瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

12345678»   2  /  11  页   跳转

版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

同意网警说法
我觉得路由很好玩
gototop
 

向版主学习...

版主对安全方面的见解一直是象我们这些菜鸟级用户最应该注意的.

再次感谢版主.

希望您多多发些近期的安全建议的帖子..

如果说baohe版是一直冲在一线杀敌的,那么,你就是一直在后方对我们进行保护.

说句实话,现在的杀毒软件在智能化的同时,却也让我们变的弱智化了.
gototop
 

学习,顶!
gototop
 

呵呵 学习 顶一下
gototop
 

【回复“taylor05771”的帖子】
动态IP是一个不稳定的跳板,只能说是在没有固顶IP匿名代理的情况下的选择,这跟木马不同。

要是则么说硬件防火墙就是OS+规则了?其实完全不是的我举个列子某款主板有硬件防火墙功能它是无法安装ZA的......而且主板硬件防火墙的设置界面和硬件防火墙几乎完全一样,最后这主板不绑定MAC地址是无法上网的.....这一切就是最好的软防火墙也是无法比拟的。
路由以及交换机仅仅都是7层中的一层,路由所在的仅是网络层上的安全。这与防火墙是有区别的
gototop
 

防火墙和杀毒软件,是以求自保的工具!
gototop
 

引用:
【tom2000的贴子】安全并不是只在安全软件上操作系统甚至应用软件都有安全问题.....
………………


版主没有展开来讲,我就献一下丑。
软件毕竟都是人做的,因此也必然有漏洞。不管是操作系统层面的还是应用层面的。
例如,没有安装过MS OFFICE的电脑断然不会有OFFICE的漏洞的,但是装的人多,因此漏洞所引起的不良后果也大,因此我们才看到微软的自动更新里面有OFFICE的补丁。

另外一个影响面较广的是各类播放软件的漏洞,如REALPLAYER的漏洞(http://www.duba.net/c/2004/10/02/139150.shtml)和最近的QUICKTIME漏洞(《苹果新发安全补丁 修正QuickTime零时差漏洞》,2007-5-2,http://www.techweb.com.cn/tech/2007-05-02/188930.shtml )。

还有一个例子是各类杀毒软件企业版的漏洞。很多人认为,既然这些杀毒软件是企业版,它所提供的防护功能也越多,但其实不然。企业版的作用是进行一个统一的安全部署和调度扫描。这必然涉及远程操作。而这就成为了其隐患。著名的有Symantec Antivirus 远程堆栈溢出漏洞(2006年五月份被发现的SAV10.0系列,SAV10.0.1.394, SCS3.0系列,SCS3.1.0.394这些产品上的一个安全漏洞;http://bbs.tech.ccidnet.com/simple/index.php?t241644.html)。MCAFEE ENTERPRISE也不时出现这类漏洞.....所以,不要想当然......


因此,防护了系统的漏洞仍然不够,还应该注意各类应用程序的漏洞......
gototop
 

引用:
【tom2000的贴子】【回复“taylor05771”的帖子】
动态IP是一个不稳定的跳板,只能说是在没有固顶IP匿名代理的情况下的选择,这跟木马不同。

要是则么说硬件防火墙就是OS+规则了?其实完全不是的我举个列子某款主板有硬件防火墙功能它是无法安装ZA的......而且主板硬件防火墙的设置界面和硬件防火墙几乎完全一样,最后这主板不绑定MAC地址是无法上网的.....这一切就是最好的软防火墙也是无法比拟的。
路由以及交换机仅仅都是7层中的一层,路由所在的仅是网络层上的安全。这与防火墙是有区别的
………………

1 动态IP的机子 在 计算机开启的时刻 和静态IP没有区别,因为黑客控制中毒的机子用的是反弹木马!!! 即使 被控端 更换IP黑客依然 很好地控制中马的机子.因为反弹木马会把数据不停地反馈到指定的地点!!
如果你没玩过 反弹木马 我举不恰当的例子
企业中用RTX作为 信息交流的 平台
计算机 A(用户A) 和计算机B (用户B)信息互通 必须经过 企业的服务器 C

当用户 A 更换另外一台计算机 D IP地址变化了 他依旧可以通过 服务器C 与用户B 进行信息交流.


反弹木马也是类似 不管用户IP如何变化 只要信息反馈到 指定的上线空间,黑客随时可以控制 中反弹木马的用户!!!

事实也是如此 黑客每次发动DDOS DRDOS攻击  依靠的就是大量的 被控制的普通用户


2主板硬件防火墙 实际上就是端口强制关闭.单靠界面去判断,是一种很可笑的做法,硬件防火墙管理界面一种是WEB (实际上就是网页而已)这个界面怎么设计 纯属美工范畴.另一种是超级终端,相似的界面很容易做到.

你说的 ZA 不能装到 某些 带硬墙的主板 请问具体型号是什么? 网络搜索根本无此类信息.

本人工作过的 公司就研发过 安全网卡 就是带硬件防火墙的网卡.但是需要安装管理/驱动软件,如果此类驱动和ZA 冲突 非常正常.更是从侧面说明 此类根本不是 硬件防火墙


ARP的问题 用软件墙 完全可以处理. 只需要进行 行为特征码判别 守护好内存 就能预防此类ARP攻击,效果比 MAC绑定要更好!!




gototop
 

同意楼上的展开
有一句话说的没错
功能越是强大,面临安全的问题就越多!
gototop
 

引用:
【horseluke11的贴子】

版主没有展开来讲,我就献一下丑。
软件毕竟都是人做的,因此也必然有漏洞。不管是操作系统层面的还是应用层面的。
例如,没有安装过MS OFFICE的电脑断然不会有OFFICE的漏洞的,但是装的人多,因此漏洞所引起的不良后果也大,因此我们才看到微软的自动更新里面有OFFICE的补丁。

另外一个影响面较广的是各类播放软件的漏洞,如REALPLAYER的漏洞(http://www.duba.net/c/2004/10/02/139150.shtml)和最近的QUICKTIME漏洞(《苹果新发安全补丁 修正QuickTime零时差漏洞》,2007-5-2,http://www.techweb.com.cn/tech/2007-05-02/188930.shtml )。

还有一个例子是各类杀毒软件企业版的漏洞。很多人认为,既然这些杀毒软件是企业版,它所提供的防护功能也越多,但其实不然。企业版的作用是进行一个统一的安全部署和调度扫描。这必然涉及远程操作。而这就成为了其隐患。著名的有Symantec Antivirus 远程堆栈溢出漏洞(2006年五月份被发现的SAV10.0系列,SAV10.0.1.394, SCS3.0系列,SCS3.1.0.394这些产品上的一个安全漏洞;http://bbs.tech.ccidnet.com/simple/index.php?t241644.html)。MCAFEE ENTERPRISE也不时出现这类漏洞.....所以,不要想当然......


因此,防护了系统的漏洞仍然不够,还应该注意各类应用程序的漏洞......
………………

应用软件的漏洞 导致安全问题 早就不是什么 新闻了
gototop
 
12345678»   2  /  11  页   跳转
页面顶部
Powered by Discuz!NT