查看: 6041|回复: 14
收起左侧

[分享] 关于《吉林大学公告慎用瑞星2008防火墙》的声明

 关闭 [复制链接]
moonsilver
发表于 2007-11-27 15:14:09 | 显示全部楼层 |阅读模式
撤销声明

[ 本帖最后由 moonsilver 于 2007-11-28 19:08 编辑 ]
baichi
发表于 2007-11-27 15:34:00 | 显示全部楼层
瑞星回应吉林大学:防火墙并无设计缺陷

11月27日午间,瑞星公司对外发出公开声明,就《吉林大学公告慎用瑞星2008防火墙》一事进行回应.瑞星证实,公告确实是吉林大学官方网站发出,不 过,问题的产生并非是因为瑞星产品缺陷,而是吉林大学用户自身.瑞星声明中显示,吉林大学这一案例是单独的个案,目前还没有在全国其他市场发现类似现象, 表示愿意协助其解决相关问题.并公开表示,瑞星不会因此修改产品.以下为其声明全文:

近日,一些网络媒体刊出了《吉林大学公告慎用瑞星2008防火墙》一文,称“瑞星个人防火墙 2008版有严重的设计问题,凡是使用瑞星2008防火墙软件并采用其缺省设置的计算机,会在网段内发送大量的错误的ARP广播包,不仅造成网段内网络线路不畅,而且使上联的路由器等网络设备的CPU负载满载.”

据了解,吉林大学官方网站确实有此公告,瑞星相信该校网络中也确实出现了该文所描述的现象.但是经过瑞星工程师的分析,导致其网络堵塞的原因并非瑞星产品缺陷,而是其校园网络和用户自身的原因.到目前为止,瑞星2008个人防火墙正被数千万用户使用,除了吉林大学的个案之外,并没有发现类似现象.

因此,瑞星公司不会对产品进行修改,但是我们愿意协助吉林大学解决相关问题,并提醒其他局域网用户避免类似问题.

我们认为,瑞星个人防火墙2008的ARP功能不存在设计缺陷,具体解释如下:

第一、ARP欺骗攻击是目前较为流行的一种欺骗手段,黑客可以利用ARP攻击进行病毒传播、信息监听、内容篡改、盗取网游、网银帐号等恶意攻击.为了解决这一问题,瑞星个人防火墙2008版新增加了ARP欺骗攻击防护功能.该功能可以有效地阻止因ARP攻击造成的上述各种问题,特别对网游、炒股软件等帐号的保护非常有效,因此受到广大用户的热烈追捧,并被部分用户认为是瑞星2008新品中最喜爱的功能之一.

第二、目前,全球安全业界公认的最有效的ARP防护技术,是通过向网内发送ARP广播获取真实的IP-MAC对应关系来实现的,瑞星所采用的就是这种技术.在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP 攻击源,或者用户对ARP防火墙设置不当,才会导致此种情况发生.目前,有且仅有吉林大学称使用瑞星个人防火墙2008会造成严重问题

第三、瑞星个人防火墙2008版缺省设置不会开启ARP防护功能,数千万用户都可以作证.事实上,即使用户开启了ARP防护功能,默认情况下也只保护用户指定的IP,除非用户自行添加其它地址.因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实.

第四、随着黑客和病毒技术的不断发展,安全产品势必不断精进技术,增加更底层更强大更复杂的功能才能保护用户,如何处理好技术的复杂性和操作的简易性之间的矛盾,是全球所有安全厂商所面临的共同课题.正因为如此,瑞星2008新品才进行了史无前例的大规模公开测试和长达半年多时间的后期产品完善工作.目前数千万用户的使用证明,瑞星2008新品在大量应用创新的底层核心技术的同时,其适用性和易用性也是最好的.

第五、为了避免此类事件再次发生,瑞星公司建议:

1、 瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计,对于校园网、企业网络等局域网环境,应该采用瑞星杀毒软件网络版等企业及安全产品进行防护,至少局域网本身应该拥有完善、可靠的安全管理机制,对接入局域网的用户行为进行有效的安全控制.

