中图网(中图社)-中华人民共和国图鉴社(中国图鉴社)官方网站

印象中国 国家礼仪 中国特色 国家记忆 全民学习 图文聚焦 中图消息 政策法规
国图工程 国礼系列 图鉴国情 图鉴国史 图解国学 合作单位 合作媒体 办事指南
图鉴精品 国礼品鉴 国情集萃 国史系列 国学精华 中图推荐 关于我们 联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:胡
胡锦涛,现任中华人民共和国主席、中国共
·政治人物:胡锦涛
·政治人物:吴邦国
·政治人物:温家宝
中国特色总网
推荐内容
热点内容
瑞星2008防火墙比病毒危险?瑞星公告澄清
2009-05-05
2007-11-28 0:33:00 文/马献全 出处:IT.com.cn(IT世界网)   日前,吉林大学在其官方网站上发出了紧急公告,该公告名为《关于谨慎使用瑞星2008防火墙软件的紧急通知》。   通知中,吉林大学网络中心表示,“最近,我校一些网段内充斥着大量的arp广播包,严重影响网络运行。经过技术人员反复核查,确认"瑞星2008防火墙软件"有严重的设计问题,凡是使用瑞星2008防火墙软件并采用其缺省设置的计算机,会在网段内发送大量的错误的arp广播包,不仅造成网段内网络线路不畅,而且使上联的路由器等网络设备的cpu负载满载。”   同时,吉林大学甚至认为瑞星2008防火墙对网络的干扰和破坏力甚至大于很多计算机病毒。并紧急通知称,凡是使用“瑞星2008防火墙软件”网络用户请马上关闭“ARP欺骗防御”中的“防御局域网中所有计算机”的功能,   而这一消息也引起了各大论坛网民的注意。   瑞星公司对该事件反应积极,表示,“导致其网络堵塞的原因并非瑞星产品缺陷,而是其校园网络和用户自身的原因。到目前为止,瑞星2008个人防火墙正被数千万用户使用,除了吉林大学的个案之外,并没有发现类似现象。”   同时,瑞星公司表示,“不会对产品进行修改,但是我们愿意协助吉林大学解决相关问题,并提醒其他局域网用户避免类似问题。”   随后,瑞星公司发表了官方声明,以下是瑞星官方声明全文:   近日,一些网络媒体刊出了《吉林大学公告慎用瑞星2008防火墙》一文,称“瑞星个人防火墙2008版有严重的设计问题,凡是使用瑞星2008防火墙软件并采用其缺省设置的计算机,会在网段内发送大量的错误的arp广播包,不仅造成网段内网络线路不畅,而且使上联的路由器等网络设备的cpu负载满载。”   据了解,吉林大学官方网站确实有此公告,瑞星相信该校网络中也确实出现了该文所描述的现象。但是经过瑞星工程师的分析,导致其网络堵塞的原因并非瑞星产品缺陷,而是其校园网络和用户自身的原因。到目前为止,瑞星2008个人防火墙正被数千万用户使用,除了吉林大学的个案之外,并没有发现类似现象。   因此,瑞星公司不会对产品进行修改,但是我们愿意协助吉林大学解决相关问题,并提醒其他局域网用户避免类似问题。   我们认为,瑞星个人防火墙2008的ARP功能不存在设计缺陷,具体解释如下:   第一、ARP欺骗攻击是目前较为流行的一种欺骗手段,黑客可以利用ARP攻击进行病毒传播、信息监听、内容篡改、盗取网游、网银帐号等恶意攻击。为了解决这一问题,瑞星个人防火墙2008版新增加了ARP欺骗攻击防护功能。该功能可以有效地阻止因ARP攻击造成的上述各种问题,特别对网游、炒股软件等帐号的保护非常有效,因此受到广大用户的热烈追捧,并被部分用户认为是瑞星2008新品中最喜爱的功能之一。    第二、目前,全球安全业界公认的最有效的ARP防护技术,是通过向网内发送ARP广播获取真实的IP-MAC对应关系来实现的,瑞星所采用的就是这种技术。在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP攻击源,或者用户对ARP防火墙设置不当,才会导致此种情况发生。目前,有且仅有吉林大学称使用瑞星个人防火墙2008会造成严重问题   第三、瑞星个人防火墙2008版缺省设置不会开启ARP防护功能,数千万用户都可以作证。事实上,即使用户开启了ARP防护功能,默认情况下也只保护用户指定的IP,除非用户自行添加其它地址。因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实。 瑞星2008防火墙(附图一 该功能默认是不开启的) 瑞星2008防火墙(附图二,若开启此功能,默认状态只会保护特定IP地址,除非用户自行添加其它地址)   第四、随着黑客和病毒技术的不断发展,安全产品势必不断精进技术,增加更底层更强大更复杂的功能才能保护用户,如何处理好技术的复杂性和操作的简易性之间的矛盾,是全球所有安全厂商所面临的共同课题。正因为如此,瑞星2008新品才进行了史无前例的大规模公开测试和长达半年多时间的后期产品完善工作。目前数千万用户的使用证明,瑞星2008新品在大量应用创新的底层核心技术的同时,其适用性和易用性也是最好的。   第五、为了避免此类事件再次发生,瑞星公司建议:   1、 瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计,对于校园网、企业网络等局域网环境,应该采用瑞星杀毒软件网络版等企业及安全产品进行防护,至少局域网本身应该拥有完善、可靠的安全管理机制,对接入局域网的用户行为进行有效的安全控制。   2、 瑞星杀毒软件2008版及瑞星个人防火墙2008新增了主动防御、ARP欺骗防护等功能。对于电脑初级用户,建议采用产品缺省设置即可。对于新产品中提供的高级设置等功能,如果用户不了解相关知识,建议不要随便修改设置。
     相关链接
    ·电击治疗网瘾受疗者称遭虐待 卫生部发文叫
    ·网瘾治疗有四大流派 月收费从五千到上万不
    ·传富士康深圳工厂已量产iPhone中国版 代号9
    ·联通年底前引入3G版iPhone
    ·中国版苹果iPhone送测泰尔实验室
    ·英特尔二季度净亏损3.98亿美元
    ·统一手机充电器标准加速推广 兼容中国标准
    ·基站进楼遭漫天要价:20平米租金40万
    ·中国移动未来3年内将在农村投资700亿
    ·3G牌照发放和3G业务增长带动电信人才需求
    版权所有:中华人民共和国图鉴社 电话:010-63085539 传真:010-63083953
    地址:北京市复兴路65号4楼
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院 京ICP备09110630-3号