|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 安全廠商Secunia公司連續(xù)發(fā)布的報(bào)告稱,大多數(shù)瀏覽器都會(huì)由于觸發(fā)了一個(gè)與合法網(wǎng)站“臨近的”彈出式窗口而受到攻擊。 Secunia公司的技術(shù)總監(jiān)Thomas Kristensen說(shuō):“這是一個(gè)十分嚴(yán)重的問(wèn)題,它給發(fā)動(dòng)釣魚(yú)式攻擊提供了一種有效的的途徑”。Secunia公司在發(fā)布的報(bào)告中稱,IE、Firefox、Opera、Konqueror和Safari等瀏覽器都存在這個(gè)問(wèn)題。 Kristensen指出,幾乎所有的瀏覽器都受到了這個(gè)缺陷的影響。 大多數(shù)瀏覽器觸發(fā)彈出式窗口的方式與這個(gè)缺陷有很大關(guān)系,瀏覽器對(duì)彈出式窗口中的內(nèi)容不進(jìn)行檢查,這表明一個(gè)合法網(wǎng)站和一個(gè)惡意網(wǎng)站都可能同時(shí)被打開(kāi),這樣將可能誤導(dǎo)用戶,認(rèn)為兩個(gè)網(wǎng)站之間是相互有聯(lián)系的。Kristensen認(rèn)為,這種技術(shù)經(jīng)常出現(xiàn)在釣魚(yú)式攻擊中,這個(gè)手段能夠輕易地欺騙用戶。 據(jù)Secunia公司表示,它已經(jīng)與各瀏覽器廠商在公開(kāi)該缺陷前就進(jìn)行了接觸,但到目前為止,還沒(méi)有瀏覽器廠商聲稱將發(fā)布補(bǔ)丁軟件或者公布發(fā)布補(bǔ)丁軟件的時(shí)間。Kristensen希望瀏覽器廠商能夠積極行動(dòng)起來(lái),盡量減少用戶受到攻擊的危險(xiǎn)。 由于對(duì)安全問(wèn)題的擔(dān)憂一些用戶已經(jīng)放棄了IE,使用了Firefox和Opera等其它瀏覽器。但Kristensen警告說(shuō),瀏覽器都是一些非常復(fù)雜的大型軟件,它們很難保證用戶的絕對(duì)安全。這使得Secunia公司對(duì)瀏覽器的安全非常重視,它認(rèn)為瀏覽器廠商應(yīng)該提供更加安全的產(chǎn)品。Kristensen說(shuō):“因?yàn)槊總(gè)互聯(lián)網(wǎng)用戶都離不開(kāi)使用瀏覽器,因此瀏覽器中的缺陷將影響許多人。瀏覽器廠商應(yīng)該盡心盡職,努力減少瀏覽器中的缺陷”。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!