国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

瀏覽器安全問題分析

發(fā)布時間:  2012/8/27 17:23:02
事端 – 安全漏洞穿透用戶桌面
2009年2月,微軟發(fā)布了廣受關(guān)注的MS09-002安全漏洞公告,并隨之馬上提供了針對該漏洞的更新補(bǔ)丁。當(dāng)訪問者使用IE 7瀏覽器訪問特定規(guī)格的網(wǎng)頁時,MS09-002漏洞會允許遠(yuǎn)程惡意代碼執(zhí)行,從而破壞訪問者的計(jì)算機(jī)系統(tǒng)。這一問題的典型性在于,面向?yàn)g覽器的惡意攻擊已經(jīng)成為過去一年當(dāng)中增長最為迅猛的一類桌面安全威脅。同時,在該威脅發(fā)布后的,各大防病毒產(chǎn)品廠商都截獲了大量基于該漏洞的攻擊。甚至一些以前流行過的惡意軟件,都開始集成針對MS09-002的攻擊機(jī)制生成新變種,試圖卷土重來。
 
其它近期值得關(guān)注的安全漏洞
MS09-002漏洞發(fā)布之前,還有一些值得關(guān)注的針對瀏覽器的安全漏洞。比如去年年底出現(xiàn)的微軟0day漏洞,其影響的瀏覽器版本比MS09-002還要廣泛。而目前最新爆出的Adobe安全漏洞,則利用了PDF文檔中嵌入的可執(zhí)行瀏覽器腳本,將會引起非常廣泛的安全影響。
 
 
緣起 – 安全爆炸點(diǎn)的輪回
在整個2008年當(dāng)中,桌面安全的最主要問題集中于木馬下載器等等以Web訪問為載體的病毒程序。據(jù)不完全統(tǒng)計(jì),在過去的三年間,基于Web的病毒程序每年都保持著至少翻一番的增長水平。而2008年作為病毒大爆發(fā)的一年,所出現(xiàn)的超過一千萬種新病毒中,有超過百分之二十都是下載器程序。其實(shí)下載器程序并不是一個新鮮產(chǎn)物,在很早之前就有使用這類機(jī)制的惡意程序存在。但是之所以在近年來變得如此“繁榮”,核心的原因還在于桌面安全攻防兩大陣營的角力,所帶來的整個安全環(huán)境的變化。作為最古老也是最基本的互聯(lián)網(wǎng)應(yīng)用,網(wǎng)頁訪問無疑擁有最龐大的用戶群體和最高的使用頻率。但是隨著瀏覽器軟件的功能不斷豐富、家族成員不斷增長,反而成為在安全防護(hù)上相對薄弱的一環(huán)。與電子郵件、即時通訊等主流互聯(lián)網(wǎng)應(yīng)用相比,網(wǎng)頁訪問保護(hù)工具雖然數(shù)量不少,但在深度和精度上卻難以匹敵其它專項(xiàng)工具。由于網(wǎng)頁訪問表面的簡單性,反而掩蓋了用戶誤用行為所帶來的危害,以及紛繁的技術(shù)功能所帶來的安全隱患。
 
畫像 – 瀏覽器上的安全風(fēng)險
為了提供更豐富的功能,在Web頁面中使用了越來越多的客戶端腳本和組件技術(shù)。這一方面帶來了更好的功能和用戶體驗(yàn),同時也使用戶在使用瀏覽器軟件時要面對更多的安全問題。木秀玉林,風(fēng)必摧之,JavaScript客戶端腳本技術(shù)已經(jīng)成為事實(shí)標(biāo)準(zhǔn)上的標(biāo)準(zhǔn),自然也是被惡意軟件利用的主要對象。由于JavaScript對操作系統(tǒng)的使用范圍和權(quán)限受到了較為嚴(yán)格的限制,所以很難利用其直接進(jìn)行破壞。但是下載器程序往往利用JavaScript到互聯(lián)網(wǎng)上下載實(shí)際的攻擊代碼。ActiveX作為瀏覽器軟件與其它平臺進(jìn)行交互的重要技術(shù),也有著悠久的安全問題歷史。由于具有比瀏覽器腳本更強(qiáng)的系統(tǒng)操縱能力,基于ActiveX組件的病毒程序往往更具破壞力,而且可以直接對操作系統(tǒng)展開攻擊。很多企業(yè)級的軟件系統(tǒng)將ActiveX組件作為實(shí)現(xiàn)客戶端功能的核心技術(shù),使安全保護(hù)體系的搭建變得更加復(fù)雜。除此之外,利用Windows Script Host的VBScript以及目前已經(jīng)較少使用的Java Applet小程序等等,都可以基于瀏覽器開展破壞活動。同樣值得關(guān)注的是,作為桌面計(jì)算機(jī)上最常用的應(yīng)用程序,瀏覽器現(xiàn)在與操作系統(tǒng)的結(jié)合越來越緊密。除了與Windows操作系統(tǒng)緊密集成的IE瀏覽器之外,其它的瀏覽器同樣也利用很多操作系統(tǒng)的底層組件來提升自身的功能價值。這也是為什么利用瀏覽器問題的安全攻擊可以如此具有破壞力的重要原因,很多漏洞允許攻擊代碼可以直接破壞或利用操作系統(tǒng)核心。特別對于那些廠商尚未發(fā)布更新補(bǔ)丁的0day攻擊來說,桌面計(jì)算機(jī)將完全暴露在攻擊之下幾無還手之力,這也是目前云安全技術(shù)被寄予厚望的原因。趨勢科技在截獲微軟瀏覽器的0day攻擊漏洞時只花了幾分鐘時間,這給漏洞補(bǔ)丁的及時發(fā)布提供了良好的前提。而幾乎已經(jīng)成為標(biāo)準(zhǔn)功能的基于云設(shè)施的Web地址過濾,則可以有效地防止用戶訪問那些帶有安全威脅的網(wǎng)站,這樣即使計(jì)算機(jī)在存在漏洞的情況下也有更大的幾率在面對攻擊時生存。
 
走向 – 互聯(lián)網(wǎng)入口的安全變革
一直依賴,對于瀏覽器這個最重要的互聯(lián)網(wǎng)訪問入口,用戶主要依賴于安全廠商提供的軟件產(chǎn)品來獲得安全保護(hù)。不過可以看到,瀏覽器廠商們也在不斷補(bǔ)充自身產(chǎn)品的安全特性,這可以給用戶帶來層次更豐富的保護(hù)。對于各種利用客戶端腳本的安全攻擊,特別是利用ActiveX這樣可能直接實(shí)現(xiàn)安全攻擊的惡意程序,瀏覽器產(chǎn)品以及操作系統(tǒng)本身的安全機(jī)制往往顯得更加重要。微軟在新推出的IE8瀏覽器當(dāng)中,會對傳統(tǒng)的ActiveX控件機(jī)制作出調(diào)整。在新的瀏覽器版本中,ActiveX控件的安裝將不再需要管理員權(quán)限,而使用當(dāng)前登錄用戶的權(quán)限安裝。這樣可以實(shí)現(xiàn)更符合邏輯的權(quán)限分割,一旦當(dāng)惡意程序利用了ActiveX感染了計(jì)算機(jī),也不會輕易的獲得管理權(quán)限。而且如果一個ActiveX插件不在該機(jī)制的白名單中,其操作本地系統(tǒng)的功能將受到很大的限制,這可以很好的緩解利用ActiveX機(jī)制破壞操作系統(tǒng)的問題。這一改變的衍生意義在于,用戶和廠商都可以更好地對Flex、Silverlight等流行的富客戶端訪問插件進(jìn)行控制,從而在一定程度上避免瀏覽器上不斷增加的可執(zhí)行能力所帶來的安全風(fēng)險。不過,這項(xiàng)改進(jìn)也存在一些限制,比如目前只有在Vista或更高版本的操作系統(tǒng)中才能使用該機(jī)制,而目前占有率還比較高的XP操作系統(tǒng)則無法使用。
以網(wǎng)絡(luò)釣魚為代表的各種網(wǎng)絡(luò)欺詐,也是目前主要的安全威脅之一。瀏覽器軟件正在廣泛地集成各種識別欺騙性網(wǎng)址的功能,其中較為典型的當(dāng)屬FireFox。由于提供插件開發(fā)機(jī)制,用戶除了可以使用FireFox自身提供的防網(wǎng)絡(luò)釣魚功能,還可以下載很多提供類似功能的插件,從而獲得較為適合自己的防欺詐保護(hù)。在微軟的IE8瀏覽器當(dāng)中,還提供了一項(xiàng)獨(dú)特的功能改進(jìn)。用戶在瀏覽器的地址欄輸入網(wǎng)址之后,IE8會識別網(wǎng)址中的頂級域名部分并將其用高亮的形式顯示。雖然這項(xiàng)改進(jìn)看起來非常的小,但是在實(shí)際使用過程中的效果缺出乎意料的有效。這能夠明顯地提高用戶的注意力,從而判別自己是否正確輸入了網(wǎng)址。同時,在IE8中提供的增強(qiáng)的安全過濾器,也可以完成對網(wǎng)址的分析。最重要的是,通過設(shè)置安全策略,可以將這個安全過濾器的防護(hù)等級提高,從而更大限度的屏蔽可疑網(wǎng)址。
 
