中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

OneCare有漏洞 惡意軟件可暢通無(wú)阻

2018-06-23    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

微軟公司的Windows OneCare安全服務(wù)中的防火墻組件有漏洞。

在缺省配置下,防火墻軟件能夠使利用了JVM或有數(shù)字簽名的應(yīng)用軟件連接到互聯(lián)網(wǎng)上。McAfee旗下缺陷管理公司Foundstone的副總裁馬克表示,OneCare防火墻中的缺省設(shè)置不是一個(gè)好主意。他在本周二接受采訪時(shí)說(shuō),任何防火墻,任何安全設(shè)備的缺省配置都應(yīng)當(dāng)是“拒絕訪問(wèn)”,任何可能的門都應(yīng)當(dāng)是關(guān)閉的。

本周二,OneCare開(kāi)發(fā)團(tuán)隊(duì)在自己的博客中回應(yīng)了Foundstone的專家提出的問(wèn)題,微軟的一名代表證實(shí)了博客的內(nèi)容。OneCare中的防火墻確實(shí)允許有數(shù)字簽名或采用了JVM的應(yīng)用軟件通過(guò),而不會(huì)向用戶提出警告,但這不應(yīng)當(dāng)被認(rèn)為是安全威脅。OneCare開(kāi)發(fā)團(tuán)隊(duì)在博客中寫道,惡意軟件不大可能有數(shù)字簽名,如果軟件有數(shù)字簽名,其開(kāi)發(fā)者就可以很容易地被發(fā)現(xiàn)。

微軟表示,封殺Java將導(dǎo)致許多應(yīng)用軟件無(wú)法正常運(yùn)行。應(yīng)用軟件每次通過(guò)防火墻時(shí)都要求用戶確認(rèn)會(huì)給用戶帶來(lái)很大麻煩。OneCare開(kāi)發(fā)團(tuán)隊(duì)在博客中寫道,如果有利用了JVM的惡意軟件感染了PC,它就會(huì)被OneCare的反病毒組件發(fā)現(xiàn)。

據(jù)Foundstone的安全顧問(wèn)格利姆斯稱,廣告件和間諜件開(kāi)發(fā)商通常會(huì)“簽署”它們的軟件,數(shù)字簽名能夠使它們的軟件看起來(lái)更可信賴。格利姆斯在其博客中說(shuō),惡意代碼已經(jīng)在利用數(shù)字簽名將自己安裝在用戶的PC上,它們肯定還會(huì)利用數(shù)字簽名躲避OneCare服務(wù)的監(jiān)測(cè)。

間諜件專家埃德曼也持同樣的看法。他說(shuō),大多數(shù)惡意代碼都有數(shù)字簽名,獲得數(shù)字簽名相當(dāng)?shù)厝菀住_@會(huì)使用戶相信軟件是安全的。


標(biāo)簽: 安全 代碼 防火墻 防火墻軟件 互聯(lián)網(wǎng) 開(kāi)發(fā)者 漏洞

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:Vista反盜版技術(shù)有瑕疵 強(qiáng)迫多次激活

下一篇:19日-25日病毒預(yù)報(bào) 節(jié)后應(yīng)全面清查電腦病毒