行業(yè)新聞
近日,IE瀏覽器出現(xiàn)一個(gè)最新的高?!傲闳章┒础?,據(jù)卡巴斯基安全專家介紹,該漏洞是一個(gè)典型的遠(yuǎn)程代碼執(zhí)行漏洞,它能通過特定的方式重復(fù)導(dǎo)入CSS樣式表而觸發(fā)漏洞。目前微軟官方網(wǎng)站已對(duì)此漏洞發(fā)布了 安全公告(CVE-2010-3971) ,但并沒有透露何時(shí)將發(fā)布補(bǔ)丁。 據(jù)了解,2010年微軟共發(fā)布106款安全補(bǔ)丁,數(shù)量之高堪稱歷史之最。尤其是今年的8月、10月、12月,微軟單月發(fā)布的補(bǔ)丁數(shù)量接連刷新紀(jì)錄。其中,12月被稱為微軟有史以來發(fā)布補(bǔ)丁最多的一個(gè)月份,微軟公司宣稱將在該月發(fā)布創(chuàng)紀(jì)錄的17款補(bǔ)丁軟件,用于修復(fù)Windows操作系統(tǒng)、IE瀏覽器、Office軟件等存在的40個(gè)安全漏洞。 微軟如此密集的發(fā)布系統(tǒng)補(bǔ)丁也再次證明了微軟系統(tǒng)目前仍然存在大量的漏洞。所謂系統(tǒng)漏洞是指應(yīng)用 軟件 或操作系統(tǒng)軟件在邏輯設(shè)計(jì)上的缺陷或錯(cuò)誤,被不法者利用,通過網(wǎng)絡(luò)植入木馬、病毒等方式來攻擊或控制整個(gè)電腦,竊取電腦中的重要資料和信息,甚至破壞該電腦的系統(tǒng)。 以此次出現(xiàn)的“零日漏洞”為例,由于該漏洞是微軟IE瀏覽器畸形CSS規(guī)則導(dǎo)入遠(yuǎn)程代碼執(zhí)行的漏洞,因此對(duì)IE6、IE7、IE8及所有IE內(nèi)核瀏覽器都會(huì)產(chǎn)生影響。并且,目前利用該漏洞的攻擊代碼已經(jīng)在互聯(lián)網(wǎng)中公布, 因此被黑客利用進(jìn)行掛馬的可能性極大。而且元旦將至,目前正是人們網(wǎng)絡(luò)購物的高峰期,如果黑客利用該“零日漏洞”來傳播近期泛濫的‘購物’木馬,通過漏洞將木馬植入廣大用戶的電腦中,進(jìn)而篡改網(wǎng)上支付鏈接,使用戶在毫無察覺的情況就將購物的錢直接打進(jìn)黑客的賬戶里,從而導(dǎo)致個(gè)人財(cái)產(chǎn)受到侵害的嚴(yán)重后果?! ♂槍?duì)“零日漏洞”有可能帶來的威脅,卡巴斯基實(shí)驗(yàn)室已及時(shí)做好防范,被業(yè)界稱為首款“交易型安全軟件”的安全部隊(duì)2011,其核心功能點(diǎn)就是對(duì)網(wǎng)銀及在線交易的保護(hù),對(duì)網(wǎng)絡(luò)中比較常見的盜號(hào)、掛馬以及釣魚網(wǎng)站都有比較好的預(yù)防功效,并且可以主動(dòng)攔截漏洞,保護(hù)用戶安全。同時(shí),卡巴斯基專家提醒廣大用戶,對(duì)待微軟系統(tǒng)漏洞,千萬不能大意。用戶除使用專業(yè)安全軟件與及時(shí)更新軟件病毒庫的同時(shí),還應(yīng)該養(yǎng)成遠(yuǎn)離不良網(wǎng)站、不隨意下載安裝可疑插件及不接收可疑文件等良好的上網(wǎng)習(xí)慣。
近日,微軟官方網(wǎng)站發(fā)布公告指出,12月漏洞修復(fù)中存在一個(gè)可能導(dǎo)致Outlook 2007出現(xiàn)故障的補(bǔ)丁程序,并建議已安裝該補(bǔ)丁的用戶盡快將其卸載,并通過官方產(chǎn)品博客向受影響的用戶鄭重道歉。12月22日,360安全中心宣布針對(duì)微軟召回的補(bǔ)丁提供“一鍵自動(dòng)修復(fù)”服務(wù),幫助360用戶快速、安全地卸載此補(bǔ)丁。據(jù)悉,大約有數(shù)百萬中國電腦用戶受到了微軟召回補(bǔ)丁事件的影響?! 「鶕?jù)微軟公告,用戶電腦在安裝編號(hào)為KB2412171的補(bǔ)丁后,可能導(dǎo)致Outlook 2007出現(xiàn)文件夾之間切換緩慢、自動(dòng)存檔功能故障,以及發(fā)送或接收郵件時(shí)出錯(cuò)等問題。另據(jù)360安全中心驗(yàn)證,該補(bǔ)丁也可能導(dǎo)致Outlook 2007無法收取Gmail郵件?! ¤b于此次Outlook 2007的補(bǔ)丁存在較為嚴(yán)重的質(zhì)量缺陷,微軟公司迅速停止了該補(bǔ)丁的下載服務(wù),并在其官方網(wǎng)站分別針對(duì)Windows 7/Vista和Windows XP用戶提供了如何卸載補(bǔ)丁的說明。凡是已經(jīng)安裝該補(bǔ)丁的電腦,用戶可以參考微軟官方說明手工卸載,也可以通過360安全衛(wèi)士自動(dòng)檢測并進(jìn)行卸載,以便解決該補(bǔ)丁可能導(dǎo)致的軟件故障。 360安全專家石曉虹博士表示:“任何程序都可能出現(xiàn)錯(cuò)誤,召回補(bǔ)丁的事件也早有先例。按照以往經(jīng)驗(yàn),微軟公司很快會(huì)發(fā)布更新的補(bǔ)丁解決問題。對(duì)360安全衛(wèi)士來說,我們不光為用戶打補(bǔ)丁,還要對(duì)用戶的電腦負(fù)責(zé)任,幫用戶卸載掉存在問題的補(bǔ)丁?!薄 ∈瘯院缤嘎墩f,除了此次配合微軟召回問題補(bǔ)丁之外,360安全衛(wèi)士最新的7.6Beta版還推出一項(xiàng)“360補(bǔ)丁智能恢復(fù)功能”:一旦用戶在安裝微軟補(bǔ)丁后出現(xiàn)藍(lán)屏或系統(tǒng)無法啟動(dòng)等嚴(yán)重故障,該功能可以幫助用戶把系統(tǒng)快速恢復(fù)到正常狀態(tài),有了這項(xiàng)災(zāi)備預(yù)防措施,就可以放心安裝任何補(bǔ)丁,而不用再擔(dān)心電腦打補(bǔ)丁后出現(xiàn)問題。
12月28日,金山網(wǎng)絡(luò)公布了金山衛(wèi)士的第四批源代碼——“主界面框架”代碼。據(jù)悉,該批源代碼屬于應(yīng)用層代碼將全面開源,自此以后,用戶可以任意修改、添加金山衛(wèi)士的主界面框架,制定屬于自己的個(gè)性軟件主界面。在此之前,金山衛(wèi)士已經(jīng)開放了包括第一批“隱私保護(hù)器”、“漏洞掃描器”;第二批“開機(jī)加速”;第三批“ARP防火墻”共四組源代碼?! ?jù)悉,“主界面框架”如同一款軟件的外衣,這層外衣包裹、聯(lián)系著所有的功能模塊,使其形成一體,通常軟件開發(fā)者,除了設(shè)計(jì)所有的功能模塊以外,往往還會(huì)遇到需要繪制一個(gè)自定義的主界面框架,使其能夠與其他功能模塊銜接得當(dāng),而有了金山衛(wèi)士主界面框架開源后,便大家可以快速實(shí)現(xiàn)自己的界面需求,并將重點(diǎn)關(guān)注在模塊開發(fā)這個(gè)層面上,而不是繁瑣的界面調(diào)試上?! ?jù)了解,金山衛(wèi)士主界面框架屬于金山網(wǎng)絡(luò)自行開發(fā)的,自身具備較強(qiáng)的定制特征。