据国外媒体报社交策划攻击指黑客利用用户对网站的信任,安装和运行恶意软件的攻击。Internet Explorer,简称IE或MSIE,是微软公司推出的一款网页浏览器。Internet Explorer是使用最广泛的网页浏览器,虽然自2004年以来它丢失了一部分市场占有率。在2005年4月,它的市场占有率约为85%Internet Explorer使用一个基于区域的安全架构,意思是说网站按特写的条件组织在一起。它允许对大量的功能进行限制,也允许只对指定功能进行限制。NSS Labs通过合作伙伴收集网站恶意攻击的数据,发现在1.2万个网站中,有562个存在社交策划攻击现象。
不过安全业内人士称,浏览器的安全不仅仅包括防止社交策划攻击,还包括关闭JavaScript、运行安全插件、防止漏洞遭利用、漏洞回应时间等方面。道,产品分析公司NSS Labs发布的最新调查结果显示,在防止黑客利用信任网站安装恶意软件方面,IE浏览器的表现最出色,防护能力远超Mozilla火狐、苹果Safari、谷歌Chrome,以及Opera浏览器。NSS Labs每半年发布一次报告,就各大浏览器防止社交策划攻击(socially engineered attack)的能力和效率进行对比。2010年第一季度的报告显示,IE8针对社交策划攻击的防护能力最佳,在562个网站上阻止了85%的攻击行为;火狐3.5.7版和Safari 4.0.4版浏览器都只能阻止29%的攻击,Chrome浏览器只能阻止17%,而Opera 10.10版只能阻止不足1%的攻击。
除了Opera浏览器之外,其它四款浏览器的最新版本拦截能力都强于之前的版本。在2009年第三季度的调查中,IE浏览器的拦截效率为81%,高于火狐的27%、Safari的21%、Chrome的8%和Opera的1%。在2009年第一季度的调查中,IE浏览器的拦截效率为69%,火狐为30%、Safari为24%、Chrome为16%,Opera为5%。一位微软发言人表示,尽管调查由微软资助,但完全由NSS Labs计划和实施。
上一篇:没有了