简谈Opera,IE等浏览器的不安全因素

豆豆网   技术应用频道   2008年01月08日    社区交流

内容摘要:善于发现漏洞并加以利用的才是黑客。无论哪个软件都会有许多内存溢出,有些严重到可以执行远程代码,有些则轻微到只少少地弹几个框口,然后直接崩溃让程序重启,不过对于Internet Explorer来说,事情并不是这么简单。

  善于发现漏洞并加以利用的才是黑客。无论哪个软件都会有许多内存溢出,有些严重到可以执行远程代码,有些则轻微到只少少地弹几个框口,然后直接崩溃让程序重启,不过对于Internet Explorer来说,事情并不是这么简单。

简谈Opera,IE等浏览器的不安全因素

  IE浏览器崩溃

  Internet Explorer在Windows系统上有如此高的权限和程序关联性,所以如果一个黑客发现了一个溢出点,并以此获得执行远程代码的权限(什么是远程代码?泛指不是你使用的软件自身携带的代码),你的系统就等着暴露吧。想想看,只是像平常一样打开一个页面,你在页面上用鼠标点来点去,Internet Explorer好像突然卡了一下,又恢复正常了,迟钝的你没发现吧――你的Internet Explorer被溢出了!它自动执行了一段被挂在网页上的对你不利的攻击代码却没有告诉你!(一般来说是木马,这样对于放木马想害你的坏人来说性价比极高)这还算是高明的溢出,因为你的Internet Explorer没有崩溃。

  低劣的溢出是怎样的?你的浏览器直接就"弹框儿"――"对不起,发生一个未知错误,请重启你的程序……",想必大家都曾遇到过或看见过吧。如果没有,百度上面有许多被挂马的网站,尤其是某些关键字下排名靠前的网站,那些坏人可聪明啦,专找这些容易被无知的网民搜索到的网站,至于在Google上的搜索到的网站,人家Google会好心提醒你,你搜索到的这个网站会不安全,有可能是恶意的网站,让你有个心理准备甚至直接禁止你通过Google页面上的链接跳转访问。这样看来,还是老外实在些呢,没说的!。

来源:IT168    作者:金胜    责编:豆豆技术应用

正在加载评论...