瑞星卡卡安全论坛个人产品讨论区瑞星个人防火墙V16瑞星个人防火墙2011 想法:询问程序是否放行默认选项为“一直允许”欠妥

1   1  /  1  页   跳转

[原创] 想法:询问程序是否放行默认选项为“一直允许”欠妥

想法:询问程序是否放行默认选项为“一直允许”欠妥

这是我的血的教训得来的疑问。当有新程序请求连接上网的时候,瑞星防火墙会询问处理方式,排在第一个的是“一直允许”。而这个设置上的小细节,可能欠妥。
我就讲一下最近一次机子中招是怎么中的:当时中的是一个会连接网路自动下载病毒的木马,瑞星防火墙其实发现了这个木马的网络连接请求,于是弹出对话框问我是否放行。如果是平时,突然出现这么一个莫名其妙的连接请求,我一定会警惕起来,查一查发起请求的是个什么来头。但是很不幸,当时我正在打字,就在防火墙询问我的时候,我刚好打完一个汉字并敲下空格~ 防火墙的询问窗当前选的自然是默认的一直允许,而焦点在确认按钮上,收到这个空格,便确认了 于是我眼睁睁的看着自己把吊桥放下来,认病毒往里冲,就是立即拔网线也来不及啊……死的叫一个惨
事后我想,这个默认一直放行想来真没必要放在第一个,因为就使用频率来讲,一个程序如果被设置为一直放行,那以后它就再也不需要询问了,大家用到这个“一直放行”选项最多的时候主要是在装上防火墙后不久,到了稳定期就不怎么用到。“一直放行”这个选项相对于“允许此次”“拒绝此次”“一直拒绝”来讲没有必要享有更高的优先级,而相反,它处在默认位置反而会造成安全隐患~所以建议把“拒绝此次”设为首选,或者在设置里增加用户自定义排序的功能。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.9) Gecko/2008052906 Firefox/3.0
分享到:
gototop
 

回复: 想法:询问程序是否放行默认选项为“一直允许”欠妥

lz的建议已上报瑞星,谢谢您的支持。

现在防火墙有这样的功能:
1.打开防火墙/操作/切换工作模式,选择静默模式(默认为常规),这种模式下是直接拒绝的,看是否能满足lz的要求
gototop
 

回复:想法:询问程序是否放行默认选项为“一直允许”欠妥

你好,
清在放行时认真审核程序是否合法。如果设置错误,请在应用程序规则处删除相应规则。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:想法:询问程序是否放行默认选项为“一直允许”欠妥

其实我只是想说“一直允许”放在第一个,被误击的话,影响超过假如第一个是“拒绝此次”的情况。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT