国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

OneCare有漏洞 惡意軟件可暢通無阻
2007-03-01   

微軟公司的Windows OneCare安全服務中的防火墻組件有漏洞。

在缺省配置下,防火墻軟件能夠使利用了JVM或有數字簽名的應用軟件連接到互聯網上。McAfee旗下缺陷管理公司Foundstone的副總裁馬克表示,OneCare防火墻中的缺省設置不是一個好主意。他在本周二接受采訪時說,任何防火墻,任何安全設備的缺省配置都應當是“拒絕訪問”,任何可能的門都應當是關閉的。

本周二,OneCare開發團隊在自己的博客中回應了Foundstone的專家提出的問題,微軟的一名代表證實了博客的內容。OneCare中的防火墻確實允許有數字簽名或采用了JVM的應用軟件通過,而不會向用戶提出警告,但這不應當被認為是安全威脅。OneCare開發團隊在博客中寫道,惡意軟件不大可能有數字簽名,如果軟件有數字簽名,其開發者就可以很容易地被發現。

微軟表示,封殺Java將導致許多應用軟件無法正常運行。應用軟件每次通過防火墻時都要求用戶確認會給用戶帶來很大麻煩。OneCare開發團隊在博客中寫道,如果有利用了JVM的惡意軟件感染了PC,它就會被OneCare的反病毒組件發現。

據Foundstone的安全顧問格利姆斯稱,廣告件和間諜件開發商通常會“簽署”它們的軟件,數字簽名能夠使它們的軟件看起來更可信賴。格利姆斯在其博客中說,惡意代碼已經在利用數字簽名將自己安裝在用戶的PC上,它們肯定還會利用數字簽名躲避OneCare服務的監測。

間諜件專家埃德曼也持同樣的看法。他說,大多數惡意代碼都有數字簽名,獲得數字簽名相當地容易。這會使用戶相信軟件是安全的。


熱詞搜索:

上一篇:網絡防火墻與防范溢出策略(解決方案)
下一篇:網絡安全之防火墻概念與訪問控制列表

分享到: 收藏
主站蜘蛛池模板: 胶南市| 启东市| 青神县| 台湾省| 西畴县| 库车县| 青阳县| 板桥市| 中江县| 崇文区| 三都| 永兴县| 朝阳县| 安岳县| 台中市| 阳朔县| 岫岩| 徐汇区| 孟津县| 砀山县| 岚皋县| 建水县| 吉木萨尔县| 桃园县| 富锦市| 寻乌县| 繁峙县| 乃东县| 治县。| 唐河县| 香港| 定陶县| 南城县| 华池县| 南通市| 临澧县| 岳池县| 通许县| 平顶山市| 井研县| 聂拉木县|