[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

浏览器均加强安全性 专家称仍需杀毒软件

作者: 佚名,  出处:搜狐IT, 责任编辑: 郭秋爽, 
2008-07-31 09:18
  浏览器又重新在“安全”问题上展开竞争,即如何阻止恶意软件经浏览器进入用户电脑,这场“安全”纷争从未停止过。

  据国外媒体报道,浏览器又重新在“安全”问题上展开竞争,即如何阻止恶意软件经浏览器进入用户电脑,这场“安全”纷争从未停止过。Firefox 3Opera 9.5,以及很快将推出的IE8都增加了安全特性,屏蔽已知的恶意网站。

  今天的黑客是将隐形代码安装到脆弱但良性的网站中,使这个网站在不知情的情况下成为攻击者。一个典型的案例是7月份,对索尼PS游戏内容站点的攻击,证明了无论大小,网站都有可能被攻击。

  反病毒公司AVG的首席研究官Roger Thompson表示,黑客花费了大量精力去攻击普通用户,他们通过自动工具,每天例行攻击2万到4万个网站。

  浏览器自然阻断了这条路。5月份网络安全公司ScanSafe的一份报告显示,合作伙伴中面临风险或遭受攻击的网站数量从去年5月至今增长了407%,ScanSafe还发现2/3的恶意攻击来自于被感染网站。

  很多新版的浏览器加强了已经存在的反钓鱼过滤功能。Firefox2,Mozilla采用了Google的钓鱼网站黑名单。如果你不小心点击了该名单中的一个URL,你将看到一个警告提示,而不是直接打开网页。如果用户访问Google恶意网站名单中的链接,Firefox3同样显示警告页面。

  Firefox3每30分钟会更新一次黑名单列表,不断检查用户访问的网站。Firefox2能让用户选择是否总是检查所访问网站是否处于Google的黑名单列表中,Firefox3没有提供这种选择。

  Opera9.5也有类似的功能,但有一些关键不同。它采用的是西雅图安全公司Haute Secure提供的黑名单,而钓鱼网站的黑名单来自于Netcraft 和Phishtank之前的版本。Haute名单包含Google、Haute自己以及用户举报的黑名单。

  据Opera开发安全特性的工程师介绍,当用Opera访问一个域名时,浏览器会从最新的在线黑名单中拉出一个所有包含该域名的页面或链接列表,然后检查用户访问的页面。Opera不会存储任何访问这个网站的用户信息。

  尽管Opera和Firefox都已经添加了这些新特性,但IE却要等到IE8发布。微软客户端产品的一位高级管理人员表示,预计8月份发布的IE8 beta2,将会采用一种名为“智能屏蔽”(SmartScreen)的功能去屏蔽恶意网站。

  微软表示他们采用的屏蔽名单将会来自不同的合作伙伴公司,就像IE现在反钓鱼保护的做法一样,但并未透露这些公司的名字。

  与下载黑名单到PC上不同,IE8将检查每一个访问页面。IE7目前将访问页面与黑名单中的网址做匹配,同时根据页面的一些特性(如:是否向其他域名发送注册信息)定义是否是钓鱼网站,而IE8中的“智能屏蔽”(SmartScreen)将仅对比黑名单中的域名来判定是否是恶意网站。

  Safari对安全特性的设置不得而知。目前这个浏览器没有屏蔽任何恶意站点、钓鱼或恶意软件,Apple对是否会在产品中添加安全特性也闭口不谈。

  虽然浏览器不断的在添加新的安全功能,也无法完全保证网络安全。一个网站必须被判定为攻击性网站,并且被添加到名单中以后才能被屏蔽。即使最快的程序,在被添加到名单中之前,仍然留给罪犯可乘之机。而且,黑客仍然有其他很多方法如email和IM,去攻击他人的机器和网络。

  Opera的相关人员表示,在很多案例中,病毒通过太多方式传播得如此之快,仅仅采用浏览器做保护是远远不够的。他最后的建议是:无论你使用哪种浏览器,仍然需要一款杀毒或安全软件。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。