隐形于网页中的五大危险杀手揭秘
来源:IT.COM 时间:2007-10-17 12:51:00
阻止隐形杀手入侵
随着计算机及网络应用的扩展,电脑信息安全所面临的危险和已造成的损失也在成倍地增长,特别是各种黑客的增多,一些个人用户也时常遭到不同手段的攻击,这不得不引起我们的重视。
对于个人用户来说,除了病毒和木马,网页中的隐形代码也开始严重地威胁着我们的安全,但大多数人却缺乏自我保护意识,对隐形代码的危害认识不够,甚至在自己不知情的情况下被别人窃取了重要资料。因为隐形代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很好地阻止隐形代码的攻击,大多数甚至根本就不能发现。所以我们更应该高度警惕网页代码中的隐形杀手。一般来说网页代码中的“隐形杀手”大致分为以下几类:
隐形杀手1 占用cpu
通过不断地消耗本机的系统资源,最终导致CPU占用率高达100%,使计算机不能再处理其他用户的进程。
“隐形杀手1”代码的典型恶作剧是通过JavaScript产生一个死循环。这类代码可以是在有恶意的网站中出现,也可以以邮件附件的形式发给你。现在大多数的邮件客户端程序都可以自动调用浏览器来打开HTM/HTML类型的文件。这样只要你一打开附件,屏幕上就会出现无数个新开的浏览器窗口。最后让你不得不重新启动计算机。
避恶方法 对于这类问题,只能是不要随便打开陌生人寄来的邮件的附件,特别是扩展名是.vbs、.htm、.doc、.exe的附件。
隐形杀手2 非法读取本地文件
这类代码典型的作法是在网页中通过对Activex、JavaScript和WebBrowser control的调用来读本地文件。
“隐形杀手2”的代码较之“隐形杀手1”的特点就是表现方式较隐蔽,一般的人不容易发现隐形代码正在读取自己硬盘上的文件。“隐形杀手2”还能利用浏览器自身漏洞来实现其杀招,如IE5.0的IFrame漏洞。很简单的几行代码就可以读取你本地硬盘上的任何IE可以打开的文件。
避恶方法 可以通过关闭JavaScript并随时注意微软的安全补丁来解决。


猜你喜欢
VirtualBox简体中文版下载安装(图解教程)

拒绝游泳的鱼董勤锋:许三多是站长的旗帜

Google AdSense西联汇款问题帐户 延迟一周付款
Vmware+Centos7搭建Openstack环境(网络配置)

2009年SEO的发展趋势以及就业情况分析
Linux系统下安装rz/sz命令及使用方法说明

VMware安装Linux CentOS 7.7系统的详细教程

常见的 XSS 注入攻击方式 Part.1

如何查看服务器一个端口的占用情况(netstat -an)
建站经验之规划网站内容
Wordpress3.0中文标签链接出现404错误页的BUG
如何在Discuz!7.0论坛中发布多媒体内容

社交网站Facebook推出牛卡计划 为IPO做准备
.httacces文件的密码保护和防止盗链的实现方法
十大搜索引擎优化作弊方法
如何经营个人网站才能成功
士兵突击与互联网创业
百度收录失调势必引发草根站长骚动
站长发帖声讨淘宝疑被淘宝报复
