频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

OneCare防火墙有漏洞 恶意软件可畅通无阻

来源:qqread收集整理 作者: 出处:巧巧读书 2006-08-15 进入讨论组
关 键 词:java  windows  安全  病毒  恶意代码  

    微软公司的Windows OneCare安全服务中的防火墙组件有漏洞

    在缺省配置下,防火墙软件能够使利用了JVM或有数字签名应用软件连接到互联网上。McAfee旗下缺陷管理公司Foundstone的副总裁马克表示,OneCare防火墙中的缺省设置不是一个好主意。他在本周二接受采访时说,任何防火墙,任何安全设备的缺省配置都应当是“拒绝访问”,任何可能的门都应当是关闭的。

    本周二,OneCare开发团队在自己的博客中回应了Foundstone的专家提出的问题,微软的一名代表证实了博客的内容。OneCare中的防火墙确实允许有数字签名或采用了JVM的应用软件通过,而不会向用户提出警告,但这不应当被认为是安全威胁。OneCare开发团队在博客中写道,恶意软件不大可能有数字签名,如果软件有数字签名,其开发者就可以很容易地被发现。

    微软表示,封杀Java将导致许多应用软件无法正常运行。应用软件每次通过防火墙时都要求用户确认会给用户带来很大麻烦。OneCare开发团队在博客中写道,如果有利用了JVM的恶意软件感染了PC,它就会被OneCare的反病毒组件发现。

    据Foundstone的安全顾问格利姆斯称,广告件和间谍件开发商通常会“签署”它们的软件,数字签名能够使它们的软件看起来更可信赖。格利姆斯在其博客中说,恶意代码已经在利用数字签名将自己安装在用户的PC上,它们肯定还会利用数字签名躲避OneCare服务的监测。

    间谍件专家埃德曼也持同样的看法。他说,大多数恶意代码都有数字签名,获得数字签名相当地容易。这会使用户相信软件是安全的。

更多文章 更多内容请看Cisco防火墙专题  Linux防火墙  安全频道专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·防火墙软件应用 (1652篇文章)
·流氓软件专题 (320篇文章)
·Cisco防火墙专题 (4107篇文章)
·常用软件加密宝典 (6700篇文章)
·杀毒软件专栏 (6096篇文章)
·十大流氓软件 (320篇文章)
·漏洞专区 (1509篇文章)
·Linux防火墙 (8761篇文章)
·软件插件 (6397篇文章)
·安全频道 (9594篇文章)
热点标签: java  windows  安全  病毒  恶意代码  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
 
Web 本站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章