使用Firefox瀏覽器可防間諜軟體

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    會員
    註冊日期
    2005-10-19
    討論區文章
    52

    使用Firefox瀏覽器可防間諜軟體

    根據最近發表的一篇學術論文的研究中指出,使用微軟IE瀏覽器(Internet Explorer)的使用者,其遭遇間諜軟體感染的機會,會比使用Mozilla 公司的Firefox瀏覽器大上21倍。
    根據TechWeb.com的消息,華盛頓大學(University of Washington)的兩位教授和他們的學生使用網站收集工具,在網路上檢查惡意網站和間諜軟體,亨利-萊維教授(Henry Levy)說:「我們不能說Firefox瀏覽器比較安全,但是我們可以說使用Firefox瀏覽器,你會有比較安全的上網體驗。」

    分別在去年5月和10月時,萊維教授和同事史蒂芬-格瑞伯(Steven Gribble)使用網站收集工具,檢查了45000個網站,找出網站上可以執行的軟體,並且同時使用沒有添加補丁(patch、修補缺陷的程式)的IE瀏覽器和Firefox瀏覽器進行測試。惡意網站往往使用一些欺騙人的對話框要求你點選,就在你點選的時候,駭客軟體已經不知不覺的進入了你的電腦,這種手法又稱為「行駛中開槍殺人式下載(drive-by downloads)」。

    萊維教授說:「我們不能說IE瀏覽器比較不安全,因為測試用的兩個瀏覽器都沒加上補丁,我們沒有加上補丁的目的是為了統計網路上的間諜軟體數量,這樣才能找到更多的間諜軟體。」

    萊維教授、格瑞伯教授和他們的學生亞歷山大-莫斯考克(Alexander Moshchuk)
    坦雅-布拉金(Tanya Bragin)進行一項測試,他們設定兩種IE瀏覽器,一種瀏覽器完全接受下載對話框的要求,另一個瀏覽器完全拒絕下載對話框的要求,並且觀查間諜軟體入侵的數量。

    在他們2005年10月的一項實驗中發現,如果完全接受下載對話框的要求,受到間諜軟體感染的機會達到百分之1.6,如果完全拒絕下載對話框的要求,也有百分之0.6的受感染機會。

    格瑞伯說:「也許這個數目字聽起來不多,但是你可以想想網路上有多少網站,以及惡意網站所佔的百分比。」萊維說:「所以你絕對會希望把所有的補丁都安裝上IE瀏覽器。」

    在同樣的條件下,使用者使用Mozilla 公司的Firefox瀏覽器上網,只有百分之0.09受到感染的機會。換句話說,使用IE瀏覽器的風險大上了21倍。

    格瑞伯表示,瀏覽器的ActiveX和JavaScript功能是造成間諜軟體入侵的最大媒介,事實上,Firefox推廣者經常指出他們的Firefox瀏覽器沒有ActiveX的功能,所以保證具有更高的安全性。

    萊維和格瑞伯並沒有去驗證這種說法,但是有一點值得注意的是,大部分攻擊Firefox瀏覽器的間諜軟體都是使用Java程式寫的,儘管如此,它必須經過使用者的同意才能夠入侵電腦。

    微軟強調,開放XP系統試用的最新版IE7瀏覽器,對 ActiveX有嚴格的管制,它會先徵得使用者的同意,才可執行ActiveX控制的功能。

    這是一件好事,因為根據研究發現,網路上大約有20分之1的可執行的檔案是間諜軟體,約有25分之1的網站中含有間諜軟體。

    論文結論中指出:「如果這個數字如實反映出現在網路的環境,那麼間諜軟體確實是一個重要的問題」,萊維說:「如果你上網,你終究會遭遇到間諜軟體的攻擊。」

    資料來源:大紀元



  2. #2
    會員 cedar 的大頭照
    註冊日期
    2001-02-17
    所在地區
    FTTH 100M/100M
    討論區文章
    359
    這標題下的也太聳動了 ...

    Firefox一樣也有漏洞 ...
    只是因為現在IE佔有率高、樹大招風、大部分的駭客都以它為攻擊目標而已!

