Firewall do Microsoft OneCare apresenta falhas

Erros de configuração da suíte Microsoft OneCare diminuem eficiência da mesma.

01/02/2006 06:08h

Diminuir o tamanho das letras Aumentar o tamanho das letras

O firewall da suíte de segurança OneCare da Microsoft, falha em parar duas ações potencialmente perigosas, segundo o experts em segurança Roger Grimes. O Firewall permite que qualquer aplicação Java e JavaScript acessem a Internet e também trata qualquer aplicação que apresenta certificados digitais como segura.

Enquanto a Microsoft tem seus motivos para considerar este tráfego como seguro, as decisões vão contra as melhores práticas de segurança de qualquer empresa, segundo Grimes, que chamou estas permissões de "erros de configuração". Grimes disse ainda que "Em qualquer ambiente com firewall, o é padrão bloquear qualquer tráfego, e não exceção. Espero que a Microsoft (...) reconsidere esta política”.

A suíte OneCare da Microsoft reúne antivírus, anti-spyware, software de backup e um firewall duplo que filtra tráfego vindo de fora e que sai do computador. O firewall construído no Windows XP SP2 filtra apenas o tráfego vindo de fora. A suíte está em estágio beta e será lançada como um serviço para assinantes.

No entanto, a Microsoft baixando a segurança oferecida pela suíte ao permitir que aplicações assinadas com certificados digitais sejam consideradas seguras. Isto cria um buraco para que softwares maliciosos 'finjam' serem seguros para passar por esta brecha.

 Mais informações: Vnunet.com



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO