加入西政人 登录
 
打印

[防火墙] 瑞星回应吉林大学:防火墙并无设计缺陷

本主题由 无尽藏海 于 2007-12-22 15:13 关闭

瑞星回应吉林大学:防火墙并无设计缺陷

11月27日午间,瑞星公司对外发出公开声明,就《吉林大学公告慎用瑞星2008防火墙》一事进行回应.瑞星证实,公告确实是吉林大学官方网站发出,不 过,问题的产生并非是因为瑞星产品缺陷,而是吉林大学用户自身.瑞星声明中显示,吉林大学这一案例是单独的个案,目前还没有在全国其他市场发现类似现象, 表示愿意协助其解决相关问题.并公开表示,瑞星不会因此修改产品.以下为其声明全文:


近日,一些网络媒体刊出了《吉林大学公告慎用瑞星2008防火墙》一文,称“瑞星个人防火墙 2008版有严重的设计问题,凡是使用瑞星2008防火墙软件并采用其缺省设置的计算机,会在网段内发送大量的错误的ARP广播包,不仅造成网段内网络线路不畅,而且使上联的路由器等网络设备的CPU负载满载.”

据了解,吉林大学官方网站确实有此公告,瑞星相信该校网络中也确实出现了该文所描述的现象.但是经过瑞星工程师的分析,导致其网络堵塞的原因并非瑞星产品缺陷,而是其校园网络和用户自身的原因.到目前为止,瑞星2008个人防火墙正被数千万用户使用,除了吉林大学的个案之外,并没有发现类似现象.

因此,瑞星公司不会对产品进行修改,但是我们愿意协助吉林大学解决相关问题,并提醒其他局域网用户避免类似问题.

我们认为,瑞星个人防火墙2008的ARP功能不存在设计缺陷,具体解释如下:

第一、ARP欺骗攻击是目前较为流行的一种欺骗手段,黑客可以利用ARP攻击进行病毒传播、信息监听、内容篡改、盗取网游、网银帐号等恶意攻击.为了解决这一问题,瑞星个人防火墙2008版新增加了ARP欺骗攻击防护功能.该功能可以有效地阻止因ARP攻击造成的上述各种问题,特别对网游、炒股软件等帐号的保护非常有效,因此受到广大用户的热烈追捧,并被部分用户认为是瑞星2008新品中最喜爱的功能之一.

第二、目前,全球安全业界公认的最有效的ARP防护技术,是通过向网内发送ARP广播获取真实的IP-MAC对应关系来实现的,瑞星所采用的就是这种技术.在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP 攻击源,或者用户对ARP防火墙设置不当,才会导致此种情况发生.目前,有且仅有吉林大学称使用瑞星个人防火墙2008会造成严重问题

第三、瑞星个人防火墙2008版缺省设置不会开启ARP防护功能,数千万用户都可以作证.事实上,即使用户开启了ARP防护功能,默认情况下也只保护用户指定的IP,除非用户自行添加其它地址.因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实.

第四、随着黑客和病毒技术的不断发展,安全产品势必不断精进技术,增加更底层更强大更复杂的功能才能保护用户,如何处理好技术的复杂性和操作的简易性之间的矛盾,是全球所有安全厂商所面临的共同课题.正因为如此,瑞星2008新品才进行了史无前例的大规模公开测试和长达半年多时间的后期产品完善工作.目前数千万用户的使用证明,瑞星2008新品在大量应用创新的底层核心技术的同时,其适用性和易用性也是最好的.

第五、为了避免此类事件再次发生,瑞星公司建议:

1、 瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计,对于校园网、企业网络等局域网环境,应该采用瑞星杀毒软件网络版等企业及安全产品进行防护,至少局域网本身应该拥有完善、可靠的安全管理机制,对接入局域网的用户行为进行有效的安全控制.

2、 瑞星杀毒软件2008版及瑞星个人防火墙2008新增了主动防御、ARP欺骗防护等功能.对于电脑初级用户,建议采用产品缺省设置即可.对于新产品中提供的高级设置等功能,如果用户不了解相关知识,建议不要随便修改设置.

来自 CNBETA




大家注意红字部分……

对于局域网里大家用ARP防火墙时尽量不要打开“主动防御”之类定时向网关发送ARP包的功能



[ 本帖最后由 求阙 于 2007-11-27 19:01 编辑 ]
小小的菜鸟,想要飞得更高~

TOP

吉林大学好像是负债很严重的。
本帖最近评分记录
走在熙攘的街,回望,擦身而过,好像在时间的洪流中,早已把一切都已经埋没,什么才华横溢,什么明珠暗投,什么英雄无用武之地,只是自欺欺人的把戏。那条街,依然步履重重。

TOP

吉大所受瑞星的ARP攻击很严重
瑞星的态度确实有些不负责
建议采用缺省设置
那防火墙还加这个功能做什么
论坛者,乃为言论百家、争鸣无数者也。监天下之不公,督四海之不平;享校内之风华,乐书海之无形。是以自由为信条,以开放为胸襟。包容万象,罗纳蚍蜉。西政人论坛犹是。谈愤世嫉俗之论,抒嬉笑怒骂之言,更彰显西政人畅谈天涯之风骨;融三教九流之类,汇五毒俱全之士,愈凸显西政人混迹猫扑之委琐。包罗四海,显众生相。

TOP

還是獨享IP段舒服~

TOP

默认设置不开ARP防护,又建议采用默认设置,真不知道*星开发这个功能干什么?跟风?

TOP

看来瑞星还是安全滴

继续用几天
位卑未敢忘忧国。

TOP

用的瑞星的~感觉不错~~
应该没问题~~

TOP

   
Discuz!