
    PC安全幽灵Steve Gibson(史蒂夫.吉森)把特洛伊木马程序进行伪装,改为‘可以信赖’的应用软件,并对防火墙进行测试。结果这个程序逃过了大多数防火墙软件的监视,畅通无阻地进入到互联网中。
    防火墙软件商们迅速对Gibson的特洛伊木马软件-- LeakTest--发现的漏洞进行了修补。并对他们的软件能力进行了说明。LeakTest逃过了赛马特克、McAfee.com和Sygate的防火墙软件的监视。因为这些防火墙软件都不对‘可信赖’的互联网应用软件进行阻截。但只要一家防火墙软件公司阻截了这Gibson的特洛伊木马程序。
    防火墙程序一般只阻截非法通讯及未经批准的应用软件。黑客一般都是试图进入用户的某个文件,并通过大量的无用数据进行攻击用户电脑。而防火墙一般是通过对能进入的应用软件的名称及它们进入的端口进行辨别。许多合法程序,如网络浏览器、电子邮件代理器及实时信息,都有自己的端口,防火墙的任务就是从各种有害的端口中辨别判断出值得信赖的应用软件。
    Gibson认为,防火墙的这点技术远远不能阻止攻击或病毒。如特洛伊木马病毒就可通过乔装及一些雕虫小技,改名而轻易进入突破防火墙的封锁。并认为些防火墙软件太脆弱了。他希望这些防火墙软件生产商们能增设一些可信赖的应用软件的库,并软件进行过滤。他正在开发新的LeakTest 2.0,他希望防火墙软件厂商能把已经发现的漏洞打好补丁。
    防火墙软件商们认为Gibson确实测试出了问题。如诺顿的个人防火墙2001就不能区别出微软的IE的真假及改名后的特洛伊木马软件。诺顿的高级产品经理称:“诺顿的个人防火墙就不会阻截这些程序。”McAfee.com的安全设计师认为:“McAfee.com的个人防火墙可能被愚弄了。因为它仅检查文件的名字。”