论文部分内容阅读
如果你需要获得某方面的知识,相信很多朋友都会通过Google、MSN Search、百度、雅虎等搜索引擎进行查找,但你可知道搜索结果中隐藏着很多危险的站点……
警惕:搜索结果隐藏高危站点
在搜索引擎返回海量资源的同时,其实搜索结果网站中有一些可能是高危站点,这些站点有的会隐含恶意代码、间谍控件、不良广告等,甚至有些站点还会诱使用户浏览黄色或黑色的信息,在我们试图访问搜索结果中这些密布着“暗礁”的站点时,稍不留神就会跌入陷阱。
很多人都安装了防病毒软件、专业防火墙等安全组件进行规避,但对普通用户来说,一些新的病毒、木马仍是防不胜防。
小提示:
恶意网站为什么会排名如此靠前
在搜索一些关键词的时候,你会发现搜索结果中的前几名并不是众所周知的那几个网站,而是其他的,这是因为很多搜索网站都提供了竞价排名的规则,价高者自然可以获得靠前的位置。一些恶意网站虽然不会去竞价,但会使用一些技术手段使得自己的位置靠前。网上有很多这样的文章,搜索“搜索引擎 优化”就能找到不少。
案例:防止盗版“工行网站”
尽管恶意网站十分狡猾,但我们可以借助Scandoo网络安全服务对这些恶意网站进行阻击,Scandoo可以分析Google、Yahoo、Live(MSN)这四大搜索引擎搜索结果中的链接,检查指向的网站是否包含有间谍软件、恶意代码等,能将存在危险的网站标出来,向用户发出提示信息。前一阵子流行的假冒银行网站,很多都是隐藏在搜索引擎中,我们不可能把所有银行网站网址都背下来,所以借助一个助手的效果就很好了。
1.搜索换地方
登录http://www.scandoo.com”,在“Search”下面的文本框中输入关键字,接下来请选择所使用的搜索引擎,默认是Google,最后单击“Search”按钮进行搜索。由于需要对搜索结果进行安全评估,因此返回搜索结果页面的时间可能要稍长一些。
2.评估看仔细
搜索完成后,我们会看到最终显示出来的搜索结果与以前直接使用搜索引擎时会有一些差别,注意这里的中文字符会自动使用相关的ASCII字符进行替换。搜索结果列表中显示的所有链接都会根据该站点的安全级别,标注上所对应的安全级别,我们可以根据这些标志进行测试(见图1)。
图1
绿色的对钩:这当然是表示安全可靠,你可以放心地直接访问。
黑色的虫子:表示存在恶意,强烈建议不要尝试去访问,除非你是在虚拟机系统中进行操作!
黄色的问号:表示存在疑问,注意并非代表该站点存在安全问题。
Scandoo秘籍抢先报
技巧1:安全等级巧评估
对于存在疑问的站点,当将鼠标移动至黄色问号上时,将显示一个信息框,单击其中的“Change Preferences”链接,可以进入页面做修改(见图2)。如果你确认该站点不存在安全问题,那么可以对其中的参数进行调整,比如只要将标识为红色“×”号的修改为绿色的“√”,最后单击“Save Settings”进行保存。
图2
技巧2:安全入住浏览器
不知朋友们是否注意到首页顶部的桔黄色的“Install Now”提示信息,其实我们可以为当前浏览器安装Scandoo搜索插件,这样就可以不登录网站检测结果了,使用更方便一些。
单击下面的“Get the Scandoo Search Plugin”链接,然后会进入一个新的页面,这里我们需要根据当前浏览器的实际情况进行选择,这里提供了Firefox、IE7、IE5/6等支持,其实也就是添加一个包含Scandoo支持的新搜索引擎,当然你也可以将其设置为默认的搜索引擎(见图3)。
图3
你知道吗?
