立刻回答 - 2013-4-16 20:22:00
规则包在后面,建议瑞星收录
BUG:
1、IP规则即使把“弹窗提示”的勾去掉了,但触发规则时还是会弹窗
2、联网规则智能信任模式有缺陷:(这里使用瑞星防火墙2011做示范,V16问题同时如此)
测试踏步GHOST远程控制后门程序时发现的问题:
瑞星的云可信居然信任踏步GHOST远程控制后门程序,不能仅仅验证程序数字签名!所以因为这个缺陷,使用IP规则优先才能有效拦截踏步GHOST远程控制后门程序具体见http://bbs.kafan.cn/thread-1343818-1-1.html3、询问是否允许程序联网的弹窗中“模块信息”的安全性中,总是“查询中”
4、弹窗会将其他程序窗口置后,影响用户正在进行的操作,2011版、2012最初版的弹窗都是不会影响用户的正常操作的
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; Trident/6.0; .NET4.0E; .NET4.0C; InfoPath.3; .NET CLR 3.5.30729; .NET CLR 2.0.50727; .NET CLR 3.0.30729; Media Center PC 6.0) RSEBROWSER附件:
IP规则20130416(ip规则优先版).rar 附件:
IP规则20130416(联网规则优先版).rar
50hzq - 2013-4-16 21:26:00
还是以前的瑞星好:kaka6: :kaka4:
瑞星工程师12 - 2013-4-17 9:38:00
1、“IP规则即使把“弹窗提示”的勾去掉了,但触发规则时还是会弹窗”,这是正常的,勾上后才是不再询问,不勾当然就要询问。
2、从截图上看,窗口显示的确实是可信任程序。但是具体的路径exe是不是您说的运行的后门程序这个看不到,但是从厂商看是微软自己的程序 ,并不是您所说的后门程序。
如果您测试问题确实存在,请提供相关截图和程序说明。
3、您的操作系统类型是什么?防火墙V16程序版本是多少?
请提供询问是否允许程序联网的弹窗中“模块信息”的安全性中,总是“查询中”截图看看,并将这个程序压缩上传至论坛。
4、已收集反馈。
感谢您对瑞星产品的支持!
立刻回答 - 2013-4-17 20:06:00
这是一个反漏测试程序,瑞星居然智能信任了,看来瑞星的云很薄弱啊,光验证数字签名不可靠啊......
附件:
PCFlankLeaktest.zip
瑞星工程师12 - 2013-4-18 10:19:00
这仅是个测试程序,不是木马啊。
有数字签名的木马吗?:kaka11:
潇湘战神 - 2013-4-18 20:16:00
原帖由 瑞星工程师12 于 2013-4-18 10:19:00 发表
这仅是个测试程序,不是木马啊。
有数字签名的木马吗?:kaka11:
你想要踏步远程控制软件吗?
潇湘战神 - 2013-4-18 23:46:00
原帖由 瑞星工程师12 于 2013-4-18 10:19:00 发表
这仅是个测试程序,不是木马啊。
有数字签名的木马吗?:kaka11:
http://pan.baidu.com/share/link?shareid=424204&uk=3036999772 测试视频,看看瑞星防火墙的表现吧!
你们官方干嘛不收集样本呢?
瑞星工程师12 - 2013-4-19 9:48:00
4楼样本已收集。
视频中测试的软件,包括上兴、大灰狼、踏步远程控制软件等,防火墙V16都已成功拦截了。
感谢楼主分享!
瑞星工程师12 - 2013-4-19 16:04:00
4楼样本PCFlankLeaktest.zip 不是病毒。
潇湘战神 - 2013-4-20 19:20:00
原帖由 瑞星工程师12 于 2013-4-19 9:48:00 发表
4楼样本已收集。
视频中测试的软件,包括上兴、大灰狼、踏步远程控制软件等,防火墙V16都已成功拦截了。
感谢楼主分享!
好像是有了规则包才正常拦截的,没用卡饭的那个规则包就拦截不了啊!
瑞星工程师12 - 2013-4-22 14:09:00
如果方便,请您上传防火墙V16拦截不了的程序,我们将尽快核实。
© 2000 - 2024 Rising Corp. Ltd.