[讨论] 视窗 xp + 天网防火墙环境首次被 Rav2009 告警
问题现象:
=======
视窗 xp + 天网防火墙环境首次被 Rav2009 告警 (见所附屏幕截图)
问题描述:
=======
今日傍晚,上述环境引导至桌面后忽然弹出 Rav2009 的主动防御警告, 提请用户干预有关的驱动安装,这在之前是没有过的,令人困惑。
当时操作:
=======
如果选择 “阻止” 将导致天网防火墙出现错误提示。
如果选择“允许” 则一切照旧,重启机器后再次告警。
如果选择 “信任” 可让上述主动防御警告不再出现,问题是此时 “信任” 的是视窗组件 “Services.exe” 而不是天网防火墙应用程序,这将导致以后安装其它未获确认的应用程序其驱动组件时都会被放行,显然这是一较危险的安全隐患。
最后将“天网防火墙”加入白名单才解决(之前没有将其加入却从未被 Rav2009 告警)。
所以需对上述问题作进一步分析:
1. 该告警为什么会今日突然出现?
2. 即使出现了,此时也不能简单让用户干预,一旦用户将视窗组件 “Services.exe” 加入白名单,很可能导致以后在驱动监控方面失控。
附屏幕截图:
=========
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3