Vista(IE7)对仿冒网站的查询
在IE7的“高级→安全→仿冒网站筛选”中的仿冒网站筛选功能可以帮我们鉴别一部分假冒网站。它会将访问的网站地址向微软报告,与合法站点的站点列表进行比较。如果恰好属于仿冒网站,用户会得到提示。不过总会有新的仿冒网站更新,这样的防护措施难免挂一漏万,所以还是使用我们介绍的方式比较安全。
警惕:搜索结果隐藏高危站点
在搜索引擎返回海量资源的同时,其实搜索结果网站中有一些可能是高危站点,这些站点有的会隐含恶意代码、间谍控件、不良广告等,甚至有些站点还会诱使用户浏览黄色或黑色的信息,在我们试图访问搜索结果中这些密布着“暗礁”的站点时,稍不留神就会跌入陷阱。
很多人都安装了防病毒软件、专业防火墙等安全组件进行规避,但对普通用户来说,一些新的病毒、木马仍是防不胜防。
小提示:
恶意网站为什么会排名如此靠前
在搜索一些关键词的时候,你会发现搜索结果中的前几名并不是众所周知的那几个网站,而是其他的,这是因为很多搜索网站都提供了竞价排名的规则,价高者自然可以获得靠前的位置。一些恶意网站虽然不会去竞价,但会使用一些技术手段使得自己的位置靠前。网上有很多这样的文章,搜索“搜索引擎 优化”就能找到不少。
案例:防止盗版“工行网站”
尽管恶意网站十分狡猾,但我们可以借助Scandoo网络安全服务对这些恶意网站进行阻击,Scandoo可以分析Google、Yahoo、Live(MSN)这四大搜索引擎搜索结果中的链接,检查指向的网站是否包含有间谍软件、恶意代码等,能将存在危险的网站标出来,向用户发出提示信息。前一阵子流行的假冒银行网站,很多都是隐藏在搜索引擎中,我们不可能把所有银行网站网址都背下来,所以借助一个助手的效果就很好了。
1.搜索换地方
登录http://www.scandoo.com”,在“Search”下面的文本框中输入关键字,接下来请选择所使用的搜索引擎,默认是Google,最后单击“Search”按钮进行搜索。由于需要对搜索结果进行安全评估,因此返回搜索结果页面的时间可能要稍长一些。
2.评估看仔细
搜索完成后,我们会看到最终显示出来的搜索结果与以前直接使用搜索引擎时会有一些差别,注意这里的中文字符会自动使用相关的ASCII字符进行替换。搜索结果列表中显示的所有链接都会根据该站点的安全级别,标注上所对应的安全级别,我们可以根据这些标志进行测试(见图1)。
图1
绿色的对钩:这当然是表示安全可靠,你可以放心地直接访问。
黑色的虫子:表示存在恶意,强烈建议不要尝试去访问,除非你是在虚拟机系统中进行操作!
黄色的问号:表示存在疑问,注意并非代表该站点存在安全问题。
Scandoo秘籍抢先报
技巧1:安全等级巧评估
对于存在疑问的站点,当将鼠标移动至黄色问号上时,将显示一个信息框,单击其中的“Change Preferences”链接,可以进入页面做修改(见图2)。如果你确认该站点不存在安全问题,那么可以对其中的参数进行调整,比如只要将标识为红色“×”号的修改为绿色的“√”,最后单击“Save Settings”进行保存。
图2
技巧2:安全入住浏览器
不知朋友们是否注意到首页顶部的桔黄色的“Install Now”提示信息,其实我们可以为当前浏览器安装Scandoo搜索插件,这样就可以不登录网站检测结果了,使用更方便一些。
单击下面的“Get the Scandoo Search Plugin”链接,然后会进入一个新的页面,这里我们需要根据当前浏览器的实际情况进行选择,这里提供了Firefox、IE7、IE5/6等支持,其实也就是添加一个包含Scandoo支持的新搜索引擎,当然你也可以将其设置为默认的搜索引擎(见图3)。
图3
你知道吗?
Vista(IE7)对仿冒网站的查询
在IE7的“高级→安全→仿冒网站筛选”中的仿冒网站筛选功能可以帮我们鉴别一部分假冒网站。它会将访问的网站地址向微软报告,与合法站点的站点列表进行比较。如果恰好属于仿冒网站,用户会得到提示。不过总会有新的仿冒网站更新,这样的防护措施难免挂一漏万,所以还是使用我们介绍的方式比较安全。