赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

众安全软件巨头联手给间谍软件下定义

发布时间:2006.07.10 15:34     来源:赛迪网技术社区    作者:korn

区别安全的软件和间谍软件并不是一件简单的事情,但是一个工业团体正试图使区分变得简单易行。

  由二十几个技术销售公司和兴趣小组组成的反间谍软件联合会,上周晚些时候发表了一系列指导标准,帮助反间谍软件公司确定哪些是间谍软件。

  该联合会由IT业的民主和科技中心(Center for Democracy and Technology)领导,成员包括McAfee公司,微软,Sophos plc,赛门铁克,趋势,以及其它一些公司。联合会将间谍软件定义为,在没有经过用户同意且/或在削弱用户控制权的情况下实行的技术;

  发生实质的改变,影响到用户的使用、隐私或系统安全;
  使用他们的系统资源,包括安装在他们电脑上的软件;以及/或
  收集、使用和公开他们的个人或敏感信息。

  英国软件安全公司Sophos的高级技术顾问Graham Cluley说,公司和系统管理员通常很难确定哪些是不需要的间谍软件,也很难将其与可接受的广告软件区分开。

  “这么做将便于软件安全公司去确定哪些软件他们必须监测而哪些不必,”Cluley说道。“建立这些指导标准将使他们的产品易用性更强,最终使消费受益。”

  联合会的间谍软件定义注意到了其中包含的复杂性,因为一些与间谍软件相关联的技术在有适当的授权、同意或控制的情况下使用是有益的,如支持未授权登录的跟踪软件,或能为botnets和“僵尸软件“打开后门的远程控制软件。

  根据反间谍软件联合会的定义,“软件执行时不能为授权用户带来利益或损害用户利益时,这样的技术就是典型的无用技术。”

  在来自个人和组织的近400条评论的帮助下,该团体拟写了指导标准。虽然不是所有的反间谍软件公司都参与了,但是Cluley说此次指导标准的发布将会鼓励更多公司参与到这个团体中来,并使用该团体的信息。

  除此之外,该组织还发布了一份风险模型文件的公共草案,为软件公司给间谍软件分类提供了整套方案。

  反间谍软件联合会希望能作为催化剂,鼓励软件公司共享如何区别间谍软件的信息。至11月27日,联合会将听取大众关于风险模型文件的意见。这将为在不久的将来出版有关客户的最佳实践打好基础。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 间谍软件都有哪些种类? (07-10) · 什么是间谍软件? (07-10)
· 安全读者调查!奖品多多等你拿! (07-10) · 经验:企业维护服务器安全的基本方法 (07-10)
· McAfee:2008年将有40万种病毒定义 (07-07) · 网银被盗案:黑客团伙控制千余账户 (07-07)
· 黑客技巧:利用Log备份获取Webshell (07-07) · 改掉网络设备的初始密码很难吗? (07-07)
· iS3推反钓鱼工具条 用户不买账 (07-07) · 设置服务器阻止未经许可的网络访问 (07-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管