设为首页收藏本站language 语言切换
查看: 417|回复: 0
收起左侧

实战评测:金山网盾3.0防范挂马钓鱼网站

[复制链接]
发表于 2010-2-10 16:14:21 | 显示全部楼层 |阅读模式
<p ><u><strong>【编者按:网友评测,不代表赛迪网观点。】</strong></u>这段时间以来,在网络中有一款软件受到了大家的关注。这就是又金山毒霸开发的一款,专业的浏览器防护软件——金山网盾。自从“金山网盾”发布以来,拥护者有之、反对者有之,恶意攻击者也有之。今天我们就本着客观公正的精神,通过测试用事实和数据来说话,来告诉大家“金山网盾”的防范到底如何。<p ><ccid_nobr><b>一、网页挂马防范测试</b><br></ccid_nobr><p >首先我们在本地的电脑系统里面,架设一个WEB服务器的测试环境。我们之所以不从网上寻找挂马网站的地址,主要是有两个客观原因。首先是寻找到的挂马网站信息,在测试的是可能已经清除了挂马代码,这样的话在测试的时候就会出现不准确。其次就是避免“金山网盾”,只是利用简单的网址匹配来进行网页木马的防范。接下来运行“暗黑网页木马生成器”,该生成器集成了Ms08011、Ms08053、Flash等,多种使用频率较高并且效率较高的软件漏洞。然后利用该生成器来生成,用于测试的网页木马信息。<p >所有的准备工作完成以后,现在我们就开始进行测试操作。首先使用的是系统中的IE浏览器,分别访问由这些漏洞生成的网页木马文件。结果我们可以发现,“金山网盾”无一例外的拦截了所有的网页木马,拦截率达到了非常完美的100%,同时也证明金山网盾并非简单的利用恶意网址匹配来进行拦截。而且在拦截的同时通过在浏览器边框闪烁红色,以及在桌面的右下角弹出提示窗口来告知用户。当然这次测试还不是非常的完美,因为测试的漏软件洞相对来说都比较老,而且测试的也仅仅是系统中的IE浏览器。<p ><center><img  src="http://www.hh010.com/upload_files/article/136/9_ixqsms1970631.jpg"></center><p ><center><img  src="http://www.hh010.com/upload_files/article/136/9_x6sif31970633.jpg"></center><p >而接下来我们要做的就是,利用2009被黑客广泛利用的软件漏洞,再配合火狐浏览器、谷歌浏览器等浏览器再进行测试。这次测试的软件漏洞包括,Firefox3.5漏洞、微软IE7 CSS漏洞、微软Mpeg-2视频、微软Office 0day漏洞以及Realplay播放器漏洞等(注意部分恶意代码依赖特定浏览器)。然后利用非IE内核的第三方浏览器,来浏览这些软件漏洞生成的网页木马。结果无论是火狐浏览器、谷歌浏览器、Opera还是Maxthon3,金山网盾都成功的对网页木马下载的木马进行了拦截。从而有效的保护了用户系统的安全,以及个人的网络信息不被黑客所窃取。<p ><center><img  src="http://www.hh010.com/upload_files/article/136/9_nx8n1e1970635.jpg"></center><p >两轮完全不同的测试都证明了一个事实,“金山网盾”对网页木马的拦截是非常优秀的,而且支持当前Windows系统下的各种主流的浏览器。不过我们在测试的时候也发现一个小问题,就是使用第三方浏览器在访问网页木马地址以后。虽然浏览器边框也会立即进行闪烁,但是右下角的安全提示框则弹出的比较慢。                                 <p align="center"><font color="FF0000" >1</font>2<span class="content01">下一页&gt;&gt;</span></p></p>
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-27 03:03 , Processed in 0.062048 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表