首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络安全 > 热点技术 > 正文
基于浏览器运行关键应用 安全问题重重
2008年2月18日 IT168

如果贵企业正在考虑使用Firefox或者IE来运行关键应用,此举是不是在招致灾难?本文分析了浏览器安全方面有助于确保数据安全的最新技术,如反网络钓鱼技术和扩展验证证书。

可以这么说,浏览器是不安全的。如果说每看到一次有人利用漏洞让恶意软件得以在网络上肆虐,我们就有一块钱进账,那么也许有足够资金来支付清理漏洞项目所需费用了。据赛门铁克公司声称,06年,单单针对设计糟糕的ActiveX控件的漏洞就有51种,比2005年的15种大幅上升。没错,在默认状态下,ActiveX在Internet Explorer 7中是禁用的,但如果你的最终用户需要Adobe Reader或者Flash的功能,你又回到了易受攻击的位置。

而用户需要每一项功能。信息员工已经使网络浏览器成了手中交换知识的重要工具。Gartner公司估计,对软件即服务(SaaS)的需求每年会以20%以上的速度增长,这种情况一直会持续到2010年;而最近有关SOA/Web服务的读者调查显示,近80%的调查对象表示,他们企业目前在使用Web服务——不过保护面向企业内外的服务安全的却不到一半。

IT能够解决这个矛盾体吗?

与自由一样,获得网络浏览器安全的代价就是需要永远警惕,另外还需要风险管理策略、关注安全功能方面的进展、对最终用户进行教育,以及强有力的集中管理。

幸好,安全厂商们无论是合作还是单干,都在加大力度。举例说,反网络钓鱼工作组(APWG)就联合了100余家厂商——看到通常相互竞争的软件行业这回摈弃前嫌,并且以开放、积极的工作方式来应对网络空间犯罪化的严峻势态,这确实令人振奋。可验证网站是合法网站的扩展验证(EV)证书也让我们感到谨慎的鼓舞。证书管理机构/浏览器论坛(CA/Browser Forum)定义的EV SSL审查过程需要全面的独立审查,而这些证书不仅限于标准的x.509证书:可以对有些浏览器里面的地址栏标上不同颜色。

至于个体方面,较新款的浏览器、尤其是IE7和Mozilla Firefox 2.0致力于积极预防欺诈、保护个人信息。举例说,清除历史和缓存文件的一项增强功能让用户和管理员都从中得益,反欺诈措施、国际化域名(IDN)支持、地址栏可见性以及更容易控制ActiveX组件集成的机制也是如此。而厂商们正在另辟蹊径——微软的Strider HoneyMonkey漏洞检测项目就表明了这点。微软的互联网安全执行团队利用该项目来跟踪垃圾邮件发送者和网络钓鱼者。

共同的主题就是:厂商们正积极主动地识别可疑网站,而不是等用户偶然遇到这些网站。

【继续下一页 [1] [2] [3]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   浏览器  关键应用  安全问题 有关的新闻
相关文章
  2008年五大企业安全问题预测
  细分应用 深究安全 深入解决应用安全问题
  基于浏览器运行关键应用 安全问题重重
  未必知道!一些你可能从未听过的浏览器
  食品安全问题催生网络体验营销渠道
  防火墙难识敌我 IE浏览器傀儡阴魂不散
  TheWorld(世界之窗)浏览器 v1.4
  傲游强强联合迅雷推出浏览器下载引擎
  傲游浏览器2发布最新版 多个Bug被改进
  火狐浏览器的女斗士:要让用户摈弃IE
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京