主题:【原创】Chrome进程管理(1)---启动模式 -- 素里太守
共:💬40 🌺72
复 道高一尺魔高一丈
仿冒诈骗,回绕防火墙,网站交叉
这几个东西基本上不是浏览器“本身”的问题。这里简单的举两个例子。
仿冒诈骗这个好解释 --- “山寨”网站。比如老铁有xxhere.com,俺就搞个xxxhere.com,而且页面文件“高仿”。哪天你不小心进来了,输入用户名“邓侃”,口令“邓侃的口令",你在xxhere.com的帐户就归俺了。如果把网银.com换成网瘾.com,通过类似的过程俺就可以从你的帐号向俺的帐号转钱了。
网站交叉的问题有点复杂,其中有若干个分类。其中之一是仿冒诈骗的一个“变种”。比如某些网站(特别是论坛程序)允许用户直接“嵌入”HTML。最简单的方式是用frame“嵌入”一个网页。这样网站交叉变成了“仿冒诈骗”,不过这次“威胁”的目的可以但不限于盗取用户口令,引入的网页中可以嵌入很多JAVASCRIPT或者ActiveX的东西,然后 。。。。。。
即使浏览器本身的安全了也不意味着上网就是安全的。浏览器外部的“威胁”主要包括:网页仿冒诈骗(phishing),防火墙回绕,网站交叉...。想想看,如果Chrome自己是“安全”的但是IE让人劫持了,IE监测全部的用户键盘输入信息,哪你能放心地在Chrome上使用你的网上银行?
这段写的不好,俺把原文改一下。
回绕防火墙就不说了。
- 相关回复 上下关系8
🙂【原创】Chrome进程管理(2)---威胁模型 11 素里太守 字2153 2008-09-18 00:58:23
🙂狂倒,Chrome任务管理器。 5 素里太守 字753 2008-09-17 22:47:53
🙂周一再见 邓侃 字62 2008-09-18 01:55:58
🙂Chrome任务管理器 2 邓侃 字771 2008-09-18 01:46:44