近几个月来,360安全中心陆续接到用户反馈,称电脑同时安装360安全卫士和金山网盾后,会出现拦不住木马、浏览器变卡等异常情况。经360安全工程师验证,发现金山网盾除了存在难以卸载、导致浏览器崩溃、自身漏洞被利用为木马通道等问题外,还对360安全卫士的运行进行了不正当的干扰,导致后者部分功能失效,令用户电脑安全受到威胁。在与金山公司多次沟通后,问题仍迟迟得不到解决。为此,360安全中心决定,即日起放弃与金山网盾兼容的努力,由用户自己选择卸载360安全卫士还是卸载金山网盾。(之前的5月20日,搜狗浏览器发布了一个屏蔽金山网盾的版本)
为同行讳,360本来不想披露金山网盾的上述问题,但是今天金山公司反而在公开声明中故意歪曲事实,恶意攻击360,并用“360用病毒手段”和“双方可以兼容”的说法欺骗用户。为了澄清事实,360公布真相如下:
一、金山网盾干扰360安全卫士的正常运行,置用户安危于不顾。浏览器防护需要对网址进行安全性检测,而金山网盾单方面劫持和隐藏网址信息,并故意释放虚假信息误导360,导致360无法检测网页是否安全。其严重后果在于:如果用户访问了金山拦不住的恶意网址,360也会同时“被失效”,结果就是用户中招!这是典型的为了不正当竞争而置用户利益于不顾的行为。
二、金山网盾存在高危漏洞,被木马利用来劫持用户的浏览器首页。安全软件沦为木马加载器,成为木马逃避杀毒软件查杀的“保护伞”,这在安全行业历史上还是第一次。由于问题严重到无法掩盖,连金山公司自己都不得不发布公告,承认金山网盾被木马利用,但仅仅是给出一个“系统急救”的方案,漏洞本身至今仍没有得到修复,目前仍在威胁着许多网民(包括非金山用户)的安全。出于对公众安全的考虑,360在此不公布该漏洞的细节,但是如果金山公司继续视公众安危为无物,坚持否认或放任该漏洞的存在,360将在必要时公布相关证据。
三、金山网盾通过傲游浏览器强制捆绑安装,不但难以卸载,还会使用非常规的暴力方式强行插入其它浏览器的进程,导致其它浏览器变卡、变慢,甚至崩溃。在360浏览器的崩溃报告中,“金山网盾强行插入”排在所有故障原因的第二位。最近微软发布的《IE8性能调查白皮书》中,除了警告网民插件是导致浏览器变慢和崩溃的罪魁祸首外,还公布了根据浏览器崩溃日志统计的插件榜,其中覆盖率在国内只能排几十名后的金山网盾竟然排到了中国第二、全球第八,充分说明金山网盾导致浏览器崩溃的比率之高。搜狗浏览器近期版本之所以屏蔽金山网盾的强行插入,很可能也是因为上述原因。
四、金山毒霸一直都在以兼容性为理由,提示用户卸载360杀毒等竞争对手的软件。安全软件由于采用内核驱动技术,同时安装时确实容易出现互不兼容的情况。但是让人费解的是,为什么金山自己用不兼容的方式卸载竞争对手,但却不能容忍其它软件不兼容金山?
五、金山所谓“360用病毒手段”和“双方可以兼容”的说法是在欺骗用户
由于金山网盾大量地通过傲游浏览器强制捆绑安装,存在难以卸载的流氓行为,360给用户提供了“一键卸载”按钮,采用的是互联网业通用的标准做法,完全可以经得起各界检验。金山作为安全公司,难道连正常程序与病毒的区别都分辨不出?自相矛盾的是,金山既然向公众渲染360采用“病毒”手段,那么完全可以将相关程序作为病毒查杀,金山为什么不敢?
而“双方可以兼容”的说法更是混淆视听。可以同时安装,并不意味着金山网盾就不再干扰360安全卫士的正常运行,也不意味着金山网盾就不再导致浏览器崩溃,更不意味着金山网盾的漏洞已经修补、不会再被木马利用。金山网盾不顾自身产品缺陷带给用户的巨大风险,既不提供解决方案,还要一味误导用户安装,是对用户利益的极大漠视。
360系列软件具备全方位防护能力,足以全面保护用户电脑,但360仍努力寻求与其它安全软件兼容,以给用户提供更多选择。但是,我们不能为了寻求与同行相安无事而漠视用户的利益。鉴于金山网盾的行为给用户电脑带来了巨大风险,出于“用户利益高于一切”的考虑,我们不得不放弃与金山网盾兼容。
360尊重用户的知情权和选择权,用户可以选择卸载360安全卫士,也可以卸载金山网盾,决定权完全在于用户。
#p#副标题#e#
附:金山提示卸载360杀毒、瑞星、诺顿的截图