Vista IPv6 Teredo技术引发安全顾虑

哎呀网 | 发布: 2007-12-12 12:45 | 作者: 网络转载 | 来源: | 浏览次数: 5 | 评论数: 0

哎呀网 Vista安全微软Vista操作系统中预设开启了Teredo技术,以便于透过IPv4网络传送IPv6封包,而近来部分信息安全专家对此技术提出了安全疑虑。

1Nne eyQR DI cf  赛门铁克等多方安全专家表示,他们担心Teredo技术可以避开防火墙等装置的检查。对此微软在回应强调Teredo是针对个人消费者所设计的辅助技术,在企业网络环境中此技术会自动关闭。哎呀网l.A t9N9rks

哎呀网;~-gvP"t2N7U

  Teredo是一种用以在IPv4 NAT环境传送IPv6封包的隧道技术,可将IPv6数据包封装为IPv4的UDP封包。在Windows Vista中Teredo预设为开启,微软表示Windows Server 2008中预设值则会关闭。哎呀网h lOl+{L

s0iwsE:s  在一份名为"Teredo Security Concerns"的20页文件中,Symantec的James Hoagland和Ericsson的Suresh Krishnan描述了Teredo在企业网路中所带来的安全问题。

Y{ cB%w,u4h

[ Xg3GSS?|7y  文件中陈述"在企业网路中不建议采用Teredo的解决方案。如果管理人员想通过网关过滤Teredo的流量,最简单的作法是阻挡所有来自3544端口的接入请求封包,及目的为3544端口的封包。"

/v9q`cU7e

I n;H$x{,f|  在本周IETF IPv6 Operations Working Group的聚会上,安全专家们就Teredo在企业网路中所带来的安全隐患提出讨论,目前正处于研讨阶段而尚未被小组所核可。哎呀网V9B2[']8U%Y"~2k.E

Qu S\:R'd+b,{  Symantec及Ericsson的工程师表示: "IPv6封包透过Teredo进行封装时将不会受到网路安全装置的检查,除非该装置具有识别Teredo的能力,这使得防御深度下降,会造成比较严重的安全隐患。任何网路装置或主机防火墙都无法在Teredo运行过程中识别IP封包。哎呀网Jl _Y&h IZ+g

哎呀网V5v.KDi_!I}y

  同时专家们还有一些其他的安全顾虑,假如在没有必要的网络工具的辅助下,网络管理人员甚至可能不知道自己网络内的计算机正透过Teredo使用IPv6的真实IP地址。IT专家网同时担心新的Teredo的默认开启,可能会让个人用户在使用计算机时,给攻击着留下了权限过的后门路径。并且Teredo的不宜检测的特性会使得不具备协议判别能力的用户执行一些不必要的操作。总之Teredo给Vista的使用者带来了太多的疑问,IT专家网建议用户在使用时根据自己的需求取舍。哎呀网nyC,U+w0W"s


若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: IPv6 vista Vista IPv4

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:黑客欲对Vista安全性下战书
下一篇:Vista系统服务安全强化策略

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.1
发布日期:2008年10月5日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,进程管理等模块,是您优化系统的好帮手。
软件信息
最新版本:V2008
发布日期:2008年8月7日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.1
发布日期:2008年10月5日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