中图网(中图社)-中华人民共和国图鉴社(中国图鉴社)官方网站

印象中国 国家礼仪 中国特色 国家记忆 全民学习 图文聚焦 中图消息 政策法规
国图工程 国礼系列 图鉴国情 图鉴国史 图解国学 合作单位 合作媒体 办事指南
图鉴精品 国礼品鉴 国情集萃 国史系列 国学精华 中图推荐 关于我们 联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:胡
胡锦涛,现任中华人民共和国主席、中国共
·政治人物:胡锦涛
·政治人物:吴邦国
·政治人物:温家宝
中国特色总网
推荐内容
热点内容
微软否认Windows存在后门 获专家支持
2009-05-05
2006-1-18 9:32:00 文/摩尔 出处:新浪科技   北京时间1月18日消息,据国外媒体报道,微软已经否认Windows Metafile(WMF)漏洞实际上是一个“后门”。此前有消息称,WMF是微软开发人员故意留下的一个后门,目的是秘密访问用户的计算机。   曾创办ShieldsUp网站的安全研究员史蒂夫-吉布森(Steve Gibson)上周在自己的播客中提出了这一指控。吉布森并没有提供任何证据,他认为除非直接分析Windows操作系统的源代码,否则他的观点不可能得到证明,当然也不能证伪。他说:“WMF并不是一个错误,也不是漏洞。实际上,它是某人故意留在Windows中的后门。”   吉布森猜测,WMF有可能是微软制造的后门,目的是在任意时刻向用户计算机添加代码。他说:“例如,因为某种原因,微软可能需要访问该公司网站的用户执行特定的代码。事实上,微软完全有能力这样做,即使用户禁用了ActiveX,提高了安全等级,或是开启了防火墙也没有用,因为WMF使微软具备了这一权限。”   上周五,微软程序经理史蒂芬-特罗斯(Stephen Toulouse)在微软安全响应中心博客中否认了这一指控。他详细解释了这一“SetAbortProc”功能的漏洞,称WMF仅仅是一个不经意的漏洞,而不是经过精心设计的代码。他说:“有人怀疑,如果用户在元文件记录中使用了大小不正确的值,就可能诱发WMF漏洞,而这一漏洞是某人故意留下的后门。事实上,这种说法从两方面来说都是错误的,因为大小正确或不正确的值都可能引发这一漏洞。”   特罗斯同时表示,当初开发人员并没有考虑到黑客可能利用恶意图片文件发动攻击,这是出现WMF漏洞的主要原因。大多数安全专家都不支持吉布森的“后门”理论,反间谍软件厂商Webroot的研究员理查德-史蒂宁(Richard Stiennon)表示:“Windows操作系统中存在着很多陈旧的代码,看来吉布森是被过去的安全悲剧吓怕了。”
     相关链接
    ·电击治疗网瘾受疗者称遭虐待 卫生部发文叫
    ·网瘾治疗有四大流派 月收费从五千到上万不
    ·传富士康深圳工厂已量产iPhone中国版 代号9
    ·联通年底前引入3G版iPhone
    ·中国版苹果iPhone送测泰尔实验室
    ·英特尔二季度净亏损3.98亿美元
    ·统一手机充电器标准加速推广 兼容中国标准
    ·基站进楼遭漫天要价:20平米租金40万
    ·中国移动未来3年内将在农村投资700亿
    ·3G牌照发放和3G业务增长带动电信人才需求
    版权所有:中华人民共和国图鉴社 电话:010-63085539 传真:010-63083953
    地址:北京市复兴路65号4楼
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院 京ICP备09110630-3号