查看: 6689|回复: 23
收起左侧

[分享] 瑞星回应吉林大学:防火墙并无设计缺陷

 关闭 [复制链接]
Graybird
发表于 2007-11-27 15:17:05 | 显示全部楼层 |阅读模式
11月27日午间,瑞星公司对外发出公开声明,就《吉林大学公告慎用瑞星2008防火墙》一事进行回应.瑞星证实,公告确实是吉林大学官方网站发出,不 过,问题的产生并非是因为瑞星产品缺陷,而是吉林大学用户自身.瑞星声明中显示,吉林大学这一案例是单独的个案,目前还没有在全国其他市场发现类似现象, 表示愿意协助其解决相关问题.并公开表示,瑞星不会因此修改产品.以下为其声明全文:


近日,一些网络媒体刊出了《吉林大学公告慎用瑞星2008防火墙》一文,称“瑞星个人防火墙 2008版有严重的设计问题,凡是使用瑞星2008防火墙软件并采用其缺省设置的计算机,会在网段内发送大量的错误的ARP广播包,不仅造成网段内网络线路不畅,而且使上联的路由器等网络设备的CPU负载满载.”

据了解,吉林大学官方网站确实有此公告,瑞星相信该校网络中也确实出现了该文所描述的现象.但是经过瑞星工程师的分析,导致其网络堵塞的原因并非瑞星产品缺陷,而是其校园网络和用户自身的原因.到目前为止,瑞星2008个人防火墙正被数千万用户使用,除了吉林大学的个案之外,并没有发现类似现象.

因此,瑞星公司不会对产品进行修改,但是我们愿意协助吉林大学解决相关问题,并提醒其他局域网用户避免类似问题.

我们认为,瑞星个人防火墙2008的ARP功能不存在设计缺陷,具体解释如下:

第一、ARP欺骗攻击是目前较为流行的一种欺骗手段,黑客可以利用ARP攻击进行病毒传播、信息监听、内容篡改、盗取网游、网银帐号等恶意攻击.为了解决这一问题,瑞星个人防火墙2008版新增加了ARP欺骗攻击防护功能.该功能可以有效地阻止因ARP攻击造成的上述各种问题,特别对网游、炒股软件等帐号的保护非常有效,因此受到广大用户的热烈追捧,并被部分用户认为是瑞星2008新品中最喜爱的功能之一.

第二、目前,全球安全业界公认的最有效的ARP防护技术,是通过向网内发送ARP广播获取真实的IP-MAC对应关系来实现的,瑞星所采用的就是这种技术.在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP 攻击源,或者用户对ARP防火墙设置不当,才会导致此种情况发生.目前,有且仅有吉林大学称使用瑞星个人防火墙2008会造成严重问题

第三、瑞星个人防火墙2008版缺省设置不会开启ARP防护功能,数千万用户都可以作证.事实上,即使用户开启了ARP防护功能,默认情况下也只保护用户指定的IP,除非用户自行添加其它地址.因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实.

第四、随着黑客和病毒技术的不断发展,安全产品势必不断精进技术,增加更底层更强大更复杂的功能才能保护用户,如何处理好技术的复杂性和操作的简易性之间的矛盾,是全球所有安全厂商所面临的共同课题.正因为如此,瑞星2008新品才进行了史无前例的大规模公开测试和长达半年多时间的后期产品完善工作.目前数千万用户的使用证明,瑞星2008新品在大量应用创新的底层核心技术的同时,其适用性和易用性也是最好的.

第五、为了避免此类事件再次发生,瑞星公司建议:

1、 瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计,对于校园网、企业网络等局域网环境,应该采用瑞星杀毒软件网络版等企业及安全产品进行防护,至少局域网本身应该拥有完善、可靠的安全管理机制,对接入局域网的用户行为进行有效的安全控制.

2、 瑞星杀毒软件2008版及瑞星个人防火墙2008新增了主动防御、ARP欺骗防护等功能.对于电脑初级用户,建议采用产品缺省设置即可.对于新产品中提供的高级设置等功能,如果用户不了解相关知识,建议不要随便修改设置.
jack623
发表于 2007-11-27 15:18:54 | 显示全部楼层
沙发!顶!虽不用瑞星,但最新咨询,我喜欢!
jack623
发表于 2007-11-27 15:19:18 | 显示全部楼层
沙发!顶!虽不用瑞星,但最新咨询,我喜欢!
爱·妖姬
发表于 2007-11-27 15:19:23 | 显示全部楼层
楼主的ID
FBAV
发表于 2007-11-27 15:20:28 | 显示全部楼层
不喜欢RX
websunny
发表于 2007-11-27 15:20:31 | 显示全部楼层
瑞星辟谣呢
sjwwjj
发表于 2007-11-27 15:33:09 | 显示全部楼层
怎么拿这个也做广告?
汗``````````
baichi
发表于 2007-11-27 15:35:54 | 显示全部楼层
貌似不是广告,是疗效。
duoduo19860705
发表于 2007-11-27 16:10:03 | 显示全部楼层
显而易见的事..吉林大学的那个网管是**

[ 本帖最后由 duoduo19860705 于 2007-11-28 09:31 编辑 ]
quyuji
发表于 2007-11-27 16:11:49 | 显示全部楼层
“因此吉林大学公告中所说的“采用其缺省设置就会导致网络线不畅”的情况完全不属实.”

“第五、为了避免此类事件再次发生,瑞星公司建议:”


既然不属实就是没问题,没问题你提什么建议啊??


“瑞星所采用的就是这种技术.在一个管理完善的网络中,不会存在如此频繁的ARP攻击,只有在局域网中存在大量的ARP 攻击源,”

NND,不是局域网用得着防ARP啊?

“瑞星杀毒软件2008版及瑞星个人防火墙2008主要针对个人用户设计”

不是不属实么?瑞星的意思是让所有的在校生都去买网络版???

“对于电脑初级用户,建议采用产品缺省设置即可”

默认设置是没有启动ARP功能,那你这个新功能从何体现??怎么防ARP??

看来得给诺顿打电话求助了

[ 本帖最后由 quyuji 于 2007-11-27 16:29 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 00:15 , Processed in 0.127315 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表