赛门铁克安全产品在三个月内第四次惹事导致用户应用崩溃,这次是10月22日星期二,谷歌退出最新Chrome版本v78的时候。
国外论坛和博客各种反馈抱怨。Reddit上报告以及谷歌支持论坛,并在官方谷歌浏览器博客也可以看到评论,赛门铁克端点防护14使Chrome 78崩溃,使谷歌浏览器出现“喔唷,崩溃啦!出事了,而显示此网页。” 错误,如下面的屏幕截图所示。
由于浏览器拒绝加载任何网页,用户根本无法再使用Chrome 78。
在过去的两天内,这些错误一直困扰着用户,绝大多数报告来自企业环境,在这些企业环境中,SEP安装更为普遍。
尽管赛门铁克没有回应外媒置评请求,但该公司确实发布了支持文档,承认了这些问题。
使用Endpoint Protection时Google Chrome / Microsoft Edge Chromium版本78.0.x错误“糟糕,显示!显示此网页时出了点问题。” :
https://support.symantec.com/zh/cn/article.tech256047.html
赛门铁克称,该问题仅影响Windows 10 RS1,Windows Server 2012和Windows Server 2016操作系统上的SEP 14用户。使用其他操作系统版本的Symantec用户可以通过更新到最新的SEP 14.2版本来解决此问题。
如果不能选择升级SEP,或者操作系统是上面列出的操作系统之一,则可以通过添加Chrome(Chrome.exe)和/或Microsoft Edge Chromium(MSEdge.exe)的应用程序控制例外来解决不兼容问题。
其他选项还包括在禁用代码完整性的情况下运行Chrome:Chrome.exe –disable-features=RendererCodeIntegrity
或通过将以下regkey值设置为0:Key: HKLM\Software\Policies\Google\Chrome
Name: RendererCodeIntegrityEnabled
Type: DWORD (32-bit)
Value: 0
Microsoft Edge Chromium的用户也受到了影响,但是基于Chromium的Edge版本尚未正式发布。因此,在现实世界中几乎没有用户受到此问题的影响。
根据 8月初提交的bug报告,Chrome 78仍在Canary通道中进行测试时,SEP崩溃使Chrome 78浏览器崩溃的问题并没有令赛门铁克员工惊讶。赛门铁克员工在三个多月前就收到有关此警告。
赛门铁克将此问题归咎于Microsoft的Code Integrity安全功能,Google用来保护Chrome浏览器进程。
作为一种临时解决方案,赛门铁克建议用户将Chrome排除在其防病毒产品的保护范围之外,或者修改其Chrome客户端,以便在没有代码完整性保护的情况下启动浏览器。
但是,这会使浏览器遭受各种攻击,并且不建议这样做,只要用户可以简单地使用其他浏览器,直到此问题得到解决为止。
上面链接的Symantec支持文档中详细介绍了这两种解决方案的说明。
三个月来赛门铁克事件
这不是Symantec第一次使用户系统或其应用程序令人厌烦。在过去的三个月中,至少还有三起重大事件。
8月份,尽管微软提前六个月宣布了更改,但由于产品尚未更新以处理新的更新方案,因此Symantec和Norton防病毒软件阻止了使用SHA2算法签名的新Windows更新。赛门铁克和诺顿用户慎更新Win7,2008R2补丁,会致机器无法启动赛门铁克和诺顿用户慎更新Win7,2008R2补丁,会致机器无法启动
同样在8月,Symantec Data Loss Prevention 使macOS上的Google Chrome 76浏览器崩溃。
本月初,10月,相同的SEP防病毒软件在收到2019年10月补丁星期二的更新后,导致Windows 7、8和10系统进入BSOD(蓝屏死机)状态。一些组织报告称有多达10,000个系统进入BSOD。
老大,咱能严谨点?
你还可以看:
赛门铁克企业用户再次遭遇噩梦:蓝屏死机
赛门铁克和诺顿用户慎更新Win7,2008R2补丁,会致机器无法启动
一天不看,白混安全圈。
点击在看,即刻变好看!