“绿坝是不是一款好软件现在还很难说,因为这不是厂商和政府说了算,不是软件开发者说了算,而是用户说了算。”方正科技总裁蓝烨接受CBN记者采访时表示。
近日,工业和信息化部下发《关于计算机预装绿色上网过滤软件的通知》,要求7月1日之后在我国销售的所有个人电脑出厂时预装一款名为“绿坝—花季护航”的绿色上网过滤软件,进口计算机在我国销售前也将预装该软件;计算机生产者和软件提供者要定期报告计算机销售数量和软件安装数量。
自从工信部发出通知以来,短短一周时间内,“绿坝-花季护航”已成为互联网上热议的话题。CBN记者在百度、谷歌上搜索“绿坝”发现,百度上已经有107万多搜索结果,而谷歌也有36万多条。
绿坝是不是一款好软件还有待市场检验,但是目前看来绿坝需要解决自己的安全漏洞问题。
为了让绿坝更加完善,国内多家安全厂商在第一时间发布了针对绿坝漏洞的补丁。360安全中心称已经通过技术方法验证了“绿坝”软件的这一“边界失算”安全漏洞,并已经将这个漏洞的验证方法上报国家有关部门。
360安全专家石晓虹介绍,“边界失算”漏洞是绿坝软件的网页过滤组件在处理畸形网址时出现的,由于该组件没有判断网址参数的边界长度,当绿坝用户访问黑客精心制作的恶意网页时,电脑将自动下载运行由黑客指定的木马病毒,从而面临网游、网银账户失窃、个人隐私被盗等多重风险。
石晓虹认为,绿坝软件除了现在已经发现的漏洞之外,可能还存在其他漏洞隐患;在工信部要求电脑厂商预装之后,这个软件引起了全球黑客的关注,这更加大了绿坝软件的安全风险。
此外,目前在网上已出现了多种破解方法。虽然这些破解方法尚未得到权威部门的认证,其效果如何还很难确定,但很多人都宣称找到了破解软件的不同方法。
“现在互联网上高手实在太多了。”一些网友在论坛上发言认为。
在绿坝-花季护航上网过滤软件被认为存在安全问题之后,工信部责令该软件开发商尽快解决其安全问题。这一说法是该软件研发商之一郑州金惠创始人张晨民日前向《中国日报》透露的。
“正如任何一款这类型的软件,黑客的确可以通过绿坝软件攻击用户电脑。”张晨民承认,在设计该软件时,公司将更多的精力放在了过滤上网内容上而不是安全方面。(编辑:王小凡)
进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.推荐阅读
6月18日消息,宏碁继16日一口气于中国台湾展出4款手机后,17日再展出今年下半年即将上市的15款台式机;宏碁全球副总裁暨台湾区营运总部总经理林显郎指出,品牌台式机已抢下不少DIY市场,因此未来还是大有机会。 林显>>>详细阅读
本文标题:PC厂商:“绿坝”安全漏洞需重视
地址:http://www.lgo100.com/a/xie/20111230/202950.html

网友点评
精彩导读
科技快报
品牌展示