當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
三問IE7反釣魚欺詐
微軟自從宣布IE7中首次內建了釣魚欺詐過濾器后,很多人有疑問。微軟的技術專家回答了這些問題。 編者按: 每年的9月份,都是信息安全領域推新產(chǎn)品的黃金季節(jié),今年也不例外。不過,根據(jù)安全攻擊形勢的變化,今年的安全新品更加傾向于內容安全領域。 IE7中內嵌的釣魚欺詐過濾器主要是為了保護用戶遠離釣魚欺詐網(wǎng)站,保護隱私,并且整個過程做到透明和靈活。微軟會提供選擇用或是不用的自由,所有發(fā)往反欺詐服務器的請求都將使用SSL進行加密。這就是釣魚欺詐過濾器的設計原則。 一問:為什么IE7采用向反釣魚欺詐服務器實時查詢的方式,而不是像一些反間諜軟件那樣定時下載一份站點列表文件? 答:選擇實時查詢的原因有二,一是它能比使用靜態(tài)站點列表方式提供更好的保護;二是可以避免給網(wǎng)絡增加過重的負載。欺詐過濾器確實可以定時下載一份已知為安全的站點列表,但,釣魚欺詐攻擊可以在24~48個小時內轉移到新的地址,這比發(fā)布站點列表要更快。另外如果要求用戶不斷地下載站點列表還要考慮網(wǎng)絡負載因素,目前可能用于發(fā)動釣魚欺詐攻擊的計算機數(shù)量要遠遠超過間諜軟件的數(shù)量,每小時都去下載新的黑名單列表將會嚴重影響網(wǎng)絡的正常流量。 二問:IE7是如何利用那些經(jīng)過欺詐過濾器的數(shù)據(jù)的? 答:不久前,微軟更新了隱私保護條款,也解釋了欺詐過濾器何時以及如何進行站點檢查: ● 如果你不親自啟動這項功能,過濾器將不會連接到反欺詐服務器,不會檢查任何站點; ● 只有當一個站點不在IE所下載的“已知為安全”的站點列表里時,過濾器才會對其進行檢查; ● 像URL中的查詢字符串等潛在的敏感數(shù)據(jù)在被送到反欺詐服務器進行檢查之前將被全部刪除。其他和網(wǎng)絡瀏覽相關的數(shù)據(jù)如http cookies等不會被送到微軟那里; ● 通過使用加密的SSL連接,URL將被安全地送到服務器中以保護隱私信息。 三問:IE7如何判斷一個網(wǎng)站是否是“經(jīng)過確認”的欺詐站點? 答:為了確保公平性,如果網(wǎng)站的所有者不認同微軟對它的評定,那么網(wǎng)站所有者可請求進行重新評估。如果處理結果表明確實是過濾器的錯誤,那么結果將會立即得到改正。欺詐過濾白皮書里有更詳盡的關于如何使網(wǎng)站不會被誤標志為可疑網(wǎng)站的信息。 |
- 1泛普軟件:OA辦公系統(tǒng)市場下半年發(fā)展趨勢分析
- 2OA辦公系統(tǒng)選型:易用、實用方好實施
- 3移動互聯(lián)時代讓OA系統(tǒng)行動起來
- 4警惕十類虛假安全警告
- 5信息化建設促發(fā)展 OA辦公系統(tǒng)選型需謹慎
- 6協(xié)同OA系統(tǒng)可以對您的各種事項進行統(tǒng)一的模糊查詢
- 7政府云的應用
- 8信息安全九大趨勢
- 9無線局域網(wǎng)拓撲概述
- 10OA,打開企業(yè)高效管理之門
- 11霍邱縣政務協(xié)同辦公(OA)系統(tǒng)啟用暨業(yè)務培訓會召開
- 12泛普軟件:OA軟件業(yè)進入“加強版”競爭階段
- 13增強無線網(wǎng)絡"實戰(zhàn)"能力
- 14南昌OA辦公系統(tǒng)項目的實施指南
- 15OA系統(tǒng)不僅是款辦公軟件也是款管理軟件
- 16移動OA正在崛起
- 17大協(xié)同時代的智慧管理
- 18如何升級IPv4網(wǎng)絡到IPv6
- 19《我愛男閨蜜》再熱婚戀市場 OA辦公系統(tǒng)啼笑皆非話姻緣
- 20家庭網(wǎng)絡構建實用攻略
- 21PDRR網(wǎng)絡安全模型
- 22制定恰當?shù)男畔踩?guī)劃
- 23用好的OA軟件來杜絕企業(yè)浪費
- 24企業(yè)管理離不開OA協(xié)同這個潤滑劑
- 25移動信息化成為2013企業(yè)CIO價值的新起點
- 26“棄本逐末”只會令OA市場方寸大亂
- 27淺談OA辦公系統(tǒng)的收發(fā)文管理應用
- 28OA系統(tǒng)常見問題不行別珍惜
- 29企業(yè)怎樣對布線進行有效管理
- 30清除無法顯示隱藏文件的病毒絕招
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