<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    http://www.tkk7.com/ebecket 返還網
    隨筆-140  評論-11  文章-131  trackbacks-0

    這幾年來,國內網頁掛馬的現象是越來越嚴重。不管是白道黑道,或攻或防,都圍繞著這個問題做文章。我們看到,有利用IE安全漏洞的0day,如去年的XML。或ActiveX控件的0day,如前一陣子的OWC安全漏洞。這一個過程中,安全廠商或是推出自己的IE的Plug-in監測,或是URL攔阻,或是在反病毒上做文章等等。

     

    我對于如反病毒之類的響應類型軟件的效果,一直是有保留態度。有興趣的同時可以參見最近有什么厲害的計算機病毒?一文。真正意義上的安全改進還是要依賴于操作系統一級上的提高。

     

    舉個例子,以前在DOS時代給予引導扇區的病毒曾經很流行,但是隨著操作系統的改進,在Windows上這類病毒已經銷聲匿跡了,這是因為它的攻擊方式在操作系統一級上已經被阻止了。這種程度上的安全改進,是反病毒軟件無法做到的。

     

    Vista由于種種原因,例如性能,在國內就沒有普及。現在還是以XP為主。讓我們來看看現在的給予IE/XP的掛馬方式吧,絕大情況就是給予0day或是已經打了補丁的安全漏洞(用戶可能沒有及時更新),加上堆污染,然后感染用戶的機器。效果就是用戶訪問了一個惡意網頁,然后中招。

     

    那我們看看,在Win7上,會是什么樣子。在Win7上,IE8+DEP+ALSR+SEHOP+Low Right,目前所有的掛馬方式,都不能成功。換句話說,就算是IE8有一個0day的安全漏洞,你在Win7上訪問到一個被掛了馬的惡意網頁,也不會被感染。不需要有其它反病毒軟件的幫助。當然,如果你一定要直接下載一個EXE文件再運行,就沒有辦法了。

     

    Win7的性能和兼用型都做的比Vista好了許多。從現在的反饋看,Win7的普及會非常快的。隨著XP的換代,困擾大家這么長時間的網頁掛馬現象會得到非常大的改進。當然,攻擊者總會發現新的攻擊方式,不過像XP上現在這么容易的攻擊方式估計是不會在有了。我也對在安全領域工作的幾個朋友提及,要好好評估一下Win7對他們產品帶來的影響。新的一輪的洗牌,也就會在這一兩年內吧。

     

    本文來自CSDN博客,轉載請標明出處:http://blog.csdn.net/chengyun_chu/archive/2009/09/17/4561097.aspx

    posted on 2010-01-25 20:18 becket_zheng 閱讀(189) 評論(0)  編輯  收藏 所屬分類: 網頁web前端技術
    主站蜘蛛池模板: 久久精品国产亚洲一区二区| 日韩毛片无码永久免费看| 亚洲中文久久精品无码ww16| 理论片在线观看免费| 国产99视频精品免费视频7| 亚洲AV香蕉一区区二区三区| 永久免费观看的毛片的网站| 亚洲AV电影天堂男人的天堂| 又大又粗又爽a级毛片免费看| 午夜亚洲国产精品福利| 亚洲国产成人久久一区WWW| 一日本道a高清免费播放| 亚洲精品无码AV人在线播放| 男人的天堂网免费网站| 97久久精品亚洲中文字幕无码| 91人人区免费区人人| 亚洲国产成人精品无码区在线网站| 久久久久久久免费视频| 亚洲爆乳少妇无码激情| 亚洲国产精品毛片av不卡在线 | 四虎最新永久免费视频| 亚洲国产91在线| 国产免费久久精品久久久| 国产黄色片免费看| 亚洲av无码成h人动漫无遮挡 | 久久青草免费91线频观看不卡 | 成人免费毛片内射美女-百度| 亚洲无人区码一二三码区别图片| 国产色爽免费视频| 大地资源中文在线观看免费版| 亚洲精品日韩专区silk| 免费大香伊蕉在人线国产| 91成人免费福利网站在线| 亚洲最大的黄色网| 亚洲精品tv久久久久| 中文字幕免费视频一| 亚洲AV无码成人精品区狼人影院| 中文字幕在线亚洲精品| 久久综合AV免费观看| 成人一区二区免费视频| 亚洲日本VA午夜在线影院|