成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

OneCare有漏洞 惡意軟件可暢通無阻
2007-03-01   

微軟公司的Windows OneCare安全服務中的防火墻組件有漏洞。

在缺省配置下,防火墻軟件能夠使利用了JVM或有數字簽名的應用軟件連接到互聯網上。McAfee旗下缺陷管理公司Foundstone的副總裁馬克表示,OneCare防火墻中的缺省設置不是一個好主意。他在本周二接受采訪時說,任何防火墻,任何安全設備的缺省配置都應當是“拒絕訪問”,任何可能的門都應當是關閉的。

本周二,OneCare開發團隊在自己的博客中回應了Foundstone的專家提出的問題,微軟的一名代表證實了博客的內容。OneCare中的防火墻確實允許有數字簽名或采用了JVM的應用軟件通過,而不會向用戶提出警告,但這不應當被認為是安全威脅。OneCare開發團隊在博客中寫道,惡意軟件不大可能有數字簽名,如果軟件有數字簽名,其開發者就可以很容易地被發現。

微軟表示,封殺Java將導致許多應用軟件無法正常運行。應用軟件每次通過防火墻時都要求用戶確認會給用戶帶來很大麻煩。OneCare開發團隊在博客中寫道,如果有利用了JVM的惡意軟件感染了PC,它就會被OneCare的反病毒組件發現。

據Foundstone的安全顧問格利姆斯稱,廣告件和間諜件開發商通常會“簽署”它們的軟件,數字簽名能夠使它們的軟件看起來更可信賴。格利姆斯在其博客中說,惡意代碼已經在利用數字簽名將自己安裝在用戶的PC上,它們肯定還會利用數字簽名躲避OneCare服務的監測。

間諜件專家埃德曼也持同樣的看法。他說,大多數惡意代碼都有數字簽名,獲得數字簽名相當地容易。這會使用戶相信軟件是安全的。


熱詞搜索:

上一篇:網絡防火墻與防范溢出策略(解決方案)
下一篇:網絡安全之防火墻概念與訪問控制列表

分享到: 收藏
主站蜘蛛池模板: 冲锋衣品牌排行榜| 日出即景作文| 日记| 那些女人演员表全部名单| 饥饿站台豆瓣| 八哥图库图谜| 阴道视频| 林圣闳最帅的10张照片 | 男同视频在线| 搜狐网站官网| 捉弄电影| 哈利学前班| 女生被侵犯的视频| 四年级下册绿| 神宫奈绪| 国家励志奖学金个人主要事迹1500字| 推拿电影| 2025最火情侣头像| 善良的姐妹| 世界轮廓图| 真实游戏电影无删减完整版| 被调教的女人2| 李子京| 香港之夜电影完整版在线播放| 大森南朋| 蜘蛛女侠| 土壤动植物的乐园教学反思| 古天乐电影全部作品最新| 电视剧狙击手免费全集播放| 王顺明| 超越天堂菲律宾| 古铭瀚个人资料| 北京卫视今天全部节目表| 小小少年电影简介| 端午节手抄报一年级| 大内群英 电视剧| 魔法少女加奈| kanako| 男生魔鬼训练压腿| 殴美影院| 屈楚萧|