设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 专业文章 >> 正文
最新信息
·IDC预测明年9大最赚钱科技…
·安全上网五个习惯20条守则
·系统知识:新手必备的Linu…
·系统知识:利用 Vista 注册…
·系统知识:让电脑数据更安…
·安全技巧:修改注册表 让系…
·系统知识:保护网络安全 用…
·系统知识:质疑 Linux真的…
·网络安全:实现无线网络安全…
·安全课堂:拨号上网有保障…
资料搜索
热点信息
·您输入的域名或网址无法访…
·手机套餐,你该选哪一个?
·2006-2010年中国水处理市…
·2005年中国半导体照明用LE…
·密码将成过去时?——笔记…
·中国移动增值业务市场的三…
·2005年财报:广告业务坚挺
·开发明星产品的5个黄金法则
·2006年数字电视用户将达到…
·CN域名利于我国注册者保护…
推荐信息
·您输入的域名或网址无法访…
·雅虎、eBay结盟抵抗谷歌、…
·菜鸟课堂:教你解决遇到“无…
·全球网站数量突破1亿个 博…
·密码将成过去时?——笔记…
·破解内网安全的“达·芬奇…
·公交车刷卡和盛大转型
·手机Blog 分享记录一切


Google
 
安全知识:警惕网页黑手致浏览器资源CPU占用飚高
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

    对于个人用户来说,除了病毒和木马,网页中的隐形代码也开始严重地威胁着我们的安全,但大多数人却缺乏自我保护意识,对隐形代码的危害认识不够,甚至在自己不知情的情况下被别人窃取了重要资料。因为隐形代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很好地阻止隐形代码的攻击,大多数甚至根本就不能发现。所以我们更应该高度警惕网页代码中的隐形杀手。

    一般来说网页代码中的“隐形杀手”大致分为以下几类,大家在了解以后可以注意防范。

    隐形杀手1:占用CPU
 
    通过不断地消耗本机的系统资源,最终导致CPU占用率高达100%,使计算机不能再处理其他用户的进程。

    “隐形杀手1”代码的典型恶作剧是通过JavaScript产生一个死循环。这类代码可以是在有恶意的网站中出现,也可以以邮件附件的形式发给你。现在大多数的邮件客户端程序都可以自动调用浏览器来打开HTM/HTML类型的文件。这样只要你一打开附件,屏幕上就会出现无数个新开的浏览器窗口。最后让你不得不重新启动计算机。

    避恶方法

    对于这类问题,只能是不要随便打开陌生人寄来的邮件的附件,特别是扩展是.vbs、.htm、.doc、.exe的附件。

    隐形杀手2:非法读取本地文件

    这类代码典型的作法是在网页中通过对Activex、JavaScript和WebBrowser control的调用来读本地文件。

    “隐形杀手2”的代码较之“隐形杀手1”的特点就是表现方式较隐蔽,一般的人不容易发现隐形代码正在读取自己硬盘上的文件。“隐形杀手2”还能利用浏览器自身漏洞来实现其杀招,如IE5.0的IFrame漏洞。很简单的几行代码就可以读取你本地硬盘上的任何IE可以打开的文件。

    避恶方法

    可以通过关闭JavaScript并随时注意微软的安全补丁来解决。

    隐形杀手3:Web欺骗

    攻击者通过先攻入负责目标机域名解析的DNS服务器,然后把DNS-IP地址复位到一台他已经拿下超级用户权限的主机。

    这类攻击目前在国内很少出现,但如果成功的话危害却非常大。而且可能会损失惨重。其攻击方法是:在他已经拿下超级用户权限的那台主机上伪造一个和目标机完全一样的环境,来诱骗你交出你的用户名和密码。比如说我们的邮件甚至网上的银行账号和密码。因为你面对的是一个和昨天一样的环境,在你熟练的敲入用户名和密码的时候。根本没有想到不是真正的主机。

    避恶方法

    上网时,最好关掉浏览器的JavaScript,使攻击者不能隐藏攻击的迹象,只有当访问熟悉的网站时才打开它,虽然这会减少浏览器的功能,但我想这样做还是值得的。还有就是不要从自己不熟悉的网站上链接到其他网站,特别是链接那些需要输入个人账户名和密码的网站。

    隐形杀手4:控制用户机

    目前这类问题主要集中在IE对Actives的使用上。

    我们现在可以看一看自己IE的安全设置,对于“下载已签名的ActiveX控件”,现在的选项是“提示”。但你可能不知道,IE仍然有特权在无需提示的情况下下载和执行程序。这是一个严重的安全问题,我们可能在不知情的情况下被别人完全控制。

    避恶方法

    在注册表HKEY-LOCAL-MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatiblity”下为“Active Setup controls”创建一个基于CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C}在新建下创建REGDWORD类型的值:Compatibility Flags 0x00000400。

    隐形杀手5:非法格式化本地硬盘

    这类代码的危害较大。只要你浏览了它的网页,你的硬盘就会被格式化。

    这并不是耸人听闻,其实IE可以通过执行ActiveX而使硬盘被格式化并不是什么新漏洞,如果浏览含有这类代码的网页,你的本机硬盘就会被快速格式化,而且因为格式化时窗口是最小化的,你可能根本就没注意,等发现已悔之晚矣。

    避恶方法

    把本机的format.com、deltree.exe等危险命令改名也是一个办法。因为我们在Windows中要真正用到这些DOS命令的情况并不是很多,而很多宏病毒或危险代码就是直接调用这些DOS命令,如有名的国产宏病毒“七月杀手”,就是在Autoexec.bat中加入了deltree c: /y。


录入时间:2008-07-09 10:08:51 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号