網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 “瀏覽網(wǎng)頁(yè)需要注意的問(wèn)題”是零度電腦知識(shí)網(wǎng)根據(jù)書(shū)本知識(shí)、網(wǎng)上資料、實(shí)際操作總結(jié)出來(lái)的經(jīng)驗(yàn)文章,如果你想了解更多此類(lèi)問(wèn)題,請(qǐng)關(guān)注上網(wǎng)指南版塊中的更多文章!
對(duì)于個(gè)人用戶(hù)來(lái)說(shuō),除了病毒和木馬,網(wǎng)頁(yè)中的隱形代碼也開(kāi)始嚴(yán)重地威脅著我們的安全,但大多數(shù)人卻缺乏自我保護(hù)意識(shí),對(duì)隱形代碼的危害認(rèn)識(shí)不夠,甚至在自己不知情的情況下被別人竊取了重要資料。因?yàn)殡[形代碼具有比較大的隱蔽性,到目前為止,還沒(méi)有什么病毒防火墻能很好地阻止隱形代碼的攻擊,大多數(shù)甚至根本就不能發(fā)現(xiàn)。所以我們更應(yīng)該高度警惕網(wǎng)頁(yè)代碼中的隱形殺手。一般來(lái)說(shuō)網(wǎng)頁(yè)代碼中的“隱形殺手”大致分為以下幾類(lèi):
1 Web欺騙
攻擊者通過(guò)先攻入負(fù)責(zé)目標(biāo)機(jī)域名解析的DNS服務(wù)器,然后把DNS-IP地址復(fù)位到一臺(tái)他已經(jīng)拿下超級(jí)用戶(hù)權(quán)限的主機(jī)。
這類(lèi)攻擊目前在國(guó)內(nèi)很少出現(xiàn),但如果成功的話危害卻非常大。而且可能會(huì)損失慘重。其攻擊方法是:在他已經(jīng)拿下超級(jí)用戶(hù)權(quán)限的那臺(tái)主機(jī)上偽造一個(gè)和目標(biāo)機(jī)完全一樣的環(huán)境,來(lái)誘騙你交出你的用戶(hù)名和密碼。比如說(shuō)我們的郵件甚至網(wǎng)上的銀行賬號(hào)和密碼。因?yàn)槟忝鎸?duì)的是一個(gè)和昨天一樣的環(huán)境,在你熟練的敲入用戶(hù)名和密碼的時(shí)候。根本沒(méi)有想到不是真正的主機(jī)。
避惡方法:上網(wǎng)時(shí),最好關(guān)掉瀏覽器的JavaScript,使攻擊者不能隱藏攻擊的跡象,只有當(dāng)訪問(wèn)熟悉的網(wǎng)站時(shí)才打開(kāi)它,雖然這會(huì)減少瀏覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網(wǎng)站上鏈接到其他網(wǎng)站,特別是鏈接那些需要輸入個(gè)人賬戶(hù)名和密碼的網(wǎng)站。
2 控制用戶(hù)機(jī)
目前這類(lèi)問(wèn)題主要集中在IE對(duì)Actives的使用上。
我們現(xiàn)在可以看一看自己IE的安全設(shè)置,對(duì)于“下載已簽名的ActiveX控件”,現(xiàn)在的選項(xiàng)是“提示”。但你可能不知道,IE仍然有特權(quán)在無(wú)需提示的情況下下載和執(zhí)行程序。這是一個(gè)嚴(yán)重的安全問(wèn)題,我們可能在不知情的情況下被別人完全控制。
避惡方法:在注冊(cè)表HKEY-LOCAL-MACHINE\SOFTWARE\microsoft\Internet Explorer\ActiveX Compatiblity 下為“Active Setup controls”創(chuàng)建一個(gè)基于CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C} ,在新建下創(chuàng)建REGDWORD類(lèi)型的值:Compatibility Flags 0x00000400。
###################################################################################
零度電腦知識(shí)網(wǎng)是電腦基礎(chǔ)知識(shí)學(xué)習(xí)的專(zhuān)業(yè)網(wǎng)站,為電腦初學(xué)者提供入門(mén)電腦基礎(chǔ)知識(shí)、電腦基礎(chǔ)知識(shí)視頻、電腦基礎(chǔ)知識(shí)講座、下載電腦基礎(chǔ)知識(shí),學(xué)習(xí)電腦基礎(chǔ)知識(shí)就在零度電腦知識(shí)網(wǎng)!