2、 瑞星杀毒软件2008版及瑞星个人防火墙2008新增了主动防御、ARP欺骗防护等功能.对于电脑初级用户,建议采用产品缺省设置即可.对于新产品中提供的高级设置等功能,如果用户不了解相关知识,建议不要随便修改设置.
周勃
发表于 2007-11-27 15:59:26 | 显示全部楼层
这个有点搞笑。
一般的人都会选择“防护局域网中的所有计算机”这一项呀。
如果要选择“防护指定的计算机地址”,那有很多人不知道这个指定的计算机地址呀,那要普通用户怎么搞呀?所以只有选择“防护局域网中的所有计算机”这一项了。
我虽是瑞星的粉丝,站在公正的立场,我认为瑞星还是应该改一改,把“防护局域网中所有计算机”这一项去掉。如果怕丢面子,明改不行就暗改吧,以避免类似的事情发生。如果不去掉这一项,最好是能加个说明,说明选择这一功能的注意事项。
再说这又不是一个技术核心上的问题,而是一个设置功能上的小小疏忽,改一下又不是很丢面子的。
希望瑞星就不要嘴硬了,有时候勇于承认错误会更受用户欢迎的。
quyuji
发表于 2007-11-27 16:07:23 | 显示全部楼层
“因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实.”

“第五、为了避免此类事件再次发生,瑞星公司建议:”

既然不属实就是没问题,没问题你提什么建议啊??


“瑞星所采用的就是这种技术.在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP 攻击源,”

NND,不是局域网用得着防ARP啊?


“瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计”

不是不属实么?瑞星的意思是让所有的在校生都去买网络版???


“对于电脑初级用户,建议采用产品缺省设置即可”

默认设置是没有启动ARP功能,那你这个新功能从何体现??怎么防ARP??


“即使用户开启了ARP防护功能,默认情况下也只保护用户指定的IP”

我用过瑞星08,我请瑞星的用户凭良心说,原来的默认是不是防御局域网中所有机器???还有这种改完了之后说自己没毛病的公告??


“近日,一些网络媒体刊出了《吉林大学公告慎用瑞星2008防火墙》一文”

吉大的公告出来有一个月了,期间没有任何媒体进行报道,一直是在技术论坛,高校论坛和卡卡论坛传播,所谓的媒体报道都是在27日上午发布的,可以去看发布时间,瑞星下午就给出了回应。
为什么一个月前的新闻现在才发,为什么一个月了瑞星没对用户提出的问题给予答复,媒体一发他就答复了?还是说两者之间有某种联系?

“全球安全业界公认的最有效的ARP防护技术,是通过向网内发送ARP广播获取真实的IP-MAC对应关系来实现的”

这个不知道是真是假,请防火墙的高手看看,但瑞星每秒发1000个包是事实。





最近广东技术师范学院的网管监控发现校内很多到处放ARP广播包的电脑,结果查不出有毒。但共同点是装了瑞星2008安全套装(包括防火墙)


近期有报道称我X国所制造的导弹在运输过程中自行爆炸,但我方认为,这并不是设计缺陷的问题,我方所制造的导弹本身并没有瑕疵,导弹就是用来炸的,所以爆炸属于正常现象,我方并不会因此而对导弹的设计进行修改。但我们原意帮助掩埋死者的尸体,并且提醒在运输之前记得向上帝祈祷和购买保险。

[ 本帖最后由 quyuji 于 2007-11-27 18:08 编辑 ]
monya
发表于 2007-11-27 16:39:10 | 显示全部楼层
我觉得猩猩的文写的挺有道理的。
人家说的是缺省设置下就会导致,我找了最早下的那版,安装的时候ARP功能就是没开启的。新的包也下了,也是不开启的。
人家猩猩好心提醒下,有啥不对?

这么点小事猩猩官方发声明,有点个性……开始喜欢猩猩了……
shuipao
发表于 2007-11-27 16:46:20 | 显示全部楼层
看看同行都是怎么做的吧!

还没发现其他用户反应,话说你再在中国给我找一个上万人的局域网环境出来啊。。零星几个根本看不出来啊。。觉察不出来还反应什么啊。。

用户水平都很高还用你的产品干嘛?还全推给用户了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝裳
发表于 2007-11-27 16:46:21 | 显示全部楼层
佩服小狮子...这点P死还发声明....一如既往使用小狮子.
duoduo19860705
发表于 2007-11-27 17:04:15 | 显示全部楼层
真是昂,啥大点P事啊...搞的这么沸沸扬扬的...

这些竞争对手就见不得别人有点事..
人民公社
发表于 2007-11-27 17:09:44 | 显示全部楼层
怪的了别人吗?某星对其他品牌的打压实在是无以复加了,唉,非法打压再加上巨额广告投入,换来了目前貌似国产安全软件行业头把交椅的假象!而东西呢,实在是不敢恭维!可悲!
moonsilver
 楼主| 发表于 2007-11-27 17:10:08 | 显示全部楼层
目前防火墙arp默认设置为“防护指定的计算机地址”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-5 14:39 , Processed in 0.075466 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表