MozTW 討論區
https://forum.moztw.org/

火狐流覽器正在成為駭客攻擊新目標
https://forum.moztw.org/viewtopic.php?f=2&t=15095
1 頁 (共 1 頁)

發表人:  alonso168108 [ 2006-08-04, 11:31 ]
文章主題 :  火狐流覽器正在成為駭客攻擊新目標

隨著火狐流覽器(Firefox)成為比微軟IE更安全的替代產品,其日益增加的市場分額和在消費者中的影響力終於引起了惡意代碼編制者的注意,他們已經可以通過軟體獲取用戶的信用卡帳號和密碼等極其敏感的資訊。

7月25日,賽門鐵克安全回應部門發現的間諜軟體Infostealer.Snifula可盜取用戶在網路上輸入表單的所有資料。這是迄今Mozilla面臨的最嚴重的威脅,儘管只有少數用戶受到影響,但也同時拉響了警報——駭客之手開始越過微軟的IE流覽器並伸得更長。幾個月前,駭客使用基於Javascript的JS.Ffsniff攻擊了Mozilla的流覽器。

Mozilla工程副總裁Mike Schroepfer提醒用戶,務必謹慎安裝來源不明的軟體,尤其當這些軟體來自電子郵件的鏈結和附件。他同時還表示,Mozilla公司將與防毒軟體公司保持密切合作。

過去兩年中有大批用戶開始使用火狐流覽器,原因在於相信該產品沒有安全漏洞,不過後來發生的事情否定了人們一廂情願的觀點,特別是在2005年的6個月時間內,火狐遭遇的攻擊頻率甚至超過了IE。

火狐流覽器問世之初,大家便被告知其安全性優於微軟的流覽器,但是Mozilla公司隨後還是發佈了多個版本,以解決安全漏洞問題。

Gartner的資訊安全與風險研發主管Amrit Williams向LinuxInsider透露,IE7發佈之時原有代碼將被移除,用戶需要通過合法的程式為安全漏洞打補丁,不過企業用戶需要面對的首要問題是相容性而非安全性,IE與Windows作業系統緊密綁定,駭客很難利用這種集成關係發動攻擊。

駭客對新產品發起攻擊主要基於以下三點原因:產品被宣稱安全性能提升、市場可見度和滲透率增加以及企業應用。隨著市場分額的不斷擴大,火狐流覽器成為網路犯罪的新目標便也不足為奇。

賽門鐵克安全回應部門主管Dave Cole表示,“雖然還稱不上流行,但我們的確開始發現針對Mozilla的一些新威脅。”他提醒用戶,要跟上產品更新的步伐。

消費者們應該避免過於天真,不要錯誤地認為自己對網路攻擊具有免疫能力。他們必須不斷升級軟體和清理系統,並將防火牆和殺毒軟體保持最新。

發表人:  CSY [ 2006-08-04, 11:53 ]
文章主題 : 

alonso168108 寫:
火狐流覽器問世之初,大家便被告知其安全性優於微軟的流覽器,但是Mozilla公司隨後還是發佈了多個版本,以解決安全漏洞問題。

啊?
就算是遊戲也有出Patch,這有什麼好質疑的。

alonso168108 寫:
Gartner的資訊安全與風險研發主管Amrit Williams向LinuxInsider透露,IE7發佈之時原有代碼將被移除,用戶需要通過合法的程式為安全漏洞打補丁,不過企業用戶需要面對的首要問題是相容性而非安全性,IE與Windows作業系統緊密綁定,駭客很難利用這種集成關係發動攻擊。

啊?
這裡在說的是我們認識的IE嗎?
不就是因為綁在一起,所以他們才能利用IE對OS做出攻擊嗎?
企業要求的是安全第一,誰有時間天天去修電腦。
所以Win2000才會還是佔多數。

不過,為什麼會跟Linux雜誌說?
微軟打算出IE7 for Linux?