###################################################################################
3 非法格式化本地硬盤(pán)
這類(lèi)代碼的危害較大。只要你瀏覽了它的網(wǎng)頁(yè),你的硬盤(pán)就會(huì)被格式化。
這并不是聳人聽(tīng)聞,其實(shí)IE可以通過(guò)執(zhí)行ActiveX而使硬盤(pán)被格式化并不是什么新漏洞,早在去年就有國(guó)外黑客發(fā)現(xiàn)這一問(wèn)題,并公布了源代碼,只是當(dāng)時(shí)公布的漏洞源代碼是對(duì)西班牙版的Windows,如果直接Copy下來(lái)的話對(duì)于中文版的Windows并沒(méi)有什么用。但最近已經(jīng)在國(guó)內(nèi)的個(gè)別個(gè)人主頁(yè)里發(fā)現(xiàn)了對(duì)中文版Windows的格式化本地硬盤(pán)的代碼。你如果瀏覽含有這類(lèi)代碼的網(wǎng)頁(yè),瀏覽器只會(huì)出一個(gè)警告說(shuō):“當(dāng)前的頁(yè)面含有不完全的ActiveX,可能會(huì)對(duì)你造成危害”,問(wèn)你是否執(zhí)行。如果你選擇“是”的話,你的本機(jī)硬盤(pán)就會(huì)被快速格式化,而且因?yàn)楦袷交瘯r(shí)窗口是最小化的,你可能根本就沒(méi)注意,等發(fā)現(xiàn)已悔之晚矣。
避惡方法:對(duì)于在瀏覽網(wǎng)頁(yè)時(shí)出現(xiàn)的類(lèi)似提示,除非你知道自己是在做什么,否則不要隨便回答“是”。而且上述提示信息還可以被修改,如改成“Windows正在刪除本機(jī)的臨時(shí)文件,問(wèn)你是否繼續(xù)”,所以千萬(wàn)要注意!另:把本機(jī)的format.com、deltree.exe等危險(xiǎn)命令改名也是一個(gè)辦法。因?yàn)槲覀冊(cè)赪indows中要真正用到這些DOS命令的情況并不是很多,而很多宏病毒或危險(xiǎn)代碼就是直接調(diào)用這些DOS命令,如有名的國(guó)產(chǎn)宏病毒“七月殺手”,就是在Autoexec.bat中加入了deltree c:\ /y。
4 占用cpu
通過(guò)不斷地消耗本機(jī)的系統(tǒng)資源,最終導(dǎo)致CPU占用率高達(dá)100%,使計(jì)算機(jī)不能再處理其他用戶(hù)的進(jìn)程。
“隱形殺手1”代碼的典型惡作劇是通過(guò)JavaScript產(chǎn)生一個(gè)死循環(huán)。這類(lèi)代碼可以是在有惡意的網(wǎng)站中出現(xiàn),也可以以郵件附件的形式發(fā)給你,F(xiàn)在大多數(shù)的郵件客戶(hù)端程序都可以自動(dòng)調(diào)用瀏覽器來(lái)打開(kāi)HTM/HTML類(lèi)型的文件。這樣只要你一打開(kāi)附件,屏幕上就會(huì)出現(xiàn)無(wú)數(shù)個(gè)新開(kāi)的瀏覽器窗口。最后讓你不得不重新啟動(dòng)計(jì)算機(jī)。
避惡方法:對(duì)于這類(lèi)問(wèn)題,只能是不要隨便打開(kāi)陌生人寄來(lái)的郵件的附件,特別是擴(kuò)展名是.vbs、.htm、.doc、.exe的附件。
5 非法讀取本地文件
這類(lèi)代碼典型的作法是在網(wǎng)頁(yè)中通過(guò)對(duì)Activex、JavaScript和WebBrowser control的調(diào)用來(lái)讀本地文件。
“隱形殺手2”的代碼較之“隱形殺手1”的特點(diǎn)就是表現(xiàn)方式較隱蔽,一般的人不容易發(fā)現(xiàn)隱形代碼正在讀取自己硬盤(pán)上的文件。“隱形殺手2”還能利用瀏覽器自身漏洞來(lái)實(shí)現(xiàn)其殺招,如IE5.0的IFrame漏洞。很簡(jiǎn)單的幾行代碼就可以讀取你本地硬盤(pán)上的任何IE可以打開(kāi)的文件。
避惡方法:可以通過(guò)關(guān)閉JavaScript并隨時(shí)注意微軟的安全補(bǔ)丁來(lái)解決。
上網(wǎng)指南版塊中有更多和“瀏覽網(wǎng)頁(yè)需要注意的問(wèn)題”相關(guān)的文章,零度電腦知識(shí)網(wǎng)對(duì)于這方面的介紹文章還是比較多的。如果你喜歡學(xué)習(xí)電腦知識(shí),請(qǐng)記住本站唯一域名www.needc.com
網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶(hù)加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|