浏览器的安全

Author: 斑马多媒体工作室 Date: 2001年 22期

?牐牰杂诟鋈擞没Ю此担瞬《竞湍韭恚持械亩褚獯胍部佳现氐赝沧盼颐堑陌踩蠖嗍巳炊远褚獯氲奈:θ鲜恫还唬踔猎谧约翰恢榈那榭鱿卤槐鹑饲匀×酥匾柿稀R蛭喽杂谇傲秸撸褚獯刖哂斜冉洗蟮囊涡裕侥壳拔梗姑挥惺裁床《痉阑鹎侥芎芎玫刈柚苟褚獯氲墓セ鳎蠖嗍踔粮揪筒荒芊⑾帧K晕颐歉Ω酶叨染瓒褚獯搿?
  #1?牐犇壳俺<亩褚獯胗幸韵录钢郑?
  #2?牐?1.打开无数页面导致系统资源耗费
  ?牐犕ü欢系叵谋净南低匙试矗钪盏贾翪PU占用高达100%,使计算机不能再处理其它用户的进程。这类代码典型的是通过JavaScript产生一个死循环。这类代码可以在有恶意的网站中出现,也可以被别人当作邮件的附件发给你。建议你不要随便打开自己不熟悉的人寄来的E-mail的附件,特别是扩展名是.vbs、.html、.htm、.doc、.exe的附件。
  #2?牐?2.非法读取用户的本地文件
  ?牐犝饫啻氲湫偷姆绞绞窃谕持型ü訟ctive X、JavaScript和 Web Browser Control的调用来读取本地文件。当然也有利用浏览器自身漏洞来实现的(如IE5.0的Iframe漏洞)。很简单的几行代码就可以读取你本地硬盘上的任何IE可以打开的文件。对于这类问题我们可以通过关闭JavaScript并随时注意安装微软的安全补丁来解决。
  #2?牐?3.非法向用户的硬盘上写入文件
  ?牐犝饫啻氲奈:?较大。你一定不想某天在浏览了某个网页,然后第二天启动计算机时突然发现自己的机器无法启动了。值得注意的是最近国内有部分个人主页出现含有可格式化本地硬盘的恶意代码,只要你浏览了他的网页,你的硬盘就会被格式化。如果你浏览含有这类代码的网页,浏览器只会发出一个警告说:“当前的页面含有不安全的Active X,可能会对你造成危害”,问你是否执行。如果你选择“是”的话,你的本机硬盘就会被快速格式化,而且因为格式化时窗口是最小化的,你可能根本就没注意,等发现时悔之晚矣。
  ?牐犜诖颂嵝汛蠹遥杂诶嗨朴谀阍阡劳呈背鱿值睦嗨铺崾荆悄阒雷约菏窃谧鍪裁矗裨虿灰姹慊卮鹗恰A硗猓驯净膄ormat.com,deltree.exe等危险命令改名也是一个办法。
  #2?牐?4.在用户的计算机上执行任意代码
  ?牐犇壳罢饫辔侍庵饕性贗E对Active X的使用上。我们现在可以看一看自己IE的安全设置,对于“下载已签名的Active X控件”,现在的选项是提示。但你可能不知道,IE仍然有特权在无须提示的情况下下载和执行程序。这是一个严重的安全问题,我们可能在不知情的情况下被别人完全控制。提高IE的安全设置的等级,可以有效的防止这类危险。