我就网站浏览安全性再讲几句
热度 20已有 5455 次阅读2012-7-5 10:08
|系统分类:随笔评论|
网站, 安全性
首先,对于所有的安全指控,我们是认真对待的--我们将努力确保网站的安全性。其次,我们绝不容忍任何企业或者个人对网站的抹黑与破坏。我们将积极采取一切可能的合法手段,制止恶意损害珍珠湾声誉的行为。
用户在本网站访问,其浏览器会从网站下载以下内容:(1)HTML文本;(2)JavaScript 文本;(3)网站固有的一些图片文件(如LOGO);(4)几个几个固定的FLASH文件(如MP3音频播放);(5)用户上载的图片等。
其中HTML与JavaScript都是文本文件,也就是肉眼可读的TEXT。这两者都由浏览器程序进行显示与解释。至于JPEG,GIF,PNG等图片属于二进制文件,也是由浏览器分解成像素进行显示。
JavaScript属于可运行的脚本程序,但是其功能被浏览器限制,本身不具备直接访问用户计算机的功能。FLASH由类似于JavaScript的ActionScript生成,由ADOBE的FLASH播放插件显示。
本网站没有任何可以在用户机器上直接执行的内容(如ACTIVEX),提供给用户下载。
我们允许上传的文件只包括图像与MP3文件。
用户链链接的外部内容,如YOUTUBE等,那不属于本网站内容。
当然了,以前的IE浏览器由于其内在的BUG,在访问某些特定的恶意图像文件或者影像文件也会导致奔溃。但是那都是很久以前的历史了。新的计算机硬件防止这种情况发生。
我在服务器上用杀毒软件对珍珠湾所有文件,包括用户上载的文件,进行了扫描,没有发现任何可疑。这一结果与SYMANTEC与McAfee的报告相同。下一步,我将把整个珍珠湾的文件用各公司不同的杀毒软件(包括TrendMicro的)进行扫描。
这也算是获取证据。