摘要:斯坦福研究院(SRI In-ternational)和佐治亚理工学院(GeorgiaTech)的研究人员们准备发行一个免费工具,来阻止这种“偷渡式”下载,这种叫做BLADE的新工具能停止正在进行的、未经用户同意的“偷渡式”下载。中国黑客发起的六次大规模群体攻击 在用户毫无察觉的情况下,一些简单的网站访问也有可能会导致恶意软件的秘密安装。 斯坦福研究院(SRIIn-ternational)和佐治亚理工学院(GeorgiaTech)的研究人员们准备发行一个免费工具,来阻止这种“偷渡式”下载,这种叫做BLADE的新工具能停止正在进行的、未经用户同意的“偷渡式”下载。 斯坦福研究院的项目总监菲尔·波拉斯(Phil Porras)说“当你的浏览器显示正在下载一个可执行的文件时,这个工具就会提示你该怎么做。” BLADE:一个停止恶意安装的新工具 据帮助网站免受恶意攻击的公司Dasient介绍说,在2009年第四季度,约有5.5万个网站挂靠有专门设计的软件,强迫浏览用户接受他们不必要的安装。 攻击者通常使用一个叫做开发包的软件,这种软件能探测到浏览用户的浏览器上已存在的安全漏洞。一旦计算机没有及时更新普通 Web浏览器漏洞的最新安全补丁,或缺少重要的浏览器插件的安全更新,例如,Adobe的PDFReader和FlashPlayer,这种“偷渡式”下载软件便会锁定该计算机作为攻击目标。 自2010年1月份开始,研究小组一直在检验BLADE工具的性能,装有BLADE软件的虚拟桌面工具放在新发现的有毒网站上(这些网站每天都会被安全专家监督)。并通过不同浏览器版本和通用插件上使用的复杂软件配置测试,结果每一个恶意的 URL都被检测出来了。 波拉斯说,迄今为止BLADE已经阻止了5150多个恶意程序。这些恶意程序都是从被检测出的1205个特定的“偷渡式”链接强加上去的。检测结果发现,Adobe的PDF阅读器是目前受攻击最多的浏览器插件,占到被“偷渡式”漏洞攻击的应用程序的一半以上。此外,升阳公司的Java平台受到的攻击,也几乎占据所有“偷渡式”漏洞攻击的四分之一,其余的绝大部分攻击则是针对AdobeFlash和IE漏洞的。 防止攻击的“万能药”还找不到 得克萨斯州奥斯汀的安全公司SecTheory的首席执行官罗伯特·汉森(Robert Hansen)说,“BLADE工具所使用的办法很独特,它能在短期内有效地阻止”偷渡式“下载。产品要想能长期阻止”偷渡式“下载则必须等到技术被广泛地投入到商用领域。”像这样的工具非常好———
它们是另一个保护层,但它们肯定不是万能药“,汉森说。 汉森表示,通常衡量一个网络安全工具(不管它是否能在多个系统中运行)实用性的真正的标准是它不与其他软件冲突。“当你在实验室运行安全工具时,它可能工作得很好,但当你试着将它运用在普通人用的电脑时,情况就不一样了。”汉森说道,“我可以看到一些合法应用软件功能被破坏的事。” “自动下载安全更新的合法程序可能会遇到像BLADE这样的程序问题,”一家位于佛罗里达州克利尔沃特得的Sunbelt软件公司科研事务部总监埃里克·豪斯(Eric Howes)说,“我会特别关注一些可能出现的误报,这些误报会发生在执行后台(软件)更新或后台下载东西的应用程序身上。” 波拉斯也承认,这些安全工具不可能阻止所有基于网络的恶意软件。一些利用社交网站的恶意软件人仍能使用户被诱骗安装上恶意程序。例如,“Koobface” 病毒扩散到像Facebook这样的社交网站。并提示收件人下载视频播放器插件才能查看的图片或影片,而这些图片或影片被认为是一个朋友发送的。 BLADE对阻止这些攻击无计可施,因为它们只能提示用户安装虚设的插件,这个插件事实上是一个能让攻击者完全控制受害人电脑的恶意软件。 另一方面,BLADE对植入计算机临时内存空间的威胁因素也起不到抵抗作用,因为该工具的目的是阻止试图植入计算机硬盘驱动器的恶意软件。虽然大多数恶意软件都保存在硬盘驱动器上,但也有一些最先进的恶意软件却可以只在内存中保留。 本报记者 彭涛
“偷渡式”下载新克星现身
时间: 2025-01-01 08:14:03
“偷渡式”下载新克星现身的相关文章
网页式下载利器----WEB迅雷
很多人都知道迅雷公司出品的迅雷5很好很强大,下载东西很快,可能是目前国内下载速度最快的下载工具了,但你知道迅雷公司除了出品迅雷5,还出品了WEB迅雷.迷你迅雷.网吧版迅雷等其他一系列下载工具吗? 本期小编向大家介绍的就是迅雷公司出品的WEB迅雷,可能很多人使用过或者正在使用WEB迅雷,知道它与传统下载工具不同,它是以网页的形式呈现在 我们面前的下载工具,但是也有很多人只用过迅雷5,可能对WEB迅雷还不是很了解,那么WEB迅雷和迅雷5到底有何区别?迅雷公司解释说,这两款产品使用 的是同一下载内
