国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

瀏覽器安全問題分析

發布時間:  2012/8/27 17:23:02
事端 – 安全漏洞穿透用戶桌面
2009年2月,微軟發布了廣受關注的MS09-002安全漏洞公告,并隨之馬上提供了針對該漏洞的更新補丁。當訪問者使用IE 7瀏覽器訪問特定規格的網頁時,MS09-002漏洞會允許遠程惡意代碼執行,從而破壞訪問者的計算機系統。這一問題的典型性在于,面向瀏覽器的惡意攻擊已經成為過去一年當中增長最為迅猛的一類桌面安全威脅。同時,在該威脅發布后的,各大防病毒產品廠商都截獲了大量基于該漏洞的攻擊。甚至一些以前流行過的惡意軟件,都開始集成針對MS09-002的攻擊機制生成新變種,試圖卷土重來。
 
其它近期值得關注的安全漏洞
MS09-002漏洞發布之前,還有一些值得關注的針對瀏覽器的安全漏洞。比如去年年底出現的微軟0day漏洞,其影響的瀏覽器版本比MS09-002還要廣泛。而目前最新爆出的Adobe安全漏洞,則利用了PDF文檔中嵌入的可執行瀏覽器腳本,將會引起非常廣泛的安全影響。
 
 
緣起 – 安全爆炸點的輪回
在整個2008年當中,桌面安全的最主要問題集中于木馬下載器等等以Web訪問為載體的病毒程序。據不完全統計,在過去的三年間,基于Web的病毒程序每年都保持著至少翻一番的增長水平。而2008年作為病毒大爆發的一年,所出現的超過一千萬種新病毒中,有超過百分之二十都是下載器程序。其實下載器程序并不是一個新鮮產物,在很早之前就有使用這類機制的惡意程序存在。但是之所以在近年來變得如此“繁榮”,核心的原因還在于桌面安全攻防兩大陣營的角力,所帶來的整個安全環境的變化。作為最古老也是最基本的互聯網應用,網頁訪問無疑擁有最龐大的用戶群體和最高的使用頻率。但是隨著瀏覽器軟件的功能不斷豐富、家族成員不斷增長,反而成為在安全防護上相對薄弱的一環。與電子郵件、即時通訊等主流互聯網應用相比,網頁訪問保護工具雖然數量不少,但在深度和精度上卻難以匹敵其它專項工具。由于網頁訪問表面的簡單性,反而掩蓋了用戶誤用行為所帶來的危害,以及紛繁的技術功能所帶來的安全隱患。
 
畫像 – 瀏覽器上的安全風險
為了提供更豐富的功能,在Web頁面中使用了越來越多的客戶端腳本和組件技術。這一方面帶來了更好的功能和用戶體驗,同時也使用戶在使用瀏覽器軟件時要面對更多的安全問題。木秀玉林,風必摧之,JavaScript客戶端腳本技術已經成為事實標準上的標準,自然也是被惡意軟件利用的主要對象。由于JavaScript對操作系統的使用范圍和權限受到了較為嚴格的限制,所以很難利用其直接進行破壞。但是下載器程序往往利用JavaScript到互聯網上下載實際的攻擊代碼。ActiveX作為瀏覽器軟件與其它平臺進行交互的重要技術,也有著悠久的安全問題歷史。由于具有比瀏覽器腳本更強的系統操縱能力,基于ActiveX組件的病毒程序往往更具破壞力,而且可以直接對操作系統展開攻擊。很多企業級的軟件系統將ActiveX組件作為實現客戶端功能的核心技術,使安全保護體系的搭建變得更加復雜。除此之外,利用Windows Script Host的VBScript以及目前已經較少使用的Java Applet小程序等等,都可以基于瀏覽器開展破壞活動。同樣值得關注的是,作為桌面計算機上最常用的應用程序,瀏覽器現在與操作系統的結合越來越緊密。除了與Windows操作系統緊密集成的IE瀏覽器之外,其它的瀏覽器同樣也利用很多操作系統的底層組件來提升自身的功能價值。這也是為什么利用瀏覽器問題的安全攻擊可以如此具有破壞力的重要原因,很多漏洞允許攻擊代碼可以直接破壞或利用操作系統核心。特別對于那些廠商尚未發布更新補丁的0day攻擊來說,桌面計算機將完全暴露在攻擊之下幾無還手之力,這也是目前云安全技術被寄予厚望的原因。趨勢科技在截獲微軟瀏覽器的0day攻擊漏洞時只花了幾分鐘時間,這給漏洞補丁的及時發布提供了良好的前提。而幾乎已經成為標準功能的基于云設施的Web地址過濾,則可以有效地防止用戶訪問那些帶有安全威脅的網站,這樣即使計算機在存在漏洞的情況下也有更大的幾率在面對攻擊時生存。
 
