為了證明個(gè)人電腦的防火墻幾乎無(wú)法抵御來(lái)自外部的威脅,一位個(gè)人電腦安全專家推出了一個(gè)新的工具軟件,并用它輕而易舉地突破了許多主流桌面安全系統(tǒng)。
那些注重互聯(lián)網(wǎng)安全的用戶,尤其是接入寬帶網(wǎng)絡(luò)的用戶讓生產(chǎn)桌面防火墻的企業(yè)如Symantec公司和網(wǎng)絡(luò)合作者公司(Network Associates.)的生意紅火。但是Gibson研究公司總裁史蒂夫·吉布森卻說(shuō)幾乎所有這些軟件在攻擊者面前都只能提供“虛假的保護(hù)”。這是因?yàn)樗鼈冎蛔⒅財(cái)r截外來(lái)的黑客攻擊,卻忽視了對(duì)所謂的內(nèi)部泄露的防范。
吉布森說(shuō),“我真的相信你的計(jì)算機(jī)中軟件內(nèi)部存在的問(wèn)題比黑客攻擊所帶來(lái)的問(wèn)題嚴(yán)重得多。大多數(shù)用戶的系統(tǒng)中沒(méi)有薄弱環(huán)節(jié),黑客對(duì)他們無(wú)能為力,因此我認(rèn)為安裝那些攔截外來(lái)侵入的工具沒(méi)有什么必要。”為了證明他的觀點(diǎn),吉布森開(kāi)發(fā)了一個(gè)自由應(yīng)用軟件,名為“LeakTest”,這個(gè)只有27K字節(jié)的程序是一個(gè)特洛伊木馬/間諜軟件模擬器,它可以偷偷溜過(guò)個(gè)人防火墻的防御而連接到互聯(lián)網(wǎng)的服務(wù)器上。
毫不奇怪,那些流行的入侵保護(hù)程序如Network Ice公司開(kāi)發(fā)的BlackIce衛(wèi)士沒(méi)能夠察覺(jué)外來(lái)鏈接并報(bào)警給用戶。更嚴(yán)重的是其他幾個(gè)據(jù)說(shuō)能低于外來(lái)侵入的防火墻也被LeakTest愚弄了,其中包括銷(xiāo)量最好的Norton個(gè)人防火墻和McAfeeFirewall防火墻。
吉布森說(shuō)只有ZoneLab公司開(kāi)發(fā)的ZoneAlarm軟件識(shí)別出了偽裝成可信賴軟件的間諜程序。他說(shuō),“這種軟件要求你填入你允許使用的軟件的注冊(cè)代碼,這并不復(fù)雜,但是它是唯一發(fā)揮攔截作用的軟件。”
Symantec公司Norton互聯(lián)網(wǎng)安全產(chǎn)品部主管湯姆·鮑里奇說(shuō)如果用戶同時(shí)使用防火墻和殺毒軟件的話,吉布森所說(shuō)的危險(xiǎn)性就會(huì)大大降低。針對(duì)吉布森的批評(píng),Symantec公司計(jì)劃對(duì)它的網(wǎng)絡(luò)信息服務(wù)系統(tǒng)(NIS)中的各項(xiàng)功能進(jìn)行集成和修訂,用戶在下周就可到網(wǎng)上對(duì)它進(jìn)行實(shí)時(shí)更新。同時(shí)鮑里奇說(shuō)那些對(duì)此感到憂慮的用戶可以先關(guān)閉防火墻控制標(biāo)準(zhǔn)中的自動(dòng)生成功能。