微软“漏光”人人喊打 越俎代庖安全吗?

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:sxsdlyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近一段时间,微软IE曝出“极光漏洞”,谷歌号称也是此事件的受害者,在各大媒体的宣传下,各种解决方案也随即而出。众多第三方安全厂商推出了临时的补丁,但微软却对此不买账,称第三方补丁不可靠,越俎代庖的好坏成为双方不肯停止的话题。
  
  满城竟带“极光”
  
  IE“极光”已经是IT圈里的名人了,我们可不能不认识一下。这个漏洞存在于IE浏览器的关键组件mshtml文件中,漏洞产生的原因可以这么理解:IE浏览器(老板)吩咐员工A去办事,而员工B被员工A叫过去帮忙(老板不知道)。后来老板看A不爽炒了他鱿鱼。而B是和A一起做的事情,知道很多鲜为人知的秘密,但是IE浏览器以为没有第三者知道公司秘密,这就出现了漏洞。然后B冒用了A身份通过掌握的秘密,入侵了老板的保险柜,从而获得了公司的控制权(可以执行任意代码)。这个漏洞受到广泛关注主要是可利用率高,黑客可以精心构造一个包含漏洞的恶意代码并通过入侵网站将恶意代码植入到网站上,普通用户访问相应网站的时候如果没有防护就会触发漏洞从而下载大量的盗号木马、黑客工具到电脑里面。
  
  IE生病,你能越俎代庖?
  
  针对前面的分析,我们知道IE用户众多,漏洞公开,很多黑客都会加以利用,按常规,我们只能等微软自己把IE的这个漏洞给修复,但本次国内安全厂商先后推出自己的临时补丁,第三方怎么能打补丁?
  
  限制权限 看你怎么着!
  微软虽没有立即给出补丁,但临时解决方案里面提到了通过DEP(数据执行保护)来防御漏洞的攻击。就是说我们不能修复IE本身,但可以把IE限制起来。这种技术就好比用一个笼子将IE关起来(见图1)。将它的活动范围限制在有限的笼子里面,保证它不能干坏事。就好比前面的例子,咱们把员工A的权限放低,让它暂时不能随便行走,问题也就基本解决了,这也就是贝壳IE极光漏洞补丁的实质。具体步骤如下(以添加IE浏览器保护为例):打开注册表,浏览到键值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom],在Custom下新建一个名为iexplore.exe的键值。
  
  监控内存 有洞就补
  都听过女娲补天的传说,既然是漏洞,微软可以补,我们为什么就不能发挥下自己的聪明才智,自己来帮微软打补丁呢?世上无难事只怕有心人。360“极光”IE 0day漏洞临时补丁就是自己制作了一块“补天石”,当一个存在漏洞的文件被浏览器加载以后(见图2中有上面的mshtml文件),它会用“补天石”把有漏洞的地方补上,从而保证内存中的文件是安全的(见图2中下面的mshtml文件)。
  
