[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

浏览器的安全性日益增强

作者: 佚名,  出处:人民邮电报, 责任编辑: 郭秋爽, 
2008-08-14 00:00
  网络安全问题已经越来越受到人们的重视,为了争夺用户,各浏览器厂商在安全性方面展开了激烈的竞争,纷纷采取各种措施阻止恶意代码通过浏览器进入用户的电脑。

  浏览器是用户“网上冲浪”的基础工具,其应用十分广泛,浏览器也因此成为各种恶意代码侵入用户电脑的最主要的途径之一。如今,网络安全问题已经越来越受到人们的重视,为了争夺用户,各浏览器厂商在安全性方面展开了激烈的竞争,纷纷采取各种措施阻止恶意代码通过浏览器进入用户的电脑。

  主流浏览器Firefox、Opera以及IE的最新版本都增加了安全特性,可以自动屏蔽已知的恶意网站。目前,黑客一般会将恶意代码植入一些被用户信任但安全系统脆弱的网站中(如一些中小城市的政府网站),当用户浏览这些网页的时候,恶意代码就会通过浏览器下载到用户的电脑,进行盗取资料、破坏系统等恶意操作。反病毒公司AVG的首席研究官罗杰汤普森表示,黑客花费了大量精力去攻击普通用户,再将这些用户组成僵尸网络,每天攻击2万到4万个网站。网络安全公司ScanSafe日前发布的一份报告显示,其合作伙伴中面临风险或已经遭受攻击的网站数量从去年5月至今增长了407%。ScanSafe还发现三分之二的恶意攻击来自于被感染网站。

  浏览器是用户的第一道防线,很多新版的浏览器都已经具有反钓鱼过滤功能。Firefox运用了谷歌的钓鱼网站黑名单,如果用户不小心点击了该名单中的一个地址,用户将在浏览器页面中看到一个警告提示,而不是直接打开网页。Firefox浏览器每30分钟会更新一次黑名单列表,不断检查用户访问的网站,以帮助用户阻止恶意网站的攻击。Opera浏览器也具有类似的功能,但它采用的是西雅图安全公司HauteSecure提供的黑名单,而钓鱼网站的黑名单来自于Netcraft和Phishtank之前的版本。Haute所提供的名单还包含了用户举报的黑名单。据Opera开发安全特性的工程师介绍,当用户使用Opera访问一个网站时,浏览器会把该域名与最新的在线黑名单进行逐一对照,确认该域名是否安全,同时Opera不会存储任何访问这个网站的用户的个人信息。

  尽管Opera和Firefox都已经添加了这些新特性,但IE用户却要等到IE8的发布。微软客户端产品的一位高级管理人员表示,预计在8月发布的IE8beta2,将会采用一种名为“智能屏蔽”的功能去屏蔽恶意网站。微软表示他们采用的屏蔽名单将会来自不同的合作伙伴。IE8将检查用户访问的每一个页面。IE7目前将用户访问的页面与黑名单中的网址进行比较,同时根据页面的一些特性(如是否向其他域名发送注册信息)来定义该网站是不是钓鱼网站,而IE8中的“智能屏蔽”将仅根据黑名单中的域名来判定用户所访问的网站是不是恶意网站。

  虽然浏览器不断地在添加新的安全功能,但是这也无法完全保证网络的安全。一个网站必须被判定为攻击性网站,并且被添加到浏览器的黑名单中才能被屏蔽。在恶意网站被添加到黑名单中之前,用户仍然有可能被攻击。Opera的研究人员表示,在很多案例中,恶意代码通过多种方式传播,浏览器不可能保证用户的绝对安全,建议用户在将浏览器升级到最新版本的基础上时配置一款优秀的杀毒软件。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。