注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 计算机IT菜鸟忠告:不要被IE迷惑了
返回列表
发帖
发短消息
加为好友
benet2000
当前离线
帖子
4
我的爱好
阅读权限
10
来自
中国
在线时间
1 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
女
来自
中国
注册时间
2007-4-13
最后登录
2008-3-3
楼主
跳转到
»
正序看帖
打印
字体大小:
t
T
benet2000
发表于 2007-4-20 14:51
|
只看该作者
[转载]
计算机IT菜鸟忠告:不要被IE迷惑了
计算机IT菜鸟忠告:不要被IE迷惑了
当浏览器与网站服务器建立起安全连接的时候,浏览器窗口的边框上会出现一个小锁的图标。人们通常对这个图标有种误解,认为有它就是安全的了。
在安全连接中,人们用安全套接层(SSL)技术将数据加密,然后再在网络上传输这些数据。事实上,根据卡巴斯基公司的报告称,安全连接正在越来越多地被用来隐藏和传播恶意代码。
这当然不是什么新发现了。安全分析家们早已就这点警告过人们,他们说黑客有可能利用加密的SSL连接来隐藏病毒以及其他的恶意代码,使其顺利通过防火墙,杀毒软件以及入侵检测系统。但是,卡巴斯基的高级技术顾问Shane Coursen说,由于现在人们广泛地在银行、零售电子商务以及网络邮箱业务中使用SSL进行通信,这就使得问题变得很严重。
他说,“很多人访问网站的时候,一旦看到浏览器上有那个锁的图标,他们就认为他们与服务器的连接是安全的”,于是就不太注意保护要交换的数据。安全连接本来是用来验证交换信息的人的身份,并用加密技术保护信息不被第三方察看或修改的。
通常在这样的对话中,系统很少做内容验证。Coursen说,因此,黑客们就可以利用这些连接,在客户端系统和网络服务器中传输以及散布包括木马和电子邮件蠕虫在内的恶意代码。
“人们往往误以为像SSL这样的技术表示网站是安全的,而事实上,它并不一定是安全的,”Cenzic公司的CEO John Weinschenk说。“SSL的功能只是证明浏览器访问的服务器是真实站点,并且为要传输的数据提供加密技术。”
尽管该技术确实有正当用途,并且也确实能够提供一定程度的安全保护,但是黑客还是有可能利用它来威胁应用程序。“虽然那些大公司都已经使用数字签名措施来保护自己的站点,但是事实上还是有些可以为黑客所用的漏洞,除非还使用其他的前端措施,否则还是有可能发生个人信息泄露的情况。”
Coursen说,传统的防毒工具还有入侵检测系统根本不够用,它们无法检测到加密连接中的恶意软件。因此安全通道中的恶意数据有可能给人们造成巨大的损失。
但是,Midvale的一名分析师Pete Lindstrom说,现在人们可以应付这个问题了。比如,现在,入侵检测系统提供商提供许多能够解析加密数据流的工具,它们能扫描内容中恶意软件并且用加密的形式将数据流发送到目的地。
然而,根据卡巴斯基的报告,这种方法的问题在于:数据流被改写了——这意味着网络服务器不能保证客户身份的真实性,并且客户也无法验证服务器的真实性。
Coursen说,目前大多数的防毒软件供应商还提供网络应用插件,这些插件允许系统检查安全连接的内容。但是,诸如Microsoft的Outlook和Outlook Express这样的一些应用程序并不能很好地支持这些插件。
转载自:
http://www.gz-benet.com.cn/bbs/Show.Asp?ID=106
收藏
分享
http://www.gz-benet.com.cn
发短消息
加为好友
tianhua
当前离线
Member
帖子
39
我的爱好
阅读权限
10
来自
广东广州
在线时间
6 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
来自
广东广州
注册时间
2005-4-13
最后登录
2009-2-6
地板
tianhua
发表于 2007-7-7 11:19
|
只看该作者
不错学到东西了.:)
TOP
发短消息
加为好友
asxx010
当前离线
帖子
284
我的爱好
阅读权限
10
来自
贵州毕节
在线时间
11 小时
黑海舰队列兵
主题
0
积分
10
贝壳
10 个
性别
男
来自
贵州毕节
注册时间
2004-2-12
最后登录
2009-10-9
板凳
asxx010
发表于 2007-4-27 06:56
|
只看该作者
还是不懂 : :o
不想找个人的时候,偏偏遇到她,觉得这世界太小。真想去找个人的时候,却又发现人海茫茫,世界很大。一切 随————缘 不想找个人的时候,偏偏遇到她,觉得这世界太小。真想去找个人的时候,却又发现人海茫茫,世界很大。一切 随————缘
TOP
发短消息
加为好友
fcts1230
当前离线
王者归来
帖子
2834
我的爱好
阅读权限
50
在线时间
371 小时
黑海舰队大尉
主题
0
积分
285
贝壳
285 个
性别
男
注册时间
2006-10-22
最后登录
2011-11-29
沙发
fcts1230
发表于 2007-4-21 19:21
|
只看该作者
支持
借我三千虎骑,复我浩荡中华!饮马恒河畔,剑指天山西;碎叶城揽月,库叶岛赏雪;黑海之滨垂钓,贝加尔湖面张弓;中南半岛访古,东京废墟遥祭华夏列祖。汉旗指处,望尘逃遁——敢犯中华天威者、虽远必诛
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]