注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 网络安全 >> Windows正文

黑客又出手 解析新时代的网络攻击技术

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-30 11:01:27 【 】 【加入收藏
  安全公司Finjan 软件副总裁Itzy Sabo说:“近几个月出现了一系列新时代的黑客攻击。” Finjan和其它安全公司正在面临新一代安全软件的更大挑战。
 
  新时代的攻击
 
  在病毒攻击的早期,计算机用户往往要与感染有活性病毒的媒介相互作用才能受到病毒的攻击。这些旧攻击技术往往凭借终端用户的疏忽而得手,比如,用户打开一个恶毒的附件,或接受一个畸形的ActiveX控件或一个有毒的Secure Sockets Layer (SSL)安全证书,从而招致感染其计算机和网络。
 
  可现在,终端用户无需做任何错事就可以被黑客捕捉。最近的一个研讨会将此称为“新时代网络攻击”。
 
  6月的Scob蠕虫的攻击给了一个暗示:新时代网络攻击已经来临。Scob蠕虫让黑客安装一个密码记载程序,来记录用户的个人信息,包括用户名、密码和信用卡帐号。
 
  Scob蠕虫在首轮攻击中,黑客采用了一个复杂的移
 
  这些攻击通过执行一系列的移
 
  这是一个非常复杂的攻击,传统的安全产品没有一个能侦察到它,更不用说反击它了。比如,冒称VBScript运行的病毒是针对微软IIS服务器的,可以给受害的Web服务器上的网页添加一个恶毒的javascript.
 
  阻止新的攻击
 
  大多数杀毒软件通常使用一种叫“签名(signature)”的技术,用来扫描包含有已知病毒行踪的文件和信息包。相反,现在出现的一些锋利无比的安全技术是采用的“行为(behavior)”战术,通过扫描文件和信息包来显示出可疑行为信号。这些可疑行为包括赠与一小段欺诈性的应用程序,来打开电子邮件地址册,并给每一个地址发送电子邮件。
 
  Sabo说:“真正的问题是如何能阻止这些病毒。补丁程序需要时间,因此,杀毒程序就是大多数人的惟一救星。”即使新一代病毒没有出现,旧的杀毒办法也不再可能保护好团体网络和个人电脑。
 
  他说:“传统杀毒软件不能防御恶毒的脚本,因为它不在签名数据库之列。”因这一小小原因,森严的防火墙就不再具备完整的防御功能。防火墙处理数据包时,就不能知道网页在做什么。
 
  黑客与杀毒商博弈
 
  Sabo说,当新的弱点被公布时,黑客与杀毒商就会进行一场竞技比赛。在病毒公布之后的第一紧急时段 D D几小时或几天里,是用户最轻易被感染的危险时期。混合攻击较单一攻击引发更多层面的威胁,又由于许多应用都要依靠ActiveX控件才能实现,因此,取消IE下的ActiveX控件功能将无济于事,失效的ActiveX控件也能导致额外的麻烦。
 
  善于捕杀已知病毒的杀毒软件必须建立第一道防线,然后再来分析原因,是因为它不在杀毒软件的签名数据库之列而被漏掉。再接着制定新的防御措施。Finjan的新防御措施是Vital Security(重大安全)。这是一个综合方案,包括URL过滤、垃圾邮件控制、内容过滤和SSL扫描。这能通过分析和监控活动内容的行为来搜查移
 
  更好的捕鼠器
 
  Finjan严正地强调,网络攻击的确存在。由于电子邮件过滤技术阻止了几乎所有的传统攻击,因此,黑客开始寻找新的攻击办法和新的攻击目标。黑客似乎已经找到了答案,那就是网络。这些新病毒是如此的危险,以致于他们不需用户做什么就可以感染上病毒。
 
  只有行为防御软件才能击退这些新病毒的攻击。目前,由于绝大多数的通用操作系统都存在这样的漏洞,因此,用户正处在一个非常不利的局面。然而,随着战争的升级,一定会有更多的杀毒厂商会将行为防御技术综合到他们的软件中,确保网络的安全
  • 上一篇Windows:

  • 下一篇Windows: 没有了
  • 最 新 热 门
     修改boot.ini 让启动菜单变“彩”
     XP/2003 Server操作系统配置与管理
     黑客又出手 解析新时代的网络攻击技术
     Windows Vista系统服务安全强化策略
     SQL实现其他进制到十进制的转换
     请正确对比Windows和Linux的差异
     60秒就能给Win Vista瘦身2GB
     Vista系统中IE提示证书错误解决方法
     Vista无法正常用输入法的两个解决方法
     深入分析Windows操作系统死机问题
    最 新 推 荐
     黑客又出手 解析新时代的网络攻击技术
     Windows 2003 SP2入门IDS构建过程
     趋势科技公布2007年“金毒奖”名单
     公共计算机IE缓存有风险 用户需警惕
     美国系统网络安全协会公布20大安全威胁
     德将开发“执法木马”打击网络犯罪分子
     通过设定OpenSSH账户登录避免恶意攻击
     在Windows系统中跟踪IP地址
     用Windows磁盘配额增强系统安全
     九招防范黑客的简单办法
    相 关 文 章

    Windows系统用户摆脱黑客攻击的方法
    警惕!黑客就在您的身边
    虚拟化让系统更容易受黑客攻击的分析
    黑客已经做好“黑色星期五”攻击的准备
    Vista普及黑客关注 明年将曝40多漏洞
    Vista渐显价值 2008年将成黑客深挖对象
    世界第一黑客总结电脑安全十大建议
    黑客利用PDF邮件附件发起攻击
    从注册表切断一切黑客入侵的路径
    九招防范黑客的简单办法

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用