上篇為大家介紹了使用專用軟件查找漏洞和更新,本文說(shuō)下通過使用最新瀏覽器里面的站點(diǎn)阻止功能來(lái)防御某些網(wǎng)站上隱藏的不安全代碼。
使用最新的瀏覽器對(duì)付惡意威脅
普通用戶幾乎很難發(fā)現(xiàn)一些被劫持的網(wǎng)頁(yè),有些網(wǎng)頁(yè)上被插入了一些并不顯示在網(wǎng)頁(yè)上的代碼片斷,但這種代碼可以發(fā)動(dòng)破壞性的幕后攻擊。
用戶如果想避免訪問這種網(wǎng)頁(yè)幾乎是不可能的,因?yàn)楣粽吒敢鈱⒋a插入到用戶所信任的知名網(wǎng)站的網(wǎng)頁(yè)中。所以用戶不可能完全避免訪問惡意網(wǎng)頁(yè)。
不過,我們可以使用一些最新的瀏覽器中的站點(diǎn)阻止功能來(lái)為自己提供某種保護(hù)。如Firefox 3以上的版本和Opera 9.5等都具有此特性。
在此以Firefox為例說(shuō)明一下。如圖11:
![]() |
圖1 |
Firefox 3和Opera 9.5這兩種瀏覽器對(duì)以前的反釣魚功能進(jìn)行了擴(kuò)展,可以阻止已知的惡意軟件站點(diǎn)或網(wǎng)頁(yè),不管這種網(wǎng)頁(yè)是被攻擊者惡意修改的或是犯罪分子專門構(gòu)建的。這兩種瀏覽器都能夠完全地阻止訪問這種網(wǎng)頁(yè)的風(fēng)險(xiǎn)。