返回列表 发帖

[安全补丁] 安全浏览必备规则(首发霏凡论坛)2.9更新提示

作者:霏凡论坛Tkabc(Krazaf)

       最近几年, 网民越来越多在浏览网页时不知不觉电脑就被安装了木马、病毒等恶意程序。而这都是因为黑客入侵了该服务器并挂马,或服务器文件感染病毒了。 黑客挂马的方式, 都离不开在正常页面中插入高度和宽度都较小的 iframe 语句。 当用户浏览这些被挂马的网站时, 电脑就会自动在用户不觉察的情况下连接到 iframe 中的恶意网页连接. 再进一步通过这些恶意网页上的漏洞在网民电脑下载并运行恶意软件.

       世界之窗浏览器2.0版本中, 除了首推安全浏览功能来防止网页自动加载木马程序外,还有用来过滤广告的黑名单功能, 该功能支持正则表达式,通过正则表达强大的自定义过滤能力,我们就可以有效地过滤黑客常用的小高宽iframe代码,从源头阻挡浏览网页时的各种木马风险!


使用方法



------------------------


如果你正在使用世界之窗浏览器
1. 复制以下内容到剪贴板 (点copy code)

  1. #ex#<[\s]*?iframe[^>]*?\s(height|width)[\s]*?=[\s]*?(\x22|\x27)?[\s]*?\d{1}[\s]*?(\x22|\x27)?(?=\D)[^>]*?>(<\/iframe[\s]*?>)?###<p style="color: red;font-style:bold;">可疑链接已被安全规则过滤</p>
复制代码


2. 运行世界之窗浏览器2.0/2.1版本。选择 工具 ---》广告过滤 ----》广告过滤设置。在黑名单过滤里勾选使用黑名单过滤...(如果还没勾选),粘贴内容到规则框内。点左侧应用,规则立即生效。

这套规则会不定时修正更新,希望大家不时关注。如果使用碰上了什么过滤错误(漏),页面兼容的问题也请跟帖反馈。

过滤用的正则表达式由霏凡 tkabc 编写,转贴时请注明作者


注意事项
使用了该过滤规则并不代表上网浏览绝对安全。在此我们建议大家还是要经常升级反病毒软件病毒库,打开所有监控浏览网页,并且保持你系统,各种应用程序的程序、补丁版本为最新的。使用该规则能有效降低网上各种通过iframe手段(最普遍)挂马对你本机的影响。

特别鸣谢:
cyberarmy - 提供构思并帮忙测试
光之 - 帮忙测试

needed - 对规则提出建议

[ 本帖最后由 cyberarmy 于 2008-2-9 19:04 编辑 ]
2

评分人数

  • phoenix

  • needed

原帖由 jym2005 于 2008-2-7 17:06 发表 http://bbs.ioage.com/cn/images/common/back.gif
谁给几个有iframe的网页看看效果


http://bbs.crsky.com/1128632305/Mon_0802/22_28240_b3fbe8255a7c528.jpg 红色英文警告字样就是被规则过滤替换掉的挂马IFRAME链接。

TOP

原帖由 VVVXXX 于 2008-2-9 21:35 发表 http://bbs.ioage.com/cn/images/common/back.gif
TW is not firewall

WTF is firewall has to do with this? Antivirus supposed to protect you from drive-by downloads, not firewall, Get you facts straight before you leave a comment.  If you don't appreciate a extra layer of protection, get lost.

TOP

原帖由 AY 于 2008-2-10 18:55 发表 http://bbs.ioage.com/cn/images/common/back.gif
MT2 一年多前便有类似规则:
http://forum.maxthon.com/index.p ... w=findpost&p=303756

嗯,问题是有多少人用了?再说傲游对这个过滤方面的正则支持有问题,我们测试过。一些情况下会失效。

TOP

原帖由 AY 于 2008-2-11 03:08 发表 http://bbs.ioage.com/cn/images/common/back.gif

不清楚有多少人用,但同样作用的规则在 proxomitron 几年前已经有,转换成 maxthon 规则也有 1 年多,并非新事物。

至于过滤效能是没有百分百的,只是一种取舍。把删除的 iframe 定大些,成功率便会高些,但误过 ...

你这么说就和写木马的人给木马加新的加密壳,花指令一样能导致杀软暂时无法查杀,那我们就因此唾弃不用杀软了?这条规则是尽量在在误杀和过滤找到最佳的平衡,别担心。写规则的和本人平时都密切关注毒网,各种漏洞发展新动向。任何安全措施都可能被绕过,但是我们不能让用工具挂马那帮小P孩们这么轻轻松松的就挂一大堆。

TOP

原帖由 AY 于 2008-2-11 12:04 发表 http://bbs.ioage.com/cn/images/common/back.gif

不是不用,我在 proxomitron 就用了 3-4 年,像年前大部份 ipb 论坛被挂马时我便丝毫无损。但这种安全补丁太容易破解,低调使用可以很有效,但大肆宣扬相信不久便会无效。现在只能作 "好过无" 来看待。

嗯,的确是好过无....我们的出发点是尽可能的让更多人用上它来得到一定程度的保护,而太低调自己藏着来用太“自私”了。本来反病毒反木马就是安全软件的事情,这条规则只是辅助,帖子也说的很清楚。

TOP

返回列表