走向 – 互聯網入口的安全變革
一直依賴,對于瀏覽器這個最重要的互聯網訪問入口,用戶主要依賴于安全廠商提供的軟件產品來獲得安全保護。不過可以看到,瀏覽器廠商們也在不斷補充自身產品的安全特性,這可以給用戶帶來層次更豐富的保護。對于各種利用客戶端腳本的安全攻擊,特別是利用ActiveX這樣可能直接實現安全攻擊的惡意程序,瀏覽器產品以及操作系統本身的安全機制往往顯得更加重要。微軟在新推出的IE8瀏覽器當中,會對傳統的ActiveX控件機制作出調整。在新的瀏覽器版本中,ActiveX控件的安裝將不再需要管理員權限,而使用當前登錄用戶的權限安裝。這樣可以實現更符合邏輯的權限分割,一旦當惡意程序利用了ActiveX感染了計算機,也不會輕易的獲得管理權限。而且如果一個ActiveX插件不在該機制的白名單中,其操作本地系統的功能將受到很大的限制,這可以很好的緩解利用ActiveX機制破壞操作系統的問題。這一改變的衍生意義在于,用戶和廠商都可以更好地對Flex、Silverlight等流行的富客戶端訪問插件進行控制,從而在一定程度上避免瀏覽器上不斷增加的可執行能力所帶來的安全風險。不過,這項改進也存在一些限制,比如目前只有在Vista或更高版本的操作系統中才能使用該機制,而目前占有率還比較高的XP操作系統則無法使用。
以網絡釣魚為代表的各種網絡欺詐,也是目前主要的安全威脅之一。瀏覽器軟件正在廣泛地集成各種識別欺騙性網址的功能,其中較為典型的當屬FireFox。由于提供插件開發機制,用戶除了可以使用FireFox自身提供的防網絡釣魚功能,還可以下載很多提供類似功能的插件,從而獲得較為適合自己的防欺詐保護。在微軟的IE8瀏覽器當中,還提供了一項獨特的功能改進。用戶在瀏覽器的地址欄輸入網址之后,IE8會識別網址中的頂級域名部分并將其用高亮的形式顯示。雖然這項改進看起來非常的小,但是在實際使用過程中的效果缺出乎意料的有效。這能夠明顯地提高用戶的注意力,從而判別自己是否正確輸入了網址。同時,在IE8中提供的增強的安全過濾器,也可以完成對網址的分析。最重要的是,通過設置安全策略,可以將這個安全過濾器的防護等級提高,從而更大限度的屏蔽可疑網址。
 
 
上網行為安全袖珍指南
    事實上除了注意更新操作系統漏洞和使用有效的安全防護產品等技術手段之外,想提高訪問互聯網時的安全性,要重點控制上網時的用戶行為。注意應用情景是首要的原則,雖然在自己的個人計算機上記憶密碼相對比較安全,但是養成不使用記憶密碼功能的習慣還是更加穩妥。如果是在公共場合上網,即使沒有使用密碼記憶,也建議對訪問歷史進行清除。不要注冊帳號時使用相同的信息是另一個好習慣,這樣可以避免一點被突破破層層被突破。同時,對于不需要提供真實信息的網絡服務,在注冊的時候還是應該適當的保留個人信息。
 
