存档: 三月, 2010

浏览器安全问题分析

没有评论 2010年3月31日

事端 – 安全漏洞穿透用户桌面

2009年2月,微软发布了广受关注的MS09-002安全漏洞公告,并随之马上提供了针对该漏洞的更新补丁。当访问者使用IE7浏览器访问特定规格的网页时,MS09-002漏洞会允许远程恶意代码执行,从而破坏访问者的计算机系统。这一问题的典型性在于,面向浏览器的恶意攻击已经成为过去一年当中增长最为迅猛的一类桌面安全威胁。同时,在该威胁发布后的,各大防病毒产品厂商都截获了大量基于该漏洞的攻击。甚至一些以前流行过的恶意软件,都开始集成针对MS09-002的攻击机制生成新变种,试图卷土重来。 继续阅读…

用户应尽快升级并安装IE浏览器紧急补丁

3 条评论 2010年3月31日

  微软今天发布了一个新的IE浏览器紧急累积更新,包含了10个安全漏洞的修复,补丁修复了几个可能被恶意软件利用的路过式下载漏洞。

  据了解,微软所发布的MS10-018安全公告共修复了Windows 2000至Windows 7、Server 2003-2008环境下的IE5到IE8中的10个漏洞,其中包括允许远程攻击者执行任意代码的漏洞。如果用户使用IE浏览了特制的网页,就会允许远程恶意代码的执行,而微软通过更改IE确认脚本来源和处理内存中对象、编码字符串、较长URL的方式修复了这些漏洞。自IE6、IE7浏览器中的漏洞攻击利用率上升之后,微软也加快了IE浏览器安全更新的测试进度。 继续阅读…

微软:IE8被攻破并非DEP/ASLR的保护机制无效

1条评论 2010年3月30日

  3月30日国际报道,今年的Pwn2Own黑客竞赛在温哥华闭幕,微软IE浏览器在此次大赛中表现并没有尽如人意,不但IE8浏览器被攻破,而且黑客还成功利用Firefox、IE等浏览器绕过了Windows 7系统的 ASLR技术(地址空间布局随机化)和DEP(数据执行保护)黑掉了Windows 7平台上的浏览器。微软日前为此作出回应,称那些防御措施并不能也不是为了“一劳永逸地防御所有攻击”。 继续阅读…

微软提前发布漏洞补丁MS10-018 建议IE用户都安装

4 条评论 2010年3月30日

微软官网表示将在明日发布紧急补丁MS10-018,修复三周前公布的IE6和IE7中的浏览器远程代码执行漏洞以及其他八个漏洞。本月初微软在知识库文章KB981374中证实了此漏洞的存在,并且表示已经有黑客用来攻击用户。虽然最新版本的IE8浏览器不受这个安全漏洞的影响,但微软并不打算等到4月13日的补丁日来发布。 继续阅读…

突破IE 跨浏览器复制内容到剪贴板

没有评论 2010年3月29日

背景:在开发中经常会用到复制的功能,在IE下通过JavaScript内置的window.clipboardData.setData可以简单实现复制到剪贴板功能,但是无法兼容其他浏览器,所以今天介绍一种终极解决方法:使用jhuckaby写的Zero Clipboard的js类库。此方法利用Flash完成进行复制内容到剪贴板,所以只要浏览器装有Flash就可以复制内容。 继续阅读…

IE8浏览器的隐藏命令行参数

1条评论 2010年3月29日

  IE8正式版的推出有一年多时间了,浏览器的好坏大家心里应该都有数了,相比之于IE6和IE7也很大的进步,也添加了不少有趣的新功能,如加速器、私密模式(InPrivate mode)等等,当然那除了这些功能,微软还给IE8浏览器添加了一些特定情况下可能很有用的命令行参数,添加参数是在IE8浏览器的属性的目标栏里–>右键–>属性。 继续阅读…

IE8主页不能修改的案例研究

3 条评论 2010年3月28日

最近,根据技术论坛的反馈和我收到的求助邮件,有很多用户遇到了IE8主页被恶意篡改的问题,而且使用注册表、第三方安全工具均无法修复。

针对这一问题,笔者对其中一位邮件求助者进行了一个跟踪分析。从分析结果来看,很多用户都可能是安装了某个下载的游戏或者软件之后,IE主页不能修改,具体原因是HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下面的Start Page不能更改。因此,像360安全卫士一类的安全辅助工具只能检测到IE主页被篡改却不能修复。在本案例中,IE主页被篡改成www.qq5.com为了您的安全,建议不要访问该网址)。 继续阅读…

IE9提供四种渲染模式 兼容旧版IE浏览器

5 条评论 2010年3月27日

  在IE8发布的时候,为了应付老版IE浏览器的兼容标准在IE8中内置3种转换引擎,更好的兼容IE7和IE6订制的网站,使得IE8获得根Firefox和Opera竞争的能力,达到现代主流浏览器的标准。最新版的IE9当然也不例外,提供了四种渲染模式以兼容旧版的IE浏览器。从外观来看,兼容性视图功能也将整合到IE9 RTW(最终版)中,IE9可以利用现代网页标准展示网页内容,也可展示兼容IE5, IE7和IE8的网页内容。 继续阅读…

IE6和IE7漏洞被越来越多的攻击者所利用

4 条评论 2010年3月26日

针对IE浏览器近期被发现的安全漏洞,就有消息指出,IE浏览器中暂未修复的漏洞已对用户形成巨大安全威胁,并被越来越多的攻击者所利用,好在不是所有版本的IE浏览器都会受到影响,只有IE6和IE7存在该漏洞。IE8浏览器能够有效的防御该漏洞。微软还未对何时发布官方补丁给出明确期限,现在离微软的下一个补丁日还有半个多月,但根据目前的情况微软可能会额外发布安全补丁。 继续阅读…

IE浏览器中用Firebug调试网站的方法

1条评论 2010年3月26日

对于大部分做前端设计者而言应该都使用过Firefox浏览器下一款调试网站的扩展插件firebug吧,功能非常的强大,对于我们找出网页兼容性的问题非常的有效。不过对于很多不喜欢使用Firefox浏览器的开发者而言,那么IE浏览器有没有类似的插件呢?这个当然有,新版的IE8浏览器就自带了一款开发人员工具,基本上可以跟firebug媲美,虽然在有些功能还有待完善,但用起来也是绰绰有余了。而老版本的IE6和IE7就没有这个功能了。所以我们为大家推荐一款能够在IE6和IE7平台下调试网页的工具组合:IETester+DebugBar。 继续阅读…