文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 研究人员称Leopard防火墙存不兼容问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 研究人员称Leopard防火墙存不兼容问题  ( 查看:158  回复:0 )   
 
fyr_1234
助理工程师  点击可查看详细


十二生肖之龙   天秤座  
帖子 296
精华 0
无忧币 1881
积分 1232
阅读权限 40
注册日期 2007-8-9
最后登录 2008-10-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 01:31   标题:研究人员称Leopard防火墙存不兼容问题
上一帖 |
 一位安全研究人员11月2日称,在对Leopard防火墙进行分析之后,他发现这个新的安全工具存在混乱、不一致、默认关闭和不兼容某些应用程序等问题。

  安全顾问、原Gartner分析师Rich Mogull称,经过对这个防火墙的功能进行深入研究之后,他发现这个防火墙很乱。他说,我原来以为Leopard的安全功能很强大,并且现在仍然这样认为。但是,安装了这个防火墙之后发现其大多数进步是无效的或者无用的。

  防火墙选择

  Mac OS X 10.5(也就是Leopard)操作系统的防火墙使用一种简单的界面。这个简单的界面,几乎没有任何用。这个界面向用户提供三种选择:

  -允许全部入网连接
  -封锁全部入网连接
  -设置具体服务和应用程序访问
  其它设置让用户打开隐藏模式。这种模式将掩蔽Mac计算机上的所有端口,防止攻击者在互联网上进行端口扫描和寻找潜在的受害者时发现这台Mac计算机。在Leopard升级之后,第一个选项是“允许全部入网连接”。这就意味着这个防火墙实际上是关闭的。使用防火墙已经打开的Mac计算机的用户在安装了Leopard之后发现他们的防火墙被关闭了。

  Mogull称,“封锁全部入网连接”似乎要封锁实际的连接。但是,在端口扫描中发现,任何共享的端口都被检测为“打开/过滤的”。除非用户打开隐藏功能,有些服务在扫描中都被检测为打开的,无论用户选择哪一个防火墙设置。只有选择“封锁全部入网连接”并且使用隐藏模式才能真正把共享的服务隐藏起来。

  Mogull称,总之,“封锁全部入网连接”似乎要封锁入网连接,但是,端口显示为“打开/过滤的”。隐藏模式能够部分工作,但是,有些端口在扫描中仍会显示出来,无论你采取什么选择。除非你采用隐藏模式,苹果的网络设备定位技术Bonjour总是能够访问的。

  这个防火墙的不一致问题能够在没有任何警告的情况下中断某些应用程序。Mogull在对这个防火墙的“设置具体服务和应用程序访问”选项进行测试之后发现,Leopard阻止Skype等应用程序的运行。



2007-11-8 01:311楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号