又见病毒误报,Google无辜成元凶
上周末,微软的Windows Live OneCare安全软件把Google的电子邮件服务错误的标识为威胁程序。当OneCare用户打开Gmail的网页时,会跳出一条消息告知用户他们的系统已经被一种称为“BAT/BWG.A”的病毒所感染。
某微软代表表示已经得知这个问题,并很快就推出了新的反病毒签名解决了这个误报问题。
这种情况称为主动错误信息(false positives),指的是当组织由于恶意活动而被通知警报时,经检查其实没有任何事情发生,而当这个组织持续的被主动错误信息(false positives)所触发警报,他们开始忽略他们的警报系统和数据采集,导致警告系统人为的无效。这种误报的事也时有发生,例如,在今年早些时候 McAfee的安全工具就曾经把微软的Excel和用户机器上其它的合法程序标识为病毒。
所幸,主动错误信息(false positives)能够通过升级安全产品的签名文件而得到修复。这些签名是安全软件用来识别恶意软件的规则。