恶意软件判别标准(转)
水锤
水锤 Lv.11
2007年04月09日 08:06:53
来自于水利软件
只看楼主

底线一:强制安装  软件不应诱骗用户进行安装。即使在捆绑安装时,也必须给用户足够明显的选择性提示。具体而言,这类信息必须以一般用户能看得见、读得懂的方式呈现。并且在安装过程中给出此软件的安装提示界面,让用户对是否安装做出正确有效的判断。凡是在安装时,有如下情况之一的,均被判为恶意软件:

底线一:强制安装

  软件不应诱骗用户进行安装。即使在捆绑安装时,也必须给用户足够明显的选择性提示。具体而言,这类信息必须以一般用户能看得见、读得懂的方式呈现。并且在安装过程中给出此软件的安装提示界面,让用户对是否安装做出正确有效的判断。凡是在安装时,有如下情况之一的,均被判为恶意软件:

免费打赏
水锤
2007年04月09日 08:08:16
2楼
 1、捆绑安装时无提示或者提示不明显

  并非所有捆绑安装的软件均为恶意软件,但是由于捆绑安装时用户的注意力完全在主软件上,因此,捆绑安装的软件必须给用户足够明显的提示,这样才能保障用户的知情权及控制权。具体而言,仅有一行小字、一个小小的选择钩的提示,或者诸如此类让用户很难察觉的提示也是恶意软件的判断标准。只有在安装过程中给出此软件专门的安装提示界面,并且在界面上有软件详细而真实的功能描述,才能让用户对是否需要此软件能做出正确有效的判断。
回复
水锤
2007年04月09日 08:08:29
3楼
2、利用升级功能强制安装

  应用程序通过将自己隐藏于用户正在安装或升级的程序中等方式,秘密的安装在用户的计算机上,出现这种形式的安装,即可以被判为恶意软件。

  而利用自己的升级功能安装其它的恶意软件,漠视用户的知情权和选择权,也被判定为恶意软件。

回复
水锤
2007年04月09日 08:08:40
4楼
3、利用网页程序直接植入用户电脑

  应用程序在用户浏览网页时直接植入,这种行为从特征上而言类似于木马程序。
回复
水锤
2007年04月09日 08:08:57
5楼
底线二:无卸载入口或卸载后仍有活动的程序

  用户应该拥有轻易中止或者删除某个软件的权利。任何软件都应该保证用户在选择删除时,提供方便的卸载入口,并且保证安全、完全的被卸载。无卸载入口(如windows添加删除程序中找不到或者与产品名不符)、卸载过程复杂(如需要输入所谓验证码,或者上网填写相关信息)甚至无卸载功能,有以上特征的软件均被判定为恶意软件。卸载后仍有活动的程序进程,则此软件也会被判定为恶意软件。

  注:一款软件可能会通过多种渠道分发,只要有一个渠道具备以上特性,该款软件将会被判定为恶意软件。
回复
水锤
2007年04月09日 08:09:29
6楼
恶意软件退出机制流程:

  恶意软件退出主要通过三个环节来达成,360安全卫士技术意见+督导委员会意见+网民公投结果

  软件厂商公开承诺支持恶意软件标准,接受督导委员会的监督。

  由360安全卫士的技术专家进行技术评定,并将评定结果反馈给督导委员会。

  督导委员会对应用软件行为是否恶意进行复核,2/3票数通过即进入网民监督环节

  360安全卫士联合部分门户,共同开始为期10天的网民监督环节,网民可以提起反证。

  360安全卫士将其软件从恶意软件名单中退出

  某软件退出恶意软件行列后,360安全卫士仍将该软件的老版本定义为恶意软件并推荐用户查杀,促使该软件尽快更新到不做恶的新版本。
回复
水锤
2007年04月09日 08:09:41
7楼
恶意软件加入机制流程:

  网民反馈投诉、业界人士投诉 http://bbs.360safe.com/

  360安全卫士技术人员进行技术鉴定,确定有恶意行为,即加入恶意软件名单

  360安全卫士向业界发布新增恶意软件公告

回复
水锤
2007年04月09日 08:10:37
8楼
以上是360安全卫士联合督导委员会发布恶意软件判别标准,个人感觉360的确不错
回复
susanshl
2007年04月09日 09:40:04
9楼
恶意软件判别,都交给360安全卫士了,若360查出来是恶意软件就删
回复
水锤
2007年04月09日 11:11:33
10楼


小心木马攻击你的360,呵呵.
回复
abncdd
2007年04月09日 13:10:07
11楼
360也不不安全的,360的团队基本是原来3721的团队,..............
回复

相关推荐

APP内打开