- UID
- 53666
- 帖子
- 136
- 精华
- 0
- 贡献
- 0
- 推广
- 0
- 有效BUG
- 0
- 注册时间
- 2007-4-4
|
14#
发表于 2007-4-27 21:04
| 只看该作者
原帖由 Messiah 于 2007-4-27 12:54 发表 http://bbs.ioage.com/images/common/back.gif
安全浏览功能没有失效,为了避免对用户的干扰,新版本修改了安全提示的逻辑。
因为IE漏洞,仅可能导致网页将exe程序放到Temp目录中执行,其他的文件夹目前没有漏洞可以写入exe。所以我们将安全提示的逻辑修改了,仅当浏览器线程将要执行一个Temp目录中的exe程序是,安全提示才会出现。
(Temp目录,指的是IE临时文件目录、Windows临时文件目录,Windows目录等系统运行目录)
光是这一个TEMP目录还不够哦
上次我提供的一个有病毒的网页都是
既在用户TEMP和IE临时文件夹下
同时还在C:\Program Files下生成一个tencent文件夹,然后在此文件夹中生成伪装成QQ的两个exe文件和一个com文件然后自动运行,当时都被TW2测试版拦截了下来~
不过这个网页已经打不开了~~~
但是这样一改的话,安全性就大打折扣了~~~
我还纳闷呢,在绅博论坛的病毒样本专区点了几个有毒网页,怎么TW2一个都没有提示呢~我还以为那几个有病毒的网页都已经失效了呢~(SAV只在一个网页提示了有光标漏洞病毒——因为我没有打补丁)
[ 本帖最后由 seth 于 2007-4-27 21:12 编辑 ] |
|