使用Firefox瀏覽器可防間諜軟體



贊助商連結


ayoyo8927
2006-02-13, 09:39 AM
根據最近發表的一篇學術論文的研究中指出,使用微軟IE瀏覽器(Internet Explorer)的使用者,其遭遇間諜軟體感染的機會,會比使用Mozilla 公司的Firefox瀏覽器大上21倍。
根據TechWeb.com的消息,華盛頓大學(University of Washington)的兩位教授和他們的學生使用網站收集工具,在網路上檢查惡意網站和間諜軟體,亨利-萊維教授(Henry Levy)說:「我們不能說Firefox瀏覽器比較安全,但是我們可以說使用Firefox瀏覽器,你會有比較安全的上網體驗。」

分別在去年5月和10月時,萊維教授和同事史蒂芬-格瑞伯(Steven Gribble)使用網站收集工具,檢查了45000個網站,找出網站上可以執行的軟體,並且同時使用沒有添加補丁(patch、修補缺陷的程式)的IE瀏覽器和Firefox瀏覽器進行測試。惡意網站往往使用一些欺騙人的對話框要求你點選,就在你點選的時候,駭客軟體已經不知不覺的進入了你的電腦,這種手法又稱為「行駛中開槍殺人式下載(drive-by downloads)」。

萊維教授說:「我們不能說IE瀏覽器比較不安全,因為測試用的兩個瀏覽器都沒加上補丁,我們沒有加上補丁的目的是為了統計網路上的間諜軟體數量,這樣才能找到更多的間諜軟體。」

萊維教授、格瑞伯教授和他們的學生亞歷山大-莫斯考克(Alexander Moshchuk)
坦雅-布拉金(Tanya Bragin)進行一項測試,他們設定兩種IE瀏覽器,一種瀏覽器完全接受下載對話框的要求,另一個瀏覽器完全拒絕下載對話框的要求,並且觀查間諜軟體入侵的數量。

在他們2005年10月的一項實驗中發現,如果完全接受下載對話框的要求,受到間諜軟體感染的機會達到百分之1.6,如果完全拒絕下載對話框的要求,也有百分之0.6的受感染機會。

格瑞伯說:「也許這個數目字聽起來不多,但是你可以想想網路上有多少網站,以及惡意網站所佔的百分比。」萊維說:「所以你絕對會希望把所有的補丁都安裝上IE瀏覽器。」

在同樣的條件下,使用者使用Mozilla 公司的Firefox瀏覽器上網,只有百分之0.09受到感染的機會。換句話說,使用IE瀏覽器的風險大上了21倍。

格瑞伯表示,瀏覽器的ActiveX和JavaScript功能是造成間諜軟體入侵的最大媒介,事實上,Firefox推廣者經常指出他們的Firefox瀏覽器沒有ActiveX的功能,所以保證具有更高的安全性。

萊維和格瑞伯並沒有去驗證這種說法,但是有一點值得注意的是,大部分攻擊Firefox瀏覽器的間諜軟體都是使用Java程式寫的,儘管如此,它必須經過使用者的同意才能夠入侵電腦。

微軟強調,開放XP系統試用的最新版IE7瀏覽器,對 ActiveX有嚴格的管制,它會先徵得使用者的同意,才可執行ActiveX控制的功能。

這是一件好事,因為根據研究發現,網路上大約有20分之1的可執行的檔案是間諜軟體,約有25分之1的網站中含有間諜軟體。

論文結論中指出:「如果這個數字如實反映出現在網路的環境,那麼間諜軟體確實是一個重要的問題」,萊維說:「如果你上網,你終究會遭遇到間諜軟體的攻擊。」

資料來源:大紀元

贊助商連結


cedar
2006-02-13, 03:18 PM
這標題下的也太聳動了 ...

Firefox一樣也有漏洞 ...
只是因為現在IE佔有率高、樹大招風、大部分的駭客都以它為攻擊目標而已!

clowreed
2006-02-13, 08:30 PM
沒錯,等Firefox也佔有一定使用比率的時候,
相信Cracker們會很樂意轉向目標的...囧
雖然Firefox的更新可能比較快,但因為它是開放原始碼,
原本是可以找到Bug來修正的,但也同樣可以用來找弱點,
真的有有心人想要搞破壞,那傷害可是比IE還來的大很多...

s900221
2006-02-13, 08:59 PM
如果 Firefox 的市佔率提高,無疑地會受到 cracker 的注意,但使用者變多意味著會有更多人修補漏洞。

開放原始碼有缺點也有優點,資訊安全專家發現 IE 的 Bug,只能通報微軟,但是發現 Firefox 的 Bug,他可以直接寄一份 patch 給 Mozilla。如果是 cracker 先發現 Bug,那多少會有影響。

IE 跟系統緊密結合,而且市佔率又高,再加上 Active X...,也難怪會引起 cracker 的興趣了...

s900221
2006-02-15, 03:35 AM
我剛剛才注意到那個...「行駛中開槍殺人式下載」XD~~~~

Luger
2006-02-16, 07:07 PM
很難吧
只要FF佔有率一直多下去
總有一天會等到的 Orz

sco00262
2006-02-16, 07:42 PM
沒錯,等Firefox也佔有一定使用比率的時候,
相信Cracker們會很樂意轉向目標的...
hacker

clowreed
2006-02-17, 02:04 AM
hacker
我是不想辯論啥英文名詞啦∼
不過一般人都誤解Hacker的意思,
實際上Hacker最原始是對資安有建設性的稱呼,
通常實力高超,所以入侵、破解等行為多半是為了測試實力,
或者為了分享安全性技術為出發點,
另外也擅長找出漏洞、Bug、提出警告等…
本身不太會進行破壞或竊取資料等負面行為(雖然可能會看上幾眼)

然而Cracker才是真正單純的資安破壞者,
例如盜取網路遊戲的密碼、入侵銀行系統、
使用阻斷攻擊造成別人電腦網路癱瘓等等…
當然手段不外乎是間諜程式、破解軟體、植入木馬等等…
通常本身都沒什麼實力,單純為了自身的利益而破壞。

嗯…離題了…
其實如果是Hacker,也是會對Firefox進行研究,
不過應該多半只會讓Firefox更安全而已。

reynolds
2006-02-17, 06:38 PM
佔有率高,被人癱瘓的可能也就越高