是否有任何已知的案例,防病毒公司出于某种原因选择让他们的产品允许/忽略恶意软件?原因可能是政府强制或以前值得信赖的公司/开发商转向网络犯罪。
是否存在防病毒软件故意忽略恶意软件的已知案例?
信息安全
杀毒软件
反恶意软件
监视
犯罪
2021-08-30 08:43:38
2个回答
我认为这方面最好和最常见的例子是具有类似恶意软件(特别是间谍软件/广告软件)但作为“合法”业务运营的软件(特别是如果他们可以将其纳入某些条款和条件和/或依赖用户不正确选择选项或其他暗模式,例如“勾选此处以确认您不想不安装 MySearchWebPartner”等)。
例如,有成千上万的人发来关于 OpenCandy / ConduitSearch 的帖子,但虽然一些 AV 引擎现在已经开始警告它,但实际上很少有人将其标记为恶意。
许多 AV 公司不会靠近他们,因为他们担心如果这些公司开始阻止他们,他们会因收入损失而被这些公司起诉。
我现在找不到链接,但我记得这就是微软表示他们不愿意直接阻止某些软件的原因,因为他们担心诉讼会默默地将默认搜索提供程序或主屏幕更改为已知的令人讨厌的软件;所以他们研究了提供警告,而不是让我们“更好地了解情况”。
Microsoft 安全产品认为广告软件是用户应该被告知的东西,并且可以选择是否删除
很难说,因为任何此类官方要求都会附带保密协议。
幸运的是,市场有足够的全球竞争,这样的结果充其量是不可能的。如果 AV-USA 同意不检测 Federal.KeyLogger,而 AV-RUS 还是发现了它,那么 AV-USA 很快就会被发现不可信,并会失去国际客户。