来源:cnBeta
近日,有人向记者爆料,卡巴斯基的安全套装产品之一的源代码已经泄露,并可以从网上下载(压缩包大小约300MB)。并称,源代码涉及的版本是Kaspersky Internet Security 8.0/2009的一个测试版。
该代码是C + +和Delphi编写的,涵盖反病毒引擎,以及反钓鱼,反拨号器,防垃圾邮件,家长控制等模块。
据包内的发行说明,被泄露的源码是卡巴斯基实验室在2008年和过去所做的更改从2007年12月他们的日期。
据俄罗斯媒体称,源代码是被一位前雇员窃取,被拿到黑市出售。这位雇员随后被捕,判三年徒刑。卡巴斯基强调它目前的版本不受影响,因为泄露代码中只有很小一部分应用到新产品中,不涉及重要的保护机制。卡巴斯基警告,源代码仍然是其知识财产,下载、分发或使用是非法的。
溢信观点:
作为可能是在中国最知名的杀毒软件之一,”卡吧司机”的杀毒功力应该没有太多人去质疑了。然而,本身作为安全厂商的卡巴斯基,自己的源代码却被内部雇员泄露,这验证了目前信息化应用的一个常态——防线往往是从内部被攻破的。这次作为核心技术的源代码被泄露的后果还不好说,但却再一次为企业的内网安全敲响了警钟。如何从IT政策制定开始,利用有效的技术手段进行审计与防护,做到预防与控制结合,是知识产权保护需要长久探讨的问题。