亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        黑客局限 揭秘網(wǎng)頁木馬四大不足

        時間:2010-07-27 18:32來源:未知 www.hndydb.com

        網(wǎng)頁木馬風(fēng)行有其必定的優(yōu)勢。不過其也有不少的不足。在防治網(wǎng)頁木馬的時候,我們可以從另一個角度來審視網(wǎng)頁木馬,做到知己知彼、百戰(zhàn)不殆。如我們可以懂得網(wǎng)頁木馬的不足,從而采用一些手段,讓這些不足浮現(xiàn)出來,反過來占木馬的“漏洞”,從而實現(xiàn)防治木馬的目標(biāo)。

        不足一:網(wǎng)頁木馬是姜太公釣魚愿者上鉤

        網(wǎng)頁木馬是被動式的工作,沒有固定的目標(biāo)。如果利用一句俗語來概括,就是姜太公釣魚愿者上鉤。網(wǎng)頁木馬缺乏針對性,往往不會主動出擊。也就是說,它只是等著別人來中,從不會主動的選擇攻擊的對象。

        從這個角度出發(fā),或許能夠給我們安全人員不少的啟發(fā)。如從一個極端的角度講,企業(yè)內(nèi)部用戶一個都不訪問網(wǎng)頁,那么就不會受到網(wǎng)頁木馬的困擾。當(dāng)然在實際工作中,這往往是做不到的。我們現(xiàn)在需要考慮的是,就是如何將這些可以訪問網(wǎng)站的用戶的數(shù)量把持在最小的范疇之內(nèi)。如對于生產(chǎn)企業(yè)來說,就可以將大部分用戶訪問互聯(lián)網(wǎng)的權(quán)利進(jìn)行限制。在防火墻或者企業(yè)邊沿路由器上可以很輕易的做到這一點。此時網(wǎng)頁木馬也就無用武之地了。

        如果不限制用戶這方面才能的話,另外一個比較好的方法就是及時的更新防火墻,如一般防火墻的供給商都會對互聯(lián)網(wǎng)上的網(wǎng)站進(jìn)行監(jiān)督。當(dāng)發(fā)明某個網(wǎng)站掛有木馬的話,都會及時的提示,或者將其參加到黑名單。此時當(dāng)用戶需要訪問這些帶有木馬網(wǎng)站的時候,就會帶屏蔽掉。不過采用這種方法,還是可能會有漏網(wǎng)之魚。為此筆者的建議是,如果有可能的話,在最大程度內(nèi)限制用戶可以訪問互聯(lián)網(wǎng)的數(shù)量。

        不足二:木馬針對IE漏洞發(fā)起攻擊

        現(xiàn)在九成以上的木馬,其都是針對IE漏洞來發(fā)起攻擊的。如果某個漏洞被及時的補上,就好像把壞了的鎖換了一把新的,網(wǎng)頁木馬就會失效。再如如果不用IE瀏覽器或者IE內(nèi)核瀏覽器,那么大部分網(wǎng)頁木馬也就無用武之地了。在企業(yè)中,可以請求用戶應(yīng)用Mozida等免費的瀏覽器。這些瀏覽器沒有應(yīng)用IE內(nèi)核,為此中招的幾率也會少許多。

        雖然沒有IE內(nèi)核的瀏覽器在功效上有所限制,如觀看電影、視頻等等,會比較麻煩。不過對于企業(yè)用戶來說,這些并不是必備的功效,有些甚至是企業(yè)所禁用的。為此采用其他的瀏覽器,可能還能夠起到屏蔽的作用。不過這里還需要提示一點,有一些特別的利用,特別是政府推出的一些利用,可能必定需要應(yīng)用IE瀏覽器不可。如對于外貿(mào)企業(yè)來說,會有外匯核銷系統(tǒng);對于財務(wù)部門來說,有發(fā)票認(rèn)證系統(tǒng)等等。這些系統(tǒng)都是基于B/S模式的利用。他們都請求采用IE版本的瀏覽器。不知道政府機(jī)構(gòu)是出于什么考慮。在這種情況下,安全人員可能要為某些用戶開后門,容許某些特定的用戶應(yīng)用IE瀏覽器。不過對于這些用戶的瀏覽器要做好監(jiān)控。如發(fā)明有漏洞的話,要及時的補上。

        不過可氣的是,有時候打上補丁的話,某些利用可能無法正常應(yīng)用。也就是說,政府機(jī)構(gòu)推出的這些利用往往跟不上補丁升級的速度。為此這也就給安全人員提出了一個額外的挑釁。即在打補丁之前,需要做好充分的兼容性測試,或者對原有系統(tǒng)進(jìn)行完整備份。以防止在兼容性方面呈現(xiàn)不必要的麻煩。

        不過總的來說,這些用戶在企業(yè)中的數(shù)量還不是很多。為此在必要的情況下,可以考慮調(diào)換企業(yè)所應(yīng)用的瀏覽器;蛘邔E瀏覽器的補丁采用強迫的、統(tǒng)一的更新策略。

        不足三:網(wǎng)頁木馬具有時效性

        網(wǎng)頁木馬往往具有比較強的時效性,跟消息一樣。為什么這么說呢?因為網(wǎng)頁木只要一旦被發(fā)明,管理員就可以看到網(wǎng)頁木馬的源代碼。即使某些代碼可能比較狡猾,會采用必定的隱藏手段。但是一般只要有必定經(jīng)驗的人,還是可以比較容易的辨認(rèn)。這意味著什么呢?對于網(wǎng)頁木馬來說,只要源代碼公開了,那么這個木馬就可以被很好的屏蔽掉。因為從源代碼中可以看出這木馬采用了瀏覽器的哪一個漏洞。如此的話,對應(yīng)的補丁也會馬上出來。其次一些防木馬的工具,采用的也是腳本分析的機(jī)制。故只要腳本公開,那么木馬就會沒有任何機(jī)密,腳本也會失效。故從這個角度講,沒有永遠(yuǎn)有效的木馬。

        相關(guān)閱讀
      2. 濟(jì)寧:警惕“數(shù)字大盜”的“木馬”盜號病毒侵吞你的錢財
      3. 好奇害死人!“小月月大結(jié)局電子書”系木馬偽裝
      4. “360U盤保護(hù)”木馬泛濫 以安全名義威脅用戶隱私數(shù)據(jù)
      5. 攻用WinRAR捆綁木馬的操作技巧和巧妙防范
      6. 360軟件直指QQ偷窺用戶隱私 回應(yīng):只為防木馬
      7. 電腦衛(wèi)生之流行木馬大清除
      8. 剖析木馬加載方式以及破解方案
      9. 360警告:蹭網(wǎng)工具大多捆綁木馬病毒

      10. 上一篇:WPA2協(xié)議爆漏洞:或從內(nèi)部遭遇攻擊
        下一篇:百度被黑可任意上傳文件 專家提示進(jìn)行搜索需謹(jǐn)慎

        濟(jì)寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食