针对浏览器漏洞的攻击危害巨大,而且难以防范。28号爆发的新浪病毒就属于第一种攻击浏览器漏洞的病毒,主要影响到Gecko核心的 Firefox和Trident核的IE浏览器,以及使用IE内核的大部分国产浏览器。之所以针对这两种内核浏览器,主要是因为Firefox和IE内核浏览器使用比较广泛,并不代表其他浏览器没有漏洞。而防范这种攻击漏洞的唯一方法就是对浏览器内核进行修复。
目前,有能力进行内核修复的浏览器厂商并不多,国内比较流行的有IE、Firefox、Chrome,以及国产的傲游3,这些浏览器均拥有自主的独立内核,面对漏洞攻击拥有较快的反应速度和较好的抵御能力。
需要注意的是,使用IE内核的第三方浏览器无论是升级还是做防护处理,并不能真正修复漏洞,修复IE浏览器漏洞必须升级IE浏览器本身。所以建议所有用户将系统的IE版本升级到IE8以上,这样才能充分保证安全。
钓鱼网站
相比之下,钓鱼网站对技术要求较低,不过因为欺骗性大,其带来的危害不弱于漏洞攻击。中国银行发布的警示就是针对钓鱼网站而发出的。钓鱼网站必须通过浏览器来打开,所以浏览器在防范钓鱼网站攻击的过程中扮演着重要的角色。一般来说,浏览器都会采用安全网址列表的方式来提高安全性。也就是说当用户访问正确的网站时,浏览器会告知用户当前网站安全。
安全网址功能无疑可以告诉用户哪些网站是安全的,不过面对日渐猖獗、层出不穷的钓鱼网站仅仅依靠安全网址是不够的,更多的浏览器开始使用“恶意网址库”,主动识别恶意网址,以保护用户的安全。恶意网址数据库的安全性来自于覆盖的全面,这需要整个互联网行业的共同努力,而不是任何单一企业可以完成的任务。而且由于钓鱼网站具有很强烈的语言特征,不同国家的恶意网址库往往差别巨大,比如国内的恶意网址库一般都是中文网站。
在国内,能够提供恶意网址的机构一般为安全厂商、电子商务厂商、网络支付机构等。不同浏览器的背景不同,恶意网址来源也有很大不同,比如拥有自己的安全软件的360安全浏览器,恶意网址列表均来自360自身收集的网址库。而像傲游这样纯粹的浏览器厂商,则选择与金山、淘宝、银联、CNNIC等机构进行合作,从而获取了业界覆盖面最广的恶意网址库列表。
浏览器作为用户上网的第一道门户,自然也需要对用户安全上网负责,频繁的病毒攻击事件也不断提醒着浏览器厂商:拥有自己的核心技术,尽量与更多的业界伙伴进行安全合作,才能最大程度的保障用户使用安全。
本文来源:天空软件 作者:佚名