金山衛(wèi)士主界面框架分GUI界面(圖形用戶界面)和WEB界面,應(yīng)用主界面框架。在使用金山衛(wèi)士主界面框架時(shí)除了開發(fā)者可以任意修改金山衛(wèi)士主界面框架以外,也可以將其他非安全軟件嵌入到金山衛(wèi)士主界面框架中,這樣你就如同擁有了一套隨意更換的軟件外衣,如何穿著完全由自己決定?! I(yè)內(nèi)人士稱:“金山衛(wèi)士主界面框架涉及功能按鈕布局、調(diào)用以及UI界面,在源代碼開放之后,用戶不再僅僅是普通軟件的‘換膚’或者簡單修改程序界面,而是可以徹底隨心所欲修改定制主界面。經(jīng)過第三方廠商或個(gè)人開發(fā)者的二次開發(fā),金山衛(wèi)士將可以‘變臉’化身為各種界面形態(tài),滿足多元化的需求?!薄 〗鹕骄W(wǎng)絡(luò)工程師李鐵軍介紹:“開放金山衛(wèi)士主界面框架意味這金山衛(wèi)士開源計(jì)劃進(jìn)入提速階段,未來每批次的開源代碼都將會(huì)以多個(gè),或者每周多批的頻率發(fā)布。換膚和個(gè)性定制是很多軟件的輔助功能,也深受大眾歡迎,金山衛(wèi)士將主界面框架開源后,進(jìn)一步擴(kuò)展了這一特權(quán),任意制定個(gè)性的界面已經(jīng)成為現(xiàn)實(shí)?!薄 〗鹕叫l(wèi)士開源計(jì)劃:源自金山網(wǎng)絡(luò)CEO傅盛的自由軟件夢想即:軟件生而平等,一個(gè)軟件不擁有對(duì)另一個(gè)軟件的審判權(quán);讓用戶擁有真正的、徹底知情權(quán)、選擇權(quán)。旨在打破“安全黑洞”、建立透明互信的互聯(lián)網(wǎng)安全環(huán)境的重點(diǎn)戰(zhàn)略。其具體內(nèi)容包括:開放金山云安全客戶端應(yīng)用框架以及服務(wù)端應(yīng)用接口;逐步開放金山衛(wèi)士產(chǎn)品的所有源代碼;任何第三方均可無條件分享、使用、編譯金山開源計(jì)劃提供的專業(yè)安全產(chǎn)品,以此構(gòu)建開放、透明、分享的互聯(lián)網(wǎng)安全新秩序。
前的地圖軟件除了幫你指路,告訴你怎么坐車到達(dá)目的地,讓你查看衛(wèi)星圖,幫你測量兩地的距離,還能為你做些怎么樣的貼心服務(wù)? 微軟Bing(必應(yīng))地圖現(xiàn)在不但能為你提供最常用的地圖功能,現(xiàn)在還能為你顯示建筑物的內(nèi)部商店結(jié)構(gòu),這個(gè)功能,暫時(shí)先稱之為“店內(nèi)指引”吧?! 〗?jīng)常出百貨商場逛街的都知道,一個(gè)商場里面上百個(gè)店鋪,有時(shí)想找個(gè)店鋪得先把商場走一兩遍走熟了才找到?,F(xiàn)在,可以使用微軟Bing地圖的“店內(nèi)指引”功能,把某一層的平面地圖把想去的商店顯示得一覽無遺。 目前該功能只針對(duì)華盛頓州、紐約和波士頓的部分商場啟動(dòng)??磥硗瓿擅绹就恋纳虉龅貓D也要花不少時(shí)間,什么時(shí)候才擴(kuò)展到全世界? 目前地圖軟件的功能日漸完善,然而各大地圖軟件公司還是不斷推陳出新,力求做到完美。例如Google地圖推出街景服務(wù)(雖然一直被指責(zé),但Google從沒停止),微軟Bing地圖推出“店內(nèi)指引”服務(wù)?! 鴥?nèi)的地圖廠商會(huì)不會(huì)跟進(jìn)地圖的功能更新?什么時(shí)候我們大家能看到不一樣的功能?大家拭目以待!