网页感染披露辩论的重新解读
在当今数字化时代,互联网用户面临着越来越多来自网页感染的威胁。看似无害的网站可能已被恶意行为者入侵,访问这些网站会导致用户计算机被感染,进而被纳入僵尸网络,对互联网安全造成进一步威胁。
1. 背景与现状
互联网终端用户在访问看似正常的网站时,常常面临被恶意软件感染的风险。这些被感染的网站会利用浏览器漏洞,在用户不知情的情况下自动执行恶意代码,下载额外的恶意软件组件。由于用户往往难以察觉自己的计算机已被感染,网站运营者也缺乏主动披露感染情况的动力,这就导致了网站安全问题的外部化,形成了所谓的“柠檬市场”,即注重网站安全的运营者可能会被忽视安全的对手挤出市场。
Google通过“安全浏览”计划来保护其搜索产品的用户。该计划利用虚拟机中的监测浏览器,根据新的网络连接、生成的进程等异常标准对网站进行评分,将被判定为恶意的网站URL在搜索结果中插入中间警告页面,以屏蔽用户访问。StopBadware则为网站所有者提供教育和技术资源,帮助他们清理和保护网站,并移除Google的警告标志。
2. 攻击趋势
随着时间的推移,恶意软件的攻击方式发生了显著变化,主要体现在以下三个方面:
- 长尾网络经济的应用 :恶意软件社区开始采用“长尾”网络经济模式,通过攻击大量安全防护薄弱的小众网站来获取更多的个人数据,其预期价值超过攻击单个大型安全网站。如今,许多被列入黑名单的网站属于第三方黑客攻击的受害者,他们往往只是因为网站安全管理不善而导致被利用。
- 消费者网站管理员的出现 :随着网页发布技术的简化,一些缺乏技术安全知识的个人成为了“消
超级会员免费看
订阅专栏 解锁全文
59

被折叠的 条评论
为什么被折叠?



