Android

IE 8 ütemverseny a Microsoft által támogatott biztonsági tesztekben - UPDATED

How to upgrade IE 8 to IE 11 or How to downgrade from IE 11 to IE 8.

How to upgrade IE 8 to IE 11 or How to downgrade from IE 11 to IE 8.
Anonim

Az Internet Explorer 8 minden olyan webhelyről négyet blokkolt, amelyek megpróbálják becsapni a látogatókat a rosszindulatú szoftverek böngésző biztonsági tesztjeinek letöltésében, a tegnap kiadott jelentés szerint. A Microsoft által támogatott tesztek, a Firefox 3 távoli másodpercben 27 százalékkal érkezett. A Safari 4 21 százalékot ért el, a Chrome 2 7 százalékot zárolt, az Opera 10 béta pedig alig volt 1 százalékos blokkszámmal. A tesztek nem tartalmaztak olyan webhelyeket, amelyek rejtett felhasználási és letöltési támadásokkal próbálják meg telepíteni a rosszindulatú programokat, anélkül, hogy bármikor felismernék a támadást.

A jelentés szerint az NSS Labs 2,171 608 a társadalmilag tervezett rosszindulatú URL-eket, amelyeket "egy olyan weboldal-kapcsolatként definiál, amely közvetlenül" letöltéshez "vezet, amely egy rosszindulatú hasznos tartalom, amelynek tartalmi típusa végrehajtásához vezetne", júliusban 12 nap alatt. A tesztek olyan webhelyekre fókuszáltak, amelyek megpróbálják becsapni Önt a rosszindulatú programok telepítésének piszkos munkájáért, például a rosszindulatú programokat videokodekként vagy lejátszóként álcázó webhelyekről.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

Ezeknek a webhelyeknek a blokkolása minden böngésző számára jó dolog, de blokkolja a kizsákmányoló webhelyeket. A kizsákmányoló webhelyek rejtett támadási kódja például az ActiveX-vezérlő vagy a böngésző beépülő moduljának hibáit keresi. Ha ilyen hiba létezik, akkor a támadókód rosszindulatú programokat telepíthet anélkül, hogy trükkös lenne bármit letölteni.

Az NSS Labs ellen is tesztelt az adathalász webhelyek ellen, sokkal közelebbi eredményekkel. Az IE 8 blokkolta az információs lopások webhelyeinek 83 százalékát, és a Firefox 3 blokkolta a 80 százalékot. Az Opera 10 béta leállította az oldalakat 54 százaléka, a Chrome 2 blokkolta a 26 százalékot, és a Safari 4 csak 2 százalékkal lépett közbe.

Bár ezek az eredmények teljesen jogszerűek lehetnek, és az IE számára valóban előnyösek, a szemöldök csak akkor A tesztelt társaság szintén a számlát alapozza. Az NSS Labs elpusztíthatta volna az ilyen szkepticizmust azzal, hogy hol találta a rosszindulatú URL-ek listáját, és miért hagyta ki a kizsákmányoló webhelyeket. A vállalat jelentése nem tartalmazza ezt az információt, az NSS Labs pedig még nem küldte vissza a hívásokat.

Frissítés:

Rick Moy, az NSS Labs elnöke részletesen ismertette a vállalat tesztelési módszertanát,

Per Moy szerint a vállalat módszertana volt a helyén, mielőtt a Microsoft kapcsolatba lépett volna az NSS Labsrel a teszt elvégzésével. A Microsoft sok kérdést kért a módszertanról, de az NSS Labs nem változtatta meg a Microsoft tesztelésének módszereit. A Microsoft magánjogi jelentést fizetett, és valószínűleg úgy döntött volna, hogy nem adta ki az eredményeket, ha nem lett volna ingyenes, de Moy szerint a Microsoft nem akarta megváltoztatni a módszert vagy a forrás URL-eket a böngészőjének előnyben részesítéséhez.

a bejárók és a levélszemét-csapdák egy csoportja összeállíthatja az URL-ek potenciálisan rosszindulatú listájának listáját. Az NSS Labs más forrásokból, például a Sunbelt Software-ból, a Telus biztonsági laboratóriumokból és a Mailshell-ből származó adatokat is lekéri, de az URL-ek nagy részét a vállalat saját robotjai gyűjtik össze.

Az URL-eket nem gyűjtik össze a tesztelésig megkezdődik, hogy a termékeket ellenőrizzék a jelenlegi rosszindulatú webhelyek ellen. Az NSS Labs a gyanús webhelyek nagyszámú listájával (12 000 ez a teszt) kezdődik, majd ellenőrizni fogja, hogy ezek közül melyik webhelyek fedi a tényleges rosszindulatú programokat a letöltések tesztelésével sandboxok és egyéb módszerek segítségével. A vállalat először a 12 000 webhelyet csökkentette 2,171-re, majd tovább szűrt le 608 ellenőrzött webhelyre, amelyek tartalmazzák a rosszindulatú programokat (csak helytelenül felsoroltam a fenti 2.171-es számot.)

És végül Moy szerint a kizsákmányolóhelyek tesztelése lényegében megtöri a a vállalat által használt vizsgálati készülék. Ha valamelyik tesztgépe megfertőzte a rosszindulatú programokat a kizsákmányoló webhely látogatása során, teljes körű újratervezésre lenne szüksége, mielőtt folytatná a tesztelést. Az NSS Labs módszerrel egy adott webhely összes böngészőjét ugyanabban az időben kell megmutatni ahhoz, hogy megnézze, mely böngészők blokkolják a webhelyet, és ezek a kényszerített leállások a folyamatban drasztikusan lassítják a dolgokat.

Moy egyetért azzal, hogy a kizsákmányoló webhelyek tesztelési eredményei hasznosak lehetnek a böngésző általános biztonsági hatékonyságának mérésében, és megjegyzi, hogy a társadalmilag tervezett rosszindulatú szoftverekkel és még az adathalászatsal rendelkező oldalak néha kizsákmányolnak is. De az elemzésből való kizárás az érthető tesztágy korlátok közé tartozik.