網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 安全廠商Secunia公司連續(xù)發(fā)布的報告稱,大多數(shù)瀏覽器都會由于觸發(fā)了一個與合法網(wǎng)站“臨近的”彈出式窗口而受到攻擊。 Secunia公司的技術(shù)總監(jiān)Thomas Kristensen說:“這是一個十分嚴(yán)重的問題,它給發(fā)動釣魚式攻擊提供了一種有效的的途徑”。Secunia公司在發(fā)布的報告中稱,IE、Firefox、Opera、Konqueror和Safari等瀏覽器都存在這個問題。 Kristensen指出,幾乎所有的瀏覽器都受到了這個缺陷的影響。 大多數(shù)瀏覽器觸發(fā)彈出式窗口的方式與這個缺陷有很大關(guān)系,瀏覽器對彈出式窗口中的內(nèi)容不進行檢查,這表明一個合法網(wǎng)站和一個惡意網(wǎng)站都可能同時被打開,這樣將可能誤導(dǎo)用戶,認為兩個網(wǎng)站之間是相互有聯(lián)系的。Kristensen認為,這種技術(shù)經(jīng)常出現(xiàn)在釣魚式攻擊中,這個手段能夠輕易地欺騙用戶。 據(jù)Secunia公司表示,它已經(jīng)與各瀏覽器廠商在公開該缺陷前就進行了接觸,但到目前為止,還沒有瀏覽器廠商聲稱將發(fā)布補丁軟件或者公布發(fā)布補丁軟件的時間。Kristensen希望瀏覽器廠商能夠積極行動起來,盡量減少用戶受到攻擊的危險。 由于對安全問題的擔(dān)憂一些用戶已經(jīng)放棄了IE,使用了Firefox和Opera等其它瀏覽器。但Kristensen警告說,瀏覽器都是一些非常復(fù)雜的大型軟件,它們很難保證用戶的絕對安全。這使得Secunia公司對瀏覽器的安全非常重視,它認為瀏覽器廠商應(yīng)該提供更加安全的產(chǎn)品。Kristensen說:“因為每個互聯(lián)網(wǎng)用戶都離不開使用瀏覽器,因此瀏覽器中的缺陷將影響許多人。瀏覽器廠商應(yīng)該盡心盡職,努力減少瀏覽器中的缺陷”。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!