楼主: tiejun
收起左侧

[分享] Windows证书管理疏漏被利用 金山证书防火墙独家率先拦截

  [复制链接]
wenjuner
发表于 2011-7-10 18:07:24 | 显示全部楼层
什么嘛 发表于 2011-7-10 18:06
问题是不应该报告这个漏洞的详细 利用过程。就像警讯节目,会告诉大家有这样一种犯罪方法,但是绝对不会把 ...

首先已经报告字母和国家相关部门了~~
什么嘛
发表于 2011-7-10 18:08:38 | 显示全部楼层
wenjuner 发表于 2011-7-10 18:07
首先已经报告字母和国家相关部门了~~

你看完我说的话了没?孩子,断章取义是不好的
wenjuner
发表于 2011-7-10 18:11:37 | 显示全部楼层
什么嘛 发表于 2011-7-10 18:08
你看完我说的话了没?孩子,断章取义是不好的

孩子,我自然看完了你说的话,既然已经首先报告了当事人和国家相关部门,也提出了解决方案,再公布漏洞有何不可?难道窝着藏着就助于解决问题吗?你是这么解决问题的吗?孩子?
z13667152750
发表于 2011-7-10 18:14:38 | 显示全部楼层
本帖最后由 z13667152750 于 2011-7-10 18:19 编辑

金山还是安分点吧

这个东西算漏洞?win的正常功能而已

就和autorun类似,对于正常的存储介质,尤其是光盘,这个功能可以大幅简化操作,对用户来说也是非常大的便利,但是对于那些利用u盘传播的病毒来说同样给病毒的传播带来便利

金山可以考虑更进一步对写入火狐的可信证书的拦截

另外我不认为这个是金山第一个实现的,我不相信这么简单的方法其他安全厂商会不知道拦截

又不是新鲜的东西

补充下:360验证证书是联网进行,并且不依赖系统自己的验证签名机制,所以这种东西360早就完全无视了
绿色海洋
头像被屏蔽
发表于 2011-7-10 18:15:50 | 显示全部楼层
呃,,还不知道有这个什么证书呢。
清秋的阳光
发表于 2011-7-10 18:19:51 | 显示全部楼层
这种病毒真的拦截得了吗,还没试过
z13667152750
发表于 2011-7-10 18:22:05 | 显示全部楼层
flyinbed 发表于 2011-7-10 17:37
我说的9L ,你确定看懂了么,另外最后跟你这娘们说一次,不要引用我的帖子,万分感谢!!

9楼说的是实情

而且我相信绝对不只360一家早就有这个功能
unix
发表于 2011-7-10 18:31:46 | 显示全部楼层
wenjuner 发表于 2011-7-10 18:11
孩子,我自然看完了你说的话,既然已经首先报告了当事人和国家相关部门,也提出了解决方案,再公布漏洞有 ...

郡主MM表激动 出现问题好好讨论
小树在成长
发表于 2011-7-10 18:32:43 | 显示全部楼层
哈哈哈哈,应对腾讯财付通漏洞风波紧急推出的
wenjuner
发表于 2011-7-10 18:34:02 | 显示全部楼层
unix 发表于 2011-7-10 18:31
郡主MM表激动 出现问题好好讨论

不激动,淡定~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 22:06 , Processed in 0.095035 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表