查看: 7874|回复: 42
收起左侧

[讨论] 我发现诺顿的智能防火墙很奇特

  [复制链接]
tomochan
发表于 2012-9-6 11:31:55 | 显示全部楼层 |阅读模式
本帖最后由 tomochan 于 2012-9-6 11:35 编辑

基本都是自动和允许
下了个QQ黏虫,下载分析和sonar都过了,诺顿文件信誉是不良
然后输入密码确定
查看诺顿防火墙,病毒文件信任级别那里打了一个大大的红叉,但操作却是自动,打开一看是允许出站了...
一般思维不应该是不良信誉的文件自动阻止联网么,诺顿这防火墙是咋回事...不良信誉的文件也默认联网么
175137038
发表于 2012-9-6 12:44:21 | 显示全部楼层
本来想试试的
jibwf
发表于 2012-9-6 12:49:14 | 显示全部楼层
只有入站才会提示,主动模式、自动模式出站都不会提示。不知道诺顿怎么想的 难道出站流量无风险
tomochan
 楼主| 发表于 2012-9-6 14:12:34 | 显示全部楼层
jibwf 发表于 2012-9-6 12:49
只有入站才会提示,主动模式、自动模式出站都不会提示。不知道诺顿怎么想的 难道出站流量无风险

意思就是说银行账号密码可以随意往外送么~
酱紫啊~
发表于 2012-9-6 14:13:22 | 显示全部楼层
这个……坑爹了
wjhstu-VxG
发表于 2012-9-6 16:10:03 | 显示全部楼层
这个出站坑爹了……
jibwf
发表于 2012-9-6 16:10:16 | 显示全部楼层
现在反弹式木马已经很普遍了啊 不太看好这个墙。
jibwf
发表于 2012-9-6 16:10:38 | 显示全部楼层
期待有大神解答下  感觉这次没增强什么啊 就搞了个WINDOWS 8兼容
wjcharles
发表于 2012-9-6 16:19:34 | 显示全部楼层
tomochan 发表于 2012-9-6 14:12
意思就是说银行账号密码可以随意往外送么~

对于最简单的那种粘虫,实际上很多情况都需要先入站(比如DNS查询)然后才能出站,NIS只拦截入站问题应该不大;对复杂点的甚至支付宝钓鱼这种,必然需要入站。
但以上的前提是NIS防火墙的信誉识别是精确到dll的,不然对于一般的白加黑(白exe+黑DLL)就没什么效果;而且有不少类似木马是调用IE、cmd这种外联,防火墙信誉是否有效就不清楚了

评分

参与人数 1经验 +5 收起 理由
光之优雅 + 5 感谢解答: )

查看全部评分

wjhstu-VxG
发表于 2012-9-6 16:27:39 | 显示全部楼层
wjcharles 发表于 2012-9-6 16:19
对于最简单的那种粘虫,实际上很多情况都需要先入站(比如DNS查询)然后才能出站,NIS只拦截入站问题应该 ...

技术党!!

外连的话,貌似IPS能拦截大多数偷渡式下载和部分恶意外链,但不多;DNS查询貌似不是普通TCP链接,不知道防火墙做好监测没
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-10 08:30 , Processed in 0.140542 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表