CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

研究人员称Leopard防火墙存不兼容问题

作者: 东缘,  出处:IT专家网, 责任编辑: 张帅, 
2007-11-05 10:01
  原Gartner分析师Rich Mogull称,在对Leopard防火墙进行分析之后,他发现Leopard防火墙存在混乱、不一致、默认关闭和不兼容某些应用程序等问题……

  【IT专家网独家】一位安全研究人员11月2日称,在对Leopard防火墙进行分析之后,他发现这个新的安全工具存在混乱、不一致、默认关闭和不兼容某些应用程序等问题。

  安全顾问、原Gartner分析师Rich Mogull称,经过对这个防火墙的功能进行深入研究之后,他发现这个防火墙很乱。他说,我原来以为Leopard的安全功能很强大,并且现在仍然这样认为。但是,安装了这个防火墙之后发现其大多数进步是无效的或者无用的。

  防火墙选择

  Mac OS X 10.5(也就是Leopard)操作系统的防火墙使用一种简单的界面。这个简单的界面,几乎没有任何用。这个界面向用户提供三种选择:

  -允许全部入网连接

  -封锁全部入网连接

  -设置具体服务和应用程序访问

  其它设置让用户打开隐藏模式。这种模式将掩蔽Mac计算机上的所有端口,防止攻击者在互联网上进行端口扫描和寻找潜在的受害者时发现这台Mac计算机。在Leopard升级之后,第一个选项是“允许全部入网连接”。这就意味着这个防火墙实际上是关闭的。使用防火墙已经打开的Mac计算机的用户在安装了Leopard之后发现他们的防火墙被关闭了。

  Mogull称,“封锁全部入网连接”似乎要封锁实际的连接。但是,在端口扫描中发现,任何共享的端口都被检测为“打开/过滤的”。除非用户打开隐藏功能,有些服务在扫描中都被检测为打开的,无论用户选择哪一个防火墙设置。只有选择“封锁全部入网连接”并且使用隐藏模式才能真正把共享的服务隐藏起来。

  Mogull称,总之,“封锁全部入网连接”似乎要封锁入网连接,但是,端口显示为“打开/过滤的”。隐藏模式能够部分工作,但是,有些端口在扫描中仍会显示出来,无论你采取什么选择。除非你采用隐藏模式,苹果的网络设备定位技术Bonjour总是能够访问的。

  这个防火墙的不一致问题能够在没有任何警告的情况下中断某些应用程序。Mogull在对这个防火墙的“设置具体服务和应用程序访问”选项进行测试之后发现,Leopard阻止Skype等应用程序的运行。

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i