×

Loading...

Windows有漏洞用个人防火墙软件会泄密(包括ZoneAlarm和Norton用户)

本文发表在 rolia.net 枫下论坛Windows有漏洞用个人防火墙软件会泄密
河南日报 (2001-11-11)

  那些使用个人防火墙软件保护PC的用户恐怕得引起注意——最新的安全研究显示,个人防火墙可能会泄露电脑中的私人信息。

  美国安全咨询与管理服务公司Foundstone的首席软件工程师罗宾.凯尔指出,象Zone Labs公司的ZoneAlarm、赛门铁克公司的诺顿网络安全特警这些PC保护软件在抵御外部攻击方面的功效的确不错,但特洛伊木马及蠕虫可轻松躲过防火墙的堵截,进入网络。

  凯尔认为这是由于防火墙无法阻止恶意程序在电脑中运行而造成。凯尔用一个工具演示了防火墙内的漏洞,这些漏洞可让一个程序使用IE及Netscape浏览器窥览私人数据。该程序利用了微软视窗操作系统内允许某软件操控另一软件的架构。

  个人防火墙制造商承认上述问题的存在,但同时强调安全漏洞不是他们的软件造成。Zone Labs公司总裁格列格.弗洛恩德说:“这是微软软件的漏洞。每个安全专家都曾要求微软对此进行修补。当一个应用程序能够将自身植入另一个应用程序中时,麻烦事就会接踵而来。”

  Zone Labs、赛门铁克以及微软正对上述漏洞进行研究,试图找出有效的解决办法。但凯尔表示,由于其它变种会引发同样问题,针对该漏洞进行修补可能没太大意义。更多精彩文章及讨论,请光临枫下论坛 rolia.net
Report