首頁 > 歡迎訪問金鍵盤網絡
網頁黑手導致ie資源占用飚高
發布時間:2-24
 隱形殺手1:占用CPU

  通過不斷地消耗本機的系統資源,很終導致CPU占用率高達100%,使計算機不能再處理其他用戶的進程。

  “隱形殺手1”代碼的典型惡作劇是通過JavaScript產生一個死循環。這類代碼可以是在有惡意的網站中出現,也可以以郵件附件的形式發給你?,F在大多數的郵件客戶端程序都可以自動調用瀏覽器來打開HTm/HTmL類型的文件。這樣只要你一打開附件,屏幕上就會出現無數個新開的瀏覽器窗口。很后讓你不得不重新啟動計算機。

  避惡方法對于這類問題,只能是不要隨便打開陌生人寄來的郵件的附件,特別是擴展是.vbs、.htm、.doc、.exe的附件。

  隱形殺手2:非法讀取本地文件

  這類代碼典型的作法是在網頁中通過對Activex、JavaScript和WebBrowsercontrol的調用來讀本地文件。

  “隱形殺手2”的代碼較之“隱形殺手1”的特點就是表現方式較隱蔽,一般的人不容易發現隱形代碼正在讀取自己硬盤上的文件?!半[形殺手2”還能利用瀏覽器自身漏洞來實現其殺招,如iE5.0的iFrame漏洞。很簡單的幾行代碼就可以讀取你本地硬盤上的任何iE可以打開的文件。

  避惡方法可以通過關閉JavaScript并隨時注意微軟的安全補丁來解決。

  隱形殺手3:Web欺騙

  攻擊者通過先攻入負責目標機域名解析的DNS服務器,然后把DNS-iP地址復位到一臺他已經拿下超級用戶權限的主機。

  這類攻擊目前在國內很少出現,但如果成功的話危害卻非常大。而且可能會損失慘重。其攻擊方法是:在他已經拿下超級用戶權限的那臺主機上偽造一個和目標機完全一樣的環境,來誘騙你交出你的用戶名和密碼。比如說我們的郵件甚至網上的銀行賬號和密碼。因為你面對的是一個和昨天一樣的環境,在你熟練的敲入用戶名和密碼的時候。根本沒有想到不是真正的主機。

  避惡方法上網時,好關掉瀏覽器的JavaScript,使攻擊者不能隱藏攻擊的跡象,只有當訪問熟悉的網站時才打開它,雖然這會減少瀏覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網站上鏈接到其他網站,特別是鏈接那些需要輸入個人賬戶名和密碼的網站。

  隱形殺手4:控制用戶機

  目前這類問題主要集中在iE對Actives的使用上。

  我們現在可以看一看自己iE的安全設置,對于“下載已簽名的ActiveX控件”,現在的選項是“提示”。但你可能不知道,iE仍然有特權在無需提示的情況下下載和執行程序。這是一個嚴重的安全問題,我們可能在不知情的情況下被別人完全控制。

  避惡方法在注冊表HKEY-LOCAL-mACHiNE\SOFTWARE\microsoft\internetExplorer\ActiveXCompatiblity”下為“ActiveSetupcontrols”創建一個基于CLSiD的新建{6E449683-C509-11CF-AAFA-00AA00B6015C}在新建下創建REgDWORD類型的值:CompatibilityFlags0x00000400。

  隱形殺手5:非法格式化本地硬盤

  這類代碼的危害較大。只要你瀏覽了它的網頁,你的硬盤就會被格式化。

  這并不是聳人聽聞,其實iE可以通過執行ActiveX而使硬盤被格式化并不是什么新漏洞,如果瀏覽含有這類代碼的網頁,你的本機硬盤就會被快速格式化,而且因為格式化時窗口是很小化的,你可能根本就沒注意,等發現已悔之晚矣。

  避惡方法把本機的format.com、deltree.exe等危險命令改名也是一個辦法。因為我們在Windows中要真正用到這些DOS命令的情況并不是很多,而很多宏病毒或危險代碼就是直接調用這些DOS命令,如有名的國產宏病毒“七月殺手”,就是在Autoexec.bat中加入了deltreec:\/y。

荊門市金鍵盤網絡技術有限公司
地址:泉口一路63號(電話:135-9793-6729)

ICP備案號:jmjjp.com:鄂ICP備15021394號-2 hbjjp.com:鄂ICP備15021394號-1 鄂公網安備 42080202000135號

荊門市金鍵盤網絡技術有限公司
地址:泉口一路63號(電話:135-9793-6729)

ICP備案號:jmjjp.com:鄂ICP備15021394號-2 hbjjp.com:鄂ICP備15021394號-1 鄂公網安備 42080202000135號

電話:135-9793-6729

服務
電話

金鍵盤網絡真誠為您服務電話:135-9793-6729

關注
微信

暫未提供
頂部
{关键词}