`
blogfeifei
  • 浏览: 1196124 次
文章分类
社区版块
存档分类
最新评论

[Windows 7 安全新功能] Windows 7 + IE 8,浏览网页不用怕

 
阅读更多

长久以来,上网被挂马就像挤公交车被偷钱包一样,让人见多不怪。国内木马传播最主要的途径是通过在网页上挂马,受害用户浏览到被挂马的页面,就可能中招。每台中招肉鸡的控制权可以卖2毛钱,由于国内黑客比较有经济头脑,导致中国的挂马行业异常繁荣。针对铺天盖地的盗号木马,游戏、聊天软件纷纷推出了新奇的防盗号措施,让不少网友得到了心理上的安全感,觉得只要帐号不被盗,中木马也没啥关系——毕竟没当过陈冠希就很难知道信息安全的重要性。不过,随着近来“XX门”事件越来越多,越来越火爆,可能有不少网友在看热闹的闲暇,对保护隐私的问题有了未雨绸缪的顾虑。

那我们该如何做才能防止在上网的时候被木马入侵呢?

在后XP时代,有朋友这么问我,我说:装上所有软件的所有安全补丁,卸掉山寨软件。——但是他还是会中招,不是因为我的建议有问题,而是因为:

  1. 0Day 漏洞(即还没有安全补丁修复的漏洞);
  2. 他舍不得删掉某些著名的流行的必备的“山寨软件”,而这些软件有漏洞,并且被挂马者利用。

并不是因为 Windows 7 推出了,所以我“喜新厌旧”,说 Windows XP 如何不安全。计算机技术是飞速发展的,攻击技术当然也不例外。XP作为目前最主流的操作系统,比起之前的9x系统可谓鸟枪换炮,它区分了内核模式与用户模式,为系统内核提供了强有力的保护。然而9年过去了,攻击技术上升到了新高度:堆溢出、栈溢出、Heap Spray,等等。由于内存地址的可预测性,安全研究者在XP中往往可以挖掘出各种软件的细微漏洞,从而入侵目标系统。于是在后XP时代,安全是建立在不断打补丁修漏洞的基础上。

那么在 Windows 7 中,情况又是怎样的呢?DEP 阻止任意内存地址代码执行,ASLR 使内存基址随机化让代码地址变得不可预测。在这两种情况下,一旦有内存漏洞被触发,相应进程就会崩溃退出,从而阻止漏洞被进一步利用。外加使用 IE8 上网,由于IE保护模式的作用,所有网页进程都运行在低权限模式。在这多重机制保护之下,即使Windows或者其他软件被挖掘出任意地址执行漏洞,攻击者还是没办法真正地执行他想执行的代码。也就是说,Windows 7 的安全是建立在它的内存保护机制之上的,用户不必再为各种山寨软件的漏洞而提心吊胆。

撇开“纵深防御”不谈,一台“裸奔”的 Windows 7,不打任何补丁,不装任何杀毒软件,在正常浏览网页(不去主动运行 exe 木马)情况下,安全也是有保障的。(当然,作为专业的安全工程师,我不会建议任何人这么做,呵呵)

当然这也不是说 Windows 7 永远牢不可破。所谓道高一尺魔高一丈,随着攻击技术的进一步发展,很有可能发明新的技巧绕过这些安全特性。但是截至目前,防御方还处于全面优势的格局。假如有悲观人士认为,反正这些保护迟早还是会被攻破的,那我只能对他说:装个98,让 CIH 烧你的主板去吧。

还是回到原先的问题:

那我们该如何做才能防止在上网的时候被木马入侵呢?

装个 Windows 7,上网不用怕。

*欢迎转载,转载请注明出处

产品安全支持专家 Dennis Song

分享到:
评论

相关推荐

    Windows IE8浏览器

    根据微软IE8官方网站的介绍资料,一、我们现在了解到了一些IE8的新功能特性, 其中包括: Internet Explorer 8Activities (活动内容服务)  WebSlices (网站订阅)  Favorites Bar (收藏夹栏)  Automatic ...

    IE11官方中文版下载 Internet explorer 11 For Win7 v11.0.1.zip

    IE11已支持 Windows 7 以及 Win Server 2008 R2,但在Win7上与 Win8 有着一定的区别: Windows 8.1 版地址栏位于下方,Windows 7 版仍保留在上方 Windows 7 版不支持单窗口连续开启 100 个以上标签页,官方解释是 ...

    IE8-WindowsXP-x86-CHS.exe

    IE8终于推出了崩溃恢复功能,因为浏览器崩溃而丢失浏览着的网页信息的情况不再重现。  五、改进的仿冒网页过滤器。改进的仿冒网页过滤器。让网友在启动仿冒网页过滤器同时不影响浏览网页的速度。

    Vista中的IE7高级安全功能介绍

    IE 7采用了一个强大的新的架构,其安全功能有两个主要的安全目标:在安全浏览方面增强了用户的信心,并且帮助用户阻止包括蠕虫、病毒、广告软件和间谍软件等恶意软件安装到用户计算机上;保护个人数据防止受到钓鱼...

    最新版本IETester v0.4.12 – 多版本IE测试好帮手

    IETester 简介 [1]IETester是一个免费的WebBrowser控件,让您有渲染和IE8的JavaScript引擎,IE7和IE 6在Windows 7,Vista和XP的IE5.5中,以及在同一进程中安装的IE浏览器。新的v0.4.2:新增开发选项来启用/禁用...

    新的IE浏览器

    2345智能浏览器(2345Explorer)是一款基于IE内核的会智能拦截骚扰广告的浏览器,可运行于Windows 2000以上平台。目前实现的功能主要是网页多标签浏览、超级拖拽、鼠标手势、上网痕迹清除、老板键、广告拦截等多项...

    IE9 Beta For Windows7 中文版

    IE9 beta是微软发布的首个ie9测试版本,IE9是微软迄今为止支持...同时,IE9还改进了IE浏览器性能,其中包括新的Chakra JavaScript引擎,以及面向图形、文本和媒体内容的HMLT5硬件加速功能。本站提供ie9中文版官方下载。

    Windows加速器 5.60

    2、禁用IE浏览器中“在新窗口中打开”命令;3、禁用IE浏览器的自定义搜索;4、禁止IE浏览器自动下载安装组件5、禁用拨号连接的密码保存功能;6、禁止从IE浏览器的地址栏访问驱动器;7、屏蔽IE浏览器的右击快捷菜单;...

    IE 11 64位离线安装包+所需补丁

    企业模式是可以在 Windows 8.1 更新和 Windows 7 设备的 IE11 上运行的一种兼容性模式,该模式允许网站使用已修改的浏览器配置来呈现内容,其中该浏览器配置旨在模拟 Windows Internet Explorer 8,以避免与在早期...

    Windows加速器

    2、禁用IE浏览器中“在新窗口中打开”命令;3、禁用IE浏览器的自定义搜索;4、禁止IE浏览器自动下载安装组件5、禁用拨号连接的密码保存功能;6、禁止从IE浏览器的地址栏访问驱动器;7、屏蔽IE浏览器的右击快捷菜单;...

    完整版本IE9 64位离线安装包(包含所需更新包,完美离线安装).rar

    又简称为ie9,其最大的改变在于不再支持winxp系统,新版本在硬件加速的基础上构建所有的HTML5技术,能够支持HTML5多媒体功能,包括音频、视频、2D图像功能,另外还将支持Web Open Font Format标准内嵌字体,将为用户...

    最新星号密码查看器-(Windows)

    Windows 9x/Me/NT/2000/XP/2003/Windows 7 欢迎使用 侠客密码查看器(原名:密码查看器) 使用 侠客密码查看器,您将可以 功能强大的密码查看软件 支持Windows系统中 '***' 显示的星号密码查看 支持宽带密码查看...

    IE 11 32位离线安装包

    企业模式是可以在 Windows 8.1 更新和 Windows 7 设备的 IE11 上运行的一种兼容性模式,该模式允许网站使用已修改的浏览器配置来呈现内容,其中该浏览器配置旨在模拟 Windows Internet Explorer 8,以避免与在早期...

    Windows 7总管 v2.0 星空不寂寞版.rar

    全面地设置您的IE浏览器,修理IE,自动检查您收藏夹中所有的无效链接。 杂项程序列举出了Windows中的一些有用命令集合,方便您的调用;定时关机、注销、重启、待机及休眠您的计算机。最新版Windows 7 Manager中再次...

    ie9超级拖拽和书签同步

    IE9的性能大幅提升不得不让人很多人又回到IE的怀抱,在各个机构的评测中和个人使用的感受中IE9已与谷歌、火狐等浏览器旗鼓相当,安全性大幅提高并加入硬件渲染的新技术,兼容性又比其他浏览器好,这些绝对是让多数人...

    Win7仿Win8资源管理器(Better Explorer).rar

    像在Windows 8中(执行)- 添加选项卡的功能与使用标准IE浏览器控制(实施)- 添加额外的功能,如:改变Library的图标(Library的“条件”选项卡)(已实施)文件与文件和文件夹的操作(执行)同步命令promt更改文件夹图标...

    学生成绩管理查询系统

    推荐环境:windows2000 + sp3 Windows2000 + sp2 / IE6.0 / IE5.5 最低运行环境:Windows2000 + sp1 / IE5.5 IE5.0 1、备份数据库和上传文件; 2、上传新版的upgrade.asp文件和images目录覆盖; 3、浏览upgrade.asp...

    谷歌浏览器(Chrome) v76.0.3809.62 Beta.zip

    或者依次打开我的电脑->卸载或更改程序->卸载你所卸载的软件,您可以用 Window XP控制面板中的添加或删除程序功能,或用 Windows Vista、Windows 7中的程序和功能删除谷歌浏览器卸载时,您可以选择"删除在本机保存的...

    IEtest浏览器安装包

    IETester是一个免费的WebBrowser控件,让您有渲染和IE8的JavaScript引擎,IE7的IE 6和在Windows 7,Vista和XP的IE5.5中,以及在同一进程中安装的IE浏览器。新的v0.4.2:新增开发选项来启用/禁用浏览器的功能!

Global site tag (gtag.js) - Google Analytics