偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Windows 7安全和網(wǎng)頁掛馬

安全 網(wǎng)站安全
這幾年來,國內網(wǎng)頁掛馬的現(xiàn)象是越來越嚴重。不管是白道黑道,或攻或防,都圍繞著這個問題做文章。我們看到,有利用IE安全漏洞的0day,如去年的XML?;駻ctiveX控件的0day,如前一陣子的OWC安全漏洞。這一個過程中,安全廠商或是推出自己的IE的Plug-in監(jiān)測,或是URL攔阻,或是在反病毒上做文章等等。

這幾年來,國內網(wǎng)頁掛馬的現(xiàn)象是越來越嚴重。不管是白道黑道,或攻或防,都圍繞著這個問題做文章。我們看到,有利用IE安全漏洞的0day,如去年的XML?;駻ctiveX控件的0day,如前一陣子的OWC安全漏洞。這一個過程中,安全廠商或是推出自己的IE的Plug-in監(jiān)測,或是URL攔阻,或是在反病毒上做文章等等。

我對于如反病毒之類的響應類型軟件的效果,一直是有保留態(tài)度。有興趣的同時可以參見最近有什么厲害的計算機病毒?一文。真正意義上的安全改進還是要依賴于操作系統(tǒng)一級上的提高。

舉個例子,以前在DOS時代給予引導扇區(qū)的病毒曾經(jīng)很流行,但是隨著操作系統(tǒng)的改進,在Windows上這類病毒已經(jīng)銷聲匿跡了,這是因為它的攻擊方式在操作系統(tǒng)一級上已經(jīng)被阻止了。這種程度上的安全改進,是反病毒軟件無法做到的。

Vista由于種種原因,例如性能,在國內就沒有普及。現(xiàn)在還是以XP為主。讓我們來看看現(xiàn)在的給予IE/XP的掛馬方式吧,絕大情況就是給予0day或是已經(jīng)打了補丁的安全漏洞(用戶可能沒有及時更新),加上堆污染,然后感染用戶的機器。效果就是用戶訪問了一個惡意網(wǎng)頁,然后中招。

那我們看看,在Win7上,會是什么樣子。在Win7上,IE8+DEP+ALSR+SEHOP+Low Right,目前所有的掛馬方式,都不能成功。換句話說,就算是IE8有一個0day的安全漏洞,你在Win7上訪問到一個被掛了馬的惡意網(wǎng)頁,也不會被感染。不需要有其它反病毒軟件的幫助。當然,如果你一定要直接下載一個EXE文件再運行,就沒有辦法了。

Win7的性能和兼用型都做的比Vista好了許多。從現(xiàn)在的反饋看,Win7的普及會非??斓?。隨著XP的換代,困擾大家這么長時間的網(wǎng)頁掛馬現(xiàn)象會得到非常大的改進。當然,攻擊者總會發(fā)現(xiàn)新的攻擊方式,不過像XP上現(xiàn)在這么容易的攻擊方式估計是不會在有了。我也對在安全領域工作的幾個朋友提及,要好好評估一下Win7對他們產(chǎn)品帶來的影響。新的一輪的洗牌,也就會在這一兩年內吧。

 

【編輯推薦】

  1. 微軟office組件爆安全漏洞黑客伺機網(wǎng)頁掛馬
  2. 易遭“掛馬”攻擊的六大高危漏洞
責任編輯:Oo小孩兒 來源: 黑基網(wǎng)
相關推薦

2010-08-27 13:49:56

2010-09-14 20:02:14

2011-01-12 17:24:16

2010-10-26 13:29:28

2010-08-27 14:04:47

2009-08-10 16:20:13

2010-08-27 14:04:47

2009-04-30 14:06:19

2016-10-21 00:03:36

2012-11-09 13:15:30

2009-08-26 16:45:07

2009-05-26 10:56:41

2011-03-31 15:20:48

2010-09-13 13:48:55

網(wǎng)頁被掛馬

2009-09-01 17:43:11

2011-03-25 10:23:22

2009-08-21 08:46:41

2010-06-30 16:37:46

2011-07-18 14:18:25

2009-06-02 09:09:36

點贊
收藏

51CTO技術棧公眾號