|
[an error occurred while processing this directive]
根据一个安全研究员说,使用个人防火墙保护他们的计算机的用户,不应当对于他们的防御方式过于自信。
像Zone Lab的ZoneAlarm和Symantec的诺顿因特网安全防火墙这样的个人电脑保护软件能够很好的对抗外来的攻击,但是感染机器的特洛伊木马和蠕虫病毒能轻易的躲开防火墙的阻截,并访问因特网,安全服务公司Foundstone的手气软件工程师Robin Keir说道。
这个程序利用了微软windows操作系统体系的一个使得一个程序控制另外一个的特征,这个特征能被利用来让一个雇员训练应用程序作为演示的一个部分来控制一个程序,或者记录键击和鼠标轨迹。
Keir的称为Firehole的程序利用了一个称为DLL(动态链结库)的程序的可再度使用部分,使得因特网浏览器让程序发送数据。
个人防火墙制造商承认这个问题的存在,但是强调说安全漏洞并不是出在他们的身上。
Zone Labs正在试验一个“工作区”,它将禁止一个程序去控制另外一个应用程序的能力。然而Freund说分解这个控制的能力,将使得windows变得不稳定。
一个微软的代表说公司是在CNET News.com打电话过后,才第一次意识到这个问题的存在。现在这个软件巨子的安全研究员正在研究这个问题,Foundstone的Keir相信这个问题影响了所有的windows操作系统,其中包括最近发售的windows XP。
Keir说仅仅是修正这个单一的漏洞是无济于事的,因为其他的变种依然是可以影响机器的。
Symantec的诺顿因特网安全防火墙产品经理Tom Powledge同意这个观点,他说当公司调查这个问题的时候,它总是建议他的客户将个人防火墙和防病毒软件搭配使用。
|