 
展望 – 瀏覽器的明日危機
 
    富客戶端技術的不斷發展,越來越多的應用使用瀏覽器作為訪問媒介,包括很多企業級應用。據此分析,瀏覽器軟件的安全功能還會不斷增加,新增功能和插件可能會爆出的安全漏洞也會隨之增加。由于瀏覽器的遍布性和應用規范的不統一,希望通過簡單的方式獲得高安全性是非常困難的。除了各個方面要密切配合之外,在系統層面實現更加強大的安全模型才能夠讓瀏覽器獲得足夠的安全動力。一個好消息是當前的互聯網用戶群體已經在使用習慣和警惕性上有了很大提升,不過還需要在系統平臺上更好的固化和管理用戶上網行為。即將發布的Windows 7等新系統平臺,將帶給我們新一輪答案。
本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    成年丰满熟妇午夜免费视频 | 在线观看岛国av| 国产天堂视频在线观看| 伊人影院综合在线| 国产a级片免费观看| 你真棒插曲来救救我在线观看| 免费久久久久久| 91看片破解版| 超碰超碰在线观看| 国产 porn| 男女视频一区二区三区| 凹凸国产熟女精品视频| 成人免费在线网| 国产91在线亚洲| 超级碰在线观看| 三年中文高清在线观看第6集| www亚洲成人| 免费看污污网站| 男人的天堂日韩| 国产偷人视频免费| 亚洲中文字幕无码专区| 国产精品专区在线| 亚洲中文字幕无码av永久| 亚洲色欲久久久综合网东京热| 日本老太婆做爰视频| 糖心vlog在线免费观看| 91九色国产ts另类人妖| 9l视频自拍9l视频自拍| 一本二本三本亚洲码| av电影一区二区三区| 四虎精品欧美一区二区免费| 天天想你在线观看完整版电影免费| 三级av免费看| 黄色小视频大全| www.国产在线视频| av高清在线免费观看| 免费看又黄又无码的网站| 国产日产欧美视频| 中文字幕欧美人妻精品一区| 亚州精品一二三区| 天天操狠狠操夜夜操| 成年人免费大片| 免费看污污网站| 思思久久精品视频| 日本一道在线观看| 一本久道高清无码视频| 国产xxxxx在线观看| 欧美精品成人网| 香蕉视频色在线观看| 亚洲色图都市激情| 日韩国产欧美亚洲| 国产一级做a爰片久久| 天天操精品视频| 免费特级黄色片| 黄色高清无遮挡| 伊人五月天婷婷| 国产一线二线三线女| 国产成人手机视频| 黄色免费高清视频| 蜜臀av无码一区二区三区| 久久九九国产视频| 亚洲免费av网| 欧美牲交a欧美牲交aⅴ免费真| 欧美美女一级片| 香港三级日本三级a视频| 波多野结衣50连登视频| 亚洲av首页在线| 日韩一级特黄毛片| 老头吃奶性行交视频| 91性高潮久久久久久久| 日本大胆人体视频| 国产无套粉嫩白浆内谢的出处| 欧美xxxxxbbbbb| 欧美色图色综合| 性鲍视频在线观看| 国产乱子夫妻xx黑人xyx真爽| 亚洲精品在线视频播放| 3d动漫一区二区三区| 中文字幕在线视频一区二区三区 | 日韩一级免费看| 一级特黄性色生活片| 超级碰在线观看| 午夜两性免费视频| 免费看欧美黑人毛片| 中文久久久久久| 国产成人在线小视频| 91丨九色丨蝌蚪| 动漫av网站免费观看| 国产精品一区在线免费观看| 天堂中文视频在线| 国产一区二区网| www.cao超碰| 国产一区二区在线视频播放| 欧美性受xxxx黒人xyx性爽| 久久久久人妻精品一区三寸| 国产乱子伦精品视频| 亚洲欧美aaa| 熟女人妇 成熟妇女系列视频| 欧美激情亚洲天堂| 成年人黄色在线观看| 中文字幕天天干| aa免费在线观看| 欧美男女爱爱视频| 欧美美女黄色网| 91插插插影院| 久久久久久久久久久久91| 六月丁香激情网| 女人被男人躁得好爽免费视频| www.亚洲自拍| 亚洲 激情 在线| 九色porny91| 国产a级片免费看| 亚洲综合欧美激情| 91日韩视频在线观看| 久久久久人妻精品一区三寸| av免费观看国产| 日韩精品一区二区在线视频| 黄色网zhan| 一区二区三区一级片| 五月天国产视频| 一级 黄 色 片一| 亚洲一区二区中文字幕在线观看| 亚洲黄色av网址| 91蝌蚪视频在线观看| chinese少妇国语对白| 黄色片久久久久| 丁香啪啪综合成人亚洲| 欧美国产亚洲一区| 日本毛片在线免费观看| 欧美视频在线观看视频| 国产精品视频一二三四区| 午夜久久久久久久久久久| 熟女视频一区二区三区| 97精品国产97久久久久久粉红| 免费观看黄色的网站| 亚洲黄色网址在线观看| 青青在线免费视频| www.18av.com| 无码粉嫩虎白一线天在线观看| 日本香蕉视频在线观看| 蜜臀av色欲a片无码精品一区 | 虎白女粉嫩尤物福利视频| 国产免费黄视频| a√天堂在线观看| 久久久久久久久久久免费视频| 成人免费无码av| 亚洲第一中文av| 四虎1515hh.com| www.亚洲成人网| 无码人妻丰满熟妇区96| 免费国产成人av| www.久久91| 国产又爽又黄ai换脸| av影院在线播放| 久草热视频在线观看| 亚洲乱码国产一区三区| 91 视频免费观看| 大地资源网在线观看免费官网| 日本中文字幕亚洲| 人妻内射一区二区在线视频 | 欧美 国产 日本| 中文字幕第100页| 午夜在线视频免费观看| 国产中文字幕乱人伦在线观看| 欧美 日韩精品| 免费精品99久久国产综合精品应用| 最新中文字幕久久| 午夜免费福利小电影| 黄色片视频在线播放| 日韩av自拍偷拍| 国产美女主播在线| 欧美女人性生活视频| xx欧美撒尿嘘撒尿xx| 成人在线观看毛片| 动漫av免费观看| 久久av秘一区二区三区| 国产 福利 在线| 久久久久久久久久一区| 艹b视频在线观看| 免费无码毛片一区二三区| 日本激情综合网| 91免费国产精品| 亚洲三级视频网站| 国产乱人伦精品一区二区三区| www.国产区| 中文字幕の友人北条麻妃| 日韩在线xxx| 黄色网zhan| 久久手机在线视频| 亚洲综合欧美在线| 91九色丨porny丨国产jk| 国产一区二区在线观看免费视频| 国产精品第157页| 91 视频免费观看| 日韩亚洲在线视频| 成年人观看网站| 国产精品中文久久久久久| 18禁免费无码无遮挡不卡网站| 久久精品一卡二卡| 999在线免费视频|