赛门铁克就诺顿防病毒存在漏洞报道发表声明 | ||||||||
|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年10月21日 17:42 赛迪网 | ||||||||
|
作者:赛迪网 【赛迪网讯】在2004年10月19日,ZDNet澳大利亚网站上,一篇署名为Munir Kotadia的文章声称“黑客可以关闭诺顿防病毒软件的防护功能”。事实上,终止CCApp.exe进程并不会导致诺顿防病毒的自动保护动能被关闭。
文章同时引用了来自一安全顾问网站的一段话:“软件的自动防护功能……恶意用户可以利用防毒软件自身的漏洞轻易地关闭其自动保护功能。” 赛门铁克原本在诺顿产品上的设计,就是设计具备计算机访问权限的用户,可以对系统的设置进行更改,让用户可以关闭CCApp.exe的程序,此时计算机画面右下角的诺顿防病毒的小图标会消失不见,但事实上,所有防病毒功能依然正常运作,用户的计算机仍然处于被保护的状态。保护功能的存在可以通过EICAR测试文件来证实(可以通过以下链接获得:www.eicar.com/anti_virus_test_file.htm)。当这个测试文件被存入系统当中时,自动防护功能并不会通知用户,但是这个文件也不会被改写。当重新启用CCApp.exe后,自动防护的通知功能可以继续正常运作。(n103) |