發表人:  tszkin [ 2006-08-04, 12:55 ]
文章主題 : 

引言回覆:
火狐流覽器問世之初,大家便被告知其安全性優於微軟的流覽器,但是Mozilla公司隨後還是發佈了多個版本,以解決安全漏洞問題。

那個M$遊戲AOE3
不是幾天就出一個修正檔嗎 :lol: :lol: :lol:

發表人:  MilchFlasche [ 2006-08-04, 12:56 ]
文章主題 : 

資安公司就是靠說這些話吃飯的啊,不用太介意 :lol:

發表人:  coolcd [ 2006-08-04, 13:57 ]
文章主題 : 

如果是轉貼的新聞
請加上來源網址
除非徵得作者同意
請勿全文引用

新聞請貼在「新聞與報導」
viewforum.php?f=22

發表人:  xds [ 2006-08-06, 02:09 ]
文章主題 : 

世上沒有破解不了的軟體,只有沒有人想破解的軟體

發表人:  Birdy [ 2006-08-10, 15:52 ]
文章主題 : 

引言回覆:
啊?
這裡在說的是我們認識的IE嗎?
不就是因為綁在一起,所以他們才能利用IE對OS做出攻擊嗎?
企業要求的是安全第一,誰有時間天天去修電腦。
所以Win2000才會還是佔多數。

不過,為什麼會跟Linux雜誌說?
微軟打算出IE7 for Linux?


我就是被這種經常 update 搞得很煩,記得曾經一週被通知好幾次;因為公司的電腦舊,網路又不夠快,update 一次通常要等上一, 兩小時 - 當然我都積很多才一次做.

發表人:  parisian [ 2006-08-10, 16:42 ]
文章主題 : 

Birdy 寫:
我就是被這種經常 update 搞得很煩,記得曾經一週被通知好幾次;因為公司的電腦舊,網路又不夠快,update 一次通常要等上一, 兩小時 - 當然我都積很多才一次做.


也許還是要找到因應對策較好。現在病毒傳播速度快,因應時間短,就以2004年夏天來說,全上海市各公司行號的電腦,從上午11點半到下午三點前,就被Blaster完全攻陷,前後只有三個小時左右。

發表人:  Birdy [ 2006-08-10, 16:52 ]
文章主題 : 

哇!好厲害!

不過,我懷疑他們是否都有裝防毒軟體?如果有裝防毒軟體,且又更新,應該還好吧?另外,不明附件不能隨便開,就連信件預覽我也關了,這也是避免中毒的好習慣!

發表人:  parisian [ 2006-08-10, 17:06 ]
文章主題 : 

Birdy 寫:
哇!好厲害!

不過,我懷疑他們是否都有裝防毒軟體?如果有裝防毒軟體,且又更新,應該還好吧?另外,不明附件不能隨便開,就連信件預覽我也關了,這也是避免中毒的好習慣!


那個時候防毒機制對Blaster無效的,因為Blaster發生在前。而且當天的情況是失控,員工因為各有客戶的事情要趕辦,完全就不聽你怎麼說,這一台電腦被攻陷,他就跑去用別人的另台電腦,就連我請網管把對外路由切斷,都還一堆人偷偷跑去阻止和重新開啟。當天晚上就開檢討會,因為對那件事造成的人為失控真的是很生氣。另外因為不是實行義務役的關係,男生在碰到個人利害與團體利益衝突時,服從性較差,他只關心他自己在電腦還能用之前把自己的事搞定,他並不在乎事後這台電腦還能不能用的問題。

發表人:  Birdy [ 2006-08-10, 17:22 ]
文章主題 : 

哦,是這樣子的!

不過,我現在學乖了,我現在都把 OS 類放 C:,其他的都放 D: 以後,有 Install 新東西就 Ghost 備份,這樣應該可以應付大部份的狀況吧?

我現在覺得 Ghost 滿好用的,只是 CD 片開機慢得很!不知道它為什麼開機那麼慢?

發表人:  Leaies [ 2006-08-10, 18:47 ]
文章主題 : 

parisian 寫:
Birdy 寫:
哇!好厲害!

不過,我懷疑他們是否都有裝防毒軟體?如果有裝防毒軟體,且又更新,應該還好吧?另外,不明附件不能隨便開,就連信件預覽我也關了,這也是避免中毒的好習慣!


那個時候防毒機制對Blaster無效的,因為Blaster發生在前。而且當天的情況是失控,員工因為各有客戶的事情要趕辦,完全就不聽你怎麼說,這一台電腦被攻陷,他就跑去用別人的另台電腦,就連我請網管把對外路由切斷,都還一堆人偷偷跑去阻止和重新開啟。當天晚上就開檢討會,因為對那件事造成的人為失控真的是很生氣。另外因為不是實行義務役的關係,男生在碰到個人利害與團體利益衝突時,服從性較差,他只關心他自己在電腦還能用之前把自己的事搞定,他並不在乎事後這台電腦還能不能用的問題。
這種情況是傻人比明人(聰是…)好,女性比男性好。
所以「大多數」女性不用太高興。XD

1 頁 (共 1 頁) 所有顯示的時間為 UTC + 8 小時
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/