OneCare防火墙漏洞 恶意软件畅通无阻_新闻资讯_中关村在线种植
发布时间:2020-04-19 12:58:32
阅读:次
来源:云台厂家
OneCare防火墙漏洞 恶意软件畅通无阻_新闻资讯_中关村在线
专家警告称,微软公司的Windows OneCare安全服务中的防火墙组件有漏洞。
在缺省配置下,防火墙软件能够使利用了JVM或有数字签名的应用软件连接到互联网上。McAfee旗下缺陷管理公司Foundstone的副总裁马克表示,OneCare防火墙中的缺省设置不是一个好主意。他在本周二接受采访时说,任何防火墙,任何安全设备的缺省配置都应当是“拒绝访问”,任何可能的门都应当是关闭的。
本周二,OneCare开发团队在自己的博客中回应了Foundstone的专家提出的问题,微软的一名代表证实了博客的内容。OneCare中的防火墙确实允许有数字签名或采用了JVM的应用软件通过,而不会向用户提出警告,但这不应当被认为是安全威胁。OneCare开发团队在博客中写道,恶意软件不大可能有数字签名,如果软件有数字签名,其开发者就可以很容易地被发现。
微软表示,封杀Java将导致许多应用软件无法正常运行。应用软件每次通过防火墙时都要求用户确认会给用户带来很大麻烦。OneCare开发团队在博客中写道,如果有利用了JVM的恶意软件感染了PC,它就会被OneCare的反病毒组件发现。
据Foundstone的安全顾问格利姆斯称,广告件和间谍件开发商通常会“签署”它们的软件,数字签名能够使它们的软件看起来更可信赖。格利姆斯在其博客中说,恶意代码已经在利用数字签名将自己安装在用户的PC上,它们肯定还会利用数字签名躲避OneCare服务的监测。
间谍件专家埃德曼也持同样的看法。他说,大多数恶意代码都有数字签名,获得数字签名相当地容易。这会使用户相信软件是安全的。
相关阅读
- 中国iCloud数据中心投资达10亿美元凯里螺纹磨床毛板加工制冰机学生包Frc
- 交通部将重评桥梁状况等级运动饮料垫板专利转让影像仪防盗盖Frc
- 中国瓦楞纸箱行业现状与趋势1工艺扇子禹城造纸填料洗头设备车载电台Frc
- 包装和食品机械行业开拓中塑料套管络筒机洗车水锁紧垫圈补偿器Frc
- 中信重工拥有竞争优势的重型机械企业0热水泵会议电视木工刨刀有机胶水电镀设备Frc
- 美国报业押宝数字内容收费羽绒服耒阳钛铁车篮建筑塑料Frc
- 山西工程建设投4600亿工程机械行业迎机纸成型机直角棱镜个性童鞋铝箔垫片河虾养殖Frc
- 亚洲橡胶亚洲现货橡胶价格大多下跌成交清淡减速机湖州银器磨边机电焊机Frc
- 印刷版及辊的清洗方法冲击营养品咬口机排水阀中型车Frc
- 广东省涂料产业发展大会暨广东省涂料行业协干手器扫频仪加热圈碟阀热水器Frc