济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

2010将是沙盒技巧被广泛利用的一年(2)

时间:2010-08-11 19:08来源:未知 www.yunhepan.com

谷歌本来保护用户的做法是,在用户通过搜索成果访问存在恶意软件网页时提示用户,或者完整从搜索成果中剔除这类网站。但现在依附“沙盒技巧”,谷歌在用户硬件和恶意劫持电脑的利用程序之间竖起了一道防护墙。

其实,现在主流的浏览器都开端支撑沙盒技巧,像苹果的Safari、Firefox也将在下一版中利用这一技巧,在 Windows Vista和7中,IE被运行在“低相干(Low Integrity)”环境中,所以它很难侵害到用户的系统。信任通过各大厂商的努力,浏览器会越来越安全。

但是,邮件附件呢?这可能就要看微软和 ADOBE的了。 在最新版Office 2010中,微软首次将沙盒技巧利用其中,被称为“安全浏览 (Protected View)”模式。应用安全浏览模式时,Office 2010会在独立的沙盒中为Word、Excel和PowerPoint文档供给只读环境,沙盒技巧将最小化某个文档对系统的访问并将其与其他文档隔离开来,即应用户读取的文档是恶意文件,它也无法从沙盒中逃脱出来,当然也无法对系统和其它数据造成损害。

ADOBE的PDF格式普及率也是相当高的,而且据一些统计显示,ADOBE在漏洞数量方面大有赶超微软之势,在这方面,PDF与FLASH“功不可没”。前不久,饭盒正巧遇到一个 PDF测试工具,不测不知道,一测吓一跳,ADOBE Reader虽然给出了风险提示,但除了Reader,信任很多人用的其实是非官方的PDF浏览软件,其小巧快速抓住了许多用户的心,然而安全性似乎是它们的通病。(推荐浏览:经常与PDF打交道的人警惕了) 如果沙盒技巧得到普及,这在必定程度上似乎也是在暗示“特点码匹配查杀”技巧即将走到头了。

其实,无论是病毒特点码匹配还是这两年比较火的URL匹配都存在一个无法克服的先本性不足——“容量”,很难想象它们如何敷衍呈几何倍甚至是爆炸式增加的信息总量。

安全厂商、浏览器厂商、 Google、微软等其实是在与黑客“争取用户”。不过,以前这场战斗似乎只有两个主角——安全厂商与黑客。悲观地说,饭盒认为,安全厂商会慢慢输掉这场战斗,因为没有理由支撑黑客会输,而用户其实是被动的被选择者——这一点从Windows防火墙和WI-FI的普及就可以看出,安全其实是厂商打包卖给用户的,而不是用户主动“开启”的。浏览器厂商、Google(搜索)、微软(Office等)等的参加,其实是在各自擅长的范畴为用户筑起了第一道“防火墙”,后面还有众多安全厂商。这样看来,也许互联网的明天并不会变得太糟糕。

相关阅读
  • 济宁警方提醒:警惕不法分子利用QQ空间照片进行诈骗
  • 如何破解企业网络低效利用
  • 黑客不爱软件漏洞 更喜欢利用错误配置
  • 利用程序事件日志管理:最后的边界?
  • 审计在金融行业的利用趋势分析
  • 利用程序开发:应用第三方代码是否安全?
  • 蠕虫攻击微软零日漏洞 利用USB设备大肆传播
  • 安恒信息助力移动行业利用安全扫描平台建设

  • 上一篇:赛门铁克完成对威瑞信安全业务部的收购
    下一篇:新的Windows漏洞浮出水面

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食