可能发生,这说明微软的兼容性测试不过关。
李铁军认为,金山杀毒软件的驱动实际上是在三年以前写的,都没动过它。三年以前写的代码要今天某一个时刻发布的软件的更新跟它兼容,一般的软件兼容就是向上兼容,一个新的补丁放在以前的老系统上,是很难做到的。
虽然在逻辑上很难说通,但金山还是碰将责任推给微软。
问题的核心:到底为什么会蓝屏?
这件事刚一出来,大家以为是安全软件的冲突问题,因为更新补丁的工具很多,几乎都有这样的问题。但当时就有技术专家分析表示,这主要是由于金山毒霸的驱动hookwindow s内核文件未判断内核版本导致的。与此同时,精睿论坛技术网友也公布了对金山毒霸驱动文件的分析结果,验证了这一说法。
造成冲突的根本原因是金山在金山毒霸、WPS、猎豹浏览器、金山卫士等自己的软件中增加了驱动。据分析,一般软件中实际上用不到驱动,但有的软件之所有加入了这些驱动功能是为了系统启动之前执行一些操作,主要的作用竟然是为了修改用户的主页,来绑定他们的导航或其他插件,换句话说,只要你装了任何一款这样的软件,通过任何一个方式包括微软官方、qq管家、360安全卫士等打了补丁,最终都会造成蓝屏的结果。
有业内人士指出,这些造成不安全的驱动完全是为了一己私利,对用户毫无好处,不但谈不上安全,反而会带来极大的风险,有悖安全厂商的初衷。该人士不理解:除了安全软件外,在其他应用类软件也加上这些代码,甚至连WPS都要有hook内核驱动么?这是否有超越自己就有的权限之嫌?
截止到目前为止,毒霸更新了最新版本解决其他问题,却对其他几款软件可能会造成这样的后果语焉不详。而用户如果没装毒霸,装了其他软件造成的蓝屏,很容易误解为其他安全软件所导致的,在金山公司的公告中,这些问题并没有表达,而是指责微软事前没有做好兼容性测试。
承诺的赔偿:负价值?
事故的发生已经无可挽回。据了解,由于金山毒霸、WPS、驱动精灵、金山卫士、猎豹浏览器等金山系列软件中都存在内核驱动问题,因此理论上金山所有用户都可能发生蓝屏等电脑故障,但由于当时正好是假期,多数人都没有打开电脑,降低了事故中的受害人数,但这已经是自当年“熊猫烧香”病毒爆发之后,最大的一次互联网安全事故了。而另据统计,此次金山补丁门理论上可能致数千万用户受到影响,因为电脑修理、工作延误、重装系统和因此而损失的珍贵资料或文件等造成的直接经济损失难以估量;而作为金山付费会员的用户,心里恐怕更为不能平衡:难道此次蓝屏事件是自己花钱买来的吗?
事后,金山毒霸官方发布声明,承认错误,并向中国内地用户致歉并放出更新解决该问题。金山在发布的道歉公告中已经为用户提出了补偿措施:将为用户提供价值200元的补偿,内容包括免费提供价值超过200元的金山毒霸一年年费会员资格(含1年不限次数据恢复,1年电脑意外损坏保险,12次远程维修)及《剑网3》等v ip游戏礼包。
但是,在金山的赔偿计划中,我们看不到任何的诚意。因为其实金山价值200元补偿的内容其实很多其他软件厂商早免费了,金山未来也可能将这些服务免费。对于这样的安全事故,居然不涉及人任何现金赔付、并还在借机进行产品推广,金山的所谓赔偿真可称得上是“负价值”了。(吴波)

- 深圳市一键一家网络科技有限公司官方网址:http://www.songhu9.com.cn
- QQ:316675593,电话号码:19807655856
- 业务范围:公司网站建设、管理软件研发、软件网站二次开发、400电话、电商平台研发、公众号研发!
- 免责申明:本站内容均来源于网络,版权归原创所有,如有任何版权方面的问题,请与我们联系处理!