精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全殺毒軟件/病毒 → 正文

如果反病毒產品存在漏洞,你怎么看?

責任編輯:sjia |來源:企業網D1Net  2012-11-08 09:51:52 本文摘自:比特網

導語:如果一個反病毒產品存在漏洞,你會怎么看這個安全廠商?廠商對漏洞的反應態度和速度又會對用戶和他自己產生什么影響?

核心信息:

1. 谷歌信息安全工程師Tavis Ormandy發現,英國安全公司Sophos反病毒產品存在關鍵漏洞,并預先與Sophos進行了溝通。

2. 一些漏洞能被遠程攻擊,并導致系統惡意代碼執行。PDF解析漏洞這種漏洞無需有用戶交互行為,無需認證,就可輕易轉化為自傳播病毒。

3. 對于Sophos對關鍵漏洞打補丁所耗費的時間,Ormandy并不滿意。

11月5日,谷歌信息安全工程師Tavis Ormandy發現,英國安全公司Sophos反病毒產品存在關鍵漏洞,他建議,避免在關鍵系統使用該產品,除非該安全廠商對產品加以改進。

Ormandy一份研究論文中披露了漏洞細節。他強調所表達的觀點僅代表他個人。

這份論文中包含了Sophos反病毒代碼的幾個漏洞細節,其中一些漏洞能被遠程攻擊,并導致系統惡意代碼執行。

Ormandy在論文中提到PDF解析漏洞,他說這種漏洞無需有用戶交互行為,無需認證,就可輕易轉化為自傳播病毒。

他在Sophos反病毒的Mac版本中發現了漏洞,同時提醒,漏洞也會影響該產品的Windows 和Linux版本,這一漏洞可能輕易地被轉化到那些平臺。

Ormandy認為,許多漏洞應該在產品開發環節就被找出來。

Ormandy將他的這些發現預先與Sophos進行了溝通,該公司針對這些漏洞發布了安全補丁。Sophos稱,作為一家安全公司,保證客戶安全是Sophos的首要責任。因此,Sophos專家對所有漏洞報告進行了調查,并在第一時間采取了相關措施。

Sophos首席技術顧問Graham Cluley 11月6日表示,Sophos在幾周內發布了補丁,并未影響到客戶日常的操作。Sophos感謝Tavis Ormandy發現了漏洞,這有助于Sophos的產品變得更好。

然而,對于Sophos對關鍵漏洞打補丁所耗費的時間,Ormandy并不滿意。他說,這事早在9月10日就已經報告給Sophos了。

Ormandy認為,正因如此,“復雜的由國家贊助的、目的明確的攻擊者可能會輕易地瓦解整個Sophos用戶根基。”

Ormandy表示,Sophos對攻擊的回應不夠快。如果攻擊者通過Sophos反病毒軟件作為進入用戶網絡的通道,Sophos在有些時候是不能防止他們的持續入侵的。如果你繼續選擇Sophos,就必須采取相應的意外事件處理計劃來應對這一場景。

編輯感觸:

1. 如果一個反病毒產品存在安全漏洞,那么對他的品牌會造成嚴重的負面影響。

2. 廠商對漏洞的反應態度和速度對用戶的態度將起關鍵作用,如果做不到位,無疑是雪上加霜。

3. 安全廠商需要想盡一切辦法避免漏洞存在,做好完備的測試和試用方案。

4. 廠商需要重視品牌的塑造,品牌就是瞬間聯想,一提起某個廠商,用戶瞬間想到的東西,那就是品牌,用戶不同的瞬間聯想,正面或負面,在某種程度上,會影響到廠商是否能走得長遠。

關鍵字:安全

本文摘自:比特網

x 如果反病毒產品存在漏洞,你怎么看? 掃一掃
分享本文到朋友圈
當前位置:安全殺毒軟件/病毒 → 正文

如果反病毒產品存在漏洞,你怎么看?

責任編輯:sjia |來源:企業網D1Net  2012-11-08 09:51:52 本文摘自:比特網

導語:如果一個反病毒產品存在漏洞,你會怎么看這個安全廠商?廠商對漏洞的反應態度和速度又會對用戶和他自己產生什么影響?