  3. #3
    闇黑魔力
    註冊日期
    2001-03-01
    討論區文章
    64
    沒錯,等Firefox也佔有一定使用比率的時候,
    相信Cracker們會很樂意轉向目標的...囧
    雖然Firefox的更新可能比較快,但因為它是開放原始碼,
    原本是可以找到Bug來修正的,但也同樣可以用來找弱點,
    真的有有心人想要搞破壞,那傷害可是比IE還來的大很多...

  4. #4
    會員 s900221 的大頭照
    註冊日期
    2001-07-27
    所在地區
    Hinet ADSL 2M/256
    討論區文章
    3,221
    如果 Firefox 的市佔率提高,無疑地會受到 cracker 的注意,但使用者變多意味著會有更多人修補漏洞。

    開放原始碼有缺點也有優點,資訊安全專家發現 IE 的 Bug,只能通報微軟,但是發現 Firefox 的 Bug,他可以直接寄一份 patch 給 Mozilla。如果是 cracker 先發現 Bug,那多少會有影響。

    IE 跟系統緊密結合,而且市佔率又高,再加上 Active X...,也難怪會引起 cracker 的興趣了...

  5. #5
    會員 s900221 的大頭照
    註冊日期
    2001-07-27
    所在地區
    Hinet ADSL 2M/256
    討論區文章
    3,221
    我剛剛才注意到那個...「行駛中開槍殺人式下載」XD~~~~



  6. #6
    47 Luger 的大頭照
    註冊日期
    2002-03-05
    討論區文章
    230
    很難吧
    只要FF佔有率一直多下去
    總有一天會等到的 Orz

  7. #7
    超級初心者 sco00262 的大頭照
    註冊日期
    2001-07-10
    所在地區
    FTTC10M/2M 及 50M/3M
    討論區文章
    1,018
    引用 作者:clowreed
    沒錯,等Firefox也佔有一定使用比率的時候,
    相信Cracker們會很樂意轉向目標的...
    hacker

  8. #8
    闇黑魔力
    註冊日期
    2001-03-01
    討論區文章
    64
    引用 作者:sco00262
    hacker
    我是不想辯論啥英文名詞啦∼
    不過一般人都誤解Hacker的意思,
    實際上Hacker最原始是對資安有建設性的稱呼,
    通常實力高超,所以入侵、破解等行為多半是為了測試實力,
    或者為了分享安全性技術為出發點,
    另外也擅長找出漏洞、Bug、提出警告等…
    本身不太會進行破壞或竊取資料等負面行為(雖然可能會看上幾眼)

    然而Cracker才是真正單純的資安破壞者,
    例如盜取網路遊戲的密碼、入侵銀行系統、
    使用阻斷攻擊造成別人電腦網路癱瘓等等…
    當然手段不外乎是間諜程式、破解軟體、植入木馬等等…
    通常本身都沒什麼實力,單純為了自身的利益而破壞。

    嗯…離題了…
    其實如果是Hacker,也是會對Firefox進行研究,
    不過應該多半只會讓Firefox更安全而已。

  9. #9
    苦命工程師
    註冊日期
    2005-03-30
    討論區文章
    252
    佔有率高,被人癱瘓的可能也就越高

類似的主題

  1. Google Chrome瀏覽器可使用的Chrome WebStore應用程式免費下載中!
    作者:天氣預報 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 0
    最後發表: 2010-12-09, 12:58 AM
  2. M$ 出的防間諜軟體.不知有沒有神奇的效果
    作者:Ricky5.NT 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2006-09-21, 11:41 AM
  3. 【分享】防間諜軟體
    作者:p611009 所在討論版:-- 軟 體 分 享 版
    回覆: 0
    最後發表: 2006-06-02, 04:21 PM
  4. 新發現!!防間諜軟體評測網站(中文!!)
    作者:esjustin 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2006-03-25, 07:55 AM
  5. 【新聞】IE7要嚴防間諜軟體
    作者:天氣預報 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 2
    最後發表: 2005-06-14, 08:18 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •