如何正确预防网页中的5种“隐形杀手”

2024-05-13 12:35:45
from yesky,
随着计算机及网络应用的扩展,电脑信息安全所面临的危险和已造成的损失也在成倍地增长,特别是各种***的增多,一些个人用户也时常遭到不同手段的***,这不得不引起我们的重视。
对于个人用户来说,除了病毒和***,网页中的隐形代码也开始严重地威胁着我们的安全,但大多数人却缺乏自我保护意识,对隐形代码的危害认识不够,甚至在自己不知情的情况下被别人窃取了重要资料。因为隐形代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很好地阻止隐形代码的***,大多数甚至根本就不能发现。所以我们更应该高度警惕网页代码中的隐形杀手。一般来说网页代码中的“隐形杀手”大致分为以下几类。

隐形杀手1 占用CPU

通过不断地消耗本机的系统资源,最终导致CPU占用率高达100%,使计算机不能再处理其他用户的进程。

“隐形杀手1”代码的典型恶作剧是通过JavaScript产生一个死循环。这类代码可以是在有恶意的网站中出现,也可以以邮件附件的形式发给你。现在大多数的邮件客户端程序都可以自动调用浏览器来打开HTM/HTML类型的文件。这样只要你一打开附件,屏幕上就会出现无数个新开的浏览器窗口。最后让你不得不重新启动计算机。

避恶方法 对于这类问题,只能是不要随便打开陌生人寄来的邮件的附件。

隐形杀手2 非法读取本地文件

这类代码典型的作法是在网页中通过对Activex、JavaScript和WebBrowser control的调用来读本地文件。

“隐形杀手2”的代码较之“隐形杀手1”的特点就是表现方式较隐蔽,一般的人不容易发现隐形代码正在读取自己硬盘上的文件。“隐形杀手2”还能利用浏览器自身漏洞来实现其杀招,如IE5.0的IFrame漏洞。很简单的几行代码就可以读取你本地硬盘上的任何IE可以打开的文件。

避恶方法 可以通过关闭JavaScript并随时注意微软的安全补丁来解决。

隐形杀手3 Web欺骗

***者通过先攻入负责目标机域名解析的DNS服务器,然后把DNS-IP地址复位到一台他已经拿下超级用户权限的主机。

这类***目前在国内很少出现,但如果成功的话危害却非常大。而且可能会损失惨重。其***方法是:在他已经拿下超级用户权限的那台主机上伪造一个和目标机完全一样的环境,来诱骗你交出你的用户名和密码。比如说我们的邮件甚至网上的银行账号和密码。因为你面对的是一个和昨天一样的环境,在你熟练的敲入用户名和密码的时候。根本没有想到不是真正的主机。

避恶方法 上网时,最好关掉浏览器的JavaScript,使***者不能隐藏***的迹象,只有当访问熟悉的网站时才打开它,虽然这会减少浏览器的功能,但我想这样做还是值得的。还有就是不要从自己不熟悉的网站上链接到其他网站,特别是链接那些需要输入个人账户名和密码的网站。
隐形杀手4 控制用户机
目前这类问题主要集中在IE对Actives的使用上。

我们现在可以看一看自己IE的安全设置,对于“下载已签名的ActiveX控件”,现在的选项是“提示”。但你可能不知道,IE仍然有特权在无需提示的情况下下载和执行程序。这是一个严重的安全问题,我们可能在不知情的情况下被别人完全控制。避恶方法在注册表

HKEY-LOCAL-MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatiblity”

  下为“Active Setup controls”创建一个基于CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C}在新建下创建REGDWORD类型的值:Compatibility Flags 0x00000400。
隐形杀手5 非法格式化本地硬盘

这类代码的危害较大。只要你浏览了它的网页,你的硬盘就会被格式化。

这并不是耸人听闻,其实IE可以通过执行ActiveX而使硬盘被格式化并不是什么新漏洞,早在去年就有国外***发现这一问题,并公布了源代码,只是当时公布的漏洞源代码是对西班牙版的Windows,如果直接Copy下来的话对于中文版的Windows并没有什么用。但最近已经在国内的个别个人主页里发现了对中文版Windows的格式化本地硬盘的代码。你如果浏览含有这类代码的网页,浏览器只会出一个警告说:“当前的页面含有不完全的ActiveX,可能会对你造成危害”,问你是否执行。如果你选择“是”的话,你的本机硬盘就会被快速格式化,而且因为格式化时窗口是最小化的,你可能根本就没注意,等发现已悔之晚矣。

避恶方法 对于在浏览网页时出现的类似提示,除非你知道自己是在做什么,否则不要随便回答“是”。而且上述提示信息还可以被修改,如改成“Windows正在删除本机的临时文件,问你是否继续”,所以千万要注意!另:把本机的format.com、deltree.exe等危险命令改名也是一个办法。因为我们在Windows中要真正用到这些DOS命令的情况并不是很多,而很多宏病毒或危险代码就是直接调用这些DOS命令,如有名的国产宏病毒“七月杀手”,就是在Autoexec.bat中加入了deltree c: /y。

职场 网页中 预防 系统

0

收藏

上一篇:中国IT实验室应用维护电子书 下一篇:Windows操作系统常见安全问...

noavatar_middle.gif
xiong2127

772篇文章,232W+人气,1粉丝

关注

noavatar_middle.gif

Ctrl+Enter 发布

发布

取消

推荐专栏更多

5353379fc95da1d7d34fd243b9ace17f.jpg

全局视角看大型园区网

路由交换+安全+无线+优化+运维

共40章 | 51CTO夏杰

¥51.00 1697人订阅

订   阅

45862f289339dc922ffda669fd74ad9b.jpg

网工2.0晋级攻略 ——零基础入门Python/Ansible

网络工程师2.0进阶指南

共30章 | 姜汁啤酒

¥51.00 1570人订阅

订   阅

a940c66317ecbe58436a2ad3831c2d7d.png

基于Python的DevOps实战

自动化运维开发新概念

共20章 | 抚琴煮酒

¥51.00 431人订阅

订   阅

629650e188ddde78b213e564c2e9ebff.jpg

负载均衡高手炼成记

高并发架构之路

共15章 | sery

¥51.00 507人订阅

订   阅

dc6736c5fd50474b5df8b76b040e3d03.jpg

带你玩转高可用

前百度高级工程师的架构高可用实战

共15章 | 曹林华

¥51.00 462人订阅

订   阅

猜你喜欢

2007中国互联网哈哈榜之年度人物 2007中国互联网哈哈榜之七大关键词 Java线程:线程的调度-休眠 我们不得不面对的中年职场危机 职场终极密籍--记我的职业生涯 用光影魔术手制作一寸照片(8张一寸) 我的IT职场生涯: 毕业4年,月薪过万 Linux关闭休眠和屏保模式 年薪从0到10万-我的IT职场经验总结 Windows7删除休眠文件hiberfil.sys节省大量C盘空间 致IT同仁 — IT人士常犯的17个职场错误 “跳槽加薪”现象,无奈的职场规则 Windows 10 "升"与"不升"之我见 Windows server 2016 搭建RDS服务 kubernetes 存储卷与数据持久化 Windows 设置 VMware workstation 虚拟机开机启动 漫谈 Windows Server 管理工具 如何在Windows中批量创建VMware的虚拟机 解决asp.net负载均衡时Session共享的问题 中小企业2018-2020年信息化环境运维及安全建议

f92360e227f9d91cdff7ea95120630ef.png
left-qr.jpg

扫一扫,领取大礼包

0

分享

qr-url?url=https%3A%2F%2Fblog.51cto.com%2Fxiong%2F24333

关注

xiong2127

noavatar_middle.gif

转载于:https://blog.51cto.com/xiong/24333

如何正确预防网页中的5种“隐形杀手”相关推荐

  1. 网页中的三种地址详解

    网页中的a标签具有地址跳转的功能,href属性指向跳转的地址. 一.三种地址模式 网络地址分为两种,一种是绝对地址,一种是相对地址. 但是相对地址又可以细分为两种,一种是基于当前目录的相对地址,一种是 ...

  2. 网页中这 10 种字体的运用方式,不会让人觉得 Low

    简评:字体特效非常多,有目的地选取合理的特效是让它们发挥效果的诀窍所在.好的字体排版是不需要辅助就能被识别的,否则这个设计是失败的. 本文转载自 UISDC,如需转载请联系他们. 对于设计师而言,在日 ...

  3. css提取页面元素唯一性_一日一技:爬虫如何正确从网页中提取伪元素?

    摄影:产品经理家里做点简单菜 我们来看一个网页,大家想想使用 XPath 怎么抓取. 可以看到,在源代码里面没有请抓取我!这段文字.难道这个网页是异步加载?我们现在来看一下网页的请求: 网页也没有发起 ...

  4. 怎么把html数据导入excel,将网页表格数据导入到Excel中的两种方法

    将网页表格数据导入到Excel中的第一种方法: 第一步,将包括所需表格的网页打开,并按CTRL+C把网址复制到剪贴板,以备下一步使用. 第二步,打开运行Excel软件,单击菜单栏中的"数据→ ...

  5. JavaScript程序基础(一)网页中引入Javascript的三种方法

    JavaScript是一种基于对象的脚本编程语言,具有动态.跨平台.基于对象和安全等特性.它不需要经过编译,而是直接嵌入在HTML页面中运行,可把单纯的HTML页面转变成支持用户交互和事件响应的动态页 ...

  6. 2018.3.29 网页中嵌套网页的两种方法

    第一种: <!DOCTYPE html> <html>     <head>         <meta charset="UTF-8"& ...

  7. js中当等于最小值是让代码不执行_网页中JS函数自动执行常用三种方法

    本文为大家分享了在网页中JS函数自动执行常用方法,供大家参考,具体内容如下 一.JS方法 1.最简单的调用方式,直接写到html的body标签里面: 2.在JS语句调用: function myfun ...

  8. delphi html table,delphi 使用webbrowser取得网页中表格(Table)内容的正确方法

    今天偶然需要取得网页中表格的内容,找了好久竟然都找不到,盒子中也没有,大富翁上也没有找到. 想了半天,貌似03年的某个资料上有,翻到了赶紧记下来,一个泛类型的简单应用. csdn上面只有问的,没有答对 ...

  9. css样式加入的法方,初学必知:XHTML网页中加入CSS的五种方_css

    在Xhtml网页中如何加入css呢?这篇教程告诉大家引入CSS的几种方式. XHTML文件是通过CSS样式进行显示的控制的,也就是结合XHTML与CSS来表现页面内容.那么到底有哪些方式在XHTML文 ...

  10. 网页中插入javascript的几种方法

    网页中插入javascript的方法常见的有两种: 一.直接使用html标记 JavaScript 可以出现在 html的任意地方.使用标记<script>-</script> ...

最新文章

  1. 【Android工具】远程登录会话工具免费好用的SSH客户端——JuiceSSH
  2. php制作表格生成器,php表格生成图片.doc
  3. c++中声明和定义的区别(这个兄弟写的解决了我的疑惑)
  4. 2008年CCNA第二学期第九单元题目(2008-12-14 14:04:38)
  5. C语言转移表之加减乘除无限进化版
  6. react学习(42)----react中的jsx表达对象
  7. 默写测试晋级流程 1126
  8. 2019.08.30数组去重的几种方法以及所需时间对比
  9. 提高电脑反应速度_如何组装一台4000元左右的台式电脑?
  10. 使用Python监控SNMP Trap并获取OSPF邻居状态
  11. 华为跨域bgp_跨域组播---BGP+MSDP
  12. 阿里云服务器ECS搭建后台(Windows Server 2012R2)
  13. GEE学习:查询遥感影像空间分辨率
  14. 【Vuejs】1454- 深入了解 vue-cli
  15. python中使用ffmpeg合并音频与视频_ffmpeg 在windows 下的安装和使用(python, 合并音频和视频)...
  16. 使用python爬虫抓站的一些技巧总结:进阶篇 (转)
  17. R语言sample随机抽样setseed固定随机数/真随机的原因和方法
  18. 丰田生产方式确实很经典
  19. 10kv电缆为什么要做耐压试验? 有什么意义吗?
  20. 小米wifi链android,小米WiFi链是什么?怎么玩?小米WiFi链app玩法详解

热门文章

  1. 全网首发:LINUX(UOS)对GTK/X11的窗口的差异
  2. 研究WPS Office的LINUX postinst脚本,发现了错误,应该学习柳氏风格
  3. Caused by: java.lang.UnsatisfiedLinkError: libjawt.so: 无法打开共享对象文件: 没有那个文件或目录
  4. 全网首发:麒麟平台更新时提示错误:无法解析域名“archive.kylinos.cn”
  5. JAVA反射性能约慢三个量级
  6. 开发人员测试,也必须有测试报告
  7. bin/arm-linux-androideabi-nm: libtinfo.so.5: cannot open shared object file: No such file or directo
  8. 华为的CPU怎样才能卖掉
  9. 朴素版prim算法求最小生成树
  10. 联合索引最左原则原理_Mysql索引:图文并茂,深入探究索引的原理和使用