用户名: 密码: 注册
搜索   
收藏本站 设为主页
首页
新闻 供求 报价 技术 下载 商家 商城 博客
论坛
硬件学院 软件学院 解决方案
技术查找 
  按标题 按全文
相关技术
· 如何得到AIX系统安装时间...
· AIX如何限制用户SSH远程...
· 浅淡“今天如何选择无线...
· 什么样的交换机是安全的...
· Linux下的邮件系统概述
· 路由器网络接口解析大全...
最近头条
· 微软针对云计算开发新系...
· Sun呼吁固态硬盘厂商应当...
· IBM完成业界首个22nm SR...
· 百度搜索证实将抛弃硬盘...
· DELL申请“云计算”商标...
· IBM蝉联2008一季度中国区...
相关供求
· 创见 2G FBD DDR2 667
· 英特尔至强四核5405
· Intel S5000VSA/SAS
· 英特尔主板S5000XVN
· IBM DS4300(fastt600)出...
· 长期IBM P 系列内存
Advertisement
 首页 > 技术频道 > 软件学院 > 浏览技术 关键字: OneCare   
OneCare防火墙有漏洞 恶意软件可畅通无阻
2006-3-27 11:39:44   menling   来源:中华服务器网    点击:1026次   加入收藏夹

      微软公司的Windows OneCare安全服务中的防火墙组件有漏洞。
    
      在缺省配置下,防火墙软件能够使利用了JVM或有数字签名的应用软件连接到互联网上。McAfee旗下缺陷管理公司Foundstone的副总裁马克表示,OneCare防火墙中的缺省设置不是一个好主意。他在本周二接受采访时说,任何防火墙,任何安全设备的缺省配置都应当是“拒绝访问”,任何可能的门都应当是关闭的。
    
      本周二,OneCare开发团队在自己的博客中回应了Foundstone的专家提出的问题,微软的一名代表证实了博客的内容。OneCare中的防火墙确实允许有数字签名或采用了JVM的应用软件通过,而不会向用户提出警告,但这不应当被认为是安全威胁。OneCare开发团队在博客中写道,恶意软件不大可能有数字签名,如果软件有数字签名,其开发者就可以很容易地被发现。
    
      微软表示,封杀Java将导致许多应用软件无法正常运行。应用软件每次通过防火墙时都要求用户确认会给用户带来很大麻烦。OneCare开发团队在博客中写道,如果有利用了JVM的恶意软件感染了PC,它就会被OneCare的反病毒组件发现。
    
      据Foundstone的安全顾问格利姆斯称,广告件和间谍件开发商通常会“签署”它们的软件,数字签名能够使它们的软件看起来更可信赖。格利姆斯在其博客中说,恶意代码已经在利用数字签名将自己安装在用户的PC上,它们肯定还会利用数字签名躲避OneCare服务的监测。
    
      间谍件专家埃德曼也持同样的看法。他说,大多数恶意代码都有数字签名,获得数字签名相当地容易。这会使用户相信软件是安全的。 
对不起,您需要登录后才能查看全部详细内容
上一条技术: 安全基础信息安全不可低估的30个细节
下一条技术: 浅淡“今天如何选择无线路由器”


关于我们 法律声明 广告服务 友情链接 联系我们
版权所有:中华服务器网©2001-2008
粤ICP备05008160号 由深圳市七乘二四信息技术有限公司提供技术支持。
 客 服
 客 服
 投 诉