您能否推荐一些浏览器插件,以帮助减轻了搜索引擎中毒导致的危害(或者,是否有什么插件可以帮助避免搜索引擎中毒)?插件是否可以集中安装,或管理员允许用户自行安装插件? 搜索引擎优化(Search engine optimization,SEO)是一个合法的做法,有助于提升网页在搜索引擎结果页中的排名。然而,它也被黑客用来提升恶意网页在搜索引擎结果页中的排名。如果这些恶意网页出现在搜索返回结果的第一页,毫无戒心的用户更倾向于访问它们。搜索引擎中毒也涉及到危害已经在搜索结果中排名较高的合法网页。
危险的是,当用户点击已中毒的搜索结果中列出的损害网页,他们将被重定向到另一个网页,尝试他们的计算机上安装……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
您能否推荐一些浏览器插件,以帮助减轻了搜索引擎中毒导致的危害(或者,是否有什么插件可以帮助避免搜索引擎中毒)?插件是否可以集中安装,或管理员允许用户自行安装插件?
搜索引擎优化(Search engine optimization,SEO)是一个合法的做法,有助于提升网页在搜索引擎结果页中的排名。然而,它也被黑客用来提升恶意网页在搜索引擎结果页中的排名。如果这些恶意网页出现在搜索返回结果的第一页,毫无戒心的用户更倾向于访问它们。搜索引擎中毒也涉及到危害已经在搜索结果中排名较高的合法网页。危险的是,当用户点击已中毒的搜索结果中列出的损害网页,他们将被重定向到另一个网页,尝试他们的计算机上安装恶意软件。
有几个浏览器插件,可以有效的阻止访问已知的恶意软件分布站点和钓鱼网站。例如,可用于IE和Firefox的免费的G Data CloudSecurity插件。还有一个是Web of Trust,可用来测试你正访问的网站,看是否包含垃圾邮件,病毒,浏览器漏洞,不可靠的网上商店,网络钓鱼和网络诈骗。大多数防病毒(AV)产品,比如McAfee和AVG,都包含一个免费的插件,它为你的搜索结果增加了小站评级图标,从而提醒你注意潜在的危险网站。
大多数浏览器也提供类似的功能。微软的IE8和IE9使用微软SmartScreen过滤器,而Firefox,Safari和Chrome用的是谷歌的Safe Browsing(安全浏览)。这些基于信誉的系统搜索互联网内的恶意网站,并根据相应的内容进行标识。随后浏览器针对用户请求的每一个URL查看其信誉信息,如果该URL的内容被标识为潜在危险,浏览器就会发出一个警告给用户。
我不建议让你的用户自己安装浏览器插件。这里风险是,用户可能不会安装推荐的插件,或他们使用自己的许可权安装未经批准的插件。在你访问一个网站并想看其内容(比如,一些互动的内容)时,通常被要求安装插件。作为一个社会工程学伎俩,恶意网站试图利用这点让访问者们下载一个文件,比如告知访问者他缺少视频编解码器。IE浏览器有一个功能叫Per-Site ActiveX,默认情况下,如果网站是初次被要求安装插件,那么只允许ActiveX控件运行。管理员还可以控制允许运行的ActiveX控件,在IE和Firefox中使用组策略来配置这些设置。
作者
相关推荐
-
流行漏洞利用工具包瞄准Flash、Java和IE
最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。
-
当心!你的鼠标可能已经通过IE被监控了
IE 6、IE 7、IE 8、IE 9和IE 10无一例外地存在一个漏洞,使黑客能够轻松地跟踪用户的鼠标移动轨迹,即便IE窗口已经最小化。
-
搜索引擎投毒仍是重要的攻击方式:如何防范
搜索引擎投毒,能够利用搜索引擎来显示搜索结果,该结果包含着对交付恶意软件的网站的一个或多个引用。本文主要介绍搜索引擎投毒的攻击方式、步骤、防范措施。
-
Google和Mozilla修复严重图形库缺陷
近期,共有三家浏览器进行了修复升级。Chrome和Firefox进行了软件升级以修复了一个远程可利用的漏洞。微软也修复了其浏览器中的几个漏洞。