导航· 设为首页· 加入收藏· 手机腾讯网· 腾讯网首页
新闻博客论坛评论
财经证券港股基金
娱乐明星电影音乐
体育NBA足球综合
汽车房产家居家电
科技数码手机下载
女性婚恋育儿
时尚购物旅游
读书原创教育出国
游戏动漫动画星座
视频直播图片
世博公益儿童

您所在的位置: 腾讯首页 > 科技频道 > 第一连线 > 正文

刘旭回应漏洞说 建议Vista要对用户负责
http://tech.QQ.com  2007年01月23日16:54   腾讯科技  评论0

Vista被曝重大隐患 电脑极易被远程控制

微软回应重大隐患说 称Vista漏洞是虚惊

腾讯科技讯 1月23日消息,针对22日下午国内安全专家刘旭曝出微软Vista操作系统存在重大安全漏洞,微软回应称“此事只不过是一场虚惊”。

以下为声明全文:

不争论不掩盖 解决重大安全隐患对用户负责

一、 我们不愿意混淆视听,问题的焦点不在于是否叫做“漏洞”,而在于是否会对用户造成严重影响。

无可否认的事实证明:

22日东方微点的“Vista存在可仿冒用户令牌的重大安全隐患(漏洞)演示”证明,恶意代码可以利用Vista存在的安全隐患(漏洞)伪造访问令牌。而访问令牌是用户和进程权限的唯一凭证,对系统安全性至关重要。

一旦这个安全隐患(漏洞)被恶意代码利用,用户的权限被提升,导致所有类型的用户登陆Vista后自动成为“超级管理员”(有着对系统的一切操作权利),使得Vista新的重要安全措施UAC(用户账户控制)完全失效。值得注意的是,互联网上远程登录的所有用户,也将成为超级管理员,危害性更大,并且此后所有登录的用户都成为超级管理员。

刘旭在此提出:不争论所谓“漏洞”的定义,也尊重微软对这一安全隐患的定义,但是不愿意纠缠于此,本着对用户负责的态度,重视这一事实存在的严重安全隐患(漏洞),尽快进行弥补措施。

另外,东方微点对于是称Vista存在“重大安全隐患”还是“重大安全漏洞”,采取了比较慎重的态度,在上周曾专门邀请一些国内操作系统、信息安全专家进行研讨,专家们认为可以称为重大安全漏洞。

二、对于演示程序存在前提的说明:

无论是东方微点向微软官方提交的程序,还是22日的演示,仅是演示程序,与真正的“恶意代码”是不同的。

虽然Vista的UAC提高了系统的安全性,但并不是说今后计算机就不会被恶意代码入侵。恶意代码入侵的途径很多。比如说,为了安装某个软件(如文件名为setup.exe),UAC会自动询问用户是否要以管理员权限运行,用户就必须使用管理员权限,否则无法安装。如果这个安装程序被捆绑了恶意代码,通常用户对此并不知情,Vista对程序采用继承权限的原则,安装程序已经以管理员权限运行,那么被捆绑的恶意代码也将自动以管理员权限运行,而这时UAC不再报警,用户就在完全不知情的情况下,被来自互联网上或本机的恶意代码自动安装到自己的计算机。

如果恶意代码利用这个安全隐患(漏洞),这时,问题已不在于是否存在进入用户计算机系统的途径,而是当它进入计算机后,会导致UAC失效,微软精心设计的UAC就成了摆设。此后,其它病毒、木马就非常容易入侵这台计算机。Vista多数用户是个人用户,因此,随着Vista用户群的增加,我们认为这个安全隐患(漏洞)对普通用户影响是严重的。

东方微点不愿意停留在字面,而是看实际后果,刘旭认为,大家讨论并非同一问题。

刘旭本人以及东方微点再一次声明:面对这一问题,应该本着对用户负责的态度,直接面对安全隐患(漏洞)的危害性,刘旭以及东方微点愿意提供有益的建议。

东方微点 刘旭

手机看新闻】 【一键订阅新闻】 【返回科技首页】 【论坛  】【发表评论(0)
分类信息
招商信息

热点信息

热门新闻排行

IT新闻

互联网

通信

网评

郭台铭:鸿海员工09年红利倍增 年终奖增长
卡巴斯基首度回应免费杀软话题:不担心360
国内组装电脑第一案开庭:是否违规执法成焦点
PC巨头分道扬镳:“IBM化”和“苹果化”
苹果要求法院永久性封杀山寨Mac厂商Psystar
国家拟定打印机绿色准入门槛 迫百万产品退市
英特尔拟大幅改进凌动处理器 集成显卡功能
戴尔无缘IT复苏 中国市场列其全球收入第二
传金山词霸总经理明年2月离职 公关部门否认
华硕董事长证实曾考虑收购东芝笔记本电脑
快递公司集体涨价背后:淘宝自建渠道呼声再起
央视连推两大视频网站 国家队杀入版权乱局
消息称盛大并购酷6网 金额或不超5千万美元
百度今日发布手机客户端 提供测试版下载(图)
80后女孩为玩网游刷爆8张卡 面临至少5年刑期
巨人总裁刘伟:已有人模仿绿色征途商业模式
木马形成产业年收入可超百亿 网络需“打黑”
当当网坚持10年终盈利 线上零售帝国模式凸显
九城CEO陈晓薇:公司第四季度将继续亏损
谷歌测试新用户界面 主页两按钮改为彩色(图)
电信诈骗大揭秘:骗术名目繁多本质只有三类
中移动新政刺激:发展一个TD用户奖励两三百元
电信企业通讯补贴需缴税 职工不得享受内部价
移动打击手机色情网站 封堵违法WAP网站403个
对话“手机色情”举报人:我为何叫板电信巨头
日本京瓷手机退出中国 在华最后一个基地关闭
电信诈骗术“日新月异” 已经产生30多个变种
新一轮电信重组收官 铁通公网专网年前分家
亚洲首个LTE测试基地启用 速率高达127Mbps
固话欠费诈骗电话日夜轰炸 不怕诈骗怕骚扰
广东推出数字电视收费成本法规 12月1日执行
央视连推两大视频网站 国家队杀入版权乱局
微软MSN强制升级遭炮轰:霸王条款或压缩成本
格力追加两被告索赔6万元 自曝曾被劝弃标
快递公司集体涨价背后:淘宝自建渠道呼声再起
九城连续三季度巨亏 魔兽世界卷走85%市值
电信企业通讯补贴需缴税 职工不得享受内部价
木马形成产业年收入可超百亿 网络需“打黑”
两部委就调整固话等资费管理方式答记者问
魔兽世界迎来五周年 暴雪称会为玩家赠送礼物

网友意见留言板
关于腾讯 | About Tencent | 服务条款 | 广告服务 | 腾讯招聘 | 腾讯公益 | 客服中心 | 网站导航
Copyright © 1998 - 2009 Tencent. All Rights Reserved
腾讯公司 版权所有