五千年(敝帚自珍)

主题:【原创】Chrome进程管理(1)---启动模式 -- 素里太守

共:💬40 🌺72
全看分页树展 · 主题 跟帖
家园 关于“威胁”的补充说明

仿冒诈骗,回绕防火墙,网站交叉

这几个东西基本上不是浏览器“本身”的问题。这里简单的举两个例子。

仿冒诈骗这个好解释 --- “山寨”网站。比如老铁有xxhere.com,俺就搞个xxxhere.com,而且页面文件“高仿”。哪天你不小心进来了,输入用户名“邓侃”,口令“邓侃的口令",你在xxhere.com的帐户就归俺了。如果把网银.com换成网瘾.com,通过类似的过程俺就可以从你的帐号向俺的帐号转钱了。

网站交叉的问题有点复杂,其中有若干个分类。其中之一是仿冒诈骗的一个“变种”。比如某些网站(特别是论坛程序)允许用户直接“嵌入”HTML。最简单的方式是用frame“嵌入”一个网页。这样网站交叉变成了“仿冒诈骗”,不过这次“威胁”的目的可以但不限于盗取用户口令,引入的网页中可以嵌入很多JAVASCRIPT或者ActiveX的东西,然后 。。。。。。

即使浏览器本身的安全了也不意味着上网就是安全的。浏览器外部的“威胁”主要包括:网页仿冒诈骗(phishing),防火墙回绕,网站交叉...。想想看,如果Chrome自己是“安全”的但是IE让人劫持了,IE监测全部的用户键盘输入信息,哪你能放心地在Chrome上使用你的网上银行?

这段写的不好,俺把原文改一下。

回绕防火墙就不说了。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河