保护员工免受路过式下载攻击的六种方法

1.鼓励员工保持软件更新。Peck、Brandt和Schmidt都认为,为了保护员工免受路过式下载攻击,IT部门可以采取的一个最重要的措施就是鼓励用户保持所有软件的更新,特别是杀毒软件、浏览器以及所有插件和附件,包括Java、Flash和AdobeAcrobat。

确保员工使用最新版本的浏览器和扩展是非常重要的,因为很多员工都习惯使用最新版本之前的版本,而大多数路过式下载攻击都是利用较旧浏览器和插件版本中存在的漏洞。AdobeAcrobat是最常用的过时插件,也是恶意攻击者最常利用的漏洞。

安装软件更新经常会对最终用户造成滋扰,因为更新(尤其是windows系统)似乎会随机弹出,打断用户的工作,并常常被用户忽视。IT部门需要提醒最终用户花五分钟来安装这些更新将大大降低通过路过式下载感染病毒而导致生产力下降的几率。

2.安装web过滤软件。Web过滤产品可以阻止用户访问被路过式下载感染的网站,这些产品可能有内置机制来检测网站是否安全,如果不安全,它们将阻止用户访问。有些产品则是寻找已知漏洞利用和路过式下载攻击的迹象。

3.在你的火狐浏览器上安装NoScript。NoScript是一款免费开源附件,允许你只能访问运行JavaScript、Java和Flash的受信任网站。Brandt表示,使用具有NoScript的火狐浏览器能够抵御“很多”路过式下载。“至少我可以告诉大家,这是防止windows计算机通过路过式下载意外感染病毒的唯一的万无一失的方法。”

4.禁用Java。Brandt鼓励用户在其PDF阅读器参数中禁用PDF文档内的JavaScript。他还建议IT部门从他们控制的所有系统中卸载Java,至少在CVE-2011-3544漏洞被解决之前,这个存储在Java归档文件内的恶意Java应用程序允许未签名的小应用程序可以不受限制地访问运行任意Java代码。

5.监视BLADE系统。BLADE代表阻止所有路过式下载漏洞利用(BlockAlldrive-bydownloadExploits),这是一个新兴的windows免疫系统,能够防止路过式下载攻击感染有漏洞的windows计算机。该系统由GeorgiaTech和SRIInternational的研究人员开发而成,BLADEv1.0是免费的研究版本,不久将可供大家下载使用。

6.不要授予用户对计算机的管理员访问权限。当分配计算机给用户使用时,精明的IT部门会为员工分配标准用户账户,而不会授予最终用户对其计算机的本地管理访问权限。

“让每个人拥有对其计算机的本地管理访问权限,这曾经是标准做法,”Schmidt表示,“从安装驱动器的角度来看,这样做让事情更简单,但同时这也意味着任何以软件都能够访问该计算机。”

Schmidt补充说,限制用户的访问权限能够减轻恶意软件的破坏程度,“如果用户打开浏览器,并且无意下载了恶意软件,那么恶意软件的破坏程度就被限制在了用户层面,它并不能控制整个计算机。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部