 
上網(wǎng)行為安全袖珍指南
    事實(shí)上除了注意更新操作系統(tǒng)漏洞和使用有效的安全防護(hù)產(chǎn)品等技術(shù)手段之外,想提高訪問互聯(lián)網(wǎng)時的安全性,要重點(diǎn)控制上網(wǎng)時的用戶行為。注意應(yīng)用情景是首要的原則,雖然在自己的個人計(jì)算機(jī)上記憶密碼相對比較安全,但是養(yǎng)成不使用記憶密碼功能的習(xí)慣還是更加穩(wěn)妥。如果是在公共場合上網(wǎng),即使沒有使用密碼記憶,也建議對訪問歷史進(jìn)行清除。不要注冊帳號時使用相同的信息是另一個好習(xí)慣,這樣可以避免一點(diǎn)被突破破層層被突破。同時,對于不需要提供真實(shí)信息的網(wǎng)絡(luò)服務(wù),在注冊的時候還是應(yīng)該適當(dāng)?shù)谋A魝人信息。
 
 
展望 – 瀏覽器的明日危機(jī)
 
    富客戶端技術(shù)的不斷發(fā)展,越來越多的應(yīng)用使用瀏覽器作為訪問媒介,包括很多企業(yè)級應(yīng)用。據(jù)此分析,瀏覽器軟件的安全功能還會不斷增加,新增功能和插件可能會爆出的安全漏洞也會隨之增加。由于瀏覽器的遍布性和應(yīng)用規(guī)范的不統(tǒng)一,希望通過簡單的方式獲得高安全性是非常困難的。除了各個方面要密切配合之外,在系統(tǒng)層面實(shí)現(xiàn)更加強(qiáng)大的安全模型才能夠讓瀏覽器獲得足夠的安全動力。一個好消息是當(dāng)前的互聯(lián)網(wǎng)用戶群體已經(jīng)在使用習(xí)慣和警惕性上有了很大提升,不過還需要在系統(tǒng)平臺上更好的固化和管理用戶上網(wǎng)行為。即將發(fā)布的Windows 7等新系統(tǒng)平臺,將帶給我們新一輪答案。
本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    少妇性饥渴无码a区免费| 欧美狂野激情性xxxx在线观| 欧美少妇在线观看| 污片在线免费看| 欧美黄色一级片视频| 极品美女扒开粉嫩小泬| 青青草精品视频在线| 欧美性潮喷xxxxx免费视频看| 伊人再见免费在线观看高清版| 欧美性视频在线播放| 特黄特黄一级片| 五月天男人天堂| 波多野结衣激情| 在线观看免费黄色片| 亚洲高潮无码久久| 日本中文字幕一级片| 国产成人一区二区三区别| 欧美一区二区激情| 精品少妇一区二区三区在线| 亚洲色成人一区二区三区小说| 日本三级免费观看| 污网站免费在线| 亚洲制服在线观看| 黄色一级视频播放| 国产乱人伦精品一区二区三区| 精品少妇在线视频| 久久精品99国产| 亚洲天堂2018av| 国产福利片一区二区| 中文字幕日韩精品无码内射| cao在线观看| 亚洲中文字幕久久精品无码喷水| 天天干天天操天天玩| 色呦呦网站入口| 国产91沈先生在线播放| 狠狠干 狠狠操| 中文字幕第36页| 一本二本三本亚洲码| 波多野结衣av一区二区全免费观看| 亚洲理论电影在线观看| 欧美牲交a欧美牲交aⅴ免费真 | 中文字幕亚洲影院| 欧美日韩在线免费观看视频| av网站大全免费| 欧美一级特黄a| 国产欧美精品aaaaaa片| 午夜视频在线瓜伦| 老司机av福利| 免费无码av片在线观看| 日日干日日操日日射| 国产毛片久久久久久国产毛片| 色综合av综合无码综合网站| 性久久久久久久久久久久久久| 免费看欧美黑人毛片| 亚洲xxxx2d动漫1| 精品人妻人人做人人爽| 美女黄色片视频| 超碰人人爱人人| 蜜臀av免费观看| 国产高清av在线播放| 亚洲精品自拍网| 国产精品久久久久9999爆乳| 