核心信息:

1. 谷歌信息安全工程師Tavis Ormandy發現,英國安全公司Sophos反病毒產品存在關鍵漏洞,并預先與Sophos進行了溝通。

2. 一些漏洞能被遠程攻擊,并導致系統惡意代碼執行。PDF解析漏洞這種漏洞無需有用戶交互行為,無需認證,就可輕易轉化為自傳播病毒。

3. 對于Sophos對關鍵漏洞打補丁所耗費的時間,Ormandy并不滿意。

11月5日,谷歌信息安全工程師Tavis Ormandy發現,英國安全公司Sophos反病毒產品存在關鍵漏洞,他建議,避免在關鍵系統使用該產品,除非該安全廠商對產品加以改進。

Ormandy一份研究論文中披露了漏洞細節。他強調所表達的觀點僅代表他個人。

這份論文中包含了Sophos反病毒代碼的幾個漏洞細節,其中一些漏洞能被遠程攻擊,并導致系統惡意代碼執行。

Ormandy在論文中提到PDF解析漏洞,他說這種漏洞無需有用戶交互行為,無需認證,就可輕易轉化為自傳播病毒。

他在Sophos反病毒的Mac版本中發現了漏洞,同時提醒,漏洞也會影響該產品的Windows 和Linux版本,這一漏洞可能輕易地被轉化到那些平臺。

Ormandy認為,許多漏洞應該在產品開發環節就被找出來。

Ormandy將他的這些發現預先與Sophos進行了溝通,該公司針對這些漏洞發布了安全補丁。Sophos稱,作為一家安全公司,保證客戶安全是Sophos的首要責任。因此,Sophos專家對所有漏洞報告進行了調查,并在第一時間采取了相關措施。

Sophos首席技術顧問Graham Cluley 11月6日表示,Sophos在幾周內發布了補丁,并未影響到客戶日常的操作。Sophos感謝Tavis Ormandy發現了漏洞,這有助于Sophos的產品變得更好。

然而,對于Sophos對關鍵漏洞打補丁所耗費的時間,Ormandy并不滿意。他說,這事早在9月10日就已經報告給Sophos了。

Ormandy認為,正因如此,“復雜的由國家贊助的、目的明確的攻擊者可能會輕易地瓦解整個Sophos用戶根基。”

Ormandy表示,Sophos對攻擊的回應不夠快。如果攻擊者通過Sophos反病毒軟件作為進入用戶網絡的通道,Sophos在有些時候是不能防止他們的持續入侵的。如果你繼續選擇Sophos,就必須采取相應的意外事件處理計劃來應對這一場景。

編輯感觸:

1. 如果一個反病毒產品存在安全漏洞,那么對他的品牌會造成嚴重的負面影響。

2. 廠商對漏洞的反應態度和速度對用戶的態度將起關鍵作用,如果做不到位,無疑是雪上加霜。

3. 安全廠商需要想盡一切辦法避免漏洞存在,做好完備的測試和試用方案。

4. 廠商需要重視品牌的塑造,品牌就是瞬間聯想,一提起某個廠商,用戶瞬間想到的東西,那就是品牌,用戶不同的瞬間聯想,正面或負面,在某種程度上,會影響到廠商是否能走得長遠。

關鍵字:安全

本文摘自:比特網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 南川市| 松原市| 平定县| 红河县| 新宁县| 临海市| 蒲城县| 富阳市| 卢龙县| 栾川县| 新宁县| 巴彦淖尔市| 陆良县| 红原县| 三门县| 大理市| 子长县| 肇东市| 紫金县| 瑞丽市| 泸溪县| 泽普县| 长白| 航空| 兴和县| 佳木斯市| 谷城县| 安远县| 海门市| 漠河县| 沽源县| 睢宁县| 乌拉特后旗| 万年县| 平顺县| 内江市| 宁晋县| 枣强县| 修武县| 枝江市| 招远市|