python实现批量下载新浪博客的方法
本文实例讲述了python实现批量下载新浪博客的方法.分享给大家供大家参考.具体实现方法如下: ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67
移动应用行业陷入危机:热潮过去 用户很少下载新app了
智能手机的普及,带来了移动软件(app)的爆发和创业热潮,市面上出现了海量的app.然而行业出现了一个不乐观的消息--app的热潮已经成为过去,手机用户不再热衷于下载新的软件,移动开发商的app下载量也出现了大幅下跌. 简言之,除非是Snapchat或者Uber这样的明星爆款软件,手机用户基本上不再下载新软件. 据美国科技新闻网站Re/code报道,2008年,苹果公司推出了移动应用软件商店App Store,开始推动了一个app高潮的出现,不过这个高潮现在已经结束. 当然,仍然有许多的开发者仍
推出“一袋式”理赔新举措
4月6日上午,国寿财险等五家温州财产http://www.aliyun.com/zixun/aggregation/6173.html">保险公司组成的安心理赔联盟,与温州邮政举行了代收理赔单证合作签订仪式,首次推出"一袋式"理赔信封快捷服务,消费者从此免去奔波之苦,享受"足不出户,轻松理赔"的优质服务. 为简化保险公司理赔流程,加快理赔速度并提高服务水平,国寿财险.大众财险.浙商财险.长安财险.安诚财险五家公司组成的安心理赔联盟,共同推出了&quo
抵御路过式下载的六大高招
根据思科ScanSafe的研究显示,在2011年第一季度,企业用户平均遇到274次基于web的恶意攻击,比2010年增长103%.为何急剧增长?一个主要的原因是路过式下载(drive-bydownload)越来越多.路过式下载是犯罪分子用来在不知情的最终用户的计算机上安装病毒和间谍软件的恶意方法.路过式下载非常危险,因为这种攻击方式非常隐蔽:顾名思义,这种攻击方式会自动安装软件到最终用户的计算机上,而用户毫不知情."一旦攻击者在用户计算机上安装了恶意软件,用户的计算机中的所有信息以及计算机连接到
如何用傲游云浏览器下载新浪视频
首先打开傲游云浏览器,并且进入新浪视频,打开想下载视频文件的页面 在浏览器后面有个下拉的小箭头,里面可以选"资源嗅探器" 选中后弹出一个窗口 等待嗅探器找到你想下载的视频的下载地址,选中,并且选择下载选中的文件 设定好下载路径后下载下来就可以本地观看了!
用svn下载新项目时myeclipse报错退出
问题描述 在myeclipse中用svn下载一个新项目,结果myeclipse报错退出,exitcode=1,该错误屡试不爽另外,svn的服务器是建在本机上的,但是我试了其他的svn服务器也不行谢谢大家. 解决方案 你不要直接用eclipse导入项目.那样做又复杂又慢.先在本机用svn客户端把你的eclipse项目check out下来.在空白区点右键,选check out然后url of repository:和checkout directory:你选好,OK之后会把项check out到本
“代理木马”新变种现身互联网
新华网天津1月20日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"代理木马"新变种Trojan_Agent.CSQZ. 该变种运行后,会从病毒文件中抽取两个文件释放到受感染操作系统的系统目录下,一个是可执行文件,另外一个是动态链接库文件.变种释放出来的两个文件会调用系统进程文件来执行其中释放出来的动态链接库DLL文件,并且导出指定函数值,随即停止相关http://www.aliyun.com/zixun/aggregation/18477.html&quo
一种可以导致隐私信息数据泄露的恶意木马新变种现身互联网
国家计算机病毒应急处理中心通过对互联网的监测发现,一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序的新型变种Trojan_Generic.ED现身互联网. 该变种运行后,其安装程序会加载恶意动态链接库DLL文件,还将修改受感染操作系统注册表中的相关键值项,实现开机自启动,并将本地数据上传至恶意攻击者指定的Web服务器中,最终导致操作系统中隐私信息数据泄露. 除此之外,该变种还将受感染操作系统的后台下载各种恶意程序文件,