返回列表 发帖

TW2的安全浏览功能有效性的探讨

  TW2的安全浏览功能能防止浏览器执行外部程序从而防止网页木马。我在使用过程中,感觉并不全部有效,也可能当时版本较旧,有时用TW2浏览网页时,瑞星报警有程序要写注册表自动运行,而此时,TW2没有反应。(我的安全设置基本上都选了,是选的最安全的方式了,如图)
  另外有个软件叫IE卫士(IEKavass),可以有效的防止木马病毒,但只支持IE和MT,它有个自带的测试浏览器是否安全的程序,我上传上来,让大家研究一下。这个软件的官方主页是:http://www.iekavass.cn
  我希望能得到TW2高手的答复,目前版本是否能真正有效的防止网页木马,请理解我让网页木马吓怕的心情。
  附件1是我的TW2安全设置的截图,附件2是支持IE和MT1的IE卫士,附件3是支持MT2的IE卫士,附件4是测试浏览器是否能防网页木马的程序,在执行附件4测试时,进程中会出现以iekavass+数字名称的进程,实际上是模拟木马,点击弹出的提示后,该进程自动消失。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入 我们

原帖由 newthink 于 2008-1-29 20:51 发表 http://bbs.ioage.com/cn/images/common/back.gif
...网页木马,相信有些应该知道,是通过VBScript来实现的,这都是IE的问题,它有一个FSO,如果你禁用了“活动脚本”,那就没有了问题,木马就无法执行了!!!但很多网页必须要这个,那你把该网站加入“白名单”就可以了!

FSO 在 IE 默认安全设置下是不能执行的,亦没有多少网页需要用 FSO。

TOP

安全浏览只是个小功能,至少我对它的实际效果没抱过多大期望
老老实实装杀软防火墙吧,实在勤快的话用HIPS
和火狐所谓“不会中毒的浏览器”相比,TW的“安全浏览”还是可以接受的
上网是件耗时的差事

TOP

不错,世界之窗,,,
俺打开了宽带就用它
计算机系统
电脑          松下[Panasonic] CF-R4JW4AXS 笔记本
操作系统          Microsoft Windows XP(32 bit / SP3)
DirectX版本          9.0(4.09.00.0904)
IE版本          8(8.0.6001.18702)

TOP

我比较赞成Aycox的说法,这是定位问题,既然是浏览安全,它只负责网页内容的安全问题;我没什么技术,个人觉得Theworld只是在网页有程序要执行,一般是网页木马或者插件之类有提示。网页木马,相信有些应该知道,是通过VBScript来实现的,这都是IE的问题,它有一个FSO,如果你禁用了“活动脚本”,那就没有了问题,木马就无法执行了!!!但很多网页必须要这个,那你把该网站加入“白名单”就可以了!

TOP

其实TW的安全功能已经很不错了,记得我同事用MT1打开Baidu搜索到的一个网页,直接中标,我在另一台电脑上用TW2打开,报警。
不过现在的MT2直追,在这方面做得更好了,直接连我提到这个都管用。
其实要感谢TW2,是它第一个提出安全浏览的。

TOP

原帖由 phoenix 于 2007-8-1 15:46 发表 http://bbs.ioage.com/cn/images/common/back.gif
今天才有空来看这个帖子

刚才简单研究了一下楼主提供的“测试浏览器是否能防网页木马的程序”,发现它是在浏览器线程外执行的程序,所以绕过了TheWorld的安全浏览

但我这里要强调的是,利用缓冲区漏洞,理 ...



丽华快餐在线订餐:
http://www.lihua.com

每次下订单都会调用msn,
TW没反应,
不知道是怎么实现的

TOP

谢谢

TOP

有效啊,我用马桶开某些网站卡巴就叫,用TW就第一次加入安全浏览黑名单后卡巴就不会叫了。

TOP

咱是传说中的菜机。
上网不开防火墙,杀软~!!
I am still waiting

TOP

卡巴的Web反病毒保护一般都能杀那些木马

TOP

有好过没

TOP

返回列表