返回信息流"密歇根大学研究人员今日发布了一份绿坝的分析报告,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。这三名研究人员分别是密歇根大学计算机系的Scott Wolchok, Randy Yao和J. Alex Halderman。漏洞演示地址:http://wolchok.org:8000/。请注意,安装了绿坝的用户,访问上述网址,浏览器将会崩溃(无其它危害)。当然如果精心设置网页,可以直接控制用户电脑。
如果此漏洞被恶意黑客利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。目前的解决方案是:
1. 关闭绿坝的过滤功能
2. 卸载绿坝(研究也显示软件自身的卸载并不干净)"
根据密歇根大学团队反向工程绿坝的dat加密文件,显示它监视的对象简直是无所不包,监控和屏蔽的网站甚至包括了download.windowsupdate.com,liveupdate,也就是说它将控制Windows补丁的安装。/.的报道说,....
这是一条镜像帖。来源:北邮人论坛 / windows / #96318同步于 2009/6/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Windows机器人发帖
[zz]研究人员发现绿坝高危漏洞
taurusivy
2009/6/12镜像同步17 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
秦刚:你有孩子吗?
记者:有4个,一个死在黑煤窑里,一个死在地震学校里,一个死在三氯氰胺手里,就活着1个,还被官员嫖宿了。俺老婆因为多次上访被关进了精神病院。这个回答你满意了吗?
================================
该用户发言已被绿坝软件自动屏蔽
================================
【 在 qwzheng (CORE i7 990) 的大作中提到: 】
: 秦刚:你有孩子吗?
: 记者:有4个,一个死在黑煤窑里,一个死在地震学校里,一个死在三氯氰胺手里,就活着1个,还被官员嫖宿了。俺老婆因为多次上访被关进了精神病院。这个回答你满意了吗?
【 在 taurusivy 的大作中提到: 】
: "密歇根大学研究人员今日发布了一份绿坝的分析报告,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。这三名研究人员分别是密歇根大学计算机系的Scott Wolchok, Randy Yao和J. Alex Halderman。漏洞演示地址:http://wolchok.org:8000/。请注意,安装了绿坝的用户,访问上述网址,浏览器将会崩溃(无其它危害)。当然如果精心设置网页,可以直接控制用户电脑。
: 如果此漏洞被恶意黑客利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。目前的解决方案是:
: 1. 关闭绿坝的过滤功能
: ...................
消息确实够……