  远端拦截 任由驰骋
  一个是笼中之鸟,一个是女娲补天,是否还有其他方式可以在恶意攻击开始之前就能够防御的?让我们将目光转移到网页源代码,我们发现访问一个被挂马的网站其实里面既包含了恶意的代码(见图3),也包含了正常代码,那么有没有办法可以把恶意代码剥离出来不要呢?有趣的是金山网盾IE0day(极光漏洞)防护工具就是采取这种方式,访问网站的时候它会帮你将坏的恶意代码挑出来删除掉,然后让正常的代码继续运行。这种方法是不管IE安全与否,从网站一端剥离危险,这种方法对IE没有限制,但安全与否完全靠补丁对网站代码的防范。
  上面提到的开启DEP修补漏洞的方式为冷补丁,而360推出的采用监控内存进行修复的方式称之为“热”补丁,这两种补丁都是围绕着出现漏洞的软件而做出的,相当于是在“当事人”周围进行防护,这样,有效保护了当事人,但或多或少会影响当事人的生活。而金山推出的采用远端拦截的方式来防范威胁的方式是脱离IE,相当于是在事发地点的外圈进行巡逻,这种方式相当于不影响当事人,但巡逻的能力是保护的关键,我们对保护能力比较担忧。总之,第三方的补丁无论如何,都是针对威胁本身进行防范的,以不让发生的漏洞引发问题为目的,并没有在真正意义上去修复漏洞。微软自己发布的补丁才是真正对软件的修复,第三方补丁在软件厂商本身还没发布补丁之前使用是对的,当软件厂商正式公布补丁之后,威胁才从根本上消失。
其他文献
不同的幻灯片 控制同一声音    题目编号:20092103  积分赏金:20元/50元  挑战者:山东/王玉东  原题重现:如何在放映到不同的幻灯片中控制同一声音文件的播放与暂停(如在第一张幻灯片中插入声音文件,在放映时,声音从第一张幻灯片开始播放,放映到第二张幻灯片的某一时刻暂停,再放映到第三第幻灯片的某一时刻继续播放)。  我使用的是WPS 2009校园版(下载地址:http://www.w
期刊
如今DV的价格日趋平民化,大多数DC也有摄像功能,拍摄影像已经不再是什么难事了。你是否想过在寒假里,拍摄家乡的风土人情、美食小吃……把这些做成专题影片,带回学校与同学们还有亲爱的TA一起分享吗?    采访实录:我会拍什么?  大连海事大学 陈仁建  家乡 福建邵武   家乡的山水很美,我还要找点特色的东西拍,比如舞龙队、花灯等。再找一条小吃街,边拍边解说最有特色的小吃,类似于电视上常看到的美食节
期刊
摘 要:随着新课程理念的逐渐普及,“高效课堂”这一概念走进了公众的视野,且成为了众多教育工作者的追求目标。受此影响,高中化学老师在依照具体的教学任务来设计授课方案时,不断引进各种科学、先进的教学模式,同时从学生的视角出发,加强对其学习能力、思维模式等的培养,继而从整体上推动高效课堂的建立与发展,促进学生的良性成长。本文笔者结合人教版高中化学课本中的主要内容,分析了实施高校教学活动的具体策略。  关
期刊
摘 要:随着人本主义教育思想的提出,学生的主体性地位遭到重视。小学生的身心发展不成熟、学习自控力不足、学习动力有限,所以小学教师需要营造良好的学习氛围、培养学生的学习兴趣,让学生置身于愉悦的学习环境中潜移默化地学习。本文主要分为四个部分,立足于课堂氛围,从课堂氛围的重要性入手,着重分析课堂氛围的影响因素,探析小学语文课堂氛围营造的具体措施。  关键词:轻松氛围;小学语文;学习兴趣  引言  小学语
期刊
摘 要:随着新课改的不断实施和发展,学校对学生的教学要求也在不断提高,尤其在小学语文教学方面。学校为了提高教学水平,在小学语文教学方面实施了许多措施,增加师生在课堂上的互动是其中的有效措施之一。在小学语文教学中增加师生之间的互动,在提高学生课堂的专注力的同时,提高课堂效率。但由于新措施的实施基础薄弱,也没有什么经验的借鉴,目前还处于摸索阶段,所以将师生互动应用在小学语文课堂中还存在许多问题,需要不
期刊
摘 要:现代化的课程改革要求培养高素质的人才,我们要培养的不是学生死读书,而是要让学生养成学会自我学习与探究的能力。而尤其是对于高中生来说,学生探究的能力显得尤为重要,因为如果人不愿意去探求未知,那么他也无法获取知识。而我们知道一般对于高中生而言,高三才会进入化学课程的学习,在这个过程中,学生作为适应者,肯定有很多方面都需要学习和提升。而面对未知也一定要不断探索。高中化学实验会让学生自己亲手探知结
期刊
阅读教学是语文教学的重要内容之一,阅读兴趣的培养一向是农村小学语文教学的一道门槛。由于有大部分农村家庭没有意识到阅读的重要性,缺乏对孩子的阅读督促;也因农村学校藏书有限,或形同虚设,造成了学生阅读面窄,阅读能力低下。因此,在新课标的推行下,给农村的语文教学带来了极大的难度。那么,如何在新课标下指导农村孩子进行阅读教学并养成习惯?提高学生的阅读能力?下面就此浅谈本人的几点体会:  一、激发兴趣,提高
期刊
伪技巧原因:断章取义  新的操作系统出来,大家总是希望快点,再快点,加速开机速度总是成为大多数人研究的首要任务。对于Windows 7,网上有一则技巧就是提出运行msconfig,在“引导”设置中选择“高级选项”,勾选“处理器数”,然后将数字修改为你电脑所用的CPU类型,例如,双核设置为2,四核设置为4。声称,这样可以提升开机速度。乍一看,很有道理,尤其是看到原来只有一个1。  现在我们要冷静一下
期刊
你还是你吗?  “Google退出中国”的传闻,无论结果怎样,都将是2010年最有影响力的事件之一。且不论事实如何,我们大胆设想一项,如果谷歌真的退出中国市场,我们的网络生活会变样吗?如果有到底会有多少变化呢?    搜索之外,变化为零    你或许看到过类似的假想,这时,你总会担心起自己正在用的Google服务:Gmail、Google Map、Google Earth、、RSS阅读等是否还继续
期刊
电脑威胁逐年变化,阵地逐渐从电脑本地转移到网络,网站挂马尤为疯狂。而杀毒软件已经凸显出三个趋势,一是站在本地做防护,二是派出侦察飞机——小插件做浏览器的防护,你会想到还有第三种吗?现在就有了看不到客户端,完全靠浏览器工作的网页杀毒软件——畅游巡警。    无声无息 悄悄保护  虽然软件没有客户端,但还是有安装包的。从http://www.onlinedown.net/soft/67133.htm下
期刊