用户注册 登录
珍珠湾全球网 返回首页

翰山的个人空间 http://zhenzhubay.com/?40 [收藏] [复制] [分享] [RSS]

日志

关于用浏览器的安全问题

热度 59已有 20954 次阅读2012-7-5 09:22 |系统分类:【文队】-文章| 浏览器下载, 安全

        最近两边打架,关于用浏览器的安全问题。那边有一个解滨,据说是安全专家,这边有一个岳东晓,称解专家为七窍通了六窍的菜鸟。我呢,就是一个用户,不过是跟着互联网的发展走来的。从用Mosaic的时候,那时候网上还没有所谓信息高速公路(information high way,是克灵顿的提法和贡献),只有一些小路,沟通各个大学之间。之后,Netscapte, Internet Explorer,到现在的 Firefox等。

 

        而浏览器的内容,一开始,只有静态内容,就是岳东晓说的HTML,语言支持的东西。之后很快,就有了用javascript(或其它scripting languange)于网页,支持动态内容(你懂的),这大概在1995年左右或之前。但是没有任何后台(服务器)支持。98年左右,出现了后台支持,即在服务器上的源程序,不止是简单的HTML/javascript,而是有服务器的executable语言产生的HTML/javascript code。比如我们可以用Visual Basic或 C++产生网络code (HTML/javascript),这样可以重复产生一些同样或相似的code。再后来,人们不满足于自己写了,微软,IBM等就提供了所谓服务器,用一种简洁的方式专门来产生网络code (HTML/javascript)。

 

        注意,当时,微软曾经提供一个叫做 Active X的东西,网络用户可以下载 Active X,在自己的浏览器里面运行。而 Active X,实际上是一种可执行软件(executable),它不仅可以作用于浏览器,而且可以在你的电脑中运行。这是非常危险的,因为这种可运行文件会被用来携带病毒,在你的电脑中运行。于是,不久,这种东西就被淘汰了。

 

        所以,现在支持你的浏览器正常运行,从服务器,只得到支持静态内容的HTML code和支持动态内容的javascript code。一个例外,就是一些嵌入的东西,如PDF file,如 youtube file,这些是需要你的电脑安装有支持这些文件的软件,如对pdf file,你需要有Adobe reader。这个软件如果你没有,可以通过下载得到。对于这些大公司,我们可以有100%的相信度,下载无虑。然而,如果你要任意下载其他不知名公司的软件,就有被病毒的危险。

 

 

重复一下:

利用浏览器下载,包括三部分内容:

1. 静态的,就是岳东晓说的HTML code,对电脑没有任何伤害;
2. 动态的:javascript,这个可以在browser里运行,尤其对现有的电脑,只限于在browser里,不会对电脑其他部位有任何伤害。
3. 下载的东西:包括 Adobe pdf file, yuotube,等等。这些需要下载软件来支持,比如 Adobe reader。对这些大公司我们是可以相信的。
而所有可能的病毒,都是被下载的。而这些被下载的东西,是需要user点击,允许才行。所以,你的电脑的安全,完全在你自己的掌控之中。不要下载任何不信任,不花钱的东东,这是原则。

 

既然这里,村里,家园都用的是同一款软件,其输送出来的内容应该一样,应该都是安全的。因为你们用的是商业软件,Powered by Discuz! X2.5,这个商业软件不可能传送病毒。所以,网站之间攻击,说我的安全,别人的不安全,是不可取的。

 

敬请大侠和明白人批评指正。如果没有更多意见,就照此执行就行了。


路过

鸡蛋
45

鲜花
6

支持

雷人

难过

搞笑
 

发表评论 评论 (83 个评论)

回复 翰山 2012-7-5 10:10
Chico: 这个东西我不懂,黑客如何盗取别人的东西?
我又文章说过,黑客只有你请他,他才来。只有你下载什么东西,才有可能被黑客袭击。

不要用任何不花钱的东西,除了一些著名公司的。
回复 翰山 2012-7-5 10:11
路不平: 这样的文章,看了很受益。
嗯,估计看懂了。
回复 翰山 2012-7-5 10:12
宜修: 看不懂。看不懂的一律拍砖!
嗯,没看懂。
回复 宜修 2012-7-5 10:14
翰山: 嗯,没看懂。
  
回复 路不平 2012-7-5 10:16
翰山: 嗯,估计看懂了。
不敢说全懂
回复 世道变了 2012-7-5 10:19
看也看不懂,就顶一顶吧.
回复 ww_719 2012-7-5 10:38
   看不懂也拍砖...问题是那边有人查了确实从技术角度说发现病毒了,但不理解怎么得的...且,那家园前不久好象也有查过.后来去之.....总之,请最好用通俗易懂的文字解释清楚,否则许多人都成惊弓之鸟了,哈哈..
回复 自在飞花 2012-7-5 10:53
太复杂了,我永远搞不懂
回复 翰山 2012-7-5 11:00
ww_719:    看不懂也拍砖...问题是那边有人查了确实从技术角度说发现病毒了,但不理解怎么得的...且,那家园前不久好象也有查过.后来去之.....总之,请最好用通俗易懂 ...
这个,我有一个回帖,给admin的。好,等等吧,我又一个系列文章,关于网络银行安全。是给什么都不会的。

哦,你说的那个,我看看如何来写。
回复 lzh112 2012-7-5 11:02
应该是对的。
回复 hr8888hr 2012-7-5 11:27
就你上面提到的ActiveX 技术, 通俗地说我理解它是可以伴随其它程序运行的一种面向对象的框架技术程序语言,显然它的特点是不能单独运行,是协同一些模块部件运行以实现某种功能, 微远很多商业程序和95到XP都有使用,据说是Microsoft为抗衡Sun Microsystems的JAVA技术而提出的,此控件的功能和JAVA applet功能类似. 好像在vista以后的版本就没有, 对 vista以后的版本我基本是技术盲, 已没有认识它们的动力了. 我想说的是, 说它十几年前的技术是不准确的.
回复 人間的盒子 2012-7-5 11:28
以前文学城曾经支持直接用 html 写博文,那样当然给了我们很多自由度,但感觉谁要埋点什么东西在博文里也比较容易做到了,如果支持用 script 可能就更麻烦。
回复 翰山 2012-7-5 11:41
hr8888hr: 就你上面提到的ActiveX 技术, 通俗地说我理解它是可以伴随其它程序运行的一种面向对象的框架技术程序语言,显然它的特点是不能单独运行,是协同一些模块部件运行以 ...
你说的对,Active X是相对于Java的applet。相当于你下载一个可以运行的程序。如果这个是从微软,应该来说没有问题。但是如果我要是用Active X这种技术,做一个什么东四,放在我的网站上(服务器),你能相信吗?我就有可能弄一个木马在里面,偷你的东西。

但是,在下载这种Active X的时候,还是需要用户允许,click一下 yes。但是如果这种技术存在,用户可能永远也不能区分,谁是可信的,谁是不可信的。所以,就把这种技术给取消了。

这种技术的取消,应该是十年前,或者十多年前。确切地来说,是Visual Basic 5,提出的,1998年;而在Visual Studio 6,好像已经取消了,因该说1999年吧!就是说,这种技术,在它被提出来的同时,就被否定了。

现在,如果还有人用Visual Basic,应该说VB6,已经不支持这种技术了。除非有人以前用VB 5做出来的东西,现在还在用。这样的情况应该很少了吧!所以我说是十年之前废止。
回复 翰山 2012-7-5 11:42
人間的盒子: 以前文学城曾经支持直接用 html 写博文,那样当然给了我们很多自由度,但感觉谁要埋点什么东西在博文里也比较容易做到了,如果支持用 script 可能就更麻烦。 ...
嗯,有可能。但是,无论你埋什么,都需要用户允许,才能下载。所以我以前说过,只要你不用不花钱的软件,你永远处于不败之地。
回复 hr8888hr 2012-7-5 11:57
翰山: 你说的对,Active X是相对于Java的applet。相当于你下载一个可以运行的程序。如果这个是从微软,应该来说没有问题。但是如果我要是用Active X这种技术,做一个什 ...
XP一直在嵌入Active X, Active X一直在更新(update)即使vista 在2006年底发布后, Active X也在update, 除了IE,其它应用程序也要用到它,甚至非微远的软件也在用它, 所以不能说它是十几前的技术.
回复 旭日风天 2012-7-5 12:12
耶,安全啦。
回复 №½㎡ 2012-7-5 12:12
门外汉不敢附议,收藏了好好学习.
回复 翰山 2012-7-5 12:15
hr8888hr: XP一直在嵌入Active X, Active X一直在更新(update)即使vista 在2006年底发布后, Active X也在update, 除了IE,其它应用程序也要用到它,甚至非微远的软件也在用它 ...
对不起,这里,我们概念有些混淆。或者说,微软,有些混淆。Active X,说到底,就是一个COM object,是一个 exe file 或者 dll file。即可以单独运行或者可以和别的程序一起运行的file。问题是,我们这里讨论的,是通过 internet exploere下载,比如说一个网页,里面含有 Acrive X. 这种网页,用 VB 5可以做,VB 6就不行了。

这种通过 浏览器下载的 含有 Active X 的网页,从1999年,VB5被VB6取代,就没有了。清楚吗?
回复 翰山 2012-7-5 12:17
旭日风天: 耶,安全啦。
网站的安全,在于它是否埋有地雷(病毒),用户的责任,在于,不下载任何不值得信任的东东。
回复 ww_719 2012-7-5 12:23
翰山: 这个,我有一个回帖,给admin的。好,等等吧,我又一个系列文章,关于网络银行安全。是给什么都不会的。

哦,你说的那个,我看看如何来写。 ...
http://www.towngain.com/home.php?mod=space&uid=33&do=blog&id=9225  解释一下吧.哈哈..

facelist

您需要登录后才可以评论 登录 | 用户注册

Archiver|手机版|珍珠湾全球网

GMT+8, 2024-4-28 06:50 , Processed in 0.035440 second(s), 8 queries , Apc On.

Powered by Discuz! X2.5

回顶部