欧美婷婷精品激情| 丝袜人妻一区二区三区| 99九九精品视频| 大陆极品少妇内射aaaaa| 日韩av影视大全| 国产成人av影视| 野外做受又硬又粗又大视频√| 欧美丝袜在线观看| 日韩免费毛片视频| 69sex久久精品国产麻豆| 国产3p在线播放| 国产精品免费入口| 2022中文字幕| 奇米777在线视频| 在线视频日韩一区 | 992tv成人免费观看| 免费黄色一级网站| 亚洲熟妇av日韩熟妇在线| 国产大片一区二区三区| 国产精品人人妻人人爽人人牛| 国产精品无码免费专区午夜| 五月天激情播播| 国产一区视频免费观看| 精品无码一区二区三区爱欲| 亚洲美女自拍偷拍| 色综合色综合色综合色综合| 无罩大乳的熟妇正在播放| 偷拍盗摄高潮叫床对白清晰| 五月婷婷六月丁香激情| 97在线免费公开视频| 麻豆tv在线播放| 97超碰国产精品| 51xx午夜影福利| 日本三日本三级少妇三级66| 亚洲一区精品视频在线观看| 另类小说第一页| 天天爽天天爽夜夜爽| 欧美激情国产精品日韩| 免费成人在线视频网站| 黄网站欧美内射| 成人午夜视频在线观看免费| www.亚洲成人网| 日韩欧美猛交xxxxx无码| 欧洲金发美女大战黑人| 久久久无码中文字幕久...| 三级黄色片免费看| 免费看av软件| 激情图片qvod| 日韩精品在线播放视频| 免费不卡av网站| 欧美aaa在线观看| 中文字幕综合在线观看| 香蕉精品视频在线| 成人在线免费观看网址| 国产1区2区3区中文字幕| 成人在线视频一区二区三区| 成人av在线不卡| 欧美日韩二三区| 妞干网在线免费视频| 五月天婷婷激情视频| 国产精品v日韩精品v在线观看| 国产美女18xxxx免费视频| 欧美成人三级在线播放| 国产探花在线观看视频| 男人天堂网站在线| 激情成人开心网| 欧美在线观看www| 国产一级特黄a大片免费| 亚洲精品成人在线播放| av不卡在线免费观看| 日韩精品福利片午夜免费观看| 国产欧美日韩小视频| 成人在线免费观看av| 五月天婷婷激情视频| 91热视频在线观看| 高清无码视频直接看| 国产精品秘入口18禁麻豆免会员| 国产视频一区二区三区在线播放| 污污的网站免费| 国产精品视频一二三四区| 91专区在线观看| 中文字幕天天干| 无码毛片aaa在线| 国产成人无码精品久久久性色| 一区二区xxx| 国产911在线观看| 欧美国产亚洲一区| 99re精彩视频| 欧美乱做爰xxxⅹ久久久| 久章草在线视频| 深爱五月综合网| 国产免费黄视频| 日韩在线一区视频| 97视频在线免费| 国产精品一区二区小说| 欧美这里只有精品| 亚洲少妇久久久| 99久久久精品视频| 久久综合伊人77777麻豆最新章节| 黄色a级在线观看| 国产91在线视频观看| 日韩成人av免费| 久久美女福利视频| 日韩最新中文字幕| 成人亚洲视频在线观看| 久久久无码中文字幕久...| 精品久久久久av| 免费极品av一视觉盛宴| 亚洲成人福利在线观看| 黄色a级片免费看| 亚洲视频第二页| 国产午夜伦鲁鲁| 无码人妻精品一区二区三区99v| 国产无套粉嫩白浆内谢的出处| 超碰超碰超碰超碰超碰| 在线免费观看视频黄| 青青草精品视频在线| 深夜做爰性大片蜜桃| 男人女人黄一级| 成年人午夜免费视频| 夜夜爽久久精品91| 久久精品香蕉视频| av免费看网址| 大桥未久一区二区三区| 日本爱爱免费视频| 久久久久免费看黄a片app| 天堂av免费看| 九九九九九国产| www.xxx亚洲| 噜噜噜久久亚洲精品国产品麻豆| 青青草原网站在线观看| 国产三级国产精品国产专区50| 日韩中文字幕三区| 欧美精品久久久久久久自慰| 影音先锋成人资源网站| 涩多多在线观看| 中文字幕亚洲乱码| 一区二区三区视频在线观看免费|