查看: 2318|回复: 12
收起左侧

[瑞星] 瑞星验证数字签名存在漏洞(续)

[复制链接]
星空下的吻
发表于 2011-4-23 21:23:06 | 显示全部楼层 |阅读模式
本帖最后由 星空下的吻 于 2011-4-23 21:23 编辑

继该帖http://bbs.kafan.cn/thread-955649-1-1.html之后再爆一个别样的数字签名漏洞,仍然是不严格的验证导致的问题





再次附上样本

PS:个人觉得瑞星在防御强度上,特别是智能判断威胁上,换句话说就是易用性,已经不输于360了,但是在细节方面仍然需要狠下工夫,比如瑞星官人就不能像360那样频繁的修补一个又一个漏洞.在用户体验上还需向360看齐,希望在下一个重大版本中能够多多修补漏洞,争取挽回一些市场份额.木马防御就是看家本领,需要扬长避短,继续加油啊!!!!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Johnkay.Young + 1 感谢提供分享

查看全部评分

newcenturysun
发表于 2011-4-23 21:27:36 | 显示全部楼层
本帖最后由 newcenturysun 于 2011-4-23 21:29 编辑

这跟上回的是同一回事 瑞星目前的数字签名验证只验证数据校验和的有效性 没有验证其他的 在2011开始版本的时候曾经验过其他的 但那样会非常的卡 尤其是在断网和内网环境下 你可以试试在断网情况下或者公司内网环境下(不连接到互联网)用属性那个方法看数字签名 那个也会卡一会儿 如果要验证全部的那么就和那个验证数字签名机制是一样的 所以这个所谓的漏洞估计不会短时间内得到解决 因为要考虑到更多用户的易用性
星空下的吻
 楼主| 发表于 2011-4-23 21:32:44 | 显示全部楼层
回复 2楼 newcenturysun 的帖子

看那个数字签名确实一般都很卡,不过瑞星也是那么判断的吗???
newcenturysun
发表于 2011-4-23 21:37:31 | 显示全部楼层
只去判断数据有效性不会有问题 那只是个算法的问题 如果要判断证书有效性等等就必须联网 这也是无法有效权衡的一个问题 你可以试试其他杀毒软件 诸如卡巴之类的 他们可能也有类似的“漏洞”  毕竟杀毒软件的某个功能是很容易被绕过的 主动防御也不大可能解决所有问题 有些是需要做权衡的 如果为了检测证书有效性 而导致大多数用户启动进程的时候很卡 那样是得不偿失的
星空下的吻
 楼主| 发表于 2011-4-23 21:41:08 | 显示全部楼层
回复 4楼 newcenturysun 的帖子

说的在理,不知官人现在有没有什么好的解决想法啊??
止战之殇
发表于 2011-4-23 23:24:00 | 显示全部楼层
360用户这么多,自然有他值得称道的地方.瑞星要加油了
涩涩的猪
发表于 2011-4-24 00:30:09 | 显示全部楼层
嘿嘿,以后瑞星强大了,也有你的功劳.
李不知
发表于 2011-4-24 01:06:53 | 显示全部楼层
说道用户体验!!!
基本上就是,
你的问题已经反馈收集!无下文!
而且,这个区,瑞星官方人员基本不会来!
猴纸
发表于 2011-4-24 02:59:02 | 显示全部楼层
回复 8楼 李不知 的帖子

你又让我想起了“经典回复”
jone_jys
头像被屏蔽
发表于 2011-4-24 15:06:51 | 显示全部楼层
newcenturysun 发表于 2011-4-23 21:27
这跟上回的是同一回事 瑞星目前的数字签名验证只验证数据校验和的有效性 没有验证其他的 在2011开始版本的时 ...

右键属性查看瑞星安装包时也是相当的卡。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 10:52 , Processed in 0.134883 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表