您当前的位置: 首页 网吧分会专栏 网吧动态

华盛顿邮报:微软IE补丁已发布 病毒仍然嚣张肆虐

发布时间: 2009-09-23 丨 阅读次数: 7628

    于7月4日发布的《华盛顿邮报》发表文章指出虽然微软最新发布的IE浏览器补丁可以解决密码保护等等问题,但是仍然不能从根本上解决潜在的安全性问题。

    软件巨人微软与2004年7月2日正式发布了一份免费的软件更新包,以此来解决前一阵子闹得沸沸扬扬的IE漏洞问题,进一步保护那些IE浏览器的用户不再受到黑客的恶意攻击。

    于上周发现的安全性漏洞使得使用微软唯一浏览器软件IE的用户随时都有登陆某些网站或者购买商品时所需帐户以及密码被盗的危险。通过对于安全性漏洞的利用,黑客可以轻而易举的非法获得这些保密信息从而机型网络偷窃活动。

    而此次微软发布的补丁文件并没有进行视窗操作系统功能漏洞上的改进,仅仅时暂时关闭了操作系统中所整合的某一功能。

    与此同时微软安全反映中心安全程序经理斯蒂芬托罗斯表示,公司现在正在全力以赴进行漏洞补丁的研发工作。

    于7月2日发布的更新补丁用户通过网站www.microsoft.com/downloadject便可以得到,其关闭了Windows中的一种名为“Adodb.stream”的功能,这个部件属于微软IE浏览器技术中ActiveX板块中的一个部分,而ActiveX允许用户将网页上传输的信息保存在用户的硬盘当中。(这种功能并没有出现在微软为Mac设计的操作系统中所整合的IE之中;同时其他非视窗平台的IE浏览器也没有遭遇这次的安全漏洞问题。)

    托罗斯表示此次的临时补丁将会为用户带来一定的麻烦,有些Windows中的功能将暂时失效,但是他补充到“如果您仅仅作为网页的普通浏览者,此次的功能失效将不会给您带来任何的不便。”

    电脑的安全性一直以来面临着两难的窘境,要不然就是丧失易用性,要不然就是丧失安全性而保证方便快捷的使用方法。虽然许多安全问题专家强烈建议用户在使用IE浏览器的时候将安全选项等级转换到“高”,但是他们不得不承认这将使得许多网站不能正常浏览。

    在上周的黑客攻击中,一种恶意程序可以记录下用户敲击键盘的情况从而窃取用户的帐号和密码,多达50家银行的网页被植入了这种恶意代码,窃取后的信息被发送到了位于俄罗斯的一台电脑当中。这种黑客程序被隐藏在文件中,而且在用户正常浏览网站的时候就会不知不觉的下载到本地磁盘当中。不过这项罪恶的计划可以通过对于俄国网站的封闭加以阻止,但是这种潜在威胁仍然迫使许多安全专家建议用户换掉手中的IE浏览器,投入其他产品的怀抱。

    然而安全专家的这种建议听起来似乎十分合理,但是仔细想想就会发现其在实行中的困难性。首先我们不得不承认网页不是为了某一种浏览器而特殊设计的,然而一个不争的事实是比尔盖茨手中的IE浏览器成功的独占了浏览器市场上95%的市场份额。这种绝对的优势让一些网站在建立的时候不得不考虑是否对于IE作出优化,甚至有一些网站就是专门为了IE特性所设计的,因此完全摒弃IE浏览器的做法只能是纸上谈兵。

    比丽拉尔--Hopkinton的一位软件工程师一直以来都是Opera浏览器的重视拥护者,但是他也承认在有些时候不得不转换成IE进行一些特殊的操作,比如登陆银行系统或者进行电子商务交易的时候,而这两种业务恰恰就是这次攻击IE浏览器漏洞黑客瞄准的目标。

    “这次的事件给了我很大的触动,因为我需要安全稳定的工作环境,”他表示。“而与这些网站打交道也是我工作中必不可少的组成部分。”

    虽然现在对于微软IE浏览器的埋怨此起彼伏,但是就此预言IE浏览器将会逐渐走向衰败还为时过早。

    作为一家开发网页浏览器以及电子邮件程序、其他互联网软件的公司Mozilla Foundation的工程师,克力斯霍夫曼表示自从病毒公开以来,其公司旗下的浏览器最新产品Mozilla Firefox的下载数量在一天之内飙升了200000份,从而达到了翻番的目标。并且其表示无论何时只要Windows一出现漏洞,其网站的下载数量就会突然呈现几何上升的态势。

    与此同时开心的还有安全软件的开发者,安全软件的销量也得到了全面的提升。根据市场调查公司NPD Group Inc的报道,6月份第三周中软件销量的前十名中有一半的提名来自于安全软件产品。

    “过去我认为只要安装即时监控病毒软件就可以高枕无忧了。”他说道,“但是这次问题让我意识到了仅仅这样是不够的。”

    比赛尔表示自从他安装防火墙软件以来已经检测到了无数次的入侵行为,这些入侵的黑客来自世界各地,从意大利到香港无所不在。

    因此安全性问题一直就是困扰安全专家的棘手问题:电脑安全软件公司McAfee与7月2日正式向用户进行了警告,拥有30个变异版本的名为爱情后门(lovegate)有可能在今日旧病重发,希望众多网络用户小心谨慎以免受到其的损害。