日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

防范網(wǎng)頁木馬的攻擊

來自網(wǎng)絡(luò)的攻擊手段越來越多了,一些惡意網(wǎng)頁會利用軟件或系統(tǒng)操作平臺等的安全漏洞,通過執(zhí)行嵌入在網(wǎng)頁HTML超文本標記語言內(nèi)的Java Applet小應(yīng)用程序、JavaScript腳本語言程序、ActiveX軟件部件交互技術(shù)支持可自動執(zhí)行的代碼程序,強行修改用戶操作系統(tǒng)的注冊表及系統(tǒng)實用配置程序,從而達到非法控制系統(tǒng)資源、破壞數(shù)據(jù)、格式化硬盤、感染木馬程序的目的 。
目前來自網(wǎng)頁黑手的攻擊分為兩種:一種是通過編輯的腳本程序修改IE瀏覽器;另外一種是直接破壞Windows系統(tǒng) 。前者一般會修改IE瀏覽器的標題欄、默認主頁等,關(guān)于此方面的文章比較多 。下面就來介紹一些針對破壞Windows系統(tǒng)的網(wǎng)頁黑手的防范方法 。
黑手之一 格式化硬盤
這是一種非常危險的網(wǎng)頁黑手,它會通過IE執(zhí)行ActiveX部件并調(diào)用Format.com或Deltree.exe將硬盤格式化或者刪除文件夾 。在感染此類破壞程序后,會出現(xiàn)一個信息提示框,提示:“當前的頁面含有不完全的ActiveX,可能會對你造成危害,是否執(zhí)行?yes,no”,如果單擊“是”,那么硬盤就會被迅速格式化,而這一切都是在后臺運行的,不易被察覺 。
防范的方法是:將本機的Format.com或Deltree.exe命令改名字 。另外,對于莫名出現(xiàn)的提示問題,不要輕易回答“是” 。可以按下[Ctrl Alt Del]組合鍵在彈出的“關(guān)閉程序”窗口中,將不能確認的進程中止執(zhí)行 。
黑手之二 耗盡系統(tǒng)資源
這種網(wǎng)頁黑手會執(zhí)行一段Java Script代碼并產(chǎn)生一個死循環(huán),以至不斷消耗本機系統(tǒng)資源,最后導(dǎo)致系統(tǒng)死機 。它們會出現(xiàn)在一些惡意網(wǎng)站或者郵件的附件中,只要打開附件程序后,屏幕上就會出現(xiàn)無數(shù)個IE窗口,最后只有重新啟動計算機 。
防范的方法是:不要輕易進入不了解的網(wǎng)站,也不要隨便打開陌生人發(fā)來的E-mail中的附件,比如擴展名是VBS、HTML、HTM、DOC、EXE的文件 。
黑手之三 非法讀取文件
此類黑手會通過對ActiveX、JavaScript和WebBrowser control的調(diào)用來達到對本地文件進行讀取 。它還可以利用瀏覽器漏洞實現(xiàn)對本地文件的讀取,避免此類攻擊可以關(guān)閉禁用瀏覽器的JavaScript功能 。
黑手之四 獲取控制權(quán)限
此類黑手會利用IE執(zhí)行Actives時候發(fā)生,雖然說IE提供對于“下載已簽名的ActiveX控件”進行提示的功能,但是惡意攻擊代碼會繞過IE,在無需提示的情況下下載和執(zhí)行ActiveX控件程序,而這時惡意攻擊者就會取得對系統(tǒng)的控制權(quán)限 。如果要屏蔽此類黑手,可以打開注冊表編輯器,然后展開如下分支:
[iduba_page]
解決方法是在注冊表分支HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility 下為Active Setup controls創(chuàng)建一個基于CLSID的新鍵值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新鍵值下創(chuàng)建一個REG_DWORD 類型的鍵Compatibility,并設(shè)定鍵值為0x00000400即可 。
對于來自網(wǎng)上的種種攻擊,在提高防范意識的同時,還需做好預(yù)防工作:
1、設(shè)定安全級別
鑒于很多攻擊是通過包含有惡意腳本實現(xiàn)攻擊,可以提高IE的級別 。在IE中執(zhí)行“工具/Internet選項”命令,然后選擇“安全”選項卡,選擇“Internet”后單擊[自定義級別]按鈕,在“安全設(shè)置”對話框中,將“ActiveX控件和插件”、“腳本”中的相關(guān)選項全部選擇“禁用”,另外設(shè)定安全級別為“高” 。需要注意的是,如果選擇了“禁用”,一些需要使用ActiveX和腳本的網(wǎng)站可能無法正常顯示 。
2、過濾指定網(wǎng)頁
對于一些包含有惡意代碼的網(wǎng)頁,可以將其屏蔽,執(zhí)行“工具/Internet選項”命令,選擇內(nèi)容選項卡,在“分級審查”中單擊[啟用]按鈕,打開“分級審查”對話框,選擇“許可站點”選項卡,輸入需要屏蔽網(wǎng)址,然后單擊[從不]按鈕,再單擊[確定]按鈕 。

推薦閱讀