从5月31号开始,网上就在流传防线的算号器,由于目前有关同事们都忙于新版测试,我们尚未对相关程序进行原理分析,从主观来说我不太相信这是一个真的算号器。安天的序列号采用的是椭圆曲线算法,这是一个公钥算法,原则上在没有足够的计算能力的情况下是很难破解的(2002年俄罗斯解密组织曾经借助俄罗斯某高校的大型机做出了一个antiy ghostbusters v3的keygen),我们自己曾经对安天防线目前的序列号算法作过测试,认为其抗分析能力还是大于一般破解组织能掌握的计算资源的。因此,我们在分析前有理由怀疑该算号器的真实性。其次,历史上安天监控体系多次监控到假冒主流软件算号器、破解器来捆绑有害程序的例子,因此提醒大家遇到类似程序需要小心谨慎,最好能在虚拟机或者沙箱中运行类似程序。安天CERT会首先就此程序的安全性给出判断,如果发现有恶意行为会在明天进行通告或查杀。另外假冒算号器,往往是嵌入了某个流失序列号,只要反复运行会发现其生成的还是固定的一个序列号,而安天产品在线管理系统目前并没有限制多点使用同一个序列号,不排除正是这种情况。一旦安天后台的策略严格的执行了用户协议中的约束条款,这些重复使用序列号的用户使用会受到一定影响。第三,我们原则上不会查杀任何没有恶意行为的破解、算号工具,安天对恶意代码定性是有严格的界定标准的,我们一直认为反病毒引擎并不该因为其掌握生杀大权而成为版权斗争的武器,假如安天的序列号算法被真实穿透,我们会联系算号器作者,对其对推动安天产品体系完善表示致谢,但安天的产品认证除了序列号规则外,还有一套在线的数据判定机制,纯暴力碰撞到的即时符合本地验证规则的序列号,多数情况不一定能通过在线认证,这一点希望告知用户。当然作为软件开发商,我们非常希望广大用户尊重版权精神,虽然很主观,但还